中文字幕不卡在线-中文字幕不卡视频-中文字幕波多野结衣免费视频-中文字幕波多野结衣-老师扒开内裤被揉出水了视频-老少配xxxxx欧美

資訊 / News

加強(qiáng)工業(yè)控制系統(tǒng)安全管理同時(shí)勿忘員工安全意識(shí)培訓(xùn)

  超級(jí)工廠Stuxnet病毒出現(xiàn)近兩年了,伊朗的核計(jì)劃遭到了重創(chuàng),多位安全專家對(duì)病毒樣本的長(zhǎng)時(shí)間分析后稱其復(fù)雜和高超的技藝絕非一般病毒作者所能勝任,更有媒體指是以色列和美國(guó)政府所為。新消息稱重創(chuàng)伊朗核計(jì)劃借助了一位伊朗雙面間諜。

  安全業(yè)界通常認(rèn)為這是一種高級(jí)可持續(xù)性攻擊APT,在強(qiáng)大的攻擊之下,幾乎不可防范,的確,照常理來(lái)講,工業(yè)控制系統(tǒng)長(zhǎng)時(shí)間被認(rèn)為不會(huì)受到電腦病毒的影響,最多PC感染病毒重裝電腦和工控軟件即可,何況西門子這種大牌廠商的工控軟件給人可信的印象,人們不會(huì)有電腦病毒感染核設(shè)施工控系統(tǒng)的防備之心。而Stuxnet程序利用了未公布的Windows安全漏洞,更新軟件,查殺病毒等都沒(méi)用,這是比零天漏洞還兇的手段。

  可是大家忽略了兩點(diǎn)細(xì)節(jié),第一、物理安全措施本來(lái)已經(jīng)將能受到感染的工控PC和易受到未知病毒感染的外網(wǎng)隔離開(kāi)來(lái),如何能輕易受到攻擊呢?實(shí)際上,最近美國(guó)情報(bào)機(jī)構(gòu)稱,這關(guān)鍵的一步利益于受到感染的便攜式存儲(chǔ),雙面間諜將關(guān)鍵的Stuxnet病毒通過(guò)外網(wǎng)計(jì)算機(jī)感染到U盤之類的便攜式移動(dòng)閃盤上,移動(dòng)閃盤被插入工控電腦,利用微軟未發(fā)布漏洞的病毒Stuxnet不需要點(diǎn)擊便可悄悄潛入工控電腦。第二、Stuxnet病毒程序在工控電腦尋找西門子的工控軟件,并且自動(dòng)利用微軟SQL數(shù)據(jù)庫(kù)的默認(rèn)訪問(wèn)密碼修改數(shù)據(jù)庫(kù),數(shù)據(jù)庫(kù)被修改了,工控指令當(dāng)然就打亂了。

  上述第一點(diǎn)細(xì)節(jié)使我們想起政府機(jī)關(guān)的內(nèi)外網(wǎng)物理安全隔離措施,這措施要有獲得預(yù)期效果并不容易,用戶的支持最關(guān)鍵,用戶不僅可以輕易拔插電腦設(shè)備的網(wǎng)線瞬間切換至不同安全級(jí)別的網(wǎng)絡(luò),更能使用USB之類的移動(dòng)便攜式存儲(chǔ)設(shè)備在不同網(wǎng)絡(luò)系統(tǒng)之間傳輸文件和病毒,要獲得用戶的理解和支持,更多安全技術(shù)防范措施需考慮,而安全意識(shí)培訓(xùn)是關(guān)鍵,多數(shù)最終用戶并非安全方面的專業(yè)人士,他們不經(jīng)意的行動(dòng)可能會(huì)在瞬間將辛苦搭建的安全防范體系擊潰。

  第二點(diǎn)細(xì)節(jié)的關(guān)鍵在默認(rèn)密碼,系統(tǒng)默認(rèn)密碼未被更改可能有多種原因,但無(wú)論如何都是借口,都會(huì)帶來(lái)嚴(yán)重的安全隱患,IT安全人員應(yīng)該設(shè)置密碼安全策略,強(qiáng)制最終用戶更改默認(rèn)的密碼,不管是初始的、重置后的、還有要定期更改,此外,靠技術(shù)措施還不夠像SQL數(shù)據(jù)庫(kù)這種系統(tǒng)之間訪問(wèn)的密碼最終用戶并不會(huì)接觸到,但是要讓他們有這種更必默認(rèn)密碼的安全意識(shí),只能靠安全意識(shí)培訓(xùn)來(lái)幫忙。

  還有一點(diǎn)要注意的是伊朗雙面間諜,美國(guó)情報(bào)人員稱如果沒(méi)有內(nèi)線人員,病毒的傳播速度可能會(huì)大大延遲。說(shuō)到間諜,在和平時(shí)期可能并不為人們所重視,實(shí)際上情況并不容忽視,激烈的市場(chǎng)競(jìng)爭(zhēng)促使了大量商業(yè)間諜,不少員工可能在不知不覺(jué)中幫助間諜執(zhí)行著任務(wù),比如幫助“調(diào)查機(jī)構(gòu)”進(jìn)行有償?shù)男畔⒄{(diào)查,出售統(tǒng)計(jì)數(shù)據(jù),向社會(huì)工程學(xué)攻擊者透露重要甚至機(jī)密的信息等等,資訊科技日益發(fā)達(dá),隨便拍照錄像即可瞬間將機(jī)密文件拱手相送,而要利用技術(shù)措施進(jìn)行有效防范則成本高昂不講,更是難以實(shí)施,最佳的方法仍然是對(duì)員工進(jìn)行保密安全意識(shí)教育,告知社會(huì)工程式擊者常用的手段,以及如何識(shí)別和應(yīng)對(duì)這些攻擊。

  說(shuō)到底,類似超級(jí)工廠Stuxnet的高級(jí)可持續(xù)性攻擊要達(dá)成,需要多種不安全因素的綜合作用,我們建立多層安全防御體系也正是為了給這類攻擊增加難度,不過(guò)如果人員的信息安全意識(shí)跟不上,多重的安全防護(hù)體系便是空談。

  物聯(lián)網(wǎng)、智慧城市的時(shí)代即將來(lái)臨,工控系統(tǒng)不僅關(guān)系著生產(chǎn)制造,更和社會(huì)的基礎(chǔ)設(shè)施密切相關(guān),所以安全日益受到廣泛重視,工信部也發(fā)文“關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知”,要求各級(jí)政府和國(guó)有大型企業(yè)切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)安全管理,在建立各類安全技術(shù)控制措施以及管理制度和流程的同時(shí),莫忘加強(qiáng)員工的信息安全意識(shí)教育。

 

| 發(fā)布時(shí)間:2012.09.25    來(lái)源:    查看次數(shù):3301
主站蜘蛛池模板: 捏揉舔水插按摩师 | bbw极度另类孕妇 | 嫩草影院成人 | 先锋影音av最新资源网 | 脔到她哭H粗话HWWW男男动漫 | 91偷偷久久做嫩草电影院 | 精品无码国产污污污免费网站2 | 2022精品福利在线小视频 | 久久国内精品 | 亚洲妈妈精品一区二区三区 | 国模丽丽啪啪一区二区 | 人妻天天爽夜夜爽三区麻豆A片 | 久久视频精品3线视频在线观看 | 日本精品卡一卡2卡3卡四卡三卡 | 亚洲一级毛片免费在线观看 | 迅雷哥在线观看高清 | 蜜桃臀无码内射一区二区三区 | 国产福利不卡在线视频 | 好爽别插了无码视频 | 久久精品国产亚洲AV未满十八 | 国产精品视频人人做人人爽 | 飘雪在线观看免费高清完整版韩国 | 国产欧美一区二区精品久久久 | 国产精品系列在线观看 | 好嗨哟在线看片免费 | 天天看高清影视在线18 | 天堂tv免费tv在线tv香蕉 | 99国产在线精品视频 | 99在线免费观看 | 久久大胆视频 | 最近免费中文MV在线字幕 | 草699一码二码三码四码 | 国产亚洲精品首页在线播放 | 欧美成人免费一区二区三区不卡 | 精品亚洲视频在线观看 | 无修肉动漫在线观看影片 | 久久re这里视频只有精品首页 | 色小说在线 | 国产人A片在线乱码视频 | 久久视频在线视频观看天天看视频 | www.x日本|