汽车行业网络威胁防御与风险管理.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
汽车行业网络威胁防御与风险管理-- Fortinet Agenda § 智能制造的潮流下,IT与OT融合中产生的安全风险 § 车辆安全思考,IT与车辆融合中产生的安全风险 § Fortinet Security Fabric在工业安全领域的应用 2 智能制造的潮流 IT与OT融合中产生的安全风险与解决方案 标准的SCADA架构 DMZ: 需要与IT系统通讯的的系 统。(如远程管理服务器,防病 毒,DNS,补丁管理系统等) Process Network: 需要与IT系 统交互的系统 (如HMI, SCADA控制器,MTU,主控制 器) Control Network: 采集和传输 与工厂设备的系统 (如传感器, 执行器,PLC,RTU等) Field Network: Actuators 通 过网络与RTU和PLC直接连接的 阀门 执行器和传感器 风扇 电机 4 与 的融合 IT OT 以前完全隔离和各自专用的两者现在紧密的连接在了一起 从前, 是 现在, 是 OT … OT … § 与IT隔离 § 与公司IT网互联 § 运行专有控制协议 § 采用通用Internet协议 § 运行在专有硬件上 § 运行在由从IT发端的通用硬件上 § 运行在专有的嵌入式操作系统上 § 运行在主流IT操作系统上 § 由铜缆或者双绞线连接 § 原来越多的通过标准WiFi协议连接 5 攻击路径和攻击平面 步骤一:攻击和渗透 系统 IT : IT 系统复杂而脆弱,设计不合理, 代码漏洞,配置错误,未进行合 理的身份认证等问题 步骤二:内网横向移动感染更多 主机: 内网安全域未有效划分和 隔离,无法阻挡内网横向移动 步骤三:外联黑客并准备破坏: 缺乏对从内而外的非法访问行为 的检测。 阀门 步骤四:开始窃取并破坏: 缺乏 对OT网络的异常检测和阻挡功 风扇 能 电机 6 工业系统上的网络安全事件频发 September 23th, 2010 Stuxnet worm targeted high-value

文档评论(0)

xingyuxiaxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档