999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

河北省工業(yè)控制系統(tǒng)信息安全態(tài)勢分析及對策建議

2022-01-07 03:31:02李浩偉光鵬云楊志輝
新型工業(yè)化 2021年10期
關(guān)鍵詞:設(shè)備

李浩偉,光鵬云,楊志輝

(河北省工業(yè)和信息化發(fā)展研究院,河北 石家莊 050000)

0 引言

隨著云計(jì)算、大數(shù)據(jù)、人工智能等新一代信息技術(shù)與制造技術(shù)加速融合,病毒、木馬等傳統(tǒng)網(wǎng)絡(luò)威脅持續(xù)向工業(yè)控制系統(tǒng)蔓延,勒索攻擊等新型攻擊模式不斷涌現(xiàn),安全事件頻發(fā),整體安全形勢嚴(yán)峻。為應(yīng)對日趨嚴(yán)峻的工業(yè)控制系統(tǒng)信息安全形勢,對低防護(hù)聯(lián)網(wǎng)設(shè)備、網(wǎng)絡(luò)攻擊、高危風(fēng)險(xiǎn)、安全漏洞數(shù)據(jù)的分析可為為主管部門決策支撐、工業(yè)企業(yè)安全防護(hù)提供精準(zhǔn)服務(wù)。本文以河北省工控信息安全態(tài)勢感知和監(jiān)測預(yù)警平臺為依托,介紹了工業(yè)控制系統(tǒng)信息安全態(tài)勢感知技術(shù),分析了河北省工業(yè)控制系統(tǒng)信息安全態(tài)勢,對下一步提升全省工業(yè)控制系統(tǒng)信息安全防護(hù)能力提出建議[1-2]。

1 工業(yè)控制系統(tǒng)定義及分類

工業(yè)控制系統(tǒng)是指工業(yè)生產(chǎn)控制各業(yè)務(wù)環(huán)節(jié)涉及的有關(guān)人員、軟硬件系統(tǒng)和平臺的集合。包括但不限于:可編程邏輯控制器(PLC)、分布式控制系統(tǒng)(DCS)、數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)等工業(yè)生產(chǎn)控制系統(tǒng);緊急停車系統(tǒng)(ESD)、安全儀表系統(tǒng)(SIS)等工業(yè)控制過程安全保護(hù)系統(tǒng);制造執(zhí)行系統(tǒng)(MES)、企業(yè)資源計(jì)劃系統(tǒng)(ERP)等工業(yè)生產(chǎn)調(diào)度與管理信息系統(tǒng);工業(yè)云平臺、工業(yè)大數(shù)據(jù)平臺等工業(yè)服務(wù)應(yīng)用系統(tǒng)[3-4]。

2 工業(yè)控制系統(tǒng)信息安全態(tài)勢感知技術(shù)介紹

為洞悉工業(yè)控制系統(tǒng)及設(shè)備面臨的安全風(fēng)險(xiǎn),在國家《工業(yè)控制系統(tǒng)信息安全行動計(jì)劃(2018-2020年)》的支持下,工信部及地方工信主管部門牽頭啟動建設(shè)了國家、省、企業(yè)三級聯(lián)動的國家工業(yè)控制系統(tǒng)信息安全態(tài)勢感知體系[5]。通過威脅匹配、大數(shù)據(jù)分析等技術(shù),實(shí)現(xiàn)工業(yè)控制系統(tǒng)信息安全態(tài)勢的實(shí)時(shí)感知與可視化展示,體系建設(shè)過程中綜合使用了以下4種核心技術(shù)[6-7]。

2.1 在線監(jiān)測技術(shù)

在線監(jiān)測技術(shù)是發(fā)現(xiàn)暴露在互聯(lián)網(wǎng)上工業(yè)控制系統(tǒng)及設(shè)備的最有效方式之一,其核心技術(shù)是在互聯(lián)網(wǎng)搜索引擎的基礎(chǔ)上加入工業(yè)控制系統(tǒng)及設(shè)備的資產(chǎn)特征,通過搜索引擎掃描抓取公網(wǎng)目標(biāo)網(wǎng)段IP地址返回的工控資產(chǎn)特征信息,從而確定暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)及設(shè)備。

2.2 蜜罐仿真技術(shù)

蜜罐仿真技術(shù)是一種通過欺騙惡意攻擊者,進(jìn)而采集黑客攻擊手段、方法,保護(hù)真實(shí)系統(tǒng)的誘騙技術(shù),蜜罐通常被安裝在公網(wǎng)中,用來吸引黑客對其進(jìn)行掃描和攻擊。

2.3 網(wǎng)絡(luò)流量分析技術(shù)

網(wǎng)絡(luò)流量分析技術(shù)是對網(wǎng)絡(luò)側(cè)流量特征、性能特征、可靠性與安全性特征以及網(wǎng)絡(luò)行為模型的分析及處理,關(guān)系到工業(yè)互聯(lián)網(wǎng)資源的充分利用與風(fēng)險(xiǎn)監(jiān)測。

2.4 工業(yè)企業(yè)側(cè)探針技術(shù)

工業(yè)企業(yè)側(cè)探針技術(shù)是采用旁路監(jiān)聽的方式將企業(yè)探針設(shè)備部署在交換機(jī)旁,通過對工業(yè)網(wǎng)絡(luò)流量的采集、分析、監(jiān)測,再結(jié)合特定的安全策略,快速、有效識別出工業(yè)控制網(wǎng)絡(luò)中存在的網(wǎng)絡(luò)異常行為和網(wǎng)絡(luò)攻擊行為,并進(jìn)行實(shí)時(shí)記錄。

3 河北省工業(yè)控制系統(tǒng)信息安全態(tài)勢分析

3.1 低防護(hù)聯(lián)網(wǎng)設(shè)備情況

(1)低防護(hù)聯(lián)網(wǎng)設(shè)備數(shù)量持續(xù)增長。據(jù)統(tǒng)計(jì)顯示,截至2021年7月底,河北省暴露在公共互聯(lián)網(wǎng)上的各類低防護(hù)設(shè)備數(shù)量總計(jì)超過22萬個(gè),其中工業(yè)控制系統(tǒng)設(shè)備數(shù)量已達(dá)到788個(gè),在全國占比超過3.5%,排名第10。數(shù)量最多的工業(yè)控制系統(tǒng)設(shè)備為SCADA和電力系統(tǒng),分別為244個(gè)和183個(gè),占工業(yè)控制系統(tǒng)設(shè)備的30.9%和23.2%。如圖1為河北省低防護(hù)聯(lián)網(wǎng)工控設(shè)備類型分布圖。

圖1 河北省低防護(hù)聯(lián)網(wǎng)工控設(shè)備類型分布

(2)聯(lián)網(wǎng)設(shè)備多集中在工業(yè)發(fā)達(dá)地市。從地區(qū)分布來看,暴露在互聯(lián)網(wǎng)上的工控設(shè)備更集中在工業(yè)較發(fā)達(dá)的地市,其中石家莊市、唐山市、保定市數(shù)量最多,在全省占比分別為36.8%、14.4%、12.5%,如圖2為各地市低防護(hù)聯(lián)網(wǎng)工控設(shè)備數(shù)量分布圖。

(3)聯(lián)網(wǎng)設(shè)備系統(tǒng)覆蓋國內(nèi)外主要品牌。暴露在互聯(lián)網(wǎng)上的工控設(shè)備涵蓋多個(gè)品牌和設(shè)備類型,具體包括力控、宏電、西門子、亞控、Wonderware、紫金橋等品牌的PLC、SCADA、組態(tài)軟件、數(shù)據(jù)庫等,其中力控、宏電、西門子的工業(yè)控制系統(tǒng)數(shù)量最多,占比分別為17.1%、14.0%、12.0%,如圖3所示為低防護(hù)聯(lián)網(wǎng)工控設(shè)備品牌分布情況。

圖2 河北省低防護(hù)聯(lián)網(wǎng)工控設(shè)備數(shù)量

圖3 河北省低防護(hù)聯(lián)網(wǎng)工控設(shè)備品牌分布

3.2 設(shè)備漏洞情況

(1)低防護(hù)聯(lián)網(wǎng)設(shè)備攜帶大量漏洞。根據(jù)低防護(hù)聯(lián)網(wǎng)設(shè)備信息和公開漏洞庫關(guān)聯(lián)數(shù)據(jù)顯示,截至2021年7月底,河北省暴露在互聯(lián)網(wǎng)上的各類低防護(hù)聯(lián)網(wǎng)設(shè)備共關(guān)聯(lián)到322516個(gè)漏洞,其中Modbus協(xié)議設(shè)備漏洞3345個(gè),SCADA漏洞1679個(gè),PLC漏洞1420個(gè),EtherNetIP協(xié)議設(shè)備漏洞91個(gè)。暴露在互聯(lián)網(wǎng)上的低防護(hù)設(shè)備極易受到不法分子的利用,需要引起重視。

(2)攝像頭高危漏洞占比較高。在所有低防護(hù)聯(lián)網(wǎng)設(shè)備種,攝像頭的高危漏洞占比最高,有289748個(gè),占比91.7%。在低防護(hù)工業(yè)控制系統(tǒng)及設(shè)備漏洞中,EtherNetIP協(xié)議設(shè)備高危漏洞占比較高,有63個(gè),占比69.2%。此外,SCADA協(xié)議設(shè)備高危漏洞1117個(gè),占比66.5%;Modbus協(xié)議設(shè)備高危漏洞2007個(gè),占比60%;PLC高危漏洞413個(gè),占比29.1%,如表1所示。

表1 低防護(hù)聯(lián)網(wǎng)工控設(shè)備關(guān)聯(lián)漏洞數(shù)量(數(shù)據(jù)來源:國家工業(yè)信息安全發(fā)展研究中心)

3.3 攻擊捕獲情況

(1)網(wǎng)絡(luò)攻擊多來自歐美國家。根據(jù)蜜罐網(wǎng)絡(luò)捕獲攻擊數(shù)據(jù)顯示,2021年1月至7月,針對河北省工業(yè)控制系統(tǒng)發(fā)起的探測掃描、惡意命令上傳等網(wǎng)絡(luò)攻擊活動近27.5萬次,涉及3000余個(gè)惡意IP地址。其中,7月共捕獲來自境外37個(gè)國家和地區(qū)對河北地區(qū)工業(yè)控制系統(tǒng)實(shí)施的惡意行為共計(jì)7.2萬次,來自荷蘭的攻擊次數(shù)最多,達(dá)2.6萬次,占比35.7%,其次是法國和加拿大,分別為1.4萬次和1.2萬次,占比20%和16.7%,如圖4為捕獲攻擊的境外來源國家分布圖。

圖4 工控蜜罐捕獲攻擊的來源國家(境外)分布圖

(2)IEC104協(xié)議蜜罐是網(wǎng)絡(luò)黑客攻擊主要目標(biāo)。從協(xié)議種類看,2021年1月至7月期間,IEC104、S7comm、ATGs等工控協(xié)議設(shè)備受到的攻擊次數(shù)最多,其中IEC104協(xié)議蜜罐捕獲攻擊高達(dá)163624次/蜜罐,IEC104協(xié)議蜜罐主要模擬仿真的是電力系統(tǒng)和城市軌道交通工控環(huán)境,電力系統(tǒng)和城市軌道交通安全對于經(jīng)濟(jì)社會發(fā)展和穩(wěn)定至關(guān)重要,需盡快對其工控信息安全狀態(tài)進(jìn)行密切監(jiān)測。如圖5為受攻擊工控協(xié)議數(shù)量分布圖。

圖5 受攻擊工控協(xié)議設(shè)備數(shù)量分布圖

4 對策建議

提升工業(yè)控制系統(tǒng)信息安全防護(hù)能力是一項(xiàng)開創(chuàng)性工作,也是一項(xiàng)極具復(fù)雜性和艱巨性的系統(tǒng)工程,應(yīng)堅(jiān)持技術(shù)管理并重,強(qiáng)化安全管理機(jī)制建設(shè),著力推動企業(yè)主體責(zé)任落實(shí)[8]。

4.1 建立工業(yè)控制系統(tǒng)信息安全預(yù)警通報(bào)機(jī)制

建立工業(yè)信息安全通報(bào)機(jī)制,建設(shè)完善省級工業(yè)信息安全通報(bào)平臺,強(qiáng)化企業(yè)主體責(zé)任落實(shí)和重大活動保障,提升企業(yè)側(cè)工控安全監(jiān)測預(yù)警能力。

4.2 建立工業(yè)控制系統(tǒng)信息安全應(yīng)急管理體系

構(gòu)建省市兩級的工業(yè)領(lǐng)域工控系統(tǒng)信息安全應(yīng)急預(yù)案體系,加強(qiáng)應(yīng)急隊(duì)伍建設(shè)和應(yīng)急資源儲備,定期開展應(yīng)急演練,提高全省工控安全應(yīng)急處置能力。

4.3 建立工業(yè)控制系統(tǒng)信息安全長效管理機(jī)制

落實(shí)企業(yè)主體責(zé)任,提高企業(yè)安全意識,定期開展重點(diǎn)行業(yè)工控安全風(fēng)險(xiǎn)評估和檢查工作,形成可推廣可復(fù)制的安全防范典型案例,組織開展工業(yè)控制系統(tǒng)信息安全培訓(xùn)。

5 結(jié)語

河北省工業(yè)正處于數(shù)字化轉(zhuǎn)型的關(guān)鍵時(shí)期,在全面進(jìn)入信息時(shí)代并逐步邁向智能時(shí)代的今天,工業(yè)信息安全保障體系建設(shè),對支撐河北工業(yè)轉(zhuǎn)型升級和制造強(qiáng)省建設(shè)至關(guān)重要。河北應(yīng)在保障工業(yè)控制系統(tǒng)信息安全方面做好頂層規(guī)劃,健全工業(yè)信息安全保障體系,鼓勵工業(yè)企業(yè)與京津高新、科研院所開展產(chǎn)學(xué)研用協(xié)同創(chuàng)新,盡快推出面向工業(yè)企業(yè)的工業(yè)信息安全整體解決方案,加強(qiáng)培訓(xùn),引導(dǎo)企業(yè)主體責(zé)任落實(shí)和方案推廣,全面提升工業(yè)企業(yè)工業(yè)信息安全保障能力和水平。

猜你喜歡
設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
調(diào)試新設(shè)備
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發(fā)射設(shè)備中平衡輸入與不平衡輸入的轉(zhuǎn)換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點(diǎn)滿滿的可穿戴智能設(shè)備
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
HTC斥資千萬美元入股虛擬現(xiàn)實(shí)設(shè)備商WEVR
Automechanika Shanghai 2014 之“看” 汽保設(shè)備篇
如何在設(shè)備采購中節(jié)省成本
主站蜘蛛池模板: 亚洲国产成人自拍| 免费激情网址| 国产亚洲精品自在久久不卡| 久久亚洲国产一区二区| 91福利一区二区三区| 综合五月天网| 五月婷婷伊人网| 欧美激情视频二区三区| 波多野结衣无码AV在线| 日韩av在线直播| 男女性午夜福利网站| 国产成人8x视频一区二区| 国产综合另类小说色区色噜噜| 亚洲视频免| 国产99在线| 天天躁日日躁狠狠躁中文字幕| 欧美专区日韩专区| 麻豆国产精品一二三在线观看| 国产精品99久久久| 又大又硬又爽免费视频| 欧美精品综合视频一区二区| 伊人久久婷婷五月综合97色 | 久久99国产综合精品1| 91九色国产porny| 黄网站欧美内射| 国产va在线观看免费| 欧美综合成人| 在线观看视频99| 日韩中文精品亚洲第三区| 影音先锋丝袜制服| 精品视频91| 国产日本欧美亚洲精品视| 香蕉蕉亚亚洲aav综合| 久久青青草原亚洲av无码| 欧美激情视频一区| 欧美日韩福利| 国产网友愉拍精品视频| 免费又爽又刺激高潮网址| 亚洲视频免费播放| 亚洲区第一页| 精品剧情v国产在线观看| 一级毛片免费高清视频| 91精品视频网站| 91尤物国产尤物福利在线| 无码人中文字幕| 国产一级二级三级毛片| 欧美v在线| 国产打屁股免费区网站| 欧美怡红院视频一区二区三区| 日韩成人午夜| 亚洲天堂视频网站| 中文字幕在线日韩91| 欧美中日韩在线| 极品av一区二区| 国产手机在线小视频免费观看 | www.狠狠| 在线播放国产一区| 97狠狠操| 亚洲福利视频网址| 国内精品视频| 91欧洲国产日韩在线人成| 久久九九热视频| 成人日韩视频| 日本91视频| 思思热精品在线8| 亚洲日韩第九十九页| 无码免费视频| 中文字幕中文字字幕码一二区| 久久婷婷色综合老司机| 久草热视频在线| 婷婷色一二三区波多野衣| 亚洲第一色视频| 精品成人一区二区| 久久国产黑丝袜视频| 国产在线麻豆波多野结衣| 尤物精品视频一区二区三区| 东京热高清无码精品| 国产一区亚洲一区| 国产激爽大片高清在线观看| 制服无码网站| 久久久久国产一级毛片高清板| 中文字幕久久波多野结衣|