无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國(guó)自動(dòng)化學(xué)會(huì)專家咨詢工作委員會(huì)指定宣傳媒體
新聞詳情

IT/OT一體化工業(yè)信息安全態(tài)勢(shì)報(bào)告

http://www.moduwu.com 2020-03-13 09:23 來(lái)源:工業(yè)控制系統(tǒng)安全國(guó)家地方聯(lián)合工程實(shí)驗(yàn)室

近日,工業(yè)控制系統(tǒng)安全國(guó)家地方聯(lián)合工程實(shí)驗(yàn)室發(fā)布了《IT/OT一體化工業(yè)信息安全態(tài)勢(shì)報(bào)告》。報(bào)告顯示,工控系統(tǒng)相關(guān)漏洞增長(zhǎng)情況居高不小,安全形勢(shì)十分嚴(yán)峻。在2019年工業(yè)應(yīng)急響應(yīng)安全事件中,病毒攻擊仍然是工業(yè)企業(yè)遭受失陷的主要原因,其中,病毒多為"永恒之藍(lán)"蠕蟲變種、挖礦蠕蟲。

工控系統(tǒng)漏洞增長(zhǎng)情況居高不下

根據(jù)中國(guó)國(guó)家信息安全漏洞共享平臺(tái)最新統(tǒng)計(jì),截止到2019年12月,CNVD收錄的與工業(yè)控制系統(tǒng)相關(guān)的漏洞高達(dá)2306個(gè),2019年新增的工業(yè)控制系統(tǒng)漏洞數(shù)量達(dá)到413個(gè),基本和2018年持平。而另?yè)?jù)CVE、NVD、CNVD、CNNVD四大漏洞平臺(tái)收錄的漏洞信息顯示,2019年共收錄了690條漏洞工業(yè)控制系統(tǒng)漏洞。數(shù)據(jù)居高不下,安全形勢(shì)十分嚴(yán)峻。

2000-2019年CNVD收錄的工控系統(tǒng)漏數(shù)量分布圖

其中,高危漏洞占比57.3%,中危漏洞占比為35.5%,中高危漏洞占比高達(dá)92.8%。且漏洞成因多樣化特征明顯,技術(shù)類型多達(dá)30種以上。無(wú)論攻擊者利用何種漏洞造成生產(chǎn)廠區(qū)的異常運(yùn)行,均會(huì)影響工控系統(tǒng)組件及設(shè)備的可用性和可靠性。

2019年四大漏洞庫(kù)平臺(tái)收錄的工控系統(tǒng)漏洞危險(xiǎn)等級(jí)圖

在收錄的工業(yè)控制系統(tǒng)安全漏洞中,多數(shù)分布在制造業(yè)、能源、水務(wù)、商業(yè)設(shè)施、石化、醫(yī)療、交通、農(nóng)業(yè)、信息技術(shù)、航空等關(guān)鍵基礎(chǔ)設(shè)施行業(yè)。一個(gè)漏洞可能涉及多個(gè)行業(yè),在690個(gè)漏洞中,有566個(gè)漏洞涉及到制造業(yè),也是占比最高的行業(yè)。涉及到的能源行業(yè)漏洞數(shù)量高達(dá)502個(gè)。

2019年四大漏洞庫(kù)平臺(tái)收錄的工控漏洞涉及行業(yè)分布圖

工控系統(tǒng)互聯(lián)網(wǎng)暴露總數(shù)持續(xù)攀升,中國(guó)同比增長(zhǎng)2.7倍

造成工控系統(tǒng)暴露的主要原因之一是"商業(yè)網(wǎng)絡(luò)(IT)"與"工業(yè)網(wǎng)絡(luò)(OT)"的不斷融合。隨著云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)技術(shù)的廣泛應(yīng)用,工控系統(tǒng)已漸漸從最初的封閉狀態(tài)向開放狀態(tài)改變。暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)設(shè)備也隨之越來(lái)越多,從而增加了攻擊者的攻擊面積。

根據(jù)Positive Technologies研究數(shù)據(jù)顯示:當(dāng)前全球工控系統(tǒng)聯(lián)網(wǎng)暴露組件總數(shù)量約為22.4萬(wàn)個(gè),同比去年增長(zhǎng)27%。將可通過(guò)互聯(lián)網(wǎng)訪問(wèn)的工業(yè)控制系統(tǒng)組件(工控設(shè)備、協(xié)議、軟件、工控系統(tǒng)等)數(shù)量按照國(guó)家進(jìn)行分類,美國(guó)聯(lián)網(wǎng)的工控設(shè)備暴露情況最為嚴(yán)重,達(dá)到95661個(gè),其次為德國(guó),聯(lián)網(wǎng)工控組件達(dá)到21449個(gè),相比去年而言,中國(guó)工控系統(tǒng)互聯(lián)網(wǎng)暴露數(shù)量呈現(xiàn)明顯增長(zhǎng)趨勢(shì),由6223個(gè)增長(zhǎng)到16843個(gè),增長(zhǎng)比例高達(dá)2.7倍,排名第三。

世界各國(guó)工控系統(tǒng)聯(lián)網(wǎng)組件暴露數(shù)量分布圖

需要注意的是,一方面,某地區(qū)工控系統(tǒng)在互聯(lián)網(wǎng)上暴露的越多,往往說(shuō)明該地區(qū)工業(yè)系統(tǒng)的信息化程度越高,工業(yè)互聯(lián)網(wǎng)越發(fā)達(dá);而另一方面,暴露的比例越大,也往往意味著工控設(shè)備將直接面對(duì)來(lái)自互聯(lián)網(wǎng)的威脅。

勒索病毒攻擊仍是工業(yè)安全面臨的主要威脅

2019年奇安信工業(yè)安全應(yīng)急響應(yīng)中心和安全服務(wù)團(tuán)隊(duì)共同為全國(guó)工業(yè)企業(yè)提供應(yīng)急求助273起,涉及醫(yī)療衛(wèi)生、交通運(yùn)輸、制造業(yè)、能源等重要關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)。數(shù)據(jù)顯示,遭受勒索病毒攻擊仍然是工業(yè)企業(yè)面臨的最大挑戰(zhàn)。需要注意的是,病毒攻擊的主要目標(biāo)是工業(yè)主機(jī),然而工業(yè)主機(jī)大多數(shù)處于裸奔狀態(tài),因此,工業(yè)企業(yè)應(yīng)落實(shí)工業(yè)主機(jī)的安全防護(hù)。

2019年2月,某大型制造企業(yè)的臥式爐、厚度檢測(cè)儀、四探針測(cè)試儀、銅區(qū)等多個(gè)車間的機(jī)臺(tái)主機(jī)以及MES(制造執(zhí)行系統(tǒng))客戶端都不同程度的遭受蠕蟲病毒攻擊,出現(xiàn)藍(lán)屏、重啟現(xiàn)象。工業(yè)安全應(yīng)急響應(yīng)中心人員到達(dá)現(xiàn)場(chǎng)后發(fā)現(xiàn),當(dāng)前網(wǎng)絡(luò)中存在的主要問(wèn)題是工業(yè)生產(chǎn)網(wǎng)和辦公網(wǎng)網(wǎng)絡(luò)邊界模糊不清,MES與工控系統(tǒng)無(wú)明顯邊界,在工業(yè)生產(chǎn)網(wǎng)中引入了"永恒之藍(lán)"等勒索蠕蟲變種,感染了大量主機(jī)。

三級(jí)協(xié)同建設(shè)全面提升工業(yè)互聯(lián)網(wǎng)安全保障水平

隨著工業(yè)安全形勢(shì)的日益嚴(yán)峻,傳統(tǒng)的"圍墻式"網(wǎng)絡(luò)安全建設(shè)、業(yè)務(wù)和安全"兩張皮"、IT安全管理和OT安全管理"兩張皮"式的安全防護(hù)體系已經(jīng)不能滿足越來(lái)越復(fù)雜的網(wǎng)絡(luò)安全環(huán)境。規(guī)劃建設(shè)三級(jí)協(xié)同的"工業(yè)互聯(lián)網(wǎng)安全技術(shù)保障平臺(tái)"有利于全面提高工業(yè)互聯(lián)網(wǎng)安全建設(shè)水平。

平臺(tái)基于"監(jiān)測(cè)-響應(yīng)"的技術(shù)路線進(jìn)行建設(shè)實(shí)施,有利于工業(yè)生產(chǎn)的長(zhǎng)期可靠、穩(wěn)定運(yùn)行。因此,旁路的、非侵入式的平臺(tái)建設(shè)結(jié)合關(guān)鍵節(jié)點(diǎn)串接、阻斷式的安全防護(hù)是工業(yè)互聯(lián)網(wǎng)安全建設(shè)的發(fā)展趨勢(shì)。

三級(jí)協(xié)同的工業(yè)互聯(lián)網(wǎng)安全技術(shù)保障平臺(tái)

同時(shí)需要注意,目前很多企業(yè)存在著輕視安全運(yùn)營(yíng)的現(xiàn)象。對(duì)此報(bào)告認(rèn)為,工業(yè)企業(yè)可以利用外部資源,特別是安全公司提供的遠(yuǎn)程、駐場(chǎng)或托管式安全運(yùn)營(yíng)服務(wù)開展工作。工業(yè)企業(yè)也可以把安全運(yùn)營(yíng)工作上移到集團(tuán)、行業(yè)等平臺(tái),通過(guò)委托方式用專業(yè)安全團(tuán)隊(duì)來(lái)提供安全保障。基于此,不僅可以在威脅發(fā)現(xiàn)、風(fēng)險(xiǎn)預(yù)測(cè)、處置響應(yīng)、追蹤溯源等方面大幅度提高工業(yè)企業(yè)網(wǎng)絡(luò)安全防護(hù)能力,還可以減少人力資源投入、降低工業(yè)企業(yè)安全運(yùn)營(yíng)成本。

關(guān)于工業(yè)控制系統(tǒng)安全國(guó)家地方聯(lián)合工程實(shí)驗(yàn)室

工業(yè)控制系統(tǒng)安全國(guó)家地方聯(lián)合工程實(shí)驗(yàn)室(簡(jiǎn)稱:工業(yè)安全國(guó)家聯(lián)合實(shí)驗(yàn)室)是由國(guó)家發(fā)展與改革委員會(huì)批準(zhǔn)授牌成立,由奇安信集團(tuán)承建的對(duì)外開放的工業(yè)控制安全技術(shù)方面的公共研究平臺(tái)。

工業(yè)安全國(guó)家聯(lián)合實(shí)驗(yàn)室以對(duì)工業(yè)控制系統(tǒng)安全領(lǐng)域有重大影響的前沿性、戰(zhàn)略性技術(shù)作為研究目標(biāo),建立以工程實(shí)驗(yàn)室為主,聯(lián)合高等院校、科研院所和國(guó)家需求部門、企業(yè)共同參加的,產(chǎn)、學(xué)、研、用相結(jié)合的合作機(jī)制,發(fā)揮高等院校、科研院所在基礎(chǔ)理論研究方面的力量和優(yōu)勢(shì),發(fā)揮國(guó)家需求部門、企業(yè)在技術(shù)創(chuàng)新和應(yīng)用方面的主體作用,共享科研成果。

版權(quán)所有 工控網(wǎng) Copyright?2026 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
国产精品伊人| 热久久久久久久| 久久久久久久久久久9不雅视频| 日韩午夜在线| 国产精品v日韩精品v欧美精品网站| 欧美aⅴ一区二区三区视频| 久久精品亚洲人成影院| 91欧美在线| 久久亚洲黄色| 久久亚洲道色| 日韩精品欧美大片| 日韩欧美中文| 亚洲一区二区日韩| 日韩综合在线| 久久精品国产久精国产爱| 久久精品亚洲欧美日韩精品中文字幕| 亚洲视频国产精品| 国产欧美另类| 国产精品久久久亚洲一区| 亚洲一区欧美| 久久久成人网| 久久精品国产福利| 日韩和欧美一区二区三区| 日本不卡免费高清视频在线| 欧美激情视频一区二区三区免费| 天堂久久一区| 精品视频网站| 日本欧美一区| 欧美日韩免费观看一区=区三区| 激情亚洲影院在线观看| 精品九九久久| 精品久久电影| 欧美日韩高清| 亚洲精品午夜av福利久久蜜桃| 91亚洲国产高清| 免播放器亚洲| 国产欧美一级| 日韩综合一区二区三区| 国产农村妇女精品一二区 | 青青草伊人久久| 精品亚洲自拍| 中文字幕av一区二区三区四区| 欧美国产偷国产精品三区| 综合五月婷婷| 精品在线99| 国产精品久久亚洲不卡| 日本不卡中文字幕| 亚洲日本久久| 日韩视频1区| 日韩欧美中文字幕电影| 午夜亚洲福利在线老司机| 一区二区精品伦理...| 丝袜美腿一区二区三区| 成人免费一区| 日韩午夜视频在线| 久久久久伊人| 日本免费一区二区视频| 午夜日韩影院| 日韩中文视频| 综合亚洲色图| 成人日韩在线| 精品国产午夜| 日本色综合中文字幕| 精品福利久久久| 欧美丰满日韩| 日韩精品一卡二卡三卡四卡无卡| 国产精品99久久免费观看| 日韩欧美精品一区| 美女精品一区| 伊人成人在线视频| 国产欧美日韩在线一区二区| 制服诱惑一区二区| 亚洲三级国产| 日韩av在线播放中文字幕| 欧美日本久久| 日本成人在线网站| 日韩综合精品| 美女av在线免费看| 精品久久久网| 国产精品日韩精品中文字幕| 蜜桃久久av| 国产精品久久久久av电视剧| 麻豆成人av在线| 亚洲人成网站在线在线观看| 国产精品久久久久久久久久白浆 | 电影91久久久| 日韩久久一区| xxxxx性欧美特大| 日韩影院在线观看| 青青草国产成人99久久| 国产66精品| 好看不卡的中文字幕| 久久精品国产一区二区| 久久精品国产999大香线蕉| 日韩国产一二三区| 免费看精品久久片| 国产激情久久| 亚洲视频二区| 一区二区日韩免费看| 国产精品久久久久久久久久白浆| 亚洲高清久久| 清纯唯美亚洲综合一区| 99久久亚洲精品| 欧美午夜三级| 高清日韩中文字幕| 欧洲亚洲一区二区三区| 国产精品探花在线观看| 久久精品97| 精品亚洲美女网站| 蜜桃视频免费观看一区| 伊人久久大香线蕉av超碰演员| 蜜臀精品久久久久久蜜臀| 国产aa精品| 自拍自偷一区二区三区| 国产伦乱精品| 日韩成人免费| 国产福利91精品一区二区| 免费欧美日韩| 亚洲一级网站| 日本亚州欧洲精品不卡| 99久久亚洲精品蜜臀| 日韩va亚洲va欧美va久久| 在线人成日本视频| 欧美日一区二区在线观看| 成人在线丰满少妇av| 免费人成黄页网站在线一区二区 | 日韩大片免费观看| 日韩精品91| 久久精品三级| 国产精品一区毛片| 成人日韩av| 欧美国产免费| 免费人成在线不卡| 夜久久久久久| 色8久久久久| 亚洲一区日韩| 日韩久久视频| 国产精品综合| 国产高清亚洲| 热久久久久久久| 精品亚洲免a| 日本99精品| 中文字幕一区日韩精品| 国产劲爆久久| 精品久久久久中文字幕小说| 亚洲久久视频| 午夜av一区| av高清不卡| 国产日韩欧美在线播放不卡| 欧美在线资源| 精品国产乱码久久久久久樱花| 亚洲精品进入| 亚洲激情国产| 91精品电影| 婷婷色综合网| 国模 一区 二区 三区| 免费av一区| 日韩不卡在线| 99精品视频在线观看免费播放| 国产精品流白浆在线观看| 亚洲欧美伊人| 伊伊综合在线| 国产精品毛片久久| 国产欧美日韩一级| 午夜日韩影院| 黄色亚洲大片免费在线观看| 久久精品免费看| 国产精品激情电影| 国产日产精品一区二区三区四区的观看方式| 一区在线观看| 午夜精品婷婷| 极品日韩av| 国产欧美日本| 999在线观看精品免费不卡网站| 免费久久99精品国产| 亚洲一区二区三区在线免费| 久久精品国产99国产| 亚洲风情在线资源| 激情欧美国产欧美| 国产精品日韩精品中文字幕| 免费一级欧美片在线观看网站| 欧美手机在线| 99久久99视频只有精品| 久久大逼视频| 亚洲www啪成人一区二区| 免费高潮视频95在线观看网站| 97精品国产| 日韩一区二区久久| 三级久久三级久久久| 99久久夜色精品国产亚洲狼| 欧美久久天堂| 欧美不卡在线| 婷婷亚洲精品| 欧美日韩18| 99久久夜色精品国产亚洲1000部| 国产精品欧美日韩一区| 久久一区欧美| 国产一区二区高清| 韩日一区二区三区| 亚洲综合在线电影|