• 官方微信

            CA800二維碼微平臺 大視野

          • 工控頭條

            CA800二維碼工控頭條App

          當前位置:自動化網>自動化新聞>行業資訊>工業安全盲點日趨嚴重 未來工業控制風險有哪些?

          工業安全盲點日趨嚴重 未來工業控制風險有哪些?

          發布時間:2016-10-26 來源:鈦媒體 類型:行業資訊 人瀏覽
          關鍵字:

          電力 控制系統 交通 工業安全

          導  讀:

          對于傳統互聯網安全軟件而言,工業安全領域依舊是一個盲點。國內人口密集,電力、交通情況更為復雜,供電、供水這些基礎設施的核心控制器件是工控系統,如果遭遇黑客攻擊,會面臨更大面積的癱瘓。工業控制系統與傳統IT系統存在很大的差異,工控協議類型繁多、適用于不同的控制環境……

          去年圣誕節前,烏克蘭電網遭到黑客攻擊,造成了大規模停電,影響到140萬名居民。黑客利用欺騙手段讓電力公司員工下載了一款名為BlackEnergy的惡意軟件,攻擊了約60座變電站。

          同樣的,2014年10月至2015年9月,美國發生了295起入侵關鍵基礎設施的黑客攻擊案件,如機場、隧道和煉油廠等。在世界各地,還有許多攻擊事件未被曝光。

          工業安全 電力 交通 控制系統

          對于傳統互聯網安全軟件而言,工業安全領域依舊是一個盲點。國內人口密集,電力、交通情況更為復雜,供電、供水這些基礎設施的核心控制器件是工控系統,如果遭遇黑客攻擊,會面臨更大面積的癱瘓。

          而一些創業者正在圍繞“這一盲點”嘗試著創業。

          “工業控制系統與傳統IT系統存在很大的差異,工控協議類型繁多、適用于不同的控制環境,我們在對這些協議進行深度解析之后,推出了工控檢測審計系統,這些軟件需要部署在客戶網絡的網關處,能記錄正在發生的網絡行為,并檢測到異常行為。”北京匡恩網絡科技高級副總裁李江力告訴鈦媒體。

          匡恩網絡在工業控制系統網絡安全領域探索多年,今年完成B輪融資,曾牽頭制定“工控網絡監測”、“工控漏洞挖掘”、“智慧城市安全”、“數控安全”等多項國家和行業標準。最近,該公司發布了面向工業控制系統和物聯網安全的威脅態勢感知平臺和漏洞挖掘云服務平臺,試圖解決工業控制系統網絡安全和物聯網安全的問題。

          智能制造時代的創業機遇

          中國過去以工業制造為核心的產業結構正在改變,早已經不再是“世界工廠”,國家開始把“智能制造”作為國家產業轉型升級的一個必然的方向。

          國內一些企業已經加入智能制造的浪潮,海爾這兩年先后建造了7家智能工廠,這對于匡恩網絡這樣的創業公司,是一個機遇。

          在國家發改委提出的《智能制造2025白皮書》中,從價值鏈、生命周期和系統架構三個緯度定義智能制造。李江力告訴鈦媒體:其中,系統架構產業鏈包括設備層、控制層、管理層、企業層、網絡層,在設備層和控制層,尤其需要植入工業控制網絡安全基因。

          在傳統工業控制網絡中,底層是設備層,包括儀表、電動機、機床等等,上一層是PLC、DCS,統控制機器運行;再往上是操作層,比如工作站、服務器等;然后是企業管理、企業數據;最頂端是企業層,比如企業OA、企業郵。

          前三層和傳統IT相關,四、五層是工業控制領域一個被忽視的地方。李江力說:

          “智能制造時代,底層的智能設備,實際上是控制層和設備層的一個智能化融合,很多控制器件和我們的設備融為一體了,比如機器人。”

          機器人本身是自帶智能控制的,同時它又是一個執行終端,而智能儀表,智能電機等還具有感知功能,把數據往上傳,部分代替工業物聯網的感知層。從感知層到管理層、企業層、云端,都需要工業控制系統的安全保護。

          所有底層設備,要實現自動化與智能化,必須依靠工業控制系統,工控系統一旦遭遇黑客攻擊,像烏克蘭的電力系統一樣崩潰,網絡戰爭的爆發會變得非常容易。

          解決這些問題,是創業公司的機遇。

          未來的工業控制風險有哪些?

          美國工業互聯網應急響應中心統計全球工控安全事件,基本上呈逐年遞增態勢,2015年是295件,2014年是245起。

          再來看來自工信部互聯網響應中心的數據:國內的漏洞,大概有65%以上是屬于中高危的,有33%是屬于高危的,漏洞的性質大部分還是一些信息泄露、跨站攻擊、安全繞過。

          李江力對鈦媒體表示,他們向有關部門提出兩個問題,一是工控設備的國產化率需要增加,第二個進口設備的安全檢測需要有手段,發現漏洞他們需要解決辦法。工控環境的風險,在現場控制層、監控層、生產層、運營層都存在。

          比如,各網段之間可能缺乏有效的隔離,一些主機設備可能是一些弱口令,還有一些服務沒有口令就可以登陸。一些OPC服務器配置錯誤造成數據被越權讀取,很多設備的日志安全問題沒有解決等等。

          一個工業控制安全距離的案例是:Havex病毒是針對OPC的漏洞的,Havex病毒首先干擾目標機,然后非法獲取OPC的一些數據,黑客拿到數據之后會上傳到數據端,進行非法操作。

          李江力為工業控制系統的安全問題做了歸納:

          首先是工控設備漏洞,其次是外國設備存在后門,比如說遠程維護功能,一旦遠程維護功能被人惡意利用,可能就是一個安全風險;以及針對工控環境的APT攻擊,比如烏克蘭電力事件,是典型的APT攻擊事件。

          其他還有無線技術的應用,比如說3G、4G、Wi-Fi,在方便現場使用的同時,也會帶來安全的風險和數據丟失。

          一個完整的安全網絡體系是什么樣?

          匡恩網絡試圖搭建一個安全網絡體系。工業網絡安全保障體系需要考慮結構安全、本體安全、行為安全、基因安全和時間持續性保護。李江力說,匡恩網絡的安全設計包括這幾塊:

          首先是本體安全是指設備本身的安全性能,保證漏洞不出問題,一個方法是原廠商直接打補丁,其次是給它額外加修補措施。

          在結構安全方面,通過合理的區域劃分,保障每個區域的安全。而烏克蘭電力事件是黑客不斷掃描嘗試,最后達成攻擊,這是很多行為的組合,需要安全保障系統對這些行為進行綜合分析和統計。

          基因安全是設備本身的安全屬性,也被稱為自主可控的安全性。這需要有國產的CPU、國產的操作系統、國產的芯片,還要加上輔助器件。此外還需要持續的安全管理和安全運營。

          談到時間持續性保護,就是建立長效的安全防護機制,在持續對抗中保障工業控制系統安全。從技術、設備、人員、管理等多個維度,實現綜合安全服務能力,保障工業控制系統及關鍵基礎設施全生命周期的安全性。

          據李江力介紹,在不同的場合、區域之間,需要加入工業防火墻或工業網閘進行網絡隔離,以及一些工業控制審計系統來審核網絡行為的風險,由此得出報告,告訴用戶什么地方出了問題、有異常流量需要怎么解決。

          在底層,通過國產化CPU國產化器件、國產化的數據庫和可信計算技術保證系統自主安全可控。

          “匡恩網絡解決方案這幾年在能源電力、機械制造、軌道交通、冶金、煙草等行業廣泛實施,隨著智能制造進程的加深,未來我們會進入更多領域。”他說。

          本文地址:http://m.xznet110.com:8002/news/d_1nul2klaguv12.html

          拷貝地址

          上一篇:這家機械制造企業占據國內40%市場份額靠什么?

          下一篇:無錫傳感產業400億支持交出了什么樣的成績單

          版權聲明:版權歸中國自動化網所有,轉載請注明出處!

          相關新聞
          電力 控制系統 交通 工業安全
          • 校企合作 | 倍福 - 上電 2025 大學生工程游學夏令營隆重開營

            7 月 8 日,由倍福中國與上海電力大學聯合主辦的“倍福-上電 2025 年大學生工程游學夏令營”在上海電力大學臨港校區未來能源創享中心正式拉開帷幕。作為深化產教融合、推動工程教育創新的重要實踐,本次夏令營自 5 月 14 日啟動報名以來,吸引了全國 22 所高校的在校本科生、碩士研究生及博士研究生踴躍參與,充分體現了校

          • 臺達參與第十六屆“綠色發展 低碳生活”主題對話

            由《中國新聞周刊》主辦的第十六屆“綠色發展 低碳生活”主題對話于 6月27日在北京舉辦,活動以“擁抱零碳未來”為主題,近百名來自政產學研等領域的綠色同行者共謀綠色發展、共商零碳未來發展路徑。臺達集團-中達電通總經理宮鴻華受邀參與Deeptalk圓桌論壇,電源,電力,智能制造,

          • Beckhoff 大學計劃丨2025 年全國大學生工程游學夏令營活動通知

            Beckhoff(倍福)作為全球自動化技術的驅動者,倍福定義了自動化領域的許多標準,是國際標準的制定者和推動者。Beckhoff 愿意加強與高校合作,支持高校的人才培養、專業建設與科技創新,共同培養擁有國際視野、創新思維的高素質人才。倍福于 2024 年正式推出大學合作計劃,大學生工程游學夏令營是 Beckhoff 大學合作計劃的

          • Brother PT-E310BT/560BT標簽機新品首發,助力電力電信行業高效運維

            科學高效的標識管理是電力電信行業穩定運行的重要保障。Brother于中國市場首發 PT-E310BT與PT-E560BT兩款便攜式專業標簽打印機,聚焦行業標識管理痛點,升級產品功能,為電力電信運維人員帶來更可靠、高效的標識標記解決方案,助力行業運維水平提升。軟件,智能手機,接口,

          • 從標準到實踐,多維解碼魏德米勒引領直流微網新變革

            直流微網是一種有別于傳統交流供電的新型供電系統,是應對氣候和能源問題的重要舉措,尤其是新能源、電動汽車和數據中心等新興領域的快速發展,更讓其成為行業關注的焦點。它能有效整合分布式能源、儲能系統、負載等資源,提高電力系統運行效率。工業物聯網,魏德米勒,

          • 冀東線纜:主動求變 實現高質量發展

            冀東電能產品認證、國家CCC強制性產品認證、泰爾認證中心產品認證、南非認證、歐盟認證產品質量,模塊,新能源,電力,

          • Beckhoff 大學計劃 | 2024 年大學生工程游學活動通知

            在中國機電一體化技術應用協會的指導下,倍福即將與上海電力大學聯合舉辦一場針對國內機械類、自動化類、電氣類本科及研究生等在校大學生的工程游學活動。此次活動旨在拓寬大學生的視野,增強他們的工程應用能力,并提升團隊協作能力。

          • “蔡司,‘質’敬明天”線上峰會探尋電力與能源行業的高質量發展之道

            5月20日起,為期五天的ZEISS Quality Innovation Days中國場在線峰會將拉開帷幕。圍繞"蔡司,‘質’敬明天"的主題,新能源汽車、醫療、電子、電力與能源、壓鑄五個行業主題日將依次開啟。燃氣輪機,

          • 貼近用戶需求 連接可持續未來

            談到工業連接器,就不得不提一家具有深厚歷史底蘊的德國家族企業——浩亭。自1945年創立之初,浩亭就以其精湛的工藝和卓越的品質在工業電氣連接領域獨樹一幟。歷經數十年的積淀與發展,浩亭已經成為全球電氣連接技術的佼佼者,其產品廣泛應用于各種工業自動化和控制系統。隨著中國經濟和制造業的蓬勃發展,浩亭也積極布局

          • 2024 下半年 TwinCAT 入門培訓計劃,速覽!

            倍福中國 2024 年下半年(6 月-12 月)全國各地的 TwinCAT 入門培訓計劃已發布,感興趣的小伙伴看過來。軟件編程,驅動器,控制系統,

          • 2024 下半年 TwinCAT 入門培訓計劃,速覽!

            倍福中國 2024 年下半年(6 月-12 月)全國各地的 TwinCAT 入門培訓計劃已發布,感興趣的小伙伴看過來。軟件編程,驅動器,控制系統,

          • 建設“黑燈工廠”,華北工控的嵌入式計算機產品可全面助力!

            華北工控自主研發了一系列支持工業機器人控制系統應用的嵌入式計算機產品,采用英特爾、AMD、瑞芯微、恩智浦、海思等平臺低功耗、高性能處理器,提供多樣化嵌入式主板方案及嵌入式準系統/整機的生產定制。

          • 建設“黑燈工廠”,華北工控的嵌入式計算機產品可全面助力!

            華北工控自主研發了一系列支持工業機器人控制系統應用的嵌入式計算機產品,采用英特爾、AMD、瑞芯微、恩智浦、海思等平臺低功耗、高性能處理器,提供多樣化嵌入式主板方案及嵌入式準系統/整機的生產定制。

          • 通用電氣旗下公司計劃從貝克休斯收購Nexus Controls

            日前,通用電氣(GE)表示,旗下通用電氣天然氣電力公司計劃從貝克休斯(Baker Hughers)手中收購Nexus Controls網絡安全解決方案。此項收購計劃是為了“在通用電氣內部創建一個單一的、世界級的全方位服務控制服務”,并補充該公司旗下的Mark Vle控制系統。

          • 裝配線背后的推動力

            IndraDrive系統和超緊湊型ctrlX CORE控制系統,不僅能夠以中低能耗完成任務,還允許用戶執行復雜和創新性的應用程序。

          • 合信“控”丨分條機,時機很重要

            隨著物流行業的爆發式增長,封箱膠帶成為超大用量商品。隨著工業自動化程度的越來越高,封箱膠生產過程自然也離不開自動化控制系統。合信控制系統在全自動分條機上的應用 合信系統(PLC+伺服+HMI)控制效果收卷動作全自動張力控制,更連續。行車動作進行位置/速度切換模式,位置更精確。牽引伺服和貼標伺服電子凸輪運動,

          • 工業安全解決方案商萊恩光電亮相SIAF2021廣州展

            鑒于歷屆SIAF廣州展在智能自動化領域的廣泛影響力,各大參展商均對其寄以厚望,紛紛攜近年最新研發成果前來參展。作為國內領先的工業安全產品廠商之一,萊恩光電同樣對本屆展會予以高度重視。

          • 打鐵何須自身硬:智能制造來襲,廠商也能輕松應對

            再先進的理念也離不開安全這個核心,皮爾磁作為工業安全的領導者,在工業安全智能制造領域鉆研多年,在工業發展領先的德國企業,皮爾磁能夠給客戶提供的未來生產系統,將實現真正的高效、經濟與安全。

          • 展會預告:愛德克首次參展上海國際工業裝配與傳輸技術展覽會

            2017年9月5日-9月8日,第十一屆上海國際工業裝配與傳輸技術展覽會(AHTE 2017)將在上海新國際博覽中心隆重舉行。愛德克電氣貿易(上海)有限公司作為工業控制及自動化元器件生產廠家,將攜工業安全及自動化領域整體解決方案首次參展AHTE 2017。

          • 美國邦納機器人工作站即將亮相第二十七屆中國國際電子生產設備暨微電子工業展

            2017年4月25日--4月27日NEPCON China 2017將于上海世博展覽館隆重舉行。美國邦納機器人工作站將精彩亮相電子展。邦納還將攜帶激光測量類產品,光電類產品、工業安全類產品等多款最新產品參展。

          • 工業安全守護神-萊恩LNTECH安全光幕、安全光柵

            萊恩安全光幕:隨著工業自動化的不斷發展和重視,對于安全設計和裝置的考慮,工業安全生產越來越重視生產中的人身安全問題,機械安全關系到生產人員的人身安全、企業財產安全,是可持續發展的重要部分,安全產品成為企業保護生產的守護神。

          • 盤點:2016自動化業界十大新聞

            伴隨制造業轉型升級,機器換人、物流大戰、海外并購、工業安全等問題引業內人士廣泛熱議,可以看出2016年自動化行業可謂硝煙四起,熱點事件頻出,下面為大家盤點出今年工業自動化行業中最熱門的十件大事!

          • 江西電廠坍塌事故突顯工業安全在建筑行業嚴重失位?

            立足工業自動化說工業安全,我們能說出很多的工業安全解決方案,最基本的產品組合包括安全光幕、安全控制器、安全開關、防爆開關、防爆傳感器、安全控制系統等等,應用方案遍布電氣、機床、機械、化工、采礦、冶金、汽車、電子,以至于大部分的生產線,尤其是機器人集成生產線。這些方案和產品為工業安全起到了非常重要的

          • 全球工業安全市場規模有望超過610億美元

            萊恩安全光幕:工業安全生產越來越重視生產中的人身安全問題,安全產品成為企業保護生產的守護神。根據Technavio本月發布的研究報告透露,到2020年,全球工業安全集成組件市場規模有望超過610億美元(約合人民幣3956.8億元),期間年復合增率接近5%。

          猜您喜歡

          更多精彩信息看點 請掃描以下二維碼

          主站蜘蛛池模板: 女仆胸大又放荡的h| 欧美日韩亚洲一区二区精品| 国产清纯白嫩初高生在线观看| 一区二区三区精品视频| 日韩精品欧美国产精品亚| 国产精品色内内在线播放| 亚洲av人无码综合在线观看| 真希友田视频中文字幕在线看| 国产精品视频免费播放| 中文在线天堂网www| 极品馒头一线天粉嫩| 亚洲视频一区在线播放| 老公和他朋友一块上我可以吗 | 中文字幕手机在线播放| 欧美乱妇高清无乱码在线观看| 免费jizz在线播放视频高清版| 草莓视频在线免费| 国产日韩一区二区三区| 91精品国产肉丝高跟在线| 学长在下面撞我写着作业l| 亚洲国产视频网站| 精品人妻少妇一区二区三区在线| 国产后入又长又硬| 一区二区三区午夜| 日本媚薬痉挛在线观看免费| 亚洲国产日韩在线人成下载| 瑟瑟网站在线观看| 啊灬啊灬啊灬喷出来了| 高清国语自产拍免费视频| 国产精品国产三级在线专区| 中文字幕在亚洲第一在线| 日韩色视频一区二区三区亚洲| 亚洲欧美日韩在线综合福利| 神马伦理电影看我不卡| 国产chinese91在线| 麻豆国产人免费人成免费视频| 国产综合在线视频| 中日韩美中文字幕| 日韩高清特级特黄毛片| 亚洲国产第一页| 永久看日本大片免费35分钟|