近期制造業(yè)安全事故頻發(fā),引起了社會(huì )的廣泛關(guān)注。許多企業(yè)都在想,企業(yè)應該如何預防這些問(wèn)題的發(fā)生?本期文章將為大家解讀此類(lèi)事件。
制造業(yè)近期安全事件:
2016年3月起,三一重工不斷接到全國各地分公司的反饋,多臺已銷(xiāo)售出的設備突然失去聯(lián)系。經(jīng)三一重工員工檢查發(fā)現,連接設備的遠程監控系統(ECC系統)被人非法解鎖破壞,使得公司對在外的工程機械設備失去控制。隨著(zhù)時(shí)間發(fā)展,無(wú)故“消失”的設備越來(lái)越多,數量多達近千臺,波及多個(gè)省份,直接經(jīng)濟損失達3000余萬(wàn)元,間接損失近十億元。
2018年6月25日,長(cháng)沙市中級人民法院對本案進(jìn)行了終審判決,相關(guān)人員受到了法律制裁,承擔了相應刑事責任。
2018年7月,據《紐約時(shí)報》報道,網(wǎng)絡(luò )安全公司UpGuard的安全研究員Vickery報告稱(chēng),他發(fā)現了一起重大的數據泄漏事件,眾多汽車(chē)廠(chǎng)商的機密數據被發(fā)布到了網(wǎng)上。根據Vickery的報告,此次事件涉及來(lái)自特斯拉、豐田、福特、通用、菲亞特克萊斯勒以及大眾等100多家廠(chǎng)商的近4.7萬(wàn)件敏感文件。這些文件共計157GB,包括詳細的設計圖和工廠(chǎng)示意圖、客戶(hù)資料等。這些對廠(chǎng)商來(lái)說(shuō)通常都是機密信息,其泄露可能會(huì )讓競爭對手獲利。
2018年8月3日,臺積電位于臺灣新竹科學(xué)園區的12英寸晶圓廠(chǎng)和營(yíng)運總部,突然傳出電腦遭病毒入侵且生產(chǎn)線(xiàn)全數停擺的消息。幾個(gè)小時(shí)之內,臺積電位于臺中科學(xué)園區的Fab 15廠(chǎng),以及臺南科學(xué)園區的Fab 14廠(chǎng)也陸續傳出同樣消息,這代表臺積電在臺灣北、中、南三處重要生產(chǎn)基地,同步因為病毒入侵而導致生產(chǎn)線(xiàn)停擺,預計損失17.4億元人民幣。
2018年8月7日,西門(mén)子發(fā)布官方公告稱(chēng),其用于SIMATIC STEP7和SIMATIC WinCC產(chǎn)品的TIA Portal軟件存在兩個(gè)高危漏洞。TIA Portal是西門(mén)子的一款可讓企業(yè)不受限制地訪(fǎng)問(wèn)公司自動(dòng)化服務(wù)的軟件。本次發(fā)現的兩個(gè)高危漏洞,可讓攻擊者實(shí)現對TIA Portal的拒絕服務(wù)攻擊或執行任意代碼,也可讓攻擊者對目標設備實(shí)現遠程控制。由于TIA Portal廣泛適用于西門(mén)子PLC、SCADA等工控系統,以上兩個(gè)漏洞將對基于西門(mén)子產(chǎn)品的工業(yè)控制系統環(huán)境造成重大風(fēng)險。
為什么是制造業(yè)?
在上周的推送中,我們介紹了醫療行業(yè)的安全問(wèn)題,對于黑客而言,有價(jià)值的數據就是金錢(qián)。而現在的制造業(yè),越來(lái)越多的企業(yè)使用ERP、MES等系統來(lái)提高生產(chǎn)效率。
這些系統都是圍繞實(shí)用性去設計的,安全性能堪憂(yōu),它們在面臨一些新型病毒攻擊時(shí),就猶如羊遇上狼。
因此,病毒勒索、數據泄露等安全問(wèn)題已經(jīng)成為制造業(yè)安全面臨的新挑戰。
如何應對安全挑戰?
攻擊主要分為外部攻擊和內部感染兩種,我們可以從準入、網(wǎng)絡(luò )防御、網(wǎng)間數據交換三個(gè)方面去部署網(wǎng)絡(luò )架構。以聯(lián)軟科技UniNAC、UniNID和UniNXG為基礎的《制造行業(yè)工控網(wǎng)絡(luò )安全解決方案》,能很好解決內工控網(wǎng)絡(luò )面臨的安全風(fēng)險,保障工業(yè)系統穩定運行。部署架構為:
具體怎么部署還是交給技術(shù)吧,我們直接來(lái)看方案效果。
方案效果
可對工控網(wǎng)絡(luò )所有接入終端的行為進(jìn)行持續監控,實(shí)時(shí)展示風(fēng)險趨勢;
可及時(shí)發(fā)現和拒絕不合規的設備接入工控網(wǎng)絡(luò ),并對接入設備進(jìn)行最小化網(wǎng)絡(luò )授權管理;
通過(guò)設備行為畫(huà)像技術(shù)可對設備仿冒等異常行為可快速識別并進(jìn)行自動(dòng)處置;
通過(guò)動(dòng)態(tài)“陷馬坑”技術(shù)精確發(fā)現多種網(wǎng)絡(luò )攻擊行為,并自動(dòng)進(jìn)行定位和風(fēng)險處置;
通過(guò)安全數據交換系統保障導入至工控設備的升級文件是經(jīng)過(guò)病毒查收的,可有效降低工控設備感染病毒的風(fēng)險。
方案優(yōu)勢
安全可視化管理
準確識別資產(chǎn),將用戶(hù)、設備、網(wǎng)絡(luò )三者有機結合,聯(lián)動(dòng)Leagview平臺,展現全網(wǎng)風(fēng)險狀態(tài)、設備接入狀態(tài)、威脅行為視圖及過(guò)程等。
準入安全管理
多種準入技術(shù),保障接入終端的合法性和合規性,對網(wǎng)絡(luò )訪(fǎng)問(wèn)權限自動(dòng)進(jìn)行最小化授權。
智能威脅防御
準確識別和快速定位威脅行為,并對其進(jìn)行智能阻斷,有效防止威脅擴散,將風(fēng)險控制在最小范圍。
數據交換安全可控
對不同隔離網(wǎng)絡(luò )間的文件交換進(jìn)行權限控制、內容審計記錄和病毒查殺,保障數據交換安全可控。
你們負責制造,安全的事就交給聯(lián)軟吧!