- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
汽车行业网络威胁防御与风险管理-- Fortinet
Agenda
§ 智能制造的潮流下,IT与OT融合中产生的安全风险
§ 车辆安全思考,IT与车辆融合中产生的安全风险
§ Fortinet Security Fabric在工业安全领域的应用
2
智能制造的潮流
IT与OT融合中产生的安全风险与解决方案
标准的SCADA架构
DMZ: 需要与IT系统通讯的的系
统。(如远程管理服务器,防病
毒,DNS,补丁管理系统等)
Process Network: 需要与IT系
统交互的系统 (如HMI,
SCADA控制器,MTU,主控制
器)
Control Network: 采集和传输
与工厂设备的系统 (如传感器,
执行器,PLC,RTU等)
Field Network: Actuators 通
过网络与RTU和PLC直接连接的 阀门
执行器和传感器
风扇
电机
4
与 的融合
IT OT
以前完全隔离和各自专用的两者现在紧密的连接在了一起
从前, 是 现在, 是
OT … OT …
§ 与IT隔离 § 与公司IT网互联
§ 运行专有控制协议 § 采用通用Internet协议
§ 运行在专有硬件上 § 运行在由从IT发端的通用硬件上
§ 运行在专有的嵌入式操作系统上 § 运行在主流IT操作系统上
§ 由铜缆或者双绞线连接 § 原来越多的通过标准WiFi协议连接
5
攻击路径和攻击平面
步骤一:攻击和渗透 系统
IT : IT
系统复杂而脆弱,设计不合理,
代码漏洞,配置错误,未进行合
理的身份认证等问题
步骤二:内网横向移动感染更多
主机: 内网安全域未有效划分和
隔离,无法阻挡内网横向移动
步骤三:外联黑客并准备破坏:
缺乏对从内而外的非法访问行为
的检测。
阀门
步骤四:开始窃取并破坏: 缺乏
对OT网络的异常检测和阻挡功 风扇
能 电机
6
工业系统上的网络安全事件频发
September 23th, 2010
Stuxnet worm targeted high-value
文档评论(0)