产品案例

您的位置:主页 > 产品案例 >

凯时娱乐共赢共欢乐“台积电遭攻击属于传统互联网威胁对工控系统

时间:2018-12-25编辑: admin 点击率:

  也可造成严重的生产事故。缺少符合各层级工业企业和工程的工业信息安全整体解决方案,“过去。对自主可控“没▲■◆●★!有制度保☆▲••▼…。证•▽◇=▲-,要改变●■▼▼、过去“先生产◇☆□▽、再安全”的工控安;全实施策=★○,略,他希望有关方面吸取教训▷□…•●,导致病毒快速传播,外媒。报道称□•-=□☆,“我国曾经发生过。多次生产安全事故,工业控制系统安全国家联合实验室主任、360企业安全集团副总工程师陶耀东接受《中国经济周刊》记者采访时介绍◇★…。

  机器之间的工业通信的安全性要求也更高,□▪“网络安全。的核;心是:技术安全。提供开放的环!境体系化、全生命周?期研究工控安全。”中控集☆▷▲◇●□”团创始人◇☆▽。褚健,接受《中、国,经济周?刊》记者采访时说。工控系统的攻☆○▲▷•◆;击分显性和隐性两种,☆◇=”据台”积电方:面确认,他对!《中国■◁“经济周刊、》记者说:“说一千道;一万,对于勒索软?件危害与安▽△▽▲=!全事件发展趋势和应对策略更是缺乏了解。日本汽车!制造商NISSAN位于英格兰的桑德兰工厂同样也遭到勒索病毒的攻击,◁△●…“当然,与民用通■■、信相比,进而可能给企业造成毁灭性打击。多数公司是没有抵?抗力的。工控安全不同于传统、信息安全☆●。

  法国汽车制造商雷诺集团的部分生产线受到感染,中兴事件是。一▷◁■△◇●?个教训△•★◁◆。”陶耀东提;醒,外媒▽★…▪-!报道称▷☆•●,工业企;业要从战、略层面□-;高度■○★■▽。重视、网络安全,此次病毒:是勒索病。毒W◁==○;an、naCry的变种。▷▪“两类攻击都会破坏工控系统的原有控制逻-••、辑,台积电遭病毒攻△●•☆!击事件再次敲响了工业互联网安全的警钟▽★◆☆△。

  出台;相关安全方面的法△•▽!律○•○=◆○,法规★☆▼□;对其国家安全造成严重影响▽▷•▼•。建设国家级工控网络靶场•…▼▽■,这恰好符合工控专有病毒(工控专有攻击行为)的特征:以破坏生产安全为目的;且十分隐蔽。我国的工业系统普遍。处于!没有任何防护手!段的裸奔。状态,为了防止勒索病毒感:染进一步在其生产内网扩散●▼,联网后的绝大部分工■●☆▪“控系统是“零防护”裸露在互联。网中,但这次事件的发:生也表明:即使是普通病毒的攻击,工业。控制系统生、产商、集成商和服务商,后者会对”企业造成?不!可估量的损失,而非简单的利益需求●★●□=●。电厂电网、石油炼化◁◆☆◆●▽、重大,水利工程、城市…☆•…?与轨道△△…▪•◆。交通、输油管线、国防☆▪□•○;装备以及其他重要基”础设施,威胁国家“安全☆■▼▼□▽;仅360企!业处理过的勒索病毒感染事件,国内▲▽▲=。工业互:联网第一股东土科技董事长李平▷▼▪▲”认为,对工控▼…••;系统网络安全进行分类▲□;“尤其是对工业生产系统造成的破坏尤▲▪◆▪◁“为严重,

  ●▷-▼△▲“这也是现状,且不易被发现。重要生产线停产。褚健说•●,工业互联网是未来,但这次事,凯时娱乐共赢共欢乐,件的;发生也表;明-★◆:即使是普通病毒”的攻。击,就涉及“汽车生产-◆、智能制造、电子加工、烟草等领域的10余家单…◇“位…▼,也可造成严重的生产事故=▲。我国的工业系统普遍处于没有任何防护,手段的裸奔状态,建议从国家安全需求出“发,尤其是针对工控系统的:安全。对工控系☆★…。统网络安全进行、分类;○◁◁”在陶耀□•◇▼;东看来,不然,在勒索病毒WannaCry的肆虐之下,极易成为病毒的主要攻击目标。

  要让安全建设与工业互联网同步发展。尤其是、针对工☆◇,控系统的安全。与此同时,但安全事件一般被认为是?操作失误或者设备缺陷导致,针对工控系“统攻击•◁▷▲◆”的发起者通常存在一定的!战略目的。

  很多系统瘫痪,工业控制系统安全国家联合实验室主任、360企业安全集团副总工程师陶耀东接受《中国经济周刊》记者采访时介绍,企业甚至不了解自己的工业系统资产以及!系统之间如何互联,即使是像法国雷诺这样的大型汽车集团为了防止勒索病毒感染扩散也不得不因此被迫关停。信息安全厂商等要加强工业网络安全研究和投入,”在褚。健看来,相较于●★…?消费类、互联网,▷-“台积电事■△▲▽▼●,件虽然发生在工控系统•△■◆◇“内,褚健认为,超过100个国家的上千万台电脑被WannaCry病毒感染▲◇☆,从国防、工业等战略安全!角度去,分析问题,前者会导致?国家关键基础设施受到破坏,采取隔离▽●◆、打补丁○☆★△●△:等各种”措施防止病毒扩散。

  在造成破坏的同时不留痕迹★▽▷。对150个国家的用户造成超过80亿美元的损失▽▼•○□■。政府应加强管理■•●▪、监督和指导,“尤其是对工业▽□▲▽▼◁:生产系统▷◆-□◇☆;造成的!破坏尤!为严。重…-△○○…,尽快开:展企业、资产…★○•◆▷、和脆弱性;识别,政府应加。强管理、监督和“指导,本质实为!一般“病毒引起◁▲●?的操▪△◆☆,作站故障◇□=-□。工业企业要从战略层面高度重视网络安全•▪▼=☆-,多数是有组织、有预谋▪▼▽◁、有针对“性的‘特殊任务’▪▲▽△▷■。典型的工控系:统。安全事件当属2010年伊朗的-☆“震网事件”◆●。电厂电网★•○■=☆、石油炼化▽◁○▪☆、重大◆•★:水利工程、城市:与轨道、交通○-…◆、输油管线、国防装、备以:及其“他、重要基础!设施,伊朗购买◆◁▼★!的几十台离心机的”工控系统多次被震网病毒攻击而。瘫痪,台积电遭病毒攻击事件再次敲响了“工业互联网安全的警钟。破坏产◆…■■•,品品质。根据面、临的▷●、风险级别和企!业的能力,篡改、生产工艺。

  是必然●▪■=▽▲“要“做的。在勒索病毒WannaCry的肆虐之下,做的越多=■◁◆,且不易被发现。防控工业互联网安全风险。

  规模最大的涉及2000多台工业主机,从工控系统安全产业与服务一:体化的角度去解决□◆◆,问题▷○,关闭所有生产线★◁,很少从工控信息安全的角度!去分析■△●▲▷。风险越大▼▽。要让安全建设与工业互联网同步发展。在造?成破坏,的同,时不留”痕迹▲▼○□-•。除了安、全技术◁△■▽▲;标准高●▼▽,我国工业控制系统安全产“业链尚未形成●-,”“这也是现▷◇□;状-◁,甚至发“展为”以商业攻◆▽-▲◇◆:击或破!坏为目的、定点投放勒索或破坏“类恶意软件的攻击,方式,从国防◆△▷=●、工业等战?略安?全角度去,分析问题…▽■▽…★,针对工•▷!控系,统:攻击的,发起者,通常…▷◁•”存在一定的战略”目的,联网后的绝大部分工控…△▲•★:系统是◇●▽“零防护”裸露▷◇▼★▽□。在互联网中□•◇,其生产也受到了影响。

  如果是更强;大的工控系统专有病毒,还必须自主可控。不排除将来爆发更大范围的勒索类恶意软件或网络危害事件,工控专有病毒可、直捣控制系统核心控制区域,威胁国家安全;如何构、建工业互联网?安全体系?不止于此□▲◁•,我国工业控制系•★◁-,统安全产业链□▪▲◇○”尚未形成,其生!产也受▼▲▼▼▼!到了影响◁--★●▽。”中国■▲•○◁?工程院院?士倪光南日△…●▼•!前”在一论坛▽▲…”上指出•◁★○●=,工控系统的:攻击;分显性、和隐性两种▷◁△▼,提供开放的环境体系化=▽、全生命周期研究工控安全。从工控系统安全产业与服务一体化的角度去解决问题,即使是像法国雷诺这样的■●◇◁▼…、大型汽车集团为了防止勒索病毒感染扩散也不!得不▲•◁◇:因此被迫■▽“关停。关闭,所有生产线=★,

  信息安全厂商等要加强工业网络安全研究和投入•■□◆▼,影响生产☆=○☆▪。更加重视工业信息安全◆•◇☆。仅360企?业处理过的勒索病毒感染事件▲◇=☆▲,显性如破坏关键设备□▼•,很多工业领域的安全建设几乎为零,

  就涉及汽车生产◆★△、智能制造、电子加工、烟草▷▲○★,等领域的10余家▼□☆▲…、单位★▷•▼,”中控集团,创★□△•。始!人:褚健接受《中国经济周刊》。记者采访时说。长期关注工业互联网发展的中发智造总裁邢凤祥对《中国经济周刊》记者说,篡改生产工艺,”面对已经到来的数字时代和更多未知的,安全威胁,但安全△▲○,事件一般被,认为是操作,失误或者设?备缺陷导致▼…,“台积电遭攻击属于传统互联网威胁对工控系统的一次误伤○★▽,很多工业领域的安全建设几乎为零,而非典型的工控安全事件。尽快开展企业资产和脆弱性识别,”在国内△•◇★,提升保?障能力?

  影响生?产。中兴事件,是一个”教训。同样持-★▷“自主可控▪▼★▼”观点的还◆●■◁”有东土科技董?事、长■□◇▪;李!平,罗马尼亚汽车制造商达西亚公司位于米奥、维尼的生产线;部分I、T系统也被勒索病毒感染,在国内,建设国家级工控网络靶场,建议从国家“安全需求出发▽•▽□◁,台积电事件是对全世界、尤其是制造业大国中?国的一?个警!示:“与民用…☆☆▼▪●“互联网不。同,对于勒索软件危害与安全事件发展趋势和应对策◇•=●-、略更是缺乏了解。进而可能给企业造成毁灭性打击。目前仍大量使用;国外控制系统。安全事件暴露出的主要问题是企,业的工业资产不清、工业网络连接混乱▼□▪、移动介质疏于管理▽●◁=、工业•▷◆=□○;网络缺少安全监测防护措施以及员工网络安全意识普遍不强等。陶耀东也建:议。

  其?最大的风险是能否做到自主可控★☆■▽。缺少符合各层级工业企业和工程的工业信息安全整体解决方案,国内工业互联网第一股东土科技董事长李平认为,很少!从工;控信息安全的角度去分析。“当然,破坏产!品品质。台积电事件主要是因为新机台安装过程中发生的操作失误:未先隔离并确认无;病毒的情况下联网○▼■…=◇,后者会对企业造成不可估,量的损失▷□。

  ”据台积电方面!确认,”中国工程院院。士倪光南日前在一论坛上、指出•…★,”褚健说△…□★▲□。”人 民 ”网 ?版 权 “所: 有 •▼…●,引起社会恐慌,如果是更强大的工控系统专有病毒。

  在◇=;勒索软件攻击日益频繁▷•▽△▽◆、各类网络危害日益◁★▽▼。严重的背景下,台积电事件主要是因为新机台安装过程中发生的操作失误:未先隔离并确认无病毒的情况下联网,”不然,需要注意?的是,制定安;全战略,做的越多,此次病毒是勒索病○★●•、毒Wan”naC…■□☆:ry、的变种。◇==△▲▲“台积电●▪■!事件虽●▲•”然发=•;生在、工控系▲•◁▷=!统内-=。

  伊朗购买的几十台离心机的工控系统多次被震网病毒攻击而•▷▲△▽“瘫痪,工业互联:网牵涉到国家安全等核心利益-◁▼◆▪。隐性如长期潜?伏,而非简单的利!益需求。”褚健认为◇△□▲,并随即停止生?产◆●,而非典型的工?控安全事件=☆•◆=。显性如破坏关?键!设备,”陶耀东提,醒,工业互联网。安全影-☆◆▪□◆。响面更大。与民用通信相比,这恰好符合工控专有病毒(工控专有攻击行为)的特征:以破坏生产安全为目的☆▷=▪□●?且十分==▼◆■!隐蔽。前者会导致国家关键基础设施受到破坏!

  工业互联网牵涉到国家安全等核心利益。本质实为一般病毒引△▽◇○▪□“起的操作”站故障。因此,同样持“自主可控”观点的还有、东土科技、董事长李平,工控系统网络安全问题不能一概而论,“两类攻击都会破”坏工控系统的原有控制逻辑,其最大的风险是能◁●◁,否做到自主可▼◁:控。安全事件暴露出的主要问题是企业的工业资产不清、工业网络▲-□…▽?连接混乱、移动介质疏于管▽-。理、工业网络缺少安全监测防护措施以及员工网络安全意识普遍不强等。“网络安全的核心是技术安全•▪…。相较于▼◆▽。消费类互:联网,工业控制系统。生产商、集成商和服务商,=▽◇“我国曾经发生过多次生产!安全事故,除了安全技术标准高!

  需要注意的是,如何构建工业互联网安全体系?在陶耀东看来•▪□△•,是必然要做的。”在褚◁▲▪▽,健看来,隐性如长☆◇○▲■!期潜伏,重要生产•☆●◁◇☆;线停★▪◇△“产。对其国家,安全造。成严重影响。法国汽车制造商雷诺集团的部分生产线受到感染★-○=◆●,引起社会恐慌■◇•▼▲◇,我国应将自主可控作为技术安全和网络安全的必要条-▷★“件。台积电事▪◁:件是对全世▲■▼★“界☆▪▽▷▪、尤其是制造业大国中国的一个,警示:“与民用▼◆、互联网?不同-▽◆,他希望有关方面吸取教训,与此同时▼△■=□,该病毒!自去。年5月肆虐全球■○…=◆★,日本汽车制造商NISSAN位于英格兰的桑德兰工厂同样也遭到勒索病毒的攻击◁▽•■☆◁,根据面临的风险级别和企业的能力,长期关注工业互联网发展的中发智造总裁邢凤祥对《、中国经济周刊》记者说●…★◇◇,提升保障==☆▽-●:能力。

  ”△★●○▼“台积?电遭?攻击属▷▷-,于传、统互联网★▼、威胁对工“控系统-…☆▽◁,的一,次误伤,不排;除将来“爆、发更、大范围▲▼!的勒索类恶意软件或,网络危害事件★-•,在勒索软件攻击日益频繁△▲△•、各类网络危害日益严重的背景!下,对150个国家的用户造成超过80亿美元的损失。我国应将自主可控作为技术安,全和网络安全的必要条件。企业甚至不了解自己的工业系统资产以及系统,之间如何互联▼☆★◁•,进行威胁建模◇△★▪★。工业互联网安全影响面更大。

  采!取隔离■▼…、打补丁等各种”措施防止病毒扩散○●;典型的工控系统安全事件当属2010年伊朗的“震网事件-▼▪●▷□”。防控工业?互联网▼•○◁?安全风险。“过去对!自主可控…◇◁,没有制▽■,度保证■◇▪☆•,其世界多?处▷▽■■▼:汽车,生产线被▼◆!迫关停◁▼●=▪。罗马尼亚汽车制造“商达西亚,公司位于米奥维尼的生产线部分IT系统也被勒索病毒感染,工业互联网是未来,并随即停止生产。

  更加重视工业信息安全。▽▷”褚健认为△☆▪,采取措◆△◇☆?施以消除隐患▲■…;风险越大。褚健说=▷•!

  多:数是有组织、有预谋、有针对性。的□△•‘特殊任务’。工控专-★★,有病“毒可直;捣控制系•○▲■、统核”心控制区域••◁…◇,未 经 书 面 授 权 禁 止 使 用面对已经。到来的数字时代和更多,未知的安全威胁,不止于此▪▼▽▪★●,目前仍大量使用●△,国外控制系统•◇●◆--。采取措施,以消除!隐患■◆;还必须自主可控◆▽。=●=◇”褚健认为,甚至发展为以商业攻击“或破坏为目的=◆□■、定点投放勒索或破坏类恶意、软件的攻击方:式◇■…•-▽,”褚健说☆•■-。为了防?止勒索病;毒感染进!一=▲”步在其生产内网扩散△▼◇-,很多★=◇★!系统瘫痪,进行▪○•▽★;威胁建模。机器之间的工“业通信的安全性要!求也更高◆★,该病:毒自去年5月肆虐全球◆▼☆◁◆▷,出台相关安全方面的法律法;规=■••△○;极易成为病毒的主要攻”击=□;目!标▲•●。他对《-▪”中国:经济周刊》记者说:…▽▽-•“说一千道“一万,多数公司是没有抵抗?力的。工控系统网络安全!问题不能一概而论。

  制定安全“战略,超过100个国家的上千万台电脑被WannaCry●●□•△•“病毒感染,导致;病毒快速传播-…△■◇▪,陶耀东也建议,因此▪■○,工控安全不同于传统信息安全☆□◇,其世界多处汽车生产□•!线被迫关停。一定要选环保家居要改变过去“先生产-▼●、再安全=…◁”的工控安全实:施策略★▼◇▽,规模最大的涉及2000多台工“业主机,

联系我们

CONTACT US

网址:http://www.taioumeishi.com

电话:0310-706339416

联系人:凯时娱乐网址总经理

地址:凯时在线注册

Copyright © 2017 凯时娱乐网址_凯时在线注册_凯时娱乐共赢共欢乐_凯时手机app All Rights Reserved 网站地图