




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
伊朗核電站“震網(wǎng)”病毒事件
發(fā)生事件:2010年7月攻擊目標(biāo):伊朗核電站(物理隔離網(wǎng)絡(luò))入侵方式:
收集核電站工作人員和其家庭成員信息針對(duì)家用電腦發(fā)起攻擊,成功控制家用電腦并感染所有接入的USB移動(dòng)介質(zhì)通過(guò)U盤(pán)將病毒擺渡核電站內(nèi)部網(wǎng)絡(luò)
利用西門(mén)子的0DAY漏洞,成功控制離心機(jī)的控制系統(tǒng),修改了離心機(jī)參數(shù),讓其生產(chǎn)不出制造核武器的物質(zhì),但在人工檢測(cè)顯示端正常
利用漏洞:
MS10-046、西門(mén)子SIMATICWinCC系統(tǒng)0Day漏洞
滲透手段:
U盤(pán)
損失:美國(guó)利用“震網(wǎng)”蠕蟲(chóng)病毒攻擊伊朗的軸濃縮設(shè)備,造成伊朗核電站離心機(jī)損壞,推遲發(fā)電達(dá)兩年之久。
影響面:感染全球超過(guò)45000個(gè)網(wǎng)絡(luò)1ppt課件伊朗核電站“震網(wǎng)”病毒事件1ppt課件烏克蘭電網(wǎng)遭受病毒攻擊事件2015年的最后一周,烏克蘭至少有三個(gè)區(qū)域的電力系統(tǒng)被具有高度破壞性的惡意軟件攻擊并導(dǎo)致大規(guī)模的停電12月23日,伊萬(wàn)諾-弗蘭科夫斯克地區(qū),有超過(guò)一半的家庭(約140萬(wàn)人)遭受了停電的困擾。擴(kuò)大影響刪除關(guān)鍵系統(tǒng)數(shù)據(jù),監(jiān)控系統(tǒng)無(wú)法啟動(dòng)洪范攻擊電網(wǎng)的客服電話(huà),導(dǎo)致技術(shù)部分處于癱瘓狀態(tài)。延長(zhǎng)供電恢復(fù)的時(shí)間整個(gè)停電事件持續(xù)了數(shù)小時(shí)之久病毒關(guān)閉生產(chǎn)控制大區(qū)的控制服務(wù)器,使得二次信息系統(tǒng)喪失對(duì)物理設(shè)備的感知和控制力,導(dǎo)致部分設(shè)備運(yùn)行中斷而大面積停電。釣魚(yú)郵件潛伏到特地時(shí)間查找HIM設(shè)備,滲透擴(kuò)散到生產(chǎn)網(wǎng)點(diǎn)擊office郵件感染辦公電腦執(zhí)行關(guān)機(jī)2ppt課件烏克蘭電網(wǎng)遭受病毒攻擊事件2015年的最后一周,烏克蘭至少有智能制造數(shù)控機(jī)床關(guān)鍵數(shù)據(jù)被竊,損失難以估量工控網(wǎng)絡(luò)安全危及國(guó)家安全高新技術(shù)黑客遠(yuǎn)程入侵智能汽車(chē),汽車(chē)也可能隨時(shí)遭遇恐怖襲擊工控系統(tǒng)安全電力電廠(chǎng)遭USB病毒攻擊,大量機(jī)密數(shù)據(jù)泄露水處理污水處理廠(chǎng)遭非法入侵,污水直接排入自然水系軍事代碼及武器,美國(guó)直接控制漏洞市場(chǎng)制藥黑客入侵藥泵,輸入致命劑量,危害人身安全冶金德國(guó)鋼廠(chǎng)熔爐控制系統(tǒng)受攻擊,導(dǎo)致熔爐無(wú)法正常關(guān)閉3ppt課件智能制造工控網(wǎng)絡(luò)安全危及國(guó)家安全高新技術(shù)工控系統(tǒng)安全電力水處工業(yè)控制系統(tǒng)網(wǎng)絡(luò)威脅來(lái)源工控設(shè)備高危漏洞工業(yè)網(wǎng)絡(luò)病毒高級(jí)持續(xù)性威脅國(guó)外設(shè)備預(yù)留后門(mén)無(wú)線(xiàn)技術(shù)應(yīng)用風(fēng)險(xiǎn)4ppt課件工業(yè)控制系統(tǒng)網(wǎng)絡(luò)威脅來(lái)源工控設(shè)備工業(yè)網(wǎng)絡(luò)高級(jí)持續(xù)性國(guó)外設(shè)備無(wú)現(xiàn)有防護(hù)手段已經(jīng)無(wú)法防御不斷升級(jí)的網(wǎng)絡(luò)攻擊IT防火墻病毒查殺單向安全隔離“物理隔離“網(wǎng)關(guān)網(wǎng)閘工業(yè)防火墻邊界防火墻工控網(wǎng)絡(luò)APT2.0時(shí)代攻擊手段基于信息網(wǎng)絡(luò)安全的防護(hù)手段以及現(xiàn)有的工控網(wǎng)絡(luò)防護(hù)手段在APT2.0時(shí)代的攻擊前面已經(jīng)成為“皇帝的新衣”工業(yè)控制網(wǎng)絡(luò)5ppt課件現(xiàn)有防護(hù)手段已經(jīng)無(wú)法防御不斷升級(jí)的網(wǎng)絡(luò)攻擊IT防火墻病毒查殺國(guó)內(nèi)工控系統(tǒng)面臨高危風(fēng)險(xiǎn)暴露在互聯(lián)網(wǎng)上的西門(mén)子PLC設(shè)備分布中高危數(shù)據(jù)漏洞居高不下暴露在互聯(lián)網(wǎng)上的VxWorks系統(tǒng)主機(jī)有16202個(gè)漏洞補(bǔ)丁不及時(shí)數(shù)據(jù)來(lái)源:CNVD2015年新增工控漏洞數(shù)據(jù)來(lái)源:CNVD2015年新增工控漏洞數(shù)據(jù)來(lái)源:匡恩網(wǎng)絡(luò)2015年統(tǒng)計(jì)數(shù)據(jù)
其中1130個(gè)運(yùn)行FTP服務(wù),占總數(shù)的70%
其中4291個(gè)運(yùn)行SNMP服務(wù),占總數(shù)的26%數(shù)據(jù)來(lái)源:匡恩網(wǎng)絡(luò)2015年統(tǒng)計(jì)數(shù)據(jù)6ppt課件國(guó)內(nèi)工控系統(tǒng)面臨高危風(fēng)險(xiǎn)暴露在互聯(lián)網(wǎng)上的西門(mén)子PLC設(shè)備分布工程控制系統(tǒng)名詞解釋
工業(yè)控制系統(tǒng)(IndustrialControlSystems簡(jiǎn)稱(chēng):ICS)
是指由各種自動(dòng)化控制組件以及對(duì)實(shí)時(shí)數(shù)據(jù)進(jìn)行采集、監(jiān)測(cè)的過(guò)程控制組件,構(gòu)成的確保工業(yè)基礎(chǔ)設(shè)施自動(dòng)化運(yùn)行、過(guò)程控制與監(jiān)控的業(yè)務(wù)流程管控系統(tǒng)。
可編程邏輯控制器(ProgrammableLogicController簡(jiǎn)稱(chēng):PLC)
是一種可以被編程,并通過(guò)數(shù)字或模擬式輸入/輸出控制各種類(lèi)型的機(jī)械或生產(chǎn)過(guò)程。
分布式控制系統(tǒng)(DistributedControlSystem簡(jiǎn)稱(chēng):DCS)
在國(guó)內(nèi)自控行業(yè)又稱(chēng)之為集散控制系統(tǒng)。是相對(duì)于集中式控制系統(tǒng)而言的一種新型計(jì)算機(jī)控制系統(tǒng),它是在集中式控制系統(tǒng)的基礎(chǔ)上發(fā)展、演變而來(lái)的。
數(shù)據(jù)采集和監(jiān)視控制系統(tǒng)(SupervisoryControlAndDataAcquisition簡(jiǎn)稱(chēng):SCADA)
SCADA系統(tǒng)是以計(jì)算機(jī)為基礎(chǔ)的DCS與電力自動(dòng)化監(jiān)控系統(tǒng);它應(yīng)用領(lǐng)域很廣,可以應(yīng)用于電力、冶金、石油、化工、燃?xì)狻㈣F路等領(lǐng)域的數(shù)據(jù)采集與監(jiān)視控制以及過(guò)程控制等諸多領(lǐng)域。
遠(yuǎn)程終端單元(RemoteTerminalUnit簡(jiǎn)稱(chēng)RTU)
負(fù)責(zé)對(duì)現(xiàn)場(chǎng)信號(hào)、工業(yè)設(shè)備的監(jiān)測(cè)和控制。RTU(RemoteTerminalUnit)是構(gòu)成企業(yè)綜合自動(dòng)化系統(tǒng)的核心裝置,通常由信號(hào)輸入/出模塊、微處理器、有線(xiàn)/無(wú)線(xiàn)通訊設(shè)備、電源及外殼等組成,由微處理器控制,并支持網(wǎng)絡(luò)系統(tǒng)。它通過(guò)自身的軟件(或智能軟件)系統(tǒng),可理想地實(shí)現(xiàn)企業(yè)中央監(jiān)控與調(diào)度系統(tǒng)對(duì)生產(chǎn)現(xiàn)場(chǎng)一次儀表的遙測(cè)、遙控、遙信和遙調(diào)等功能。7ppt課件工程控制系統(tǒng)名詞解釋工業(yè)控制系統(tǒng)(Indus工控系統(tǒng)網(wǎng)絡(luò)涵蓋范圍Level4
戰(zhàn)略決策層:商業(yè)計(jì)劃和物流管理/工程系統(tǒng)
Level3
經(jīng)營(yíng)管理層:系統(tǒng)管理/監(jiān)視控制
Level2生產(chǎn)控制層:監(jiān)控功能/現(xiàn)場(chǎng)檢測(cè)和現(xiàn)場(chǎng)顯示Level1
現(xiàn)場(chǎng)控制層:保護(hù)和現(xiàn)場(chǎng)控制設(shè)備Level0
現(xiàn)場(chǎng)執(zhí)行層:傳感器和制動(dòng)器8ppt課件工控系統(tǒng)網(wǎng)絡(luò)涵蓋范圍Level48ppt課件工控安全對(duì)抗形勢(shì)及發(fā)展工控系統(tǒng)防御必須具有全球性視角1、各國(guó)網(wǎng)軍不斷擴(kuò)大,對(duì)抗升級(jí)2、明間黑客組織水平的不斷提升3、背后巨大的商業(yè)利益驅(qū)動(dòng)4、針對(duì)工業(yè)控制網(wǎng)絡(luò)的恐怖襲擊9ppt課件工控安全對(duì)抗形勢(shì)及發(fā)展工控系統(tǒng)防御必須具有全球性視角1、各國(guó)內(nèi)外工控網(wǎng)絡(luò)安全防護(hù)理念的演變歷程強(qiáng)調(diào)強(qiáng)調(diào)隔離物理隔離的變種,網(wǎng)關(guān)、網(wǎng)閘、單向隔離,隔離背后是脆弱的,現(xiàn)代高端持續(xù)性攻擊都是針對(duì)隔離系統(tǒng)的縱深防御體系由傳統(tǒng)信息安全廠(chǎng)商提出的,大多數(shù)項(xiàng)目演變?yōu)樾畔踩a(chǎn)品的簡(jiǎn)單堆砌,不能完全適應(yīng)工業(yè)網(wǎng)絡(luò)安全的特點(diǎn)由工業(yè)控制系統(tǒng)內(nèi)部生長(zhǎng)的持續(xù)性防御體系適應(yīng)工業(yè)控制網(wǎng)絡(luò)的特點(diǎn),通過(guò)基礎(chǔ)硬件創(chuàng)新來(lái)實(shí)現(xiàn),低延時(shí),高可靠,可定制化,持續(xù)更新,簡(jiǎn)單化的實(shí)施和操作等以功為守的國(guó)家戰(zhàn)略以美國(guó)、以色列為代表,在國(guó)家層面注重攻擊技術(shù)的研究、實(shí)驗(yàn)、突破和攻防演示實(shí)驗(yàn)的建設(shè),以攻擊技術(shù)的提高,帶動(dòng)防御技術(shù)的提高,以攻擊威懾力換取安全性10ppt課件國(guó)內(nèi)外工控網(wǎng)絡(luò)安全防護(hù)理念的演變歷程強(qiáng)調(diào)強(qiáng)調(diào)隔離縱深防御體網(wǎng)絡(luò)安全立法頂層設(shè)計(jì)在《反恐怖主義法》和《刑法》修正案九的制修訂工作中納入網(wǎng)絡(luò)安全監(jiān)管有關(guān)規(guī)定,大力推進(jìn)依法治網(wǎng)。2014年全國(guó)人大法工委組織國(guó)信辦、工信部、公安部等有關(guān)部門(mén)大力加強(qiáng)我國(guó)網(wǎng)絡(luò)安全立法頂層設(shè)計(jì),開(kāi)展《網(wǎng)絡(luò)安全法》制定?!毒W(wǎng)絡(luò)安全法》立法納入全國(guó)人大2015年立法年度工作計(jì)劃,7月6日,十二屆全國(guó)人大常委會(huì)第十五次會(huì)議對(duì)網(wǎng)絡(luò)安全法草案進(jìn)行了分組審議,現(xiàn)面向社會(huì)公開(kāi)征集意見(jiàn),有望年底正式通過(guò)。11ppt課件網(wǎng)絡(luò)安全立法頂層設(shè)計(jì)在《反恐怖主義法》和《刑法》修正案九的制網(wǎng)絡(luò)安全立法頂層設(shè)計(jì)《網(wǎng)絡(luò)安全法》(草案)重要規(guī)定:12ppt課件網(wǎng)絡(luò)安全立法頂層設(shè)計(jì)《網(wǎng)絡(luò)安全法》(草案)重要規(guī)定:12pp部署方式管理口工程師站操作員站應(yīng)用站檢查工具檢查客戶(hù)端業(yè)務(wù)口業(yè)務(wù)口PLC13ppt課件部署方式管理口工程師站操作員站應(yīng)用站檢查工具檢查客戶(hù)端業(yè)務(wù)口重點(diǎn)行業(yè)、企業(yè)電力:電廠(chǎng)、電網(wǎng)冶金:鋼鐵、鋁業(yè)石化:石化、化工、化肥農(nóng)藥、橡膠、油漆石油:采油、輸油交通:物流、港口、軌道交通、公交市政:污水、供熱、燃?xì)庾詠?lái)水煙草:煙廠(chǎng)煙商14ppt課件重點(diǎn)行業(yè)、企業(yè)電力:冶金:石化:石油:交通:市政:煙草:14重點(diǎn)行業(yè)、企業(yè)制造:釀酒、飲料、食品家電、汽車(chē)、造船鐵路:火車(chē)、高鐵礦山:煤礦、開(kāi)采通信:電信、郵政航空:機(jī)場(chǎng)、航空港航空航天醫(yī)療:醫(yī)院、制藥、研究所水利:航運(yùn)發(fā)電15ppt課件重點(diǎn)行業(yè)、企業(yè)制造:鐵路:礦山:通信:航空:醫(yī)療:水利:15“兩化”深度融合的趨勢(shì)
決策管理層
利用數(shù)據(jù)倉(cāng)庫(kù)技術(shù)整合公司全產(chǎn)業(yè)鏈的關(guān)鍵數(shù)據(jù)和生產(chǎn)經(jīng)營(yíng)信息,實(shí)現(xiàn)數(shù)據(jù)挖掘、監(jiān)控分析、統(tǒng)計(jì)查詢(xún)和可視化展示,輔助高層科學(xué)決策和戰(zhàn)略管理。
經(jīng)營(yíng)管理層以ERP系統(tǒng)為核心整合各專(zhuān)業(yè)應(yīng)用系統(tǒng)和綜合管理系統(tǒng)關(guān)鍵信息,形成公司級(jí)的經(jīng)營(yíng)管理信息平臺(tái)。
生產(chǎn)運(yùn)行層以供應(yīng)鏈管理為核心,建立一體化完整的生產(chǎn)運(yùn)行管理平臺(tái)。
操作執(zhí)行層以生產(chǎn)物聯(lián)網(wǎng)系統(tǒng)為基礎(chǔ),實(shí)現(xiàn)數(shù)據(jù)采集、傳輸、處理一體化,現(xiàn)場(chǎng)數(shù)據(jù)自動(dòng)采集率大幅度提高。ERP(EnterpriseResourcePlanning)MES(ManufacturingExecutionSystem)PCS(ProcessControlSystem)16ppt課件“兩化”深度融合的趨勢(shì)ERPMESPCS16pp工控網(wǎng)絡(luò)與互聯(lián)網(wǎng)和辦公網(wǎng)有本質(zhì)的區(qū)別
工控網(wǎng)絡(luò)的特點(diǎn)決定了基于辦公網(wǎng)和互聯(lián)網(wǎng)設(shè)計(jì)的信息安全防護(hù)手段(如防火墻、病毒查殺等)無(wú)法有效地保護(hù)工控網(wǎng)絡(luò)的安全
網(wǎng)絡(luò)通訊協(xié)議不同
對(duì)系統(tǒng)穩(wěn)定性要求高系統(tǒng)運(yùn)行環(huán)境不同
大量的工控系統(tǒng)采用私有協(xié)議網(wǎng)絡(luò)安全造成誤報(bào)等同于攻擊工控系統(tǒng)運(yùn)行環(huán)境相對(duì)落后
更新代價(jià)高網(wǎng)絡(luò)結(jié)構(gòu)和行為穩(wěn)定性高無(wú)法像辦公網(wǎng)絡(luò)或互聯(lián)網(wǎng)那樣不同于互聯(lián)網(wǎng)和辦公網(wǎng)絡(luò)的頻繁變動(dòng)通過(guò)補(bǔ)丁來(lái)解決安全問(wèn)題
工業(yè)控制網(wǎng)絡(luò)17ppt課件工控網(wǎng)絡(luò)與互聯(lián)網(wǎng)和辦公網(wǎng)有本質(zhì)的區(qū)別工業(yè)控制網(wǎng)絡(luò)17工程網(wǎng)絡(luò)安全體系工程安全的多面性;動(dòng)靜合一,內(nèi)外兼修動(dòng)靜外內(nèi)基因性行為性結(jié)構(gòu)性本體性持續(xù)性18ppt課件工程網(wǎng)絡(luò)安全體系工程安全的多面性;動(dòng)靜合一,內(nèi)外兼修動(dòng)靜外內(nèi)基因安全可信硬件操作系統(tǒng)協(xié)議免疫排除惡意代碼執(zhí)行,植入完整性檢測(cè)恢復(fù)程序參數(shù)基因安全19ppt課件基因安全可信硬件操作系統(tǒng)協(xié)議免疫排除惡意代碼執(zhí)行,植入完整性植根于工控系統(tǒng)的生命周期解決方案持續(xù)安全防護(hù)原則管理持續(xù)化防護(hù)手段安全管理安全運(yùn)營(yíng)
本體安全防護(hù)原則防護(hù)手段設(shè)備加固
基因全安
行為安全設(shè)備加固白名單設(shè)備安全介質(zhì)安全漏挖漏歸防護(hù)原則防護(hù)手段防護(hù)手段防護(hù)原則安全可控白名單自主可控可信計(jì)算免疫完整性監(jiān)測(cè)審計(jì)威脅評(píng)估
結(jié)安構(gòu)全防護(hù)原則防護(hù)手段設(shè)備加固區(qū)域劃分邊界防護(hù)工業(yè)控制系統(tǒng)全生命周期安全防護(hù)能力設(shè)備加固設(shè)備加固20ppt課件植根于工控系統(tǒng)的生命周期解決方案持續(xù)安全防護(hù)原則管理持續(xù)化防采取適合的評(píng)估手段資產(chǎn)分析流量分析威脅分析在設(shè)備接入的過(guò)程中需要向工控系統(tǒng)責(zé)任單位確認(rèn)如下條件在檢查前,要求工控系統(tǒng)責(zé)任單位閱讀《現(xiàn)場(chǎng)接入工控系統(tǒng)安全檢
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中國(guó)誠(chéng)信金鼎市場(chǎng)調(diào)查研究報(bào)告
- 2025年中國(guó)脫料板導(dǎo)套市場(chǎng)調(diào)查研究報(bào)告
- 2025年中國(guó)硝酸釷市場(chǎng)調(diào)查研究報(bào)告
- 別墅區(qū)內(nèi)外墻裝飾工程合同模板
- 智能家居產(chǎn)品維修服務(wù)合同
- 單位產(chǎn)品銷(xiāo)售合同文本(30篇)
- 2025年停車(chē)場(chǎng)廣告制作安裝合同
- 2025年信息基礎(chǔ)設(shè)施設(shè)計(jì)與施工合同
- 2025年企業(yè)垃圾清理服務(wù)合同
- 2025年個(gè)體工裝項(xiàng)目策劃實(shí)施合同
- 小學(xué)四年級(jí)上冊(cè)數(shù)學(xué)應(yīng)用題100道及答案解析
- 2025春部編版一年級(jí)下冊(cè)語(yǔ)文教學(xué)工作計(jì)劃
- 《煤礦頂板管理》課件
- 醫(yī)療器械監(jiān)督管理?xiàng)l例
- 2024年重慶市公務(wù)員錄用考試《行測(cè)》真題及答案解析
- 2024年P(guān)IE工程師培訓(xùn)教程:敏捷項(xiàng)目管理
- 新能源汽車(chē)驅(qū)動(dòng)電機(jī)及控制系統(tǒng)檢修課件 學(xué)習(xí)情境5:電機(jī)控制器
- 短視頻內(nèi)容課件
- 網(wǎng)絡(luò)試運(yùn)行方案
- 高考英語(yǔ)語(yǔ)法考點(diǎn)梳理
- 《護(hù)患溝通》課件
評(píng)論
0/150
提交評(píng)論