快操啊啊啊啊啊在线免费观看-欧美日韩在线旡码视频一-97超级碰碰碰在线观看免费-日本r级限制片在线播放

首頁(yè) >> 關(guān)于我們 >> 新聞動(dòng)態(tài)

停產(chǎn)!巨額損失!制造業(yè)近期安全事件解讀

聯(lián)軟科技
2022年10月19日

近期制造業(yè)安全事故頻發(fā),引起了社會(huì)的廣泛關(guān)注。許多企業(yè)都在想,企業(yè)應(yīng)該如何預(yù)防這些問(wèn)題的發(fā)生?本期文章將為大家解讀此類事件。

 

制造業(yè)近期安全事件:

  1

2016年3月起,三一重工不斷接到全國(guó)各地分公司的反饋,多臺(tái)已銷售出的設(shè)備突然失去聯(lián)系。經(jīng)三一重工員工檢查發(fā)現(xiàn),連接設(shè)備的遠(yuǎn)程監(jiān)控系統(tǒng)(ECC系統(tǒng))被人非法解鎖破壞,使得公司對(duì)在外的工程機(jī)械設(shè)備失去控制。隨著時(shí)間發(fā)展,無(wú)故“消失”的設(shè)備越來(lái)越多,數(shù)量多達(dá)近千臺(tái),波及多個(gè)省份,直接經(jīng)濟(jì)損失達(dá)3000余萬(wàn)元,間接損失近十億元。

2018年6月25日,長(zhǎng)沙市中級(jí)人民法院對(duì)本案進(jìn)行了終審判決,相關(guān)人員受到了法律制裁,承擔(dān)了相應(yīng)刑事責(zé)任。

  2

2018年7月,據(jù)《紐約時(shí)報(bào)》報(bào)道,網(wǎng)絡(luò)安全公司UpGuard的安全研究員Vickery報(bào)告稱,他發(fā)現(xiàn)了一起重大的數(shù)據(jù)泄漏事件,眾多汽車廠商的機(jī)密數(shù)據(jù)被發(fā)布到了網(wǎng)上。根據(jù)Vickery的報(bào)告,此次事件涉及來(lái)自特斯拉、豐田、福特、通用、菲亞特克萊斯勒以及大眾等100多家廠商的近4.7萬(wàn)件敏感文件。這些文件共計(jì)157GB,包括詳細(xì)的設(shè)計(jì)圖和工廠示意圖、客戶資料等。這些對(duì)廠商來(lái)說(shuō)通常都是機(jī)密信息,其泄露可能會(huì)讓競(jìng)爭(zhēng)對(duì)手獲利。

  3

2018年8月3日,臺(tái)積電位于臺(tái)灣新竹科學(xué)園區(qū)的12英寸晶圓廠和營(yíng)運(yùn)總部,突然傳出電腦遭病毒入侵且生產(chǎn)線全數(shù)停擺的消息。幾個(gè)小時(shí)之內(nèi),臺(tái)積電位于臺(tái)中科學(xué)園區(qū)的Fab 15廠,以及臺(tái)南科學(xué)園區(qū)的Fab 14廠也陸續(xù)傳出同樣消息,這代表臺(tái)積電在臺(tái)灣北、中、南三處重要生產(chǎn)基地,同步因?yàn)椴《救肭侄鴮?dǎo)致生產(chǎn)線停擺,預(yù)計(jì)損失17.4億元人民幣。

  4

2018年8月7日,西門子發(fā)布官方公告稱,其用于SIMATIC STEP7和SIMATIC WinCC產(chǎn)品的TIA Portal軟件存在兩個(gè)高危漏洞。TIA Portal是西門子的一款可讓企業(yè)不受限制地訪問(wèn)公司自動(dòng)化服務(wù)的軟件。本次發(fā)現(xiàn)的兩個(gè)高危漏洞,可讓攻擊者實(shí)現(xiàn)對(duì)TIA Portal的拒絕服務(wù)攻擊或執(zhí)行任意代碼,也可讓攻擊者對(duì)目標(biāo)設(shè)備實(shí)現(xiàn)遠(yuǎn)程控制。由于TIA Portal廣泛適用于西門子PLC、SCADA等工控系統(tǒng),以上兩個(gè)漏洞將對(duì)基于西門子產(chǎn)品的工業(yè)控制系統(tǒng)環(huán)境造成重大風(fēng)險(xiǎn)。

 

為什么是制造業(yè)?

在上周的推送中,我們介紹了醫(yī)療行業(yè)的安全問(wèn)題,對(duì)于黑客而言,有價(jià)值的數(shù)據(jù)就是金錢。而現(xiàn)在的制造業(yè),越來(lái)越多的企業(yè)使用ERP、MES等系統(tǒng)來(lái)提高生產(chǎn)效率。

這些系統(tǒng)都是圍繞實(shí)用性去設(shè)計(jì)的,安全性能堪憂,它們?cè)诿媾R一些新型病毒攻擊時(shí),就猶如羊遇上狼。

因此,病毒勒索、數(shù)據(jù)泄露等安全問(wèn)題已經(jīng)成為制造業(yè)安全面臨的新挑戰(zhàn)。

 

如何應(yīng)對(duì)安全挑戰(zhàn)?

攻擊主要分為外部攻擊和內(nèi)部感染兩種,我們可以從準(zhǔn)入、網(wǎng)絡(luò)防御、網(wǎng)間數(shù)據(jù)交換三個(gè)方面去部署網(wǎng)絡(luò)架構(gòu)。以聯(lián)軟科技UniNAC、UniNID和UniNXG為基礎(chǔ)的《制造行業(yè)工控網(wǎng)絡(luò)安全解決方案》,能很好解決內(nèi)工控網(wǎng)絡(luò)面臨的安全風(fēng)險(xiǎn),保障工業(yè)系統(tǒng)穩(wěn)定運(yùn)行。部署架構(gòu)為:

 

具體怎么部署還是交給技術(shù)吧,我們直接來(lái)看方案效果。

 

方案效果

  • 可對(duì)工控網(wǎng)絡(luò)所有接入終端的行為進(jìn)行持續(xù)監(jiān)控,實(shí)時(shí)展示風(fēng)險(xiǎn)趨勢(shì);

  • 可及時(shí)發(fā)現(xiàn)和拒絕不合規(guī)的設(shè)備接入工控網(wǎng)絡(luò),并對(duì)接入設(shè)備進(jìn)行最小化網(wǎng)絡(luò)授權(quán)管理;

  • 通過(guò)設(shè)備行為畫像技術(shù)可對(duì)設(shè)備仿冒等異常行為可快速識(shí)別并進(jìn)行自動(dòng)處置;

  • 通過(guò)動(dòng)態(tài)“陷馬坑”技術(shù)精確發(fā)現(xiàn)多種網(wǎng)絡(luò)攻擊行為,并自動(dòng)進(jìn)行定位和風(fēng)險(xiǎn)處置;

  • 通過(guò)安全數(shù)據(jù)交換系統(tǒng)保障導(dǎo)入至工控設(shè)備的升級(jí)文件是經(jīng)過(guò)病毒查收的,可有效降低工控設(shè)備感染病毒的風(fēng)險(xiǎn)。

 

方案優(yōu)勢(shì)

  • 安全可視化管理

準(zhǔn)確識(shí)別資產(chǎn),將用戶、設(shè)備、網(wǎng)絡(luò)三者有機(jī)結(jié)合,聯(lián)動(dòng)Leagview平臺(tái),展現(xiàn)全網(wǎng)風(fēng)險(xiǎn)狀態(tài)、設(shè)備接入狀態(tài)、威脅行為視圖及過(guò)程等。

  • 準(zhǔn)入安全管理

多種準(zhǔn)入技術(shù),保障接入終端的合法性和合規(guī)性,對(duì)網(wǎng)絡(luò)訪問(wèn)權(quán)限自動(dòng)進(jìn)行最小化授權(quán)。

  • 智能威脅防御

準(zhǔn)確識(shí)別和快速定位威脅行為,并對(duì)其進(jìn)行智能阻斷,有效防止威脅擴(kuò)散,將風(fēng)險(xiǎn)控制在最小范圍。

  • 數(shù)據(jù)交換安全可控

對(duì)不同隔離網(wǎng)絡(luò)間的文件交換進(jìn)行權(quán)限控制、內(nèi)容審計(jì)記錄和病毒查殺,保障數(shù)據(jù)交換安全可控。

 

你們負(fù)責(zé)制造,安全的事就交給聯(lián)軟吧!

最新動(dòng)態(tài)

  • 安全生態(tài)聚力前行:聯(lián)軟科技與偉仕佳杰深圳渠道合作伙伴交流會(huì)圓滿舉行

  • 信創(chuàng)遷移+弱口令治理+跨平臺(tái)納管 聯(lián)軟 XCAD 破解央企合規(guī)困局

熱門推薦

  • Uni VPN Client 遠(yuǎn)程接入終端方案

  • 常見的網(wǎng)絡(luò)準(zhǔn)入控制方式詳細(xì)對(duì)比