2018年工业自动化系统威胁分析报告_14页_1mb
报告摘要
2018年工业自动化系统威胁分析报告总结
一、核心内容概述
2018年,全球工业自动化系统面临日益严峻的安全威胁,主要体现在系统漏洞数量增加、漏洞修复率低、恶意软件攻击加剧以及互联网成为主要威胁来源等方面。报告指出,工业控制系统(ICS)的安全形势持续恶化,对企业的信息安全防护能力提出了更高要求。
二、主要观点与关键信息
1. 工业自动化系统漏洞分析
- 漏洞数量增加:2018年全球共发现415个工业自动化系统组件漏洞,较2017年增加93个。
- 漏洞修复率低:卡巴斯基实验室在2018年发现61个漏洞,其中仅29个(47%)被修复,反映出软件供应商对漏洞修复的不重视。
- 漏洞影响大:CoDeSys Runtime漏洞影响全球400多家供应商的400多万台设备;46%的漏洞可被用于发起远程代码执行或拒绝服务(DoS)攻击。
2. 工业主机网络攻击分析
- 主机入侵比例增长:2018年,检测到恶意活动的工业控制系统主机占比达47.2%,较2017年增长3.2%。
- 恶意软件活动增加:漏洞、后门、勒索木马、间谍木马等恶意软件活动在工业控制系统主机中的占比显著上升,分别增长46.6%、31.3%、46.7%、27.9%。
- 互联网为主要威胁来源:互联网威胁占比26%,远高于可移动设备(8%)和邮件(4%)。
3. 关键事件分析
-
“幽灵”和“熔断”漏洞:
- 2018年初发现的三个处理器漏洞,影响Windows、macOS、Linux、Android、iOS和Chrome OS等系统。
- 工业设备如SCADA服务器、工业主机和网络设备易受攻击,思科、菲尼克斯电气、西门子等厂商均发布相关影响通知。
-
新恶意软件VPNFilter:
- 2018年5月发现,感染54个国家的50万台路由器和NAS设备。
- 具有复杂模块化架构,可收集数据、控制设备、监控Modbus协议,并通过Tor网络与命令服务器通信。
-
勒索软件攻击:
- 工控机遭受勒索软件攻击的比例从1.2%上升至1.6%。
- Wannacry仍是主要威胁,2018年第三季度感染比例达28.72%。
- 实例包括波音公司、台积电等企业遭受攻击,导致生产中断和经济损失。
-
APT攻击事件:
- Shamoonv.3攻击影响多个石油天然气公司,同时发现Filerase恶意软件。
- GreyEnergy组织主要针对中欧、东欧的工业网络,使用钓鱼邮件和网络攻击手段,具备模块化架构和高级渗透能力。
三、对策建议
1. 提升工业主机安全防护水平
- 部署防病毒技术:定期更新病毒数据库,提升查杀能力。
- 应用白名单机制:强化可执行文件、脚本、证书、网络等的监管,防止高级恶意软件绕过防护。
- 主机加固:封堵无关端口、限制用户访问、强制访问控制,提升系统安全级别。
2. 完善工业企业信息安全管理体系
- 组织保障:成立工业信息安全领导小组,统筹协调安全工作。
- 资源投入:确保工控安全支出,支持技术开发与第三方服务采购。
- 风险监测与处置:构建态势感知手段,实现动态管控、异常监控、威胁告警;建立风险通报和事件响应机制,提高应急处置能力。
3. 增强企业员工信息安全意识和技能
- 安全意识培训:制定年度培训计划,将安全责任纳入考核,提升员工安全意识。
- 安全技能培训:聘请专家进行培训,模拟攻防演练,提升技术人员防护能力。
- 同行交流与学习:参与行业协会、联盟活动,派遣技术人员进行专业培训,确保防护能力与时俱进。
四、总结
2018年,工业自动化系统面临日益严重的安全威胁,漏洞数量持续增加,修复率低,恶意软件攻击加剧,互联网成为主要攻击渠道。关键事件如“幽灵”、“熔断”漏洞、VPNFilter恶意软件、WannaCry勒索软件及APT攻击均对工业系统造成重大影响。为此,报告建议从技术防护、管理体系、人员意识三方面入手,全面提升工业控制系统安全水平,以应对不断升级的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载