工业控制系统面临严重安全威胁

发布者:数据梦想最新更新时间:2017-11-09 关键字:工业控制  黑客攻击  安全  网络 手机看文章 扫描二维码
随时随地手机看文章

随着越来越多装置链接到工业物联网(IIoT),也有越来越多原本以IT环境为目标的复杂网络威胁,开始渗透到包括工业控制系统在内的营运技术(OT)环境

美国国土安全部(U.S. Department of Homeland Security,DHS)从去年春天就对制造商与基础建设营运者提出警告,表示工业控制系统(ICS)存在安全漏洞并可能遭受黑客攻击的情况日益严重;而在今年10月,DHS与美国联邦调查局(FBI)发出联合声明,证实制造商ICS遭受黑客攻击的案例已经扩及能源、核能与供水等公用事业单位。

这些攻击事件被视为黑客长期活动的一部份,先锁定小型、低安全性网络,以做为接触能源产业领域更大规模、高价值网络的跳板。而在5月份发生的全球性WannaCry勒索病毒攻击事件,更是让工业控制与自动化系统的连网安全性成为不可忽视的问题。

防病毒软件开发商卡巴斯基(Kaspersky Lab)在2017年度针对工业领域ICS网络安全从业人员的调查显示,虽然有一半的受访者在过去的一年都经历过至少一次IT安全事件,仍有31%的受访者表示,维护ICS网络安全在资深管理高层眼中是低优先性的任务。

卡巴斯基在上个月宣布,在DHS政策转向禁止美国政府机关与供货商使用该公司产品之后,将对防病毒软件采取第三方安全审查机制;DHS的政策转向是因为美国国家安全局(National Security Agency)的一个承包商家中计算机数据遭窃,而该部计算机是采用卡巴斯基的防病毒软件。

美国系统网络安全协会(SANS Institute)的2017年ICS安全性从业人员调查则发现,有近69%的受访者表示其ICS受到高度/严重安全威胁,但只有46%的受访者会定期为ICS更新经过供货商验证的修补程序,40%的受访者甚至不确定其ICS在过去一年是否曾被侵犯;该调查也发现,厂商对ICS安全性的意识与相关预算虽逐渐提升,然而诸如黑客攻击等外部威胁的危险程度,仅被认为比未受保护的装置以及各种连网的「物体」高一点点。

市场研究机构IDC的物联网安全研究总监Abhi Dugar表示,随着越来越多装置链接到工业物联网(IIoT),也有越来越多原本以IT环境为目标的复杂网络威胁,开始渗透到包括ICS在内的营运技术(operational technology,OT)环境;其中潜在攻击目标包括电力网络、水坝等关键公共基础设施。

Dugar表示,IT环境采取的安全方案与技术也能应用于OT环境,但两者之间仍存在很大差异:「这是因为在垂直的工业应用领域有大量特殊且型态各异的装置,而且事实上OT环境中的终端装置原始设计是运作于封闭网络,与IT世界的网络与大众因特网隔离。」

另一家市场研究机构MarketsandMarket的分析师Anwesha Deshwal、全球工业网络安全市场报告作者指出,将控制系统与商业网络整合,导致对无线技术的应用并让企业员工能从远程进行存取,但这也让系统更容易遭到网络攻击。

Deshwal的报告预测,工业网络安全市场规模可望从2017年以8.6%的复合年平均成长率(CAGR)持续扩大,在2023年达到227.9亿美元;其中最大且成长最快的区域市场在北美,因为化学与制造业对网络安全的支出估计可达到6.4%的CAGR。而市场对于配备安全功能之先进硬设备如网关、路由器与工业因特网交换器等等的需求,将持续随着越来越多连网、可远程管理工业系统遭遇网络攻击之威胁而增加。

MarketsandMarket在今年稍针对ICS安全性解决方案进行的一项研究则显示,亚太区将在2022年超越北美,成为该类解决方案最大市场。

不断升高的网络攻击与网络安全威胁,推动全球ICS安全市场持续成长(来源:MarketsandMarkets)

上述研究报告作者、MarketsandMarkets信息安全市场分析师Deepakshi Krishan表示:「随着在过去十年针对ICS的网络攻击越来越复杂,市场对于能汇整、分析并关联多个平台的数据,并产生近乎实时性可视化信息、预测各种潜在威胁的有效安全解决方案需求不断增加。」

包括防火墙在内的端点安全方案,估计将在2017至2022年间成为ICS网络安全市场成长最快、市占率二大的产品(来源:MarketsandMarkets)

MarketsandMarkets预期如防火墙设备在内的端点(endpoint)安全方案,将在2017~2022年主导市场;Krishan指出,这类端点解决方案整合端点数据与分析来进行对工业系统的控制,将有助于侦测特定环境的漏洞以及攻击,端点安全需求也会因为行动装置的数量增加而成长。


关键字:工业控制  黑客攻击  安全  网络 引用地址:工业控制系统面临严重安全威胁

上一篇:眼动追踪提供全新人机互动体验
下一篇:眼纹识别也来了,现在收集我们生物特征的技术都有什么?

推荐阅读最新更新时间:2024-03-16 11:27

基于NS2的无线传感器网络仿真平台设计
0 引言 无线传感器网络是当前国际上备受关注的、涉及多学科高度交叉、知识高度集成的前沿热点研究领域。未来的无线传感器网络将向海、陆、空、天立体化网络系统的方向发展,最终将成为人类生产和生活不可分割的一部分。无线传感器网络无论是在国防,还是在国民经济的各个领域均有着广阔的应用前景。对该技术的深入研究与推广应用将推动我国信息化建设的进程,并极大地带动相关产业和学科的发展。 在开展的无线传感器网络的研究中,我们都力求围绕网络的各种关键性能对无线传感器网络的各种技术进行改进。然而受有限的资金和网络条件的限制,在实验室构建大规模的实验平台比较昂贵。因此,充分利用现有资源,构建虚拟的仿真环境是非常有意义的。 本文在无线传感器网络特
[工业控制]
基于NS2的无线传感器<font color='red'>网络</font>仿真平台设计
滴滴顺风车后续:不断完善功能,安全体系升级
没有一家中国科技公司在过去的一年受到如此之高的关注度,出行平台滴滴除外。 从2018年5月到8月,四个月时间内连续两起顺风车恶性事件的发生,将滴滴推上舆论的风口浪尖。一时间让滴滴成为“众矢之的”。涉事业务部门滴滴顺风车于8月27日起在全国范围内下线,内部也重新评估业务模式与产品逻辑。 随后虽有关滴滴顺风车将重新上线的声响与呼声不断,但滴滴官方给出的答复总是“目前顺风车依旧无限期下线”。 过去的一年,滴滴这辆自诞生以来不停急速奔跑的列车,一改往日,开始放慢速度、检修自身、广纳谏言。 顺风车不断完善功能,但上线仍无时间表 乐清事件带来的不仅仅是顺风车的下线,也包括顺风车高管职务被免。作为滴滴顺风车早期团队成员的张
[嵌入式]
滴滴顺风车后续:不断完善功能,<font color='red'>安全</font>体系升级
AVR单片机在工业控制系统中的应用
1. 引言 单片机在工业控制领域应用时不同于民用、商用领域中的应用,工业控制所处的环境相对比较恶劣,干扰源多,其常见干扰源来自现场工业电气在投入、运行、切断等工况下产生的静电感应、尖峰电压、浪涌电流等干扰。实践表明,在工作室中按用户要求设计的小型工业采暖控制系统,尽管各项逻辑功能及技术指标的测试都正常,但该系统拿到现场上却不能使用,检测失灵,操作失控,显示花屏等现象接踵而来。经分析,其干扰是从现场不同路径传入单片机控制系统的。切断干扰源,提高单片机抗干扰能力是解决控制系统正常工作的前提。 2 抗干扰措施 2.1 测温信号的抗干扰 测温电路采用的是单总线芯片DS18B20,该芯片具有测温精度高,连接线路简单等优点,其测温范围为-
[单片机]
AVR单片机在<font color='red'>工业控制</font>系统中的应用
罗德与施瓦茨公司的R&S QPS200设备获美国运输安全管理局认证
2017年11月17日,慕尼黑/哥伦比亚——测试与测量、通信、广播电视与媒体设备行业全球领先的制造商罗德与施瓦茨公司(以下简称R&S)今日宣布其R&S QPS200毫米波技术已获得美国运输安全管理局(TSA)高级成像技术(AIT)的检测认证。获得TSA的认证,表明R&S QPS200符合TSA严格的航空安全检测要求。 R&S QPS200毫米波人体安全检查设备采用对人身体健康完全无害的毫米波射频技术,在保护乘客隐私的同时,能自动识别出乘客可能携带的任何违禁品。“我们很高兴,R&S QPS200已获得TSA检测认证,这是一项里程碑式的进步;同时,我们也期待与TSA合作,为美国各大机场提供新一代的安检设备,”R&S(美国)总裁兼首
[测试测量]
罗德与施瓦茨公司的R&S QPS200设备获美国运输<font color='red'>安全</font>管理局认证
ARM7的城市火灾报警智能监控网络
  1 引言   火灾自动报警及消防联动系统(以下简称:消防主机)现已广泛运用在各种楼宇、建筑中,并充分显示了发现火灾及时、扑灭初起火灾迅速的特点,但是各种消防主机通信协议不一致,系统误报、漏报频繁,特殊恶劣环境干扰等问题也较为突出。为进一步提高火灾探测报警系统的可靠性、降低误报率,缩短火灾探测报警时间,及时采取有效防火、灭火措施,必须建立统一的传输协议,确保不同种类、不同品牌的各种消防主机之间的可靠联接和通信,实现城市消防管理的智能化、网络化,构造一种全新的“以防为主,防消结合”的现代化消防管理、指挥机制。   (省级)城市火灾自动报警智能监控网络由通信平台和业务处理两大部分组成。系统通信主要在各重点消防单位消防主机与消防主机
[单片机]
ARM7的城市火灾报警智能监控<font color='red'>网络</font>
摩托罗拉欲构建全无线式企业网络
  为了挑战思科在无线企业网络市场的霸权,摩托罗拉上周发布了两款新产品——一款无线LAN交换机和一款带有三个无线电的自适应无线接入点装置。摩托罗拉这两款新品的问世,宣告了全无线办公室时代终于到来。   市场研究公司Dell'Oro的无线LAN市场数据展示了摩托罗拉最近几个季度以来的市场份额(摩托罗拉在2007年收购了Symbol Technologies公司 - 面向仓库和工厂等“混凝土地板”环境的无线网络领先级供应商),而与此同时,摩托罗拉副总裁兼企业无线网络部门总经理Sujai Hajela表示,他的部门将在向更高速的802.11n网络转换的过程中获得大丰收。   Hajela近日于旧金山举行的一场媒体和分析人员大会上说:
[手机便携]
In-Stat:2014年蜂窝网络基带设备将达20亿
周四,In-stat发布报告称,到2014年,蜂窝基带调制解调器的设备的发货量将达到20亿,这些设备可被用于传统的移动电话,智能手机,上网本,笔记本,平板和电子阅读器,虽然Wi-Fi将继续在短距离通信中发挥作用,但基带设备覆盖更广,使用率正在不断提高,目前,无线服务供应商正在试图扩充其4G技术的部署,但面对各种挑战,例如不同的无线标准和频谱空间的缺乏。 In-stat预计,LTE可能会成为4G的领导标准,使用率可能高达60%,未来四年,尽管智能手机相当普及,但传统手机依然占据90%以上的市场,向 4G过渡的一个缓慢原因是部署和迁移到一个基于IP网络的费用,因此大多数运营商将长时间留在现有的2G/3G网络上,到2020年以
[网络通信]
In-Stat:2014年蜂窝<font color='red'>网络</font>基带设备将达20亿
太阳能光伏逆变器接入电网布局与安全问题
  各国政府和电力公司预计,光伏(PV)发电将在它们供应的能源总量中占到很大比例。把太阳能电池的直流电转化为与电网同步的交流电,在设计上有苛刻的要求,将来更是如此。光伏逆变器必须在宽功率范围和运行条件下实现最高效率,并且必须同时符合严格的安全要求。逆变器的性能最终取决于精确地测量基础电量。光伏逆变器制造商需要与传感器制造商密切合作,确保支持光伏技术的最新趋势。   我们的世界要求用“绿色”的可再生能源替代化石燃料以造福于环境。预测不久的将来的供电系统的现实情景包括多种能源,其中太阳能有多种配置规模,既有占地数公顷的大型电站,也有单户家庭使用的装置。这将推动光伏(PV)太阳能逆变器市场强劲增长。即使在当前经济低迷的情况下,预计光伏市
[电源管理]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved