黑客攻擊無處不在——工業(yè)4.0時(shí)代的信息安全

時(shí)間:2015-09-06

來源:網(wǎng)絡(luò)轉(zhuǎn)載

導(dǎo)語:工業(yè)4.0使得公司面臨的挑戰(zhàn)性任務(wù)是要自下而上的重新考慮他們的安全策略。數(shù)字化和相互連結(jié)性的增加使得基礎(chǔ)設(shè)施及工業(yè)設(shè)施更為脆弱并給潛在誤用(從間諜活動到破壞活動)帶來了新的“機(jī)會”。

在為期八個(gè)月的Honeynet項(xiàng)目中,TUV南德意志集團(tuán)(以下簡稱“TUVSUD”)記錄了超過60,000次企圖闖入虛擬基礎(chǔ)設(shè)施的嘗試。Honeynet將實(shí)際硬件和軟件與一個(gè)模擬的小型自來水廠環(huán)境結(jié)合。攻擊來自世界各地的服務(wù)器,有時(shí)攻擊還利用偽造IP地址。TUVSUD的Honeynet項(xiàng)目證明,對基礎(chǔ)設(shè)施及生產(chǎn)設(shè)施進(jìn)行的針對性攻擊不再是孤立事件。

工業(yè)4.0使得公司面臨的挑戰(zhàn)性任務(wù)是要自下而上的重新考慮他們的安全策略。數(shù)字化和相互連結(jié)性的增加使得基礎(chǔ)設(shè)施及工業(yè)設(shè)施更為脆弱并給潛在誤用(從間諜活動到破壞活動)帶來了新的“機(jī)會”。TUVSUD使用一種高互動Honeynet獲得新的認(rèn)識,這將使所有行業(yè)的公司獲益。

圖中文字:(controlserver控制服務(wù)器,logserver日志服務(wù)器,networklog網(wǎng)絡(luò)日志)

嘗試訪問及攻擊的詳情分析

TUVSUD策略和創(chuàng)新副總裁ArminPfoh博士表示,Honeynet是一種設(shè)計(jì)用于吸引攻擊的誘餌網(wǎng)絡(luò),從而允許對訪問及攻擊方法進(jìn)行詳細(xì)分析。對此項(xiàng)目,TUVSUD模擬了德國一個(gè)小鎮(zhèn)的一個(gè)自來水廠的網(wǎng)絡(luò)。“為此,我們建立了一個(gè)高互動Honeynet,該Honeynet將實(shí)際硬件和軟件與虛擬網(wǎng)絡(luò)結(jié)合起來。”Pfoh博士解釋道。該Honeynet的安全措施符合行業(yè)的當(dāng)前水平。為確保該Honeynet的系統(tǒng)結(jié)構(gòu)及防護(hù)水平與業(yè)界一致,TUVSUD的專家在開發(fā)和實(shí)施期間與基礎(chǔ)設(shè)施行業(yè)的代表進(jìn)行了合作。

圖中文字:(IP訪問的前15國家,唯一IP地址的數(shù)目,中國/香港,美國,韓國,日本,俄羅斯,巴西,德國,意大利,印度,臺灣,英國,加拿大,墨西哥,法國,土耳其)

Honeynet在互聯(lián)網(wǎng)上總計(jì)部署了八個(gè)月。首次訪問嘗試實(shí)際上就發(fā)生在其“上線”之時(shí)。在項(xiàng)目期內(nèi),TUVSUD的專家記錄了來自逾150個(gè)國家的超過60,000次訪問嘗試。TUVSUD工業(yè)信息技術(shù)安全高級安全專家及團(tuán)隊(duì)經(jīng)理ThomasStrtkuhl博士說:“這證明即使相對不重要的基礎(chǔ)設(shè)施也在互聯(lián)網(wǎng)上吸引注意力并遭到偵測。”訪問IP數(shù)量占前3的國家分別是中國、美國和韓國。然而,IP地址并非攻擊者實(shí)際來源的可靠指標(biāo)。其中一些訪問嘗試是通過隱藏或偽造IP地址進(jìn)行的。

另一項(xiàng)引人注意的發(fā)現(xiàn)是這些訪問不僅是通過辦公網(wǎng)絡(luò)的標(biāo)準(zhǔn)通信協(xié)議進(jìn)行的,也通過工業(yè)通信協(xié)議,如ModbusTCP或S7Comm,進(jìn)行。Strtkuhl博士解釋道:“盡管通過工業(yè)通信協(xié)議進(jìn)行的訪問嘗試的數(shù)量明顯較少,但是這些嘗試也是來自世界各地。”因此,工業(yè)信息技術(shù)安全專家確信,潛在攻擊者在探索工業(yè)控制系統(tǒng)中安全結(jié)構(gòu)的漏洞(使得潛在攻擊可訪問這些系統(tǒng)),潛在攻擊包括對若干結(jié)構(gòu)和裝置進(jìn)行的一般攻擊及對預(yù)先選定系統(tǒng)進(jìn)行的針對性攻擊。

明確的報(bào)警信號

Honeynet項(xiàng)目的結(jié)果是為基礎(chǔ)設(shè)施所有者及其它工業(yè)公司提供了一個(gè)明確的報(bào)警信號。ThomasStrtkuhl博士指出“小型或鮮為人知的公司也因互聯(lián)網(wǎng)上進(jìn)行的間諜活動而被發(fā)現(xiàn)并被偵測”。因此,一般性攻擊期間即便并非特定目標(biāo)的公司也可能成為受害者。“一旦公司因?yàn)槌蔀橐话汩g諜活動的目標(biāo),就會吸引潛在攻擊者的注意力,針對性的攻擊可能隨之而來”TUVSUD安全專家解釋道。對TUVSUD的Honeynet進(jìn)行的嘗試攻擊(通過各種通信協(xié)議發(fā)起,一個(gè)全球級別的拒絕服務(wù)攻擊及兩個(gè)通過兩個(gè)不同工業(yè)通信協(xié)議的針對性嘗試攻擊)也確認(rèn)了這一說法。

監(jiān)控是制定安全措施的基礎(chǔ)

TUVSUD的專家確認(rèn)以下Honeynet項(xiàng)目的主要發(fā)現(xiàn):基礎(chǔ)設(shè)施及生產(chǎn)設(shè)施(即便德國小鎮(zhèn)上相對不重要的自來水廠的基礎(chǔ)設(shè)施及生產(chǎn)設(shè)施)都受到了持續(xù)偵測。訪問嘗試可演化成攻擊,從而導(dǎo)致重大損害風(fēng)險(xiǎn)——從竊取商業(yè)機(jī)密到破壞整個(gè)基礎(chǔ)設(shè)施,從而可能人身傷害和環(huán)境破壞。安全防范措施未經(jīng)相應(yīng)調(diào)整的公司和基礎(chǔ)設(shè)施的所有者相應(yīng)面臨高風(fēng)險(xiǎn)。如果公司要實(shí)際評估其風(fēng)險(xiǎn)并制定有效保護(hù)措施,則其中一項(xiàng)先決條件就是針對性監(jiān)控。根據(jù)Honeynet項(xiàng)目的結(jié)果,監(jiān)控還需延伸至潛在攻擊者了解并使用的工業(yè)協(xié)議。

更多資訊請關(guān)注工業(yè)安全頻道

中傳動網(wǎng)版權(quán)與免責(zé)聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.wangxinlc.cn)獨(dú)家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運(yùn)動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽科技有限公司

熱搜詞
  • 運(yùn)動控制
  • 伺服系統(tǒng)
  • 機(jī)器視覺
  • 機(jī)械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機(jī)界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機(jī)器人
  • 低壓電器
  • 機(jī)柜
回頂部
點(diǎn)贊 0
取消 0