2018年工业自动化系统威胁分析报告_15页_1mb
报告摘要
2018年工业自动化系统威胁分析报告总结
一、核心内容概述
本报告由国家工业信息安全发展研究中心与卡巴斯基实验室联合发布,聚焦于2018年工业自动化系统面临的安全威胁,分析了系统漏洞、网络攻击、关键事件及应对策略。报告旨在提升工业企业在信息安全方面的防范能力,以应对日益增长的网络风险。
二、主要观点与关键信息
(一)工业自动化系统漏洞分析
- 漏洞数量增加:2018年全球共发现415个工业自动化系统组件漏洞,较2017年增长约21%。
- 漏洞修复率低:卡巴斯基实验室在工业系统中发现61个漏洞,仅47%被修复,显示软件供应商对漏洞修复重视不足。
- 漏洞影响大:CoDeSys Runtime漏洞影响全球400多家供应商的400多万台设备;46%的漏洞可被用于远程攻击,21%可绕过身份验证。
(二)工业主机网络攻击分析
- 入侵比例增长:2018年检测到恶意活动的工业控制系统主机占比达47.2%,同比增长3.2%。
- 恶意软件活动增加:漏洞、后门、勒索木马、间谍木马等恶意软件活动占比显著上升,增幅分别为46.6%、31.3%、46.7%、27.9%。
- 互联网为主要威胁来源:互联网威胁占比26%,较2017年增长20%,成为工业控制系统主机安全的最大威胁。
(三)关键事件分析
- “幽灵”和“熔断”漏洞:影响多种操作系统和工业设备,如SCADA服务器、工业主机和网络设备。
- VPNFilter恶意软件:感染全球54个国家的50万台路由器和NAS设备,具有复杂模块化架构,可窃取凭据并发动攻击。
- 勒索软件攻击:WannaCry在2018年第三季度仍居恶意软件首位,攻击了波音、台积电等企业,导致生产中断。
- APT攻击事件:Shamoonv3攻击影响多个石油公司,GreyEnergy组织针对中欧和东欧的工业网络发动攻击,利用钓鱼邮件和网络渗透手段。
(四)对策建议
- 提升工业主机安全防护:采用防病毒技术、应用程序白名单、主机加固等手段,提高系统安全性。
- 完善信息安全管理体系:建立领导小组,明确责任人,加强资源投入,构建态势感知系统,完善风险监测与处置机制。
- 增强员工安全意识与技能:制定培训计划,定期开展讲座与演练,提升员工对信息安全的认知与应对能力。
三、总结
2018年,工业自动化系统面临的安全威胁持续增加,漏洞数量和攻击事件均显著上升。互联网成为主要威胁来源,恶意软件如WannaCry、VPNFilter等对工业控制系统造成严重破坏。APT攻击也不断升级,影响关键基础设施。为应对这些威胁,企业需从技术、管理、人员三个方面全面提升安全防护能力,确保工业生产的稳定与安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载