0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)物聯(lián)網(wǎng)為何頻頻遭受網(wǎng)絡(luò)襲擊?

司南物聯(lián) ? 來源:未知 ? 作者:胡薇 ? 2018-09-25 17:15 ? 次閱讀

近幾年來,工業(yè)物聯(lián)網(wǎng)(IIoT)在工業(yè)控制系統(tǒng)(ICS)和操作技術(shù)(OT)層面遭受的網(wǎng)絡(luò)襲擊愈演愈烈。那么,究竟是什么原因?qū)е鹿I(yè)物聯(lián)網(wǎng)如此“脆弱”呢?

結(jié)合近幾年來在工業(yè)物聯(lián)網(wǎng)上空刮起的一場場風暴,網(wǎng)絡(luò)安全專家總結(jié)了以下幾方面的因素:

◆ 連接到每個組織機構(gòu)的IIoT傳感器和設(shè)備數(shù)量大幅增加,形成了許多潛在的攻擊可能性;

◆對于那些已有幾十年歷史的操作技術(shù)設(shè)備和控制系統(tǒng),當初在設(shè)計的時候沒有考慮到將來會連接到互聯(lián)網(wǎng),因此并沒有網(wǎng)絡(luò)安全相關(guān)的設(shè)計;

◆許多供應(yīng)商使用的都是一些專用且無法更新的軟件,包括能訪問遠程測控終端單位(RTUs)的人機界面(HMI)電腦、監(jiān)控和數(shù)據(jù)采集(SCADA)系統(tǒng)以及可編程邏輯控制器PLCs)等,其數(shù)個操作技術(shù)和控制系統(tǒng)只是簡單拼接在一起,并未有機組合;

◆網(wǎng)絡(luò)安全實踐與技術(shù)的貧乏甚至缺失,尤其缺少專為不同ICS/OT環(huán)境和IT環(huán)境進行設(shè)計的實踐與技術(shù);

◆在加強網(wǎng)絡(luò)安全意識、檢測和預(yù)防技術(shù)方面缺乏預(yù)算或預(yù)算不足;

◆網(wǎng)絡(luò)襲擊者的數(shù)量和類型都在急劇增加。

CyberX工業(yè)網(wǎng)絡(luò)安全副總裁Phil Neray認為,現(xiàn)階段工業(yè)控制和操作系統(tǒng)之所以比以往任何時候都容易受到網(wǎng)絡(luò)襲擊,主要有三點最為關(guān)鍵的因素:

第一,目前工業(yè)控制系統(tǒng)中使用的大部分設(shè)備和網(wǎng)絡(luò)都是在15年前甚至更久之前設(shè)計的,當時與互聯(lián)網(wǎng)的連接并不不是標準做法;而且當時的設(shè)計基于這樣的假設(shè):如果連接到了某個設(shè)備,則意味著擁有了對該設(shè)備進行配置的權(quán)限。因此,大部分工業(yè)控制系統(tǒng)都沒有設(shè)置身份驗證,或者身份驗證的級別不高,以至于很容易通過網(wǎng)絡(luò)破解類似密碼等信息;

第二,由于需要獲取生產(chǎn)的實時情報,企業(yè)IT網(wǎng)絡(luò)與OT網(wǎng)絡(luò)之間的連接顯著增加。無論是對于天然氣管道、工廠車間、還是其他工作現(xiàn)場,企業(yè)都希望能收集實時情報并優(yōu)化運營,這意味著攻擊面越來越廣:網(wǎng)絡(luò)罪犯有更多的途徑進入工業(yè)網(wǎng)絡(luò);

最后,潛在的網(wǎng)絡(luò)襲擊群體也有所增加。如今,單單從一個具備破壞性的惡意軟件來看,就涉及了很多民族或國家威脅,尤其是在俄羅斯、朝鮮及伊朗等國家。如今,網(wǎng)絡(luò)襲擊者的身份很多,包括那些發(fā)明勒索軟件導致工廠關(guān)閉的網(wǎng)絡(luò)罪犯與黑客組織,同時他們也制造了其他第三方風險。

總而言之,導致工業(yè)物聯(lián)網(wǎng)頻頻遭受網(wǎng)絡(luò)襲擊的原因涉及方方面面,而當務(wù)之急則是尋求有效途徑來逐個解決工業(yè)物聯(lián)網(wǎng)現(xiàn)存的安全漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:為何工業(yè)物聯(lián)網(wǎng)頻頻遭受網(wǎng)絡(luò)襲擊?

文章出處:【微信號:scinaniot,微信公眾號:司南物聯(lián)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    工業(yè)聯(lián)網(wǎng)系統(tǒng)的組成部分

    、控制系統(tǒng)和企業(yè)級應(yīng)用軟件,實現(xiàn)了工業(yè)生產(chǎn)和運營過程的數(shù)字化、智能化和自動化。本文將詳細介紹工業(yè)聯(lián)網(wǎng)系統(tǒng)的組成部分,包括感知層、網(wǎng)絡(luò)層、平
    的頭像 發(fā)表于 10-14 14:19 ?209次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)的組成部分

    PLC接入工業(yè)聯(lián)網(wǎng)平臺會遇見的問題及解決方案

    工藝和降低成本,但也面臨著諸多挑戰(zhàn)。本文將詳細探討PLC接入工業(yè)聯(lián)網(wǎng)平臺時可能遇到的問題及其解決方案。 一、PLC接入工業(yè)
    的頭像 發(fā)表于 10-10 14:01 ?164次閱讀
    PLC接入<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺會遇見的問題及解決方案

    工業(yè)聯(lián)網(wǎng)(IOT)網(wǎng)關(guān)是什么

    隨著工業(yè)4.0和聯(lián)網(wǎng)(IoT)技術(shù)的迅猛發(fā)展,工業(yè)聯(lián)網(wǎng)(IoT)網(wǎng)關(guān)作為一種關(guān)鍵硬件設(shè)備,正
    的頭像 發(fā)表于 09-19 14:06 ?381次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IOT)網(wǎng)關(guān)是什么

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報告,該報告研究了聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天<b class='flag-5'>遭受</b>10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)是什么?工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的工作原理

    工業(yè)4.0的浪潮下,工業(yè)聯(lián)網(wǎng)(IIoT)技術(shù)得到了廣泛的應(yīng)用和快速的發(fā)展。作為連接工業(yè)現(xiàn)場設(shè)備與遠端業(yè)務(wù)系統(tǒng)之間的橋梁,
    的頭像 發(fā)表于 06-27 14:04 ?908次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)是什么?<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)的工作原理

    工業(yè)聯(lián)網(wǎng)關(guān)在工業(yè)領(lǐng)域的功能和作用

    一、引言 在工業(yè)4.0的大背景下,工業(yè)聯(lián)網(wǎng)關(guān)成為了制造業(yè)轉(zhuǎn)型升級的關(guān)鍵技術(shù)之一。它通過連接設(shè)備和系統(tǒng),實現(xiàn)數(shù)據(jù)的實時采集、處理和傳輸,從而提升生產(chǎn)效率、降低成本、優(yōu)化資源配置,并最終
    的頭像 發(fā)表于 06-05 15:46 ?370次閱讀

    靜態(tài)路由在工業(yè)聯(lián)網(wǎng)中的應(yīng)用

    隨著工業(yè)聯(lián)網(wǎng)(IIoT)的快速發(fā)展,網(wǎng)絡(luò)技術(shù)的選擇變得至關(guān)重要。在復雜的工業(yè)環(huán)境中,數(shù)據(jù)的高效、準確傳輸是確保整個系統(tǒng)穩(wěn)定運行的關(guān)鍵。靜態(tài)
    的頭像 發(fā)表于 05-30 14:14 ?398次閱讀
    靜態(tài)路由在<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的應(yīng)用

    工業(yè)聯(lián)網(wǎng)解決方案有什么用

    工業(yè)聯(lián)網(wǎng)解決方案 工業(yè)聯(lián)網(wǎng)(IOT)作為當今工業(yè)
    的頭像 發(fā)表于 05-17 17:05 ?380次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)在印刷行業(yè)的應(yīng)用

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)是一種專門用于工業(yè)環(huán)境中的智能設(shè)備,它負責收集、處理和傳輸來自各種傳感器和執(zhí)行器的數(shù)據(jù)。網(wǎng)關(guān)通過標準的通信協(xié)議將不同設(shè)備、系統(tǒng)和網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-03 14:47 ?365次閱讀

    行業(yè)熱知 | 工業(yè)聯(lián)網(wǎng)是什么?能在哪些行業(yè)應(yīng)用?如何選擇工業(yè)聯(lián)網(wǎng)?

    工業(yè)聯(lián)網(wǎng)(IIoT)是聯(lián)網(wǎng)的一個子集,專門應(yīng)用于工業(yè)領(lǐng)域。它利用機器學習、大數(shù)據(jù)、智能傳感器
    的頭像 發(fā)表于 03-29 13:52 ?941次閱讀

    工業(yè)智能聯(lián)網(wǎng)關(guān)如何助力工業(yè)防震減災(zāi)

    隨著5G、大數(shù)據(jù)、聯(lián)網(wǎng)技術(shù)的發(fā)展,面向工業(yè)領(lǐng)域構(gòu)建一個高效的防震減災(zāi)系統(tǒng)已成為可能。本篇就以工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-25 17:45 ?403次閱讀
    <b class='flag-5'>工業(yè)</b>智能<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)如何助力<b class='flag-5'>工業(yè)</b>防震減災(zāi)

    5G工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān):連接未來的智能工業(yè)

    聯(lián)網(wǎng)網(wǎng)關(guān)是連接工業(yè)設(shè)備和5G網(wǎng)絡(luò)的關(guān)鍵樞紐,它充當著數(shù)據(jù)采集、傳輸、處理和管理的橋梁。通過與各種傳感器、終端設(shè)備、計算機和云平臺的連接,5G工業(yè)
    的頭像 發(fā)表于 01-04 15:21 ?592次閱讀
    5G<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān):連接未來的智能<b class='flag-5'>工業(yè)</b>

    世炬網(wǎng)絡(luò)亮相“揚帆計劃”工業(yè)聯(lián)網(wǎng)路演,共繪工業(yè)聯(lián)網(wǎng)新篇章

    12月15日,世炬網(wǎng)絡(luò)亮相“揚帆計劃-工業(yè)聯(lián)網(wǎng)投融資路演”。
    的頭像 發(fā)表于 12-21 10:59 ?634次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用案例

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)網(wǎng)關(guān)在工業(yè)行業(yè)的應(yīng)用越來越廣泛。本文將介紹一個
    的頭像 發(fā)表于 11-16 17:35 ?1102次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)在<b class='flag-5'>工業(yè)</b>行業(yè)的應(yīng)用案例