恒硕 | 护航工业互联网,保障工业安全

发布于 2022-05-18 14:56

我们


OT 是使用硬件和软件(即 IT)来监控和控制物理流程、设备和基础设施。

OT安全可以定义为用于保护人员、资产和信息的实践和技术。OT安全也可用于启动企业OT系统的状态更改。


在云计算、大数据、物联网、人工智能的创新技术浪潮中,数字化转型已经成为大量政企推动业务创新、重构组织IT 的重要方式。但是数字化转型同时也会引入多维度的信息安全风险,威胁着组织关键的数字资产,甚至影响业务的正常运营。


近年来,勒索软件是OT环境中常见的攻击手段。针对工控系统的网络威胁大多数与有国家背景支持的攻击组织有关,关键基础设施和工业企业所面临的网络威胁正在逐年增加。工业制造由于十分依赖现代化技术,成为最容易被勒索攻击的行业。当前已经出现专门针对OT系统的勒索病毒,比如EKANS、Megacortex,也出现了专门攻击OT系统的勒索组织,如Conti、Lockbit等。

经过多年来的基础网络建设,企业用户在接入层的设计和管理方面已经有了很多的经验,但是由于制造行业企业网络布局分散,造成网络部署上节点众多、跨区域管理困难;从生产部门到管理部门,其人员素质、网络应用能力和管理水平都参差不齐;产品数据和管理数据是制造业的两大核心数据,无论是生产图纸还是交易信息等资料,对保密性都有着非常高的要求;BYOD的推广使得企业IT管理员面临更多的管理及安全难题,等等这些因素都使行业信息化安全需求强烈而又难以得到满足。




勒索病毒入侵网络系统的常见攻击途径和攻击方式:

1

网络邮件附件传播。


2

网络文件传播


所有文件被加密(文件、图片、视频甚至是数据库),受感染的文件被加密后会被删除,用户通常会在文件夹中看到一个包含付款说明的文本文件。当用户尝试打开其中一个加密文件时,才可能会发现问题。最典型的案例就是WannaCry,该类型勒索病毒是目前最常见的勒索病毒。感染文件型勒索病毒后,病毒会更改系统桌面并展示勒索支付提示。

3

网站挂马


用户浏览有安全威胁的网站,系统被植入木马感染ceber勒索病毒。

4

漏洞传播


这种传播方式是这几年非常流行的病毒传播方式。通过网络、系统、应用程序的漏洞攻击用户。例如今年在国内泛滥的WannaCry就是这样的典型:利用微软445端口协议漏洞,感染传播网内计算机。

如何防范勒索病毒的攻击?




对于应对勒索病毒对工控主机带来的风险,结合不法分子攻击路径和攻击平面分析,参考架构应用于工业控制Purdue模型,Fortinet Security Fabric 工控安全整体解决方案提供了基于 SCADA(数据采集与监视控制系统)安全的主动防御能力,使企业安全与 Purdue 模型保持一致,能够在仪表总线网络、流程控制局域网、区域总控网络、生产区域、企业环境等不同层面构建全方位、立体化、多层次、多维度的安全控制能力与阶段性、覆盖生产周期的安全保护。

Fortinet的解决方案可以针对网络攻击路径和攻击面进行全面的检测和防护,目标是以用可视化技术,对网络攻击指标和破坏程度进行综合评估、对业务访问路径与主机脆弱性进行风险评估,并提供最优成本的安全防护方案,对安全威胁实施快速响应,对复杂APT攻击和未知威胁提供感知。

对于工控安全的解决方案:


可视化管理:

FortiGate提供可视化的安全管理方式,所有需要管理的目标和对象都可以在图形管理界面下进行查看和管理。如对流量带宽使用情况、用户的行为,安全关联的分析、安全态势报表等。实现了从监控网络到流程控制网络达到通过识别攻击平面、防御已知威胁,并为快速响应提供操作指南。

集中管理:

针对识别攻击平面、防御已知威胁等,FortiGate提供了FortiManager与FortiAnalyzer一起可以为Fortinet网络安全范围提供安全评级。其中FortiManager的集中式的管理控制台,可以轻松便捷的管理数千个FortiOS设备的安全策略等等;FortiAnalyzer通过汇聚Fortinet设备和第三方设备的日志或者告警信息,为客户提供了简化、统一的安全管理分析平台。


安全域划分:

传统上,OT是根据Purdue模型进行细分的。OT安全性已根据以下运营需求映射到所需的细分:使用、灵活性、物理过程的可用性和安全性。Fortinet 的内网分段防火墙和交换机支持企业对其网络和设备进行微分段,使IT系统能够根据特定设备类型和网络访问需求,采用分层、分域的安全策略。


网络准入:

网络准入控制系统技术对于网络安全性和企业内网安全运行有着重要作用,可以对接入的网络终端进行身份认证和安全检查,拒绝不安全终端的接入使用,从而提高应对网络安全威胁的防御功能。


    Fortinet | 护航工业互联网,

保障工业安全的优势:


可覆盖整个攻击平面的全方位的解决方案


具备同时保护OT与IT环境的能力,具备完整的IT网络的网络安全防护方案。


OT专有应用识别与威胁特征库

能够识别超过1800个工业应用以及防护面向于工业控制系统的攻击。


与第三方厂商的联动

工业安全解决方案可以与工业控制系统的第三方厂商组合成为一个整体的解决方案,对工业互联网中的异常行为进行自动检测和自动响应。


可视化监控

从监控网络到流程网络的可视化,达到通过识别攻击平面,防御已知威胁,并快速响应提供操作指南。

广州恒硕提供多种工业互联网解决方案,涵盖各种企业应用场景,欢迎来电来信咨询。

     了解更多咨询


本文来自网络或网友投稿,如有侵犯您的权益,请发邮件至:aisoutu@outlook.com 我们将第一时间删除。

相关素材