想哭之殤:工業(yè)控制系統(tǒng)安全防護(hù)策略
WannaCry勒索病毒軟件,不法分子利用NSA(National Security Agency,美國(guó)國(guó)家安全局)泄露的危險(xiǎn)漏洞“EternalBlue”(永恒之藍(lán))進(jìn)行傳播,針對(duì)微軟操作系統(tǒng),通過(guò)掃描TCP 445端口(Server Message Block/SMB),以蠕蟲(chóng)病毒的方式傳播。
截止目前WannaCry 勒索病毒出現(xiàn)了變種:WannaCry 2.0,取消Kill Switch傳播速度或更快,WannaCry造成至少有150個(gè)國(guó)家受到網(wǎng)絡(luò)攻擊,已經(jīng)影響到金融、市政、能源、醫(yī)療、生產(chǎn)制造等行業(yè),對(duì)國(guó)濟(jì)民生造成較大影響。國(guó)內(nèi)目前至少28388個(gè)企業(yè)/機(jī)構(gòu)受到感染,其影響范圍如下表所示:
(上圖表來(lái)自360)
隨著時(shí)間推移,WannaCry 勒索病毒有愈演愈烈之勢(shì),其威脅會(huì)逐步擴(kuò)散到工業(yè)控制領(lǐng)域,由于工業(yè)控制領(lǐng)域歷來(lái)重safety安全輕security安全,面對(duì)WannaCry新型威脅,工業(yè)控制領(lǐng)域防護(hù)顯得弱不經(jīng)風(fēng)。具體體現(xiàn)為:
網(wǎng)絡(luò)層面:
工業(yè)控制網(wǎng)絡(luò)內(nèi)部缺少入侵檢測(cè)及威脅感知的技術(shù)和手段,各生產(chǎn)區(qū)域邊界劃分及邊界管控缺失,便于WannaCry病毒擴(kuò)散傳播。
終端層面:
工業(yè)控制領(lǐng)域中,上位機(jī)、工程師站、操作員站、服務(wù)器等終端系統(tǒng)絕大多數(shù)使用Windows操作系統(tǒng),為了保證可用性,以上系統(tǒng)不允許更新升級(jí)廠家補(bǔ)丁程序,并且基本不會(huì)安全裝防病毒軟件,為WannaCry病毒提供傳播感染的目標(biāo)。
數(shù)據(jù)層面:
工業(yè)控制系統(tǒng)領(lǐng)域,工程文件的傳輸和共享多采用ftp方式,缺少有效的數(shù)據(jù)備份和安全存儲(chǔ)。一旦爆發(fā)病毒,會(huì)造成整體系統(tǒng)文件的丟失。
管理層面:
由于安全意識(shí)的薄弱,存在移動(dòng)存取介質(zhì)的違規(guī)使用以及網(wǎng)絡(luò)的非法外聯(lián)等隱患,為WannaCry病毒打開(kāi)了方便之門(mén)。
綜上可見(jiàn),由于工業(yè)控制領(lǐng)域的先天不足,給WannaCry的擴(kuò)散和傳播提供了廣泛的空間和沃土,給不法人員提供了新的機(jī)遇與斂財(cái)之道。嚴(yán)重威脅了生產(chǎn)、生活的有序進(jìn)行。
匡恩網(wǎng)絡(luò)作為國(guó)內(nèi)專(zhuān)業(yè)工業(yè)物聯(lián)網(wǎng)安全領(lǐng)導(dǎo)廠商,通過(guò)對(duì)WannaCry病毒原理及傳播機(jī)制解析,并結(jié)合工業(yè)控制領(lǐng)域行業(yè)特性,從根源上提出了解決之道,如下:
網(wǎng)絡(luò)層面:
嚴(yán)格進(jìn)行網(wǎng)絡(luò)分區(qū),加強(qiáng)區(qū)域之間通信管控,結(jié)合白名單及工業(yè)協(xié)議的深度解析技術(shù),從而有效地阻斷WannaCry網(wǎng)絡(luò)內(nèi)和系統(tǒng)間的傳輸;部署入侵檢測(cè)設(shè)備,對(duì)網(wǎng)內(nèi)威脅第一時(shí)間感知,從而啟動(dòng)相應(yīng)的聯(lián)動(dòng)機(jī)制,追根溯源,做到風(fēng)險(xiǎn)可控。
終端層面:
對(duì)終端主機(jī)、服務(wù)器實(shí)現(xiàn)應(yīng)用白名單機(jī)制,確保應(yīng)用可信,防止病毒的啟動(dòng)。對(duì)終端設(shè)備外設(shè)接口進(jìn)行監(jiān)管,從而阻斷病毒來(lái)源,在此基礎(chǔ)上關(guān)閉終端主機(jī)TCP445等無(wú)關(guān)端口。
數(shù)據(jù)層面:
通過(guò)統(tǒng)一數(shù)據(jù)存儲(chǔ)備份管理平臺(tái),完成重要數(shù)據(jù)的集中安全存儲(chǔ)隔離。
管理層面:通過(guò)平臺(tái)化管理,對(duì)整個(gè)工控網(wǎng)絡(luò)要有整體威脅感知能力,完善應(yīng)急響應(yīng)和演練機(jī)制,加強(qiáng)人員安全培訓(xùn)與教育。
最后,通過(guò)此次事件對(duì)各大安全廠商的能力也是有效的檢驗(yàn),建議后期各單位,尤其是涉及我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施的部門(mén),在選擇安全廠商時(shí),要選擇能力型廠商,當(dāng)發(fā)生緊急安全事件時(shí)能夠第一時(shí)間為企業(yè)提供解決方法,避免“安全產(chǎn)品上線,就是安全產(chǎn)品失效”的尷尬,服務(wù)+產(chǎn)品+平臺(tái),才是避免此類(lèi)事件再次發(fā)生的根本。
提交
2025中歐綠色建筑工業(yè)化論壇9月北京啟幕 全球智慧共推建筑產(chǎn)業(yè)“雙碳”轉(zhuǎn)型
喜訊!華強(qiáng)電子網(wǎng)榮獲“2025年中國(guó)產(chǎn)業(yè)互聯(lián)網(wǎng)創(chuàng)新企業(yè)”
深入實(shí)施“人工智能+”行動(dòng) 浪潮軟件集團(tuán)看好人工智能+工業(yè)質(zhì)檢廣闊前景,持續(xù)布局線纜行業(yè)智能質(zhì)檢
海爾新增2家卓越級(jí)智能工廠,總數(shù)品類(lèi)行業(yè)雙第一
深度剖析格力打破磁懸浮壓縮機(jī)國(guó)外壟斷,底氣來(lái)自對(duì)自主創(chuàng)新的堅(jiān)守!


投訴建議