http://m.sharifulalam.com 2018-02-05 15:13 來源:鳳凰網(wǎng)
2月2日,2018工業(yè)互聯(lián)網(wǎng)峰會在北京國家會議中心開幕。此次峰會有2000余位來自政府、企業(yè)、高校、科研院所、社會團(tuán)體的工業(yè)互聯(lián)網(wǎng)領(lǐng)域的領(lǐng)導(dǎo)、專家,圍繞工業(yè)互聯(lián)網(wǎng)的發(fā)展方向、機(jī)遇與挑戰(zhàn)以及產(chǎn)業(yè)合作進(jìn)行研討。
作為中國最大的網(wǎng)絡(luò)安全公司,360企業(yè)安全集團(tuán)攜工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知系統(tǒng)、工業(yè)場景攻擊演示沙盤、360 ICS 安全解決方案等工業(yè)互聯(lián)網(wǎng)系列解決方案亮相峰會現(xiàn)場。通過展臺上的演示,現(xiàn)場觀眾可以直觀體驗城市網(wǎng)絡(luò)、工業(yè)生產(chǎn)等系統(tǒng)遭遇網(wǎng)絡(luò)攻擊的場景,360展出的一攬子工業(yè)互聯(lián)網(wǎng)安全解決方案,也為保障工業(yè)互聯(lián)網(wǎng)安全提供了重要參考。
工業(yè)互聯(lián)網(wǎng)安全關(guān)系國計民生 網(wǎng)絡(luò)威脅離我們?nèi)绱酥?/strong>
隨著互聯(lián)網(wǎng)技術(shù)的不斷成熟,“互聯(lián)網(wǎng)+”的觸角已經(jīng)延伸到城市的各個角落,越來越多的工業(yè)控制系統(tǒng)已經(jīng)連接到互聯(lián)網(wǎng)中,工業(yè)互聯(lián)網(wǎng)已經(jīng)在基礎(chǔ)設(shè)施、醫(yī)療、教育等多個場景扮演著重要角色。然而,互聯(lián)網(wǎng)在為城市發(fā)展帶來便利的同時,也存在著安全隱患,一旦某個分支系統(tǒng)遭到攻擊,可能會導(dǎo)致整個城市網(wǎng)絡(luò)瞬間癱瘓,牽一發(fā)而動全身。
以去年肆虐一時的勒索病毒為例,一旦這些關(guān)系國計民生的基礎(chǔ)設(shè)施遭遇網(wǎng)絡(luò)攻擊,人們的生產(chǎn)生活甚至生命都會受到威脅。所以政府和監(jiān)管機(jī)構(gòu)急需這樣的平臺和監(jiān)測工具,掌握工業(yè)互聯(lián)網(wǎng)的安全現(xiàn)狀,360企業(yè)安全現(xiàn)場展示的“工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺”,可以對全國的工業(yè)系統(tǒng)的安全態(tài)勢進(jìn)行監(jiān)測和呈現(xiàn)。
在展臺中心的大屏幕上的360全網(wǎng)安全態(tài)勢感知系統(tǒng),包括中國網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)、永恒之藍(lán)專項態(tài)勢感知系統(tǒng)、工業(yè)互聯(lián)網(wǎng)態(tài)勢感知與預(yù)警平臺與攻防競演平臺四個部分,全方位全天候展示了工業(yè)互聯(lián)網(wǎng)的安全態(tài)勢。
而在工業(yè)場景攻擊演示沙盤中,體驗者將攜帶永恒之藍(lán)病毒的U盤插入發(fā)電廠控制室操作員的電腦后,隨即運(yùn)行了震網(wǎng)III病毒,并在發(fā)電廠內(nèi)網(wǎng)蔓延。這一病毒的入侵導(dǎo)致鍋爐系統(tǒng)失控癱瘓,整個電廠失去供電能力,軌道交通停止運(yùn)行,視頻監(jiān)控系統(tǒng)失效,居民樓斷電,污水處理系統(tǒng)紊亂,城市供暖系統(tǒng)故障,嚴(yán)重影響了人們的衣、食、住、行,甚至對國家安全構(gòu)成威脅。
這種直觀的體驗讓很多現(xiàn)場觀眾體驗了心驚肉跳的感覺:原來網(wǎng)絡(luò)威脅離我們是如此之近,原來區(qū)區(qū)一個郵件就可能導(dǎo)致城市基礎(chǔ)設(shè)施的癱瘓,原來工業(yè)互聯(lián)網(wǎng)的安全關(guān)系到我們每個人生活的方方面面。
在360工業(yè)互聯(lián)網(wǎng)態(tài)勢感知與預(yù)警平臺上,現(xiàn)場觀眾可以一目了然地查看中國區(qū)域已經(jīng)暴露的工控系統(tǒng)的地理位置,IP信息,暴露的工控協(xié)議以及端口號信息。系統(tǒng)還從不同的維度展示了最新暴露的工控IP、暴露最多的工控協(xié)議類型、設(shè)備品牌以及中國工控協(xié)議、設(shè)備暴露的統(tǒng)計占比。
在另外一個郵件魚叉攻擊展臺上,體驗者進(jìn)入黑客體驗區(qū),在觸屏輸入自己的郵箱和手機(jī)號后,現(xiàn)場工作人員在黑客體驗區(qū)向體驗者郵箱和手機(jī)發(fā)出攻擊郵件和信息,體驗者點(diǎn)擊攻擊郵件附件即可觸發(fā)攻擊。
工業(yè)互聯(lián)網(wǎng)安全 一攬子解決方案為行業(yè)樹立標(biāo)桿
此次還展出了一系列工業(yè)互聯(lián)網(wǎng)安全解決方案,其中包括:360工業(yè)網(wǎng)絡(luò)安全解決方案、360 ICS 安全解決方案、360車聯(lián)網(wǎng)安全解決方案等。
工業(yè)控制系統(tǒng)安全國家聯(lián)合實(shí)驗室主任陶耀東表示,隨著工業(yè)互聯(lián)網(wǎng)在工業(yè)領(lǐng)域的滲透和普及,逐漸成為網(wǎng)絡(luò)攻擊的重要目標(biāo),面對漏洞軍火化軍火民用化、網(wǎng)絡(luò)攻擊產(chǎn)業(yè)化、網(wǎng)絡(luò)犯罪集團(tuán)化、態(tài)勢感知自動化、應(yīng)急響應(yīng)小時化的網(wǎng)絡(luò)安全“新常態(tài)”,360充分利用在安全、技術(shù)和互聯(lián)網(wǎng)領(lǐng)域領(lǐng)先的能力和積累,以及在工業(yè)互聯(lián)網(wǎng)安全防御領(lǐng)域成熟的方法論和實(shí)踐經(jīng)驗,為工業(yè)企業(yè)打造工業(yè)互聯(lián)網(wǎng)安全防護(hù)體系,幫助企業(yè)實(shí)現(xiàn)安全能力落地,提升安全防護(hù)能力。同時還將發(fā)揮產(chǎn)業(yè)引領(lǐng)作用,積極與政府、工業(yè)企業(yè)、安全行業(yè)、高校和研究機(jī)構(gòu)合作,共同打造工業(yè)互聯(lián)網(wǎng)安全生態(tài),提升我們國家工業(yè)互聯(lián)網(wǎng)的安全防護(hù)的整體能力和水平。