- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
20140916_NSF-PROD-ICSScan-V6.0-产品白皮书-V1.0
绿盟工控漏洞扫描系统
产品白皮书
? 2014 绿盟科技
■ 版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录 一. 概述 1
二. 工控安全评估面临的挑战 3
2.1 工业控制系统面临更加苛刻的安全性要求 3
2.2 如何把成熟的IT风险评估技术移植到工业控制系统环境中 4
三. 绿盟工控漏洞扫描系统 5
3.1 产品概述 5
3.2 产品特性 6
3.2.1 覆盖多样的工业控制系统 6
3.2.2 基于总线转换的漏洞扫描技术 7
3.2.3 无损扫描技术 9
3.2.4 可视化的工控风险展示 9
3.2.5 基于工控资产的漏洞跟踪 9
3.2.6 完善的漏洞管理流程 10
3.2.7 高可靠的自身安全性 10
3.2.8 持续快速漏洞响应机制 10
3.3 典型部署模式 11
四. 结语 11
五. 附录 12
概述
实现以“数字化、智能化、网络化”为特点的工业信息化建设已经成为我国两化融合的重要目标,党的十八大提出要“坚持走中国特色新型工业化、信息化、城镇化、农业现代化道路”。相比西方发达国家因为历史原因形成的“先工业化再信息化”的发展路径(比如德国政府在2013年提出的“工业4.0”国家战略),我国成功抓住了新一轮全球科技革命和产业变革机遇,实现了工业化和信息化同步发展。
而工业控制系统在工业信息化中有着举足轻重的位置,其广泛应用于工业、电力、能源、交通运输、水利、公用事业和生产企业,被控对象的范围包括生产过程、机械装置、交通工具、实验装置、仪器仪表、家庭生活设施、家用电器等。它通过对工作过程进行自动化监测、指挥、控制和调节,保证工业设施的正常运转,是国家关键基础设施和信息系统的重要组成部分。Flame、Duqu7事件的爆发,因其危害的规模、发起者的属性(国家级别)、操作的复杂性,震惊了全世界,也极大促使了各国政府对工控安全的重视。
专门针对工控系统的新型攻击—Havex
2014年又出现了继震网病毒以后的超级病毒,专门针对工控系统的新型攻击—Havex ,其变种多(F-Secure声称他们已收集和分析了Havex RAT的88个变种)、危害大(Havex可感染SCADA和工控系统中使用的工业控制软件,这种木马可能有能力禁用水电大坝、使核电站过载,甚至可以做到按一下键盘就能关闭一个国家的电网)、范围广(ICS-CERT的安全通告称当前至少已发现3个著名的工业控制系统提供商的Web网站已受到该恶意代码的感染)。
持续威胁的黑客组织—“蜻蜓组织”
在2014年1月,网络安全公司CrowdStrike曾披露了一项被称为“Energetic Bear”的网络间谍活动,在这项活动中黑客们可能试图渗透欧洲、美国和亚洲能源公司的计算机网络。根据赛门铁克的研究报告称,黑客组织Energetic Bear也被称为“蜻蜓Dragonfly”,这是一个至少自2011年起便开始活跃的东欧黑客团体。蜻蜓组织最初的攻击目标是美国和加拿大的国防和航空企业,但从2013年开始,蜻蜓组织的主要目标转向许多国家的石油管道运营商、发电企业和其他能源工控设备提供商,即以那些使用工控系统来管理电、水、油、气和数据系统的机构为新的攻击目标。
总的来说,面对攻击技术与手段日益先进、复杂、成熟的针对工控系统进行攻击的行为,工控系统所面临的安全威胁也将日益严峻。
而通过对这些众多的工控安全事件深入分析可以看到,其有一个核心的关键环节就是利用了工业控制系统的“漏洞”,进而攻陷了整个工业控制系统。而工业控制系统公开的漏洞也是呈现出快速增长的趋势(如图1-2所示)。
图1-2 公开的ICS漏洞的年度变化趋势
其中:
公开漏洞中以SCADA/HMI系统相关的漏洞为主,其占比超过40%
2014年的新增漏洞中“高危”漏洞(CVSS值范围7.0~10.0)超过一半(51%),且基本上都是严重性程度为“中”以上(CVSS值大于等于4.0)的漏洞
公开漏洞所涉及的工业控制系统厂商仍然是以国际著名的工业控制系统厂商为主,西门子(Siemens)、施耐德电气(Schneider)、研华科技(Advantech)、通用电气(GE)与罗克韦尔(Rockwell)占据漏洞数排行榜的前五名
因此,如何在黑客成功攻击工业控制系统之前帮助企业发现漏洞,进而促使其完善系统,成为保障工业控制系统安全运行、增强企业安全健壮性的必要手段。
工控安全评估面临的挑战
工业控制系统面临更加苛刻的安全性要求
在工业控制系统中,无论是一次系统还是二次系统,以及间隔层还是过程层,业务的连续性、健康性是至关
您可能关注的文档
最近下载
- 第二章 直线和圆的方程 (章末课后复习题课件)-高二数学同步备课系列(人教A版2019选择性必修第一册).pptx VIP
- 溶栓药物介绍PPT幻灯片.ppt VIP
- 全国大学生职业规划大赛《生物育种技术》专业生涯发展展示PPT【最新版】.pptx
- 《眼镜定配技术》期末考试复习题库(含答案).docx VIP
- (高清版)-B-T 40521.2-2021 乘用车紧急变线试验车道 第2部分:避障.pdf VIP
- 2025年青岛职业技术学院单招笔试语文试题库含答案解析(5套卷).docx VIP
- 有机肥基础知识培训.pptx VIP
- 川教版三年级上册信息科技 5在线导航选路线 课件.ppt
- HG21515_常压人孔 附图.pdf VIP
- 【MOOC期中】《无线物联网基础与应用》(北京邮电大学)中国慕课期中网课答案.docx VIP
原创力文档


文档评论(0)