人妻无码中文字幕一区二区三区 ,中文字幕亚洲码在线,亚洲AV片不卡无码久久,2018国产大陆天天弄

OA | 項(xiàng)目 | 合同 | 知識(shí) | 檔案 | CRM | KM | ERP |  設(shè)備 |  專題       
偉創(chuàng)首頁 易企管 定制軟件 解決方案 經(jīng)典案例 行業(yè)資訊
關(guān)于我們  |  聯(lián)系我們  | 400-0906-395

偉創(chuàng)軟件:辦公軟件專家

+ 企業(yè)信息化咨詢顧問      + 辦公軟件集成方案      + 企業(yè)信息化解決方案     
+ 數(shù)據(jù)集成及安全方案      + 數(shù)據(jù)挖掘解決方案      + 移動(dòng)辦公及云辦公     
當(dāng)前位置:偉創(chuàng)軟件 -> 文章正文

威脅工業(yè)網(wǎng)絡(luò)安全的三大問題

作者:佚名  來源:網(wǎng)絡(luò)
導(dǎo)語:保護(hù)工業(yè)網(wǎng)絡(luò)安全不是件輕松的事。主要是因?yàn)榇蠖鄶?shù)工業(yè)網(wǎng)絡(luò)都是在網(wǎng)絡(luò)威脅出現(xiàn)前就搭建的,并沒有內(nèi)置的外部安全控制措施。理解這些網(wǎng)絡(luò)如今面對(duì)的首要威脅,是改善它們安全態(tài)勢(shì)的第一步。
 
保護(hù)工業(yè)網(wǎng)絡(luò)安全不是件輕松的事。主要是因?yàn)榇蠖鄶?shù)工業(yè)網(wǎng)絡(luò)都是在網(wǎng)絡(luò)威脅出現(xiàn)前就搭建的,并沒有內(nèi)置的外部安全控制措施。理解這些網(wǎng)絡(luò)如今面對(duì)的首要威脅,是改善它們安全態(tài)勢(shì)的第一步。
 威脅工業(yè)網(wǎng)絡(luò)安全的三大問題主要有:
    一、工業(yè)網(wǎng)絡(luò)外部威脅——APT、針對(duì)性攻擊及其他
 
    針對(duì)ICS網(wǎng)絡(luò)的外部網(wǎng)絡(luò)攻擊,可能是由政治利益方(民族國家、恐怖組織或激進(jìn)黑客)支持的,但也可能部分出于工業(yè)間諜活動(dòng);趯(duì)手的動(dòng)機(jī),此類攻擊的目的多種多樣。比如說,若出于政治動(dòng)機(jī),攻擊的目標(biāo)更有可能是造成運(yùn)行中斷和物理破壞,而工業(yè)間諜攻擊的目標(biāo),更多考慮的是竊取知識(shí)產(chǎn)權(quán)。今天,大多數(shù)產(chǎn)業(yè),尤其是涉及關(guān)鍵基礎(chǔ)設(shè)施的那些,更容易被出于政治動(dòng)機(jī)的攻擊盯上,它們的目的,就是引起運(yùn)行中斷和物理破壞。
 
    即使那些因?yàn)椴簧硖庩P(guān)鍵基礎(chǔ)設(shè)施行業(yè),而不擔(dān)心APT或針對(duì)性攻擊的企業(yè),也容易受到連帶傷害。這是因?yàn)椋鈭D引起運(yùn)營系統(tǒng)中斷的政治動(dòng)機(jī)ICS網(wǎng)絡(luò)攻擊,所使用的漏洞利用工具,針對(duì)的是所有工業(yè)行業(yè)都會(huì)用到的技術(shù)。此類攻擊無可避免地會(huì)影響到非目標(biāo)企業(yè)及其ICS網(wǎng)絡(luò)。
 
    就拿針對(duì)伊朗的震網(wǎng)蠕蟲來說吧。西門子聲稱,震網(wǎng)感染了至少14家工廠,受感染企業(yè)包括美國能源公司雪佛龍和俄羅斯民用核能發(fā)電廠。
 
    二、內(nèi)部威脅——?jiǎng)e有用心的雇員和承包商
 
    關(guān)于IT網(wǎng)絡(luò)的內(nèi)部威脅,已有很多評(píng)述,但工業(yè)網(wǎng)絡(luò)在風(fēng)險(xiǎn)上與IT網(wǎng)絡(luò)是相當(dāng)?shù)。手握ICS網(wǎng)絡(luò)合法訪問權(quán)的,有雇員、承包商和第三方集成商。由于大多數(shù)ICS網(wǎng)絡(luò)沒有任何身份驗(yàn)證或加密措施來限制用戶活動(dòng),任何內(nèi)部人士都能在網(wǎng)絡(luò)中任意設(shè)備上自由來去。包括監(jiān)視與數(shù)據(jù)采集系統(tǒng)(SCADA)和負(fù)責(zé)整個(gè)工業(yè)過程生命周期的關(guān)鍵控制器。
 
    這方面一個(gè)著名案例,就是澳大利亞馬盧奇污水處理廠員工反水案。該員工曾就職于為昆士蘭州馬盧奇郡安裝了SCADA系統(tǒng)的公司。后來他申請(qǐng)?jiān)摽な姓⻊?wù)機(jī)構(gòu)的職位未果,便心懷怨恨,用(可能是偷來的)設(shè)備發(fā)布未授權(quán)指令,導(dǎo)致80萬升未經(jīng)處理的污水溢出到當(dāng)?shù)毓珗@、河流,乃至一家凱悅酒店地板上。所造成的環(huán)境破壞相當(dāng)廣泛。
 
    三、人為失誤——或許是ICS最大的威脅
 
    人為失誤無可避免,但卻能導(dǎo)致高昂的代價(jià)。對(duì)很多企業(yè)而言,與人為失誤相關(guān)聯(lián)的風(fēng)險(xiǎn),或許比內(nèi)部威脅更嚴(yán)重。某些情況下,人為失誤被認(rèn)為是對(duì)ICS系統(tǒng)最大的威脅。
 
    人為失誤包括不正確的設(shè)置、配置和可編程邏輯控制器(PLC)編程錯(cuò)誤,能導(dǎo)致工作流中的危險(xiǎn)改變?杀煌獠繉(duì)手利用的漏洞,也會(huì)由人為失誤導(dǎo)致。常見人為失誤的例子,可參考為集成商而設(shè)的臨時(shí)連接在項(xiàng)目結(jié)束后還門戶大開的情況。
 
    有些人為失誤,是員工用“創(chuàng)新性方法”搞定工作時(shí)發(fā)生的。比如員工需要遠(yuǎn)程連接ICS網(wǎng)絡(luò),卻沒有安全信道可用的情況下,他們會(huì)建立一個(gè)自己的未授權(quán)遠(yuǎn)程連接。這種未經(jīng)批準(zhǔn)的連接,可能成為滲漏點(diǎn),并將工業(yè)網(wǎng)絡(luò)暴露給外部攻擊。

【正-文-結(jié)-束】

OA辦公系統(tǒng)的安全性防護(hù)措施有哪些

偉創(chuàng)軟件 -> OA辦公系統(tǒng)的安全性防護(hù)措施包括OA辦公系統(tǒng)的密碼安全保障、OA辦公系統(tǒng)的訪問權(quán)限、OA辦公系統(tǒng)內(nèi)部功能的安全保障..


專業(yè)定制軟件/服務(wù)
OA協(xié)同辦公系統(tǒng) ERP企業(yè)資源計(jì)劃 CRM客戶管理系統(tǒng) KM知識(shí)管理系統(tǒng) 項(xiàng)目管理系統(tǒng)
合同管理系統(tǒng) HR人力管理系統(tǒng) 進(jìn)銷存管理系統(tǒng) 流程管理系統(tǒng) 設(shè)備管理系統(tǒng)
工程管理系統(tǒng) 社區(qū)管理系統(tǒng) 房源管理系統(tǒng) 工時(shí)管理系統(tǒng) 檔案管理系統(tǒng)
制造業(yè)OA辦公系統(tǒng) 聯(lián)合辦公系統(tǒng) 考勤管理系統(tǒng) 倉儲(chǔ)管理系統(tǒng) 實(shí)驗(yàn)室管理系統(tǒng)
零售管理系統(tǒng) 工會(huì)管理系統(tǒng) 企業(yè)ERP系統(tǒng) KM知識(shí)軟件 案件管理系統(tǒng)
供應(yīng)商管理系統(tǒng) 企業(yè)資源計(jì)劃系統(tǒng) CRM軟件系統(tǒng) 辦公自動(dòng)化系統(tǒng) 采購管理系統(tǒng)
客戶管理軟件 HR管理系統(tǒng) 知識(shí)庫管理系統(tǒng) 資料管理系統(tǒng) 電子合同管理軟件
產(chǎn)品管理系統(tǒng) 人力資源管理系統(tǒng) 項(xiàng)目管理軟件 CRM系統(tǒng) BPM流程軟件
車輛管理系統(tǒng) 生產(chǎn)管理系統(tǒng) 行政管理系統(tǒng) 進(jìn)銷存軟件 餐廳管理系統(tǒng)
訂貨管理系統(tǒng) 醫(yī)療管理系統(tǒng) 資產(chǎn)管理系統(tǒng) 銷售管理系統(tǒng) 建筑施工管理系統(tǒng)
 
 
關(guān)鍵詞: OA  ERP  CRM  KM  HR  合同  ERP  流程  檔案  設(shè)備  考勤  項(xiàng)目  協(xié)同  知識(shí)  移動(dòng)  OA概念  工會(huì)  施工  車輛  行政  資產(chǎn)  供應(yīng)商  物業(yè)  工程  工時(shí)  不動(dòng)產(chǎn)  國有資產(chǎn)  自建房  宅基地  公租房  國有不動(dòng)產(chǎn) 
 
熱線電話:400-0906-395  偉創(chuàng)軟件-辦公軟件專家 All Rights Reserved. 資訊專題  行業(yè)專題  偉創(chuàng)軟件  京ICP備17005839號(hào) 
項(xiàng)目 | 設(shè)備 | 知識(shí) | 合同 | 檔案 | 物業(yè) | 工程 | OA |            
<蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <文本链> <文本链> <文本链> <文本链> <文本链> <文本链>