妇女性内射冈站HDWWWCOM,在线观看国产精品VA,免费观看高清视频,国产自偷亚洲精品页65页

首頁(yè) >> 關(guān)于我們 >> 新聞動(dòng)態(tài)

停產(chǎn)!巨額損失!制造業(yè)近期安全事件解讀

聯(lián)軟科技
2022年10月19日

近期制造業(yè)安全事故頻發(fā),引起了社會(huì )的廣泛關(guān)注。許多企業(yè)都在想,企業(yè)應該如何預防這些問(wèn)題的發(fā)生?本期文章將為大家解讀此類(lèi)事件。

 

制造業(yè)近期安全事件:

  1

2016年3月起,三一重工不斷接到全國各地分公司的反饋,多臺已銷(xiāo)售出的設備突然失去聯(lián)系。經(jīng)三一重工員工檢查發(fā)現,連接設備的遠程監控系統(ECC系統)被人非法解鎖破壞,使得公司對在外的工程機械設備失去控制。隨著(zhù)時(shí)間發(fā)展,無(wú)故“消失”的設備越來(lái)越多,數量多達近千臺,波及多個(gè)省份,直接經(jīng)濟損失達3000余萬(wàn)元,間接損失近十億元。

2018年6月25日,長(cháng)沙市中級人民法院對本案進(jìn)行了終審判決,相關(guān)人員受到了法律制裁,承擔了相應刑事責任。

  2

2018年7月,據《紐約時(shí)報》報道,網(wǎng)絡(luò )安全公司UpGuard的安全研究員Vickery報告稱(chēng),他發(fā)現了一起重大的數據泄漏事件,眾多汽車(chē)廠(chǎng)商的機密數據被發(fā)布到了網(wǎng)上。根據Vickery的報告,此次事件涉及來(lái)自特斯拉、豐田、福特、通用、菲亞特克萊斯勒以及大眾等100多家廠(chǎng)商的近4.7萬(wàn)件敏感文件。這些文件共計157GB,包括詳細的設計圖和工廠(chǎng)示意圖、客戶(hù)資料等。這些對廠(chǎng)商來(lái)說(shuō)通常都是機密信息,其泄露可能會(huì )讓競爭對手獲利。

  3

2018年8月3日,臺積電位于臺灣新竹科學(xué)園區的12英寸晶圓廠(chǎng)和營(yíng)運總部,突然傳出電腦遭病毒入侵且生產(chǎn)線(xiàn)全數停擺的消息。幾個(gè)小時(shí)之內,臺積電位于臺中科學(xué)園區的Fab 15廠(chǎng),以及臺南科學(xué)園區的Fab 14廠(chǎng)也陸續傳出同樣消息,這代表臺積電在臺灣北、中、南三處重要生產(chǎn)基地,同步因為病毒入侵而導致生產(chǎn)線(xiàn)停擺,預計損失17.4億元人民幣。

  4

2018年8月7日,西門(mén)子發(fā)布官方公告稱(chēng),其用于SIMATIC STEP7和SIMATIC WinCC產(chǎn)品的TIA Portal軟件存在兩個(gè)高危漏洞。TIA Portal是西門(mén)子的一款可讓企業(yè)不受限制地訪(fǎng)問(wèn)公司自動(dòng)化服務(wù)的軟件。本次發(fā)現的兩個(gè)高危漏洞,可讓攻擊者實(shí)現對TIA Portal的拒絕服務(wù)攻擊或執行任意代碼,也可讓攻擊者對目標設備實(shí)現遠程控制。由于TIA Portal廣泛適用于西門(mén)子PLC、SCADA等工控系統,以上兩個(gè)漏洞將對基于西門(mén)子產(chǎn)品的工業(yè)控制系統環(huán)境造成重大風(fēng)險。

 

為什么是制造業(yè)?

在上周的推送中,我們介紹了醫療行業(yè)的安全問(wèn)題,對于黑客而言,有價(jià)值的數據就是金錢(qián)。而現在的制造業(yè),越來(lái)越多的企業(yè)使用ERP、MES等系統來(lái)提高生產(chǎn)效率。

這些系統都是圍繞實(shí)用性去設計的,安全性能堪憂(yōu),它們在面臨一些新型病毒攻擊時(shí),就猶如羊遇上狼。

因此,病毒勒索、數據泄露等安全問(wèn)題已經(jīng)成為制造業(yè)安全面臨的新挑戰。

 

如何應對安全挑戰?

攻擊主要分為外部攻擊和內部感染兩種,我們可以從準入、網(wǎng)絡(luò )防御、網(wǎng)間數據交換三個(gè)方面去部署網(wǎng)絡(luò )架構。以聯(lián)軟科技UniNAC、UniNID和UniNXG為基礎的《制造行業(yè)工控網(wǎng)絡(luò )安全解決方案》,能很好解決內工控網(wǎng)絡(luò )面臨的安全風(fēng)險,保障工業(yè)系統穩定運行。部署架構為:

 

具體怎么部署還是交給技術(shù)吧,我們直接來(lái)看方案效果。

 

方案效果

  • 可對工控網(wǎng)絡(luò )所有接入終端的行為進(jìn)行持續監控,實(shí)時(shí)展示風(fēng)險趨勢;

  • 可及時(shí)發(fā)現和拒絕不合規的設備接入工控網(wǎng)絡(luò ),并對接入設備進(jìn)行最小化網(wǎng)絡(luò )授權管理;

  • 通過(guò)設備行為畫(huà)像技術(shù)可對設備仿冒等異常行為可快速識別并進(jìn)行自動(dòng)處置;

  • 通過(guò)動(dòng)態(tài)“陷馬坑”技術(shù)精確發(fā)現多種網(wǎng)絡(luò )攻擊行為,并自動(dòng)進(jìn)行定位和風(fēng)險處置;

  • 通過(guò)安全數據交換系統保障導入至工控設備的升級文件是經(jīng)過(guò)病毒查收的,可有效降低工控設備感染病毒的風(fēng)險。

 

方案優(yōu)勢

  • 安全可視化管理

準確識別資產(chǎn),將用戶(hù)、設備、網(wǎng)絡(luò )三者有機結合,聯(lián)動(dòng)Leagview平臺,展現全網(wǎng)風(fēng)險狀態(tài)、設備接入狀態(tài)、威脅行為視圖及過(guò)程等。

  • 準入安全管理

多種準入技術(shù),保障接入終端的合法性和合規性,對網(wǎng)絡(luò )訪(fǎng)問(wèn)權限自動(dòng)進(jìn)行最小化授權。

  • 智能威脅防御

準確識別和快速定位威脅行為,并對其進(jìn)行智能阻斷,有效防止威脅擴散,將風(fēng)險控制在最小范圍。

  • 數據交換安全可控

對不同隔離網(wǎng)絡(luò )間的文件交換進(jìn)行權限控制、內容審計記錄和病毒查殺,保障數據交換安全可控。

 

你們負責制造,安全的事就交給聯(lián)軟吧!

最新動(dòng)態(tài)

  • 聯(lián)軟全網(wǎng)零信任方案,助力德賽西威全球業(yè)務(wù)安全高效運營(yíng)

  • 構建韌性生態(tài),守護數字資產(chǎn)|首期證券期貨業(yè)網(wǎng)絡(luò )和數據安全專(zhuān)題沙龍圓滿(mǎn)舉行

熱門(mén)推薦

精品性高朝久久久久久久| 国产精品麻豆VA在线播放| 精品久久久久久综合日本| 久久亚洲精品人成综合网| 久久久久久久97| 看AV免费毛片手机播放|