2018工业互联网安全风险态势报告_13页_1mb
报告摘要
工业互联网安全风险态势报告(2018)总结
核心内容
本报告由工业控制系统安全国家地方联合工程实验室发布,分析了2018年全球工业互联网安全风险态势,包括工控系统组件的暴露情况、安全漏洞分析、安全威胁及推进建议。报告指出,工业互联网的快速发展带来了新的安全挑战,传统的IT安全技术难以有效应对,需采用专门的方法和技术。
主要观点
-
全球工控系统暴露情况:
- 全球工控系统联网暴露组件总数约为17.6万个。
- 主要集中在美洲和欧洲,其中美国占比超过40%。
- 中国排名全球第五,联网组件数量为6223个,仅次于加拿大。
- 工控设备的暴露最为危险,攻击者可直接攻击设备本身。
-
安全漏洞态势:
- 工业互联网安全漏洞数量快速增长,安全形势日益严峻。
- 漏洞类型多样化,拒绝服务、缓冲区溢出、访问控制等最为常见。
- 高危漏洞占比达53.6%,中危漏洞占36.4%,中高危漏洞合计达90%。
- 漏洞涉及厂商以国际厂商为主,前八大厂商中七个为国际厂商。
- 漏洞主要集中在制造业和能源行业,占比分别为30.6%和23.9%。
-
安全威胁:
- OT安全管理不到位:OT网络和资产缺乏针对性安全管理。
- IT和OT安全责任模糊:信息中心通常管理OT网络和服务器,但对生产设备与控制系统的连接性无管辖权限。
- IT安全控制在OT领域无效:IT安全措施如主动扫描可能对OT系统造成负面影响。
- 缺乏OT资产和漏洞的可见性:OT资产清单不完整,漏洞无人负责和收集。
- 工业主机几乎“裸奔”:工业主机缺乏安全防护,是攻击的主要目标。
- IT和OT网络混杂缺防护:部分企业未有效隔离IT与OT网络,存在不安全通信通道。
关键信息
- 漏洞评分系统:报告采用新型漏洞评分系统,将可见性、可控性、漏洞利用目标服役情况等纳入评估。
- 安全责任划分:IT和OT网络的安全责任划分不清晰,导致管理漏洞。
- 安全意识培训:需加强员工对安全的意识,防止私自设置双网卡机器。
- 安全推进建议:
- 近期目标:加强安全意识培训,管理OT资产,提升工业主机防护。
- 中期目标:统一IT/OT安全治理,建立共同的运营模式,使用工业防火墙和流量监测。
- 远期目标:进行定期渗透测试和漏洞扫描,应用新工具和技术,持续评估安全级别。
结构概览
- 研究背景:工业互联网的发展促进了IT与OT融合,但也带来了新的安全挑战。
- 第一章 工控系统互联网暴露情况:分析全球工控系统组件的暴露情况,指出暴露的双面性。
- 第二章 工业互联网安全漏洞分析:从漏洞数量、类型、危害等级、涉及厂商和行业等方面进行分析。
- 第三章 工业互联网安全威胁:总结六大主要安全威胁,涵盖OT管理、责任划分、控制有效性、可见性、主机防护及网络混杂问题。
- 第四章 工业互联网安全推进建议:提出分阶段推进的安全战略,包括近期、中期、远期目标。
附录信息
- 报告内容被收录于《IT/OT一体化工业信息安全态势报告(2018)》年度报告中。
- 使用了CNVD、CNNVD、CVE、NVD等漏洞平台数据进行分析。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载