大家好,给大家介绍一下,本文是2017上半年工控系统安全威胁概况
遭受工控系统攻击的国家分布
报告显示,全球范围内工控系统遭遇攻击最多的三个国家为越南、阿尔及利亚和摩洛哥,遭受攻击程度分别为71%、67.1%及65.4%,中国工控系统遭受攻击程度排在第五位,占比达57.1%。
各国工控系统遭遇攻击比例排名(图片源自Kaspersky Lab)
全球工控系统主要威胁来源
报告中介绍,卡巴斯基实验室2017年上半年在工业自动化系统上发现2500多款不同的恶意软件家族,这些软件衍生出约1.8万种变种。其中20.4%的威胁都隐藏在互联网的钓鱼网站中,占比高达20.4%。除了恶意软件以外,伪装成商业电子邮件的加密木马病毒也是重要威胁之一。据调查,全球工控系统于2017上半年遭到了33个不同黑客组织的恶意软件攻击,幸运的是,卡巴斯基暂未发现任何专门针对工控系统开发的恶意软件样本。
2017上半年工控系统的主要威胁来源(图片来自Kaspersky Lab)
如何保护工控系统环境?
随着技术的发展,工业自动化系统的威胁也层出不穷,在应用软件和工业软件中都出现了新的漏洞。为了防范未知的威胁,包括有针对性的威胁,卡巴斯基实验室给出了以下建议:
1.运行网络服务清单,不直接将脆弱网络用于工业自动化系统的运行,应通过远程访问文件系统对象的形式来实现;
2.审核ICS组件访问格力,以实现最大的访问力度;
3.审核企业工业网络及其边界的网络活动,消除不是工业过程所要求的与外部或其他相邻信息网络的任何网络连接;
4.验证工业网络的远程访问安全性,尽量减少或完全消除远程管理工具的使用(如RDP或TeamViewer);
5.确保数据库启动和决策算法的安全性;
6.拒绝提供非法访问外部网络和互联网的设备连接到工业网络上的主机;
7.在工业网络上部署网络流量监控和网络攻击检测工具。
图片新闻
最新活动更多
-
11月22日立即报名>> 【线下论坛】华邦电子与莱迪思联合技术论坛
-
即日-11.30免费预约申请>>> 燧石技术-红外热成像系列产品试用活动
-
11月30日立即试用>> 【有奖试用】爱德克IDEC-九大王牌安全产品
-
即日-12.26火热报名中>> OFweek2024中国智造CIO在线峰会
-
限时免费下载立即下载 >>> 2024“机器人+”行业应用创新发展蓝皮书
-
即日-2025.8.1立即下载>> 《2024智能制造产业高端化、智能化、绿色化发展蓝皮书》
推荐专题
- 1 同源共创 模式革新 | 华天软件皇冠CAD(CrownCAD)2025新品发布会圆满举行
- 2 上海国际嵌入式展暨大会(embedded world China )与多家国际知名项目达成合作
- 3 iEi威强电新品丨IMBA-AM5:工业计算的强劲引擎
- 4 史上首次,大众终于熬不住开启40亿降本计划!关3个工厂,裁员万名...
- 5 守护绿色学习空间,EK超低温热泵服务对外经济贸易大学图书馆
- 6 颜值高 有“门”道|贝特威汽车门板内饰AI视觉检测解决方案
- 7 观众登记启动 优解制造未来,锁定2025 ITES深圳工业展
- 8 “秸”尽全力,防患未“燃” | 秸秆焚烧智能监控解决方案
- 9 揭秘:「全球知名跨境电商」构建核心竞争力的“独门绝技”是?
- 10 3大场景解读 | 红外热像仪赋能科研智造创新应用
发表评论
请输入评论内容...
请输入评论/评论长度6~500个字
暂无评论
暂无评论