Stuxnet病毒的新警示
2011年CNVD(China National Vulnerability Database)收录了100余个对我国影响广泛的工业控制系统软件安全漏洞,较2010年大幅增长近10倍,涉及西门子、北京亚控和北京三维力控等国内外知名工业控制系统制造商的产品。工厂车间信息安全面临越来越多的挑战,加强工厂网络信息安全的防护已经刻不容缓。
详细>>
什么是工厂信息安全
工厂信息安全防护包括:保护在工厂车间中广泛使用的如,工业以太网、数据采集与监控(SCADA)、分布式控制系统(DCS)、过程控制系统(PCS)、可编程逻辑控制器(PLC)等网络设备及工业控制系统的运行安全,确保工业以太网及工业系统不被未经授权的访问、使用、泄露、中断、修改和破坏,为企业正常生产...
详细>>
五层四区域的防护体系
对于工厂信息安全,仅靠传统的杀毒软件进行防护是远远不够的。只有一套完善的网络体系架构,才能真正的对于工厂信息安全进行防御。工厂信息安全的建设应该采用五层的防御体系进行构建,严格的对区域进行划分。工厂信息安全五层主要是指:商业(IT)防火墙层次、安全网关层次、防病毒软件层次、控制系...
详细>>
工厂信息安全防护体系实施
工厂信息安全虽然重要,但是不同行业的企业对于工厂信息安全的防护程度还是有所区别的。对于包括核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热以及其他与国计民生紧密相关的领域应该重点防护。对于非重点行业的企业来说...
详细>>
观点
IBM:信息安全架构保障工厂信息安全
企业在实施工业网络安全上重点是打造适合企业特性的信息安全架构。将信息安全架构作为企业信息安全管理的战略。明确方向,突出重点,合理规划,分步实施,使信息安全成为一种长效机制,养成能够助力业务发展的信息安全文化。
金山网络:ICS系统,边界安全防护为先
与传统的信息系统安全需求不同,ICS系统设计需要兼顾应用场景与控制管理等多方面因素,以优先确保系统的高可用性和业务连续性。在这种设计理念的影响下,缺乏有效的工业安全防御和数据通信保密措施是很多工业控制系统所面临的通病。
多芬诺:“纵深防御”加固工业网络信息安全
国际行业标准ANSI/ISA-99是目前在工厂信息安全防护上专家和业内人士普遍认可的一个实施标准。我们建议参照这个标准对工业网络安全防护提出的要求,对工业网络安全实施“纵深防御”策略,即将具有相同功能和安全要求的控制设备...
力控华康:隔离网关—工厂信息安全的守护神
工业网络安全防护网关提供的应用专门针对控制网络的安全防护,因此它只提供控制网络常用通信功能如OPC、Modbus等,而不提供通用互联网功能。因此工业网络安全防护网关更适合于控制网络的隔离,但不适合办公系统。
更多观点,敬请期待>>
典型病毒分析
工厂信息安全行业案例
电力行业
石化行业
钢铁行业
全球重大工厂信息安全事件
●
2011年,黑客通过入侵数据采集与监控系统SCADA,使得美国伊利诺伊州城市供水系统的供水泵遭到破坏。
●
2010年,“网络超级武器”Stuxnet 病毒通过针对性的入侵ICS系统,严重威胁到伊朗布什尔核电站核反应堆的安全运营。该系统在我国的多个重要行业应用也较为广泛,一旦攻击成功,则可能造成使用这些企业运行异常,甚至造成商业资料失窃、停工停产等严重事故。
●
2008 年,攻击者入侵波兰某城市的地铁系统,通过电视遥控器改变轨道扳道器,导致4节车厢脱轨;
●
2008年,在美国国土安全局的一次针对电力系统的渗透测试中,一台发电机在其控制系统收到攻击后被物理损坏。
●
2008年,黑客劫持了南美洲某国的电网控制系统,敲诈该国政府,在遭到拒绝后,攻击并导致电力中断几分钟。
●
2007 年,攻击者入侵加拿大的一个水利SCADA 控制系统,通过安装恶意软件破坏了用于取水调度的控制计算机;
●
2006年10月一部被感染的笔记本电脑(维修用的),让黑客入侵访问了在美国宾夕法尼亚州的哈里斯堡水处理厂的计算机系统。
●
2006年8月因反应堆在‘高功率、低流量条件’的危险情况下, 美国Browns Ferry核电厂所有人员不得不全部撤离。,原因是控制网络上“通讯负荷”的缘故。
●
2005年8月13日美国佳士拿汽车工厂的控制系统通过维修人员的笔记本电脑感染病毒,虽然已安装了IT防火墙,病毒就在几秒钟之内从一个车间感染到另一个车间,从而最终导致停工,另外还是有13个美国汽车厂由于被蠕虫感染而被迫关闭,50,000生产线工人被迫停止工作,预计经济损失超过1,400,000美元。
●
在2005年的InfraGard大会上,BCIT科学家Eric Byres声称在用普通的扫描器扫描某著名品牌PLC时导致其崩溃。
●
2003年,美国俄亥俄州Davis-Besse的核电厂控制网络内的一台计算机被微软的SQL Server蠕虫所感染,导致其安全监控系统停机将近5小时。2003年1月,Slammer蠕虫病毒入侵大量工厂网络,直到防火墙将其截获,人们依然认为系统是安全的。
●
2001年,黑客侵入了监管加州多数电力传输系统的独立运营商。
●
2000年,俄罗斯政府声称黑客成功控制了世界上最大的天然气输送管道网络(属于GAzprom公司)。
工厂信息安全相关技术分析
工业以太网在实际应用中的安全对策
武钢信息系统整体安全防御体系的研究...
ICS工业控制系统安全风险分析
浅谈企业信息安全控制及建设
工业控制系统(ICS)的安全研究
工业以太网的安全问题之防护网关和...
工业以太网在MES系统中的应用(一)上
石化企业网络安全及其解决方案
震网:网络中的特洛伊木马
工业控制系统信息安全的探讨与实现
IDS入侵检测系统在宣钢网络中的部署
返回首页
|
关于e-works
|
意见建议
|
广告服务
|
版权说明
|
联系我们
|
交换链接
e-works 版权所有 ICP经营许可证:鄂B2-20080078