中国工业互联网安全应急响应和产业态势分析报告_16页_1mb
报告摘要
中国工业互联网安全应急响应和产业态势分析报告(2018)总结
核心内容概述
本报告由工业控制系统安全国家地方联合工程实验室发布,旨在分析2018年工业互联网安全应急响应典型案例,梳理当前工业互联网安全产业态势,并提出发展建议。报告指出,随着工业控制系统与互联网的深度融合,安全风险日益凸显,传统IT安全手段难以满足工业环境的特殊需求,需构建层次清晰、融合联动的工业互联网信息安全产品体系。
主要观点
- 工业主机是攻击主要目标:病毒攻击普遍瞄准工业主机,而当前工业主机普遍缺乏基本防护,处于“裸奔”状态。
- 勒索病毒与挖矿蠕虫泛滥:如“永恒之蓝”勒索蠕虫及其变种WannaMine,利用系统漏洞进行大规模传播,对生产造成严重影响。
- 安全产品体系分层构建:工业互联网信息安全市场产品结构可划分为三层:防护监测层、安全运营层、态势感知层,分别承担不同层级的安全功能。
- 安全意识与制度建设至关重要:安全漏洞多源于人为因素,需加强人员培训和制度建设,提升整体安全水平。
- 政府与企业需协同推进:政府应加强顶层设计和标准推动,企业需统筹规划,构建安全可控的工业互联网体系。
关键信息
一、工业互联网安全应急响应典型案例
-
某知名汽车零部件生产企业遭受“永恒之蓝”勒索病毒攻击
- 时间:2018年7月
- 问题:未划分VLAN、未安装补丁、U盘随意使用、网络边界模糊。
- 处置:关闭445端口、安装补丁、进行病毒样本分析、隔离受感染主机。
-
某大型炼钢厂遭受挖矿蠕虫病毒攻击
- 时间:2018年10月
- 问题:网络未隔离、未及时安装补丁、存在双网卡主机。
- 处置:安装趋势杀毒、关闭高危端口、实施补丁管理。
-
某卷烟厂遭受蠕虫病毒攻击
- 时间:2018年11月
- 问题:网络互通、未安装补丁、缺乏全网监控。
- 处置:关闭445端口、安装补丁、部署安全策略。
-
某半导体制造企业遭勒索软件攻击
- 时间:2018年12月
- 问题:勒索病毒通过域控入侵,利用MS17-010漏洞进行传播。
- 处置:恢复MBR、隔离中招主机、关闭高危端口、部署终端防护软件。
二、工业互联网安全产品体系
- 防护监测层:负责数据采集和基础威胁处置,包括工业安全网关、审计、主机防护、漏洞扫描等。
- 安全运营层:集中管控与应急响应,技术核心为威胁情报利用、大数据分析、安全可视化。
- 态势感知层:部署在政府或大型企业总部,负责全局态势感知与监管,具备高级数据分析与情报整合能力。
三、Gartner关于OT市场的分析
- OT安全定义:指保护工业控制系统中涉及物理设备、过程和事件的人员、资产和信息。
- OT安全服务纳入范畴:Gartner将OT安全服务纳入分析,强调其在工业互联网安全中的重要性。
- 市场趋势预测:
- 2019年,65%的企业OT安全将由CIO负责。
- 2020年,50%的OT服务供应商将与IT供应商建立合作关系。
- 2020年,时间敏感网络(TSN)将广泛应用于新部署的工业物联网或OT系统。
四、工业互联网安全发展建议
对工业企业的建议
- 梳理工业资产,重点保护工业主机。
- 实施“白名单”防护,加强补丁管理。
- 持续监控生产风险,部署主机防护软件。
- 建立安全组织架构,提升应急响应能力。
对安全服务机构的建议
- 提升服务质量和标准,建设态势感知平台。
- 推动“一网一库三平台”建设,提升行业安全能力。
- 加强与工业企业合作,提供定制化安全解决方案。
对政府主管部门的建议
- 加强顶层设计,推动安全标准制定。
- 建立国家工业网络安全产业联盟,引导产业发展。
- 培养高端人才,推动技术与产业协同发展。
- 推进国际标准化工作,提升我国在工控安全领域的国际影响力。
附录:工业互联网安全事件案例
-
美国通报“熔断”和“幽灵”高危漏洞
- 时间:2018年1月
- 影响:影响英特尔、AMD等厂商CPU,导致敏感信息泄露。
-
台积电三大基地遭勒索软件攻击停摆
- 时间:2018年8月
- 影响:多个生产基地生产线停摆,暴露工业系统安全漏洞。
-
英国2700万能源智能电表存在安全漏洞
- 时间:2018年3月
- 影响:攻击者可窃取用户信息并篡改账单。
-
美国天然气输气管道电子系统遭受供应链攻击
- 时间:2018年4月
- 影响:供应链安全问题突出,需加强服务商选择与安全责任划分。
-
伊朗机场显示屏幕遭受黑客攻击
- 时间:2018年5月
- 影响:黑客通过邮箱入侵系统,发布抗议声明。
-
俄罗斯400多家工业企业遭遇网络钓鱼攻击
- 时间:2018年8月
- 影响:攻击者利用员工通信信息进行定向攻击,造成业务中断和数据泄露。
-
乌克兰国防系统使用初始密码“123456”
- 时间:2018年9月
- 影响:黑客轻易入侵系统,暴露密码管理问题。
-
某市北控水务集团远程数据监测平台遭攻击
- 时间:2018年9月
- 影响:网站被篡改,暴露安全管理制度和日志留存缺失问题。
总结
工业互联网安全形势严峻,攻击多集中于工业主机,且病毒传播速度快、影响范围广。构建分层清晰、融合联动的安全产品体系,提升工业企业的安全意识与防护能力,加强政府政策引导与标准制定,是应对当前安全挑战的关键。同时,需重视供应链安全、密码管理及网络安全等级保护制度的实施,推动工业互联网安全的可持续发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载