近期制造業(yè)安全事故頻發(fā),引起了社會的廣泛關(guān)注。許多企業(yè)都在想,企業(yè)應(yīng)該如何預(yù)防這些問題的發(fā)生?本期文章將為大家解讀此類事件。
制造業(yè)近期安全事件:
2016年3月起,三一重工不斷接到全國各地分公司的反饋,多臺已銷售出的設(shè)備突然失去聯(lián)系。經(jīng)三一重工員工檢查發(fā)現(xiàn),連接設(shè)備的遠(yuǎn)程監(jiān)控系統(tǒng)(ECC系統(tǒng))被人非法解鎖破壞,使得公司對在外的工程機械設(shè)備失去控制。隨著時間發(fā)展,無故“消失”的設(shè)備越來越多,數(shù)量多達(dá)近千臺,波及多個省份,直接經(jīng)濟損失達(dá)3000余萬元,間接損失近十億元。
2018年6月25日,長沙市中級人民法院對本案進行了終審判決,相關(guān)人員受到了法律制裁,承擔(dān)了相應(yīng)刑事責(zé)任。
2018年7月,據(jù)《紐約時報》報道,網(wǎng)絡(luò)安全公司UpGuard的安全研究員Vickery報告稱,他發(fā)現(xiàn)了一起重大的數(shù)據(jù)泄漏事件,眾多汽車廠商的機密數(shù)據(jù)被發(fā)布到了網(wǎng)上。根據(jù)Vickery的報告,此次事件涉及來自特斯拉、豐田、福特、通用、菲亞特克萊斯勒以及大眾等100多家廠商的近4.7萬件敏感文件。這些文件共計157GB,包括詳細(xì)的設(shè)計圖和工廠示意圖、客戶資料等。這些對廠商來說通常都是機密信息,其泄露可能會讓競爭對手獲利。
2018年8月3日,臺積電位于臺灣新竹科學(xué)園區(qū)的12英寸晶圓廠和營運總部,突然傳出電腦遭病毒入侵且生產(chǎn)線全數(shù)停擺的消息。幾個小時之內(nèi),臺積電位于臺中科學(xué)園區(qū)的Fab 15廠,以及臺南科學(xué)園區(qū)的Fab 14廠也陸續(xù)傳出同樣消息,這代表臺積電在臺灣北、中、南三處重要生產(chǎn)基地,同步因為病毒入侵而導(dǎo)致生產(chǎn)線停擺,預(yù)計損失17.4億元人民幣。
2018年8月7日,西門子發(fā)布官方公告稱,其用于SIMATIC STEP7和SIMATIC WinCC產(chǎn)品的TIA Portal軟件存在兩個高危漏洞。TIA Portal是西門子的一款可讓企業(yè)不受限制地訪問公司自動化服務(wù)的軟件。本次發(fā)現(xiàn)的兩個高危漏洞,可讓攻擊者實現(xiàn)對TIA Portal的拒絕服務(wù)攻擊或執(zhí)行任意代碼,也可讓攻擊者對目標(biāo)設(shè)備實現(xiàn)遠(yuǎn)程控制。由于TIA Portal廣泛適用于西門子PLC、SCADA等工控系統(tǒng),以上兩個漏洞將對基于西門子產(chǎn)品的工業(yè)控制系統(tǒng)環(huán)境造成重大風(fēng)險。
為什么是制造業(yè)?
在上周的推送中,我們介紹了醫(yī)療行業(yè)的安全問題,對于黑客而言,有價值的數(shù)據(jù)就是金錢。而現(xiàn)在的制造業(yè),越來越多的企業(yè)使用ERP、MES等系統(tǒng)來提高生產(chǎn)效率。
這些系統(tǒng)都是圍繞實用性去設(shè)計的,安全性能堪憂,它們在面臨一些新型病毒攻擊時,就猶如羊遇上狼。
因此,病毒勒索、數(shù)據(jù)泄露等安全問題已經(jīng)成為制造業(yè)安全面臨的新挑戰(zhàn)。
如何應(yīng)對安全挑戰(zhàn)?
攻擊主要分為外部攻擊和內(nèi)部感染兩種,我們可以從準(zhǔn)入、網(wǎng)絡(luò)防御、網(wǎng)間數(shù)據(jù)交換三個方面去部署網(wǎng)絡(luò)架構(gòu)。以聯(lián)軟科技UniNAC、UniNID和UniNXG為基礎(chǔ)的《制造行業(yè)工控網(wǎng)絡(luò)安全解決方案》,能很好解決內(nèi)工控網(wǎng)絡(luò)面臨的安全風(fēng)險,保障工業(yè)系統(tǒng)穩(wěn)定運行。部署架構(gòu)為:
具體怎么部署還是交給技術(shù)吧,我們直接來看方案效果。
方案效果
可對工控網(wǎng)絡(luò)所有接入終端的行為進行持續(xù)監(jiān)控,實時展示風(fēng)險趨勢;
可及時發(fā)現(xiàn)和拒絕不合規(guī)的設(shè)備接入工控網(wǎng)絡(luò),并對接入設(shè)備進行最小化網(wǎng)絡(luò)授權(quán)管理;
通過設(shè)備行為畫像技術(shù)可對設(shè)備仿冒等異常行為可快速識別并進行自動處置;
通過動態(tài)“陷馬坑”技術(shù)精確發(fā)現(xiàn)多種網(wǎng)絡(luò)攻擊行為,并自動進行定位和風(fēng)險處置;
通過安全數(shù)據(jù)交換系統(tǒng)保障導(dǎo)入至工控設(shè)備的升級文件是經(jīng)過病毒查收的,可有效降低工控設(shè)備感染病毒的風(fēng)險。
方案優(yōu)勢
安全可視化管理
準(zhǔn)確識別資產(chǎn),將用戶、設(shè)備、網(wǎng)絡(luò)三者有機結(jié)合,聯(lián)動Leagview平臺,展現(xiàn)全網(wǎng)風(fēng)險狀態(tài)、設(shè)備接入狀態(tài)、威脅行為視圖及過程等。
準(zhǔn)入安全管理
多種準(zhǔn)入技術(shù),保障接入終端的合法性和合規(guī)性,對網(wǎng)絡(luò)訪問權(quán)限自動進行最小化授權(quán)。
智能威脅防御
準(zhǔn)確識別和快速定位威脅行為,并對其進行智能阻斷,有效防止威脅擴散,將風(fēng)險控制在最小范圍。
數(shù)據(jù)交換安全可控
對不同隔離網(wǎng)絡(luò)間的文件交換進行權(quán)限控制、內(nèi)容審計記錄和病毒查殺,保障數(shù)據(jù)交換安全可控。
你們負(fù)責(zé)制造,安全的事就交給聯(lián)軟吧!