全球化工设备网—化工设备,日韩在线成人,化工机械,一区二区电影,制药设备,亚洲欧美日韩系列,环保设备的专业网络市场。

當前位置:全球化工設備網 > 資訊 > 行業動態 > 正文

報告稱:美國基礎設施工業控制系統安全漏洞超600個

作者: 2016年08月23日 來源:中國儀表網 瀏覽量:
字號:T | T
近日,美國工控系統網絡應急響應小組(ICS-CERT)在其最新的安全報告中指出,目前包括電站在內的美國關鍵基礎設施正處于危險之中,而且由于這些關鍵基礎設施普遍連接到互聯網,導致這些關鍵基礎設施工業控制系統中出現

  近日,美國工控系統網絡應急響應小組(ICS-CERT)在其最新的安全報告中指出,目前包括電站在內的美國關鍵基礎設施正處于危險之中,而且由于這些關鍵基礎設施普遍連接到互聯網,導致這些關鍵基礎設施工業控制系統中出現了超過600個IT安全漏洞。據ICS-CERT報告顯示,相關漏洞還涉及供水、能源和石油等行業。  
 



  據悉,該報告涵蓋了美國工控系統網絡應急響應小組在2015年針對全美基礎設施發布的112項評估,以響應該機構“預防、保護、緩解和響應關鍵基礎設施網絡威脅和通信中斷”的提議。
  
  這些評估包括了46項結構設計評估、28項網絡架構認證和有效性檢測,其直接來源是關鍵基礎設施的運營商和擁有者。此外還有38個網絡安全評估工具的測試,包括關鍵基礎設施運營者的自我評估。工控應急小組并沒有保留這些測試數據。
  
  調查顯示,目前已發現的漏洞數量高達638個,其中最常見的是“邊界保護”方面的漏洞,工控應急小組表示這將導致非常嚴重的后果。
  
  調查人員稱,“邊界防護將會有效地減緩攻擊進程,并讓面向非法活動的檢測、分析和警報更加簡單,支持運營和事件響應人員。”同時,“缺乏強有力的保護,攻擊者將更容易滲透進關鍵資產的網絡邊界,訪問高價值信息并操縱由工業控制系統管控的設備。”
  
  另一個巨大問題是“最小運行環境”,其含義是通過將雇員能夠訪問到的系統限制到他們的工作需要上,減少風險。工控應急小組表示,在這方面也發現了很多的問題。
  
  報告指出,“比如白名單使用較少、部署不安全的、過時的或者存在漏洞的操作系統服務,在系統運行不需要通訊端口時依然讓它們保持打開狀態。”
  
  因此,為了強化安全,有必要關閉所有非必需端口、服務和應用會縮小工業控制系統的攻擊界面,并提升監控、分析必要通訊流量的能力。
  
  報告同時揭示了可能會對關鍵基礎設施造成威脅的新型IT趨勢,包括虛擬機和遠程控制工具的安全配置不合理、自帶設備辦公策略的崛起等。
  
  報告中指出,“使用自帶辦公設備訪問個人電子郵件、網頁和社交媒體應用對于工業控制系統而言存在天然風險。機構必須考慮風險和合適的措施,比如移動設備管理系統,來將風險控制到可接受的級別。”
  
  同時,關鍵基礎設施擁有者和運行者更加依賴云服務的趨勢也會成為未來的問題之一。因此報告也提到,“機構必須確保工業控制系統架構中處于外界的部分擁有與工業控制系統本身相同的安全性。”
  
  “機構必須考慮到工業控制系統運行信息完整性、安全性和保密性,以及與恢復、事件管理、故障切換、診斷支持、監控和其它依賴云端服務提供的特殊支持的運行和功能細節。”
  
  而該評估包括了對多個領域的調查,因此顯示了問題的深度和廣度,如下圖所示。  
 


 


  美國不同行業在關鍵基礎設施工控系統曝出的漏洞占比

  
  2015年的一份報告警告稱,對美國電網和相關設施的網絡攻擊可能對全國造成最高1萬億美金的經濟損失。
  
  ICS-CERT解釋,考慮到對國家的重要性,與關鍵基礎設施相關的機構必須盡一切努力,對運行操作的系統部署更為強大的安保措施。
  
  報告總結到,“保護國家的關鍵基礎設施對于確保公眾信心、保護安全、財富和生命安全至關重要。我們的許多關鍵基礎設施依賴于自動控制系統來確保工業流程的效率和安全,因此機構進行安全評估時十分有必要的,這可以幫助他們理解如何有效防止設施受到網絡威脅侵害。”
  
  安全研究專家David Emm指出,針對工業控制系統環境下手的攻擊者數量增長無疑意味著可利用的漏洞數量和類型也會同時增長。“2009年以來,被攻擊者試探和攻破的系統有所增多,因此該數字將會開始上升。”
  
  然而,由于黑客很有可能曾經訪問過美國大型企業的核心系統,工業控制系統環境中存在如此多的漏洞無疑為黑客針對關鍵工控系統進行攻擊,提供了充分的條件。
  
  (原標題:工控設施安全不容忽視?美曝出漏洞超600)

全球化工設備網(http://m.shaipo.cn )友情提醒,轉載請務必注明來源:全球化工設備網!違者必究.

標簽:工業控制系統 安全漏洞

分享到:
免責聲明:1、本文系本網編輯轉載或者作者自行發布,本網發布文章的目的在于傳遞更多信息給訪問者,并不代表本網贊同其觀點,同時本網亦不對文章內容的真實性負責。
2、如涉及作品內容、版權和其它問題,請在30日內與本網聯系,我們將在第一時間作出適當處理!有關作品版權事宜請聯系:+86-571-88970062
主站蜘蛛池模板: 一点车讯-汽车网站,每天一点最新车讯!| 上海宿田自动化设备有限公司-双面/平面/单面贴标机 | 1000帧高速摄像机|工业高速相机厂家|科天健光电技术 | 福州甲醛检测-福建室内空气检测_环境检测_水质检测-福建中凯检测技术有限公司 | 贝壳粉涂料-内墙腻子-外墙腻子-山东巨野七彩贝壳漆业中心 | 冷凝水循环试验箱-冷凝水试验箱-可编程高低温试验箱厂家-上海巨为(www.juweigroup.com) | 铝机箱_铝外壳加工_铝外壳厂家_CNC散热器加工-惠州市铂源五金制品有限公司 | 润滑脂-高温润滑脂-轴承润滑脂-食品级润滑油-索科润滑油脂厂家 | 菏泽知彼网络科技有限公司 | 洛阳防爆合格证办理-洛阳防爆认证机构-洛阳申请国家防爆合格证-洛阳本安防爆认证代办-洛阳沪南抚防爆电气技术服务有限公司 | 顺辉瓷砖-大国品牌-中国顺辉 | 冷油器-冷油器换管改造-连云港灵动列管式冷油器生产厂家 | 粒米特测控技术(上海)有限公司-测功机_减速机测试台_电机测试台 | 细沙回收机-尾矿干排脱水筛设备-泥石分离机-建筑垃圾分拣机厂家-青州冠诚重工机械有限公司 | 成人纸尿裤,成人尿不湿,成人护理垫-山东康舜日用品有限公司 | 二次元影像仪|二次元测量仪|拉力机|全自动影像测量仪厂家_苏州牧象仪器 | 东莞注册公司-代办营业执照-东莞公司注册代理记账-极刻财税 | 电子厂招聘_工厂招聘_普工招聘_小时工招聘信息平台-众立方招工网 | 闪蒸干燥机-喷雾干燥机-带式干燥机-桨叶干燥机-[常州佳一干燥设备] | 引领中高档酒店加盟_含舍·美素酒店品牌官网 | 阳光模拟试验箱_高低温试验箱_高低温冲击试验箱_快速温变试验箱|东莞市赛思检测设备有限公司 | 骨密度检测仪_骨密度分析仪_骨密度仪_动脉硬化检测仪专业生产厂家【品源医疗】 | ★店家乐|服装销售管理软件|服装店收银系统|内衣店鞋店进销存软件|连锁店管理软件|收银软件手机版|会员管理系统-手机版,云版,App | 蓝米云-专注于高性价比香港/美国VPS云服务器及海外公益型免费虚拟主机 | 沈阳网站建设_沈阳网站制作_沈阳网页设计-做网站就找示剑新零售 沈阳缠绕膜价格_沈阳拉伸膜厂家_沈阳缠绕膜厂家直销 | 掺铥光纤放大器-C/L波段光纤放大器-小信号光纤放大器-合肥脉锐光电技术有限公司 | 临时厕所租赁_玻璃钢厕所租赁_蹲式|坐式厕所出租-北京慧海通 | 德州网站制作 - 网站建设设计 - seo排名优化 -「两山建站」 | 插针变压器-家用电器变压器-工业空调变压器-CD型电抗器-余姚市中驰电器有限公司 | POS机办理_个人POS机免费领取 - 银联POS机申请首页 | 智能案卷柜_卷宗柜_钥匙柜_文件流转柜_装备柜_浙江福源智能科技有限公司 | 挤塑板-XPS挤塑板-挤塑板设备厂家[襄阳欧格] | 铸铝门厂家,别墅大门庭院大门,别墅铸铝门铜门[十大品牌厂家]军强门业 | 比亚迪叉车-比亚迪电动叉车堆垛车托盘车仓储叉车价格多少钱报价 磁力去毛刺机_去毛刺磁力抛光机_磁力光饰机_磁力滚抛机_精密金属零件去毛刺机厂家-冠古科技 | 品牌广告服务平台,好排名,好流量,好生意。 | 单柱拉力机-橡胶冲片机-哑铃裁刀-江都轩宇试验机械厂 | 踏板力计,制动仪,非接触多功能速度仪,逆反射系数测试仪-创宇 | 学考网学历中心| 智慧农业|农业物联网|现代农业物联网-托普云农物联网官方网站 | 全温度恒温培养摇床-大容量-立式-远红外二氧化碳培养箱|南荣百科 | 光泽度计_测量显微镜_苏州压力仪_苏州扭力板手维修-苏州日升精密仪器有限公司 |