2014年11月,来自本古里安大学的研究人员发布了AirHopper,该恶意软件可以强制计算机将敏感信息以键盘敲击的形式,通过无线电波传送给无线接收器。

研究团队接下来在没有网络、SIM卡或WiFi的条件下演示了AirHopper的攻击过程。这项成果让人们更加担心物理隔离安全。

当时,一些观察家仍旧看好物理隔离系统。比如来自Dark Reading的艾里加·克考斯基(Erika Chickowski)写道,系统管理员能够采取一定的措施,保护系统免受AirHopper和其它使用声音和非可见光传输恶意命令的威胁向量的攻击。比如将声音功能关闭、限制或完全禁止手机靠近物理隔离设备。

但之后的事态发展并不利于物理隔离的支持者。

今天,产业内的大多数人都认为物理隔离的设计华而不实。但这并不是说并不存在真正的物理隔离。

埃里克·贝尔斯(Eric Byres)是SCADA安全领域的顶尖专家,他在Belden博客上发表的一篇文章中阐释称,控制房屋热泵的电子温度控制器等“琐碎系统”更有可能和网络隔绝,尽管从属于这些系统的互联温度控制器、WiFi智能插头和其它设备正在逐渐流行,变得日渐互联。

当然,与全国关键基础设施保护相关的系统在很久以前就不使用物理隔离了,包括电网和运输系统。

贝尔斯引用美国国土安全部国家网络安全与通讯整合中心(NCCIC)负责人西恩·麦克格尔(Sean McGurk)的话:在我们对私营领域进行的数百次漏洞评估经历中,从来没有发现过工作网络、SCADA系统和能源管理系统与企业网络隔离的情况。“平均而言,我们在这些网络之间能够发现11个直接连接。在一些极端的情况下,我们在生产网络和公司网络之间发现过250个连接。”简而言之,现代工业控制系统太依赖于外部来源的信息流,无法采用物理隔绝。管理员总是需要安装新的补丁和新版本软件,这种需求带来了SCADA入侵的新入口,比如USB钥匙盘或者笔记本电脑。

这只对外部威胁适用。Belden上发布的一篇独立博文中称,大多数工业安全事件来自于控制网络内部。这不仅表明了物理隔绝的无用性,还展示了错误配置的防火墙、划分糟糕的网络、没打补丁的软件、设备错误、BlackEnergy等恶意软件如何对关键系统产生安全冲击。(BlackEnergy是黑客在乌克兰最近发生的入侵断电事故中使用的恶意软件)

如果物理隔离已经属于过去时,系统管理员和控制工程师如何保护现代SCADA系统?

未来的路依赖于基础网络和运行安全实例。保尔·佛格森(Paul Ferguson)是Trend Micro公司的资深威胁研究顾问,他在一份报告中解释了安全人员如何集中于缩减风险,并保持适应性的、不断发展的安全态势。

工业控制网络与企业其它组件整合的结构对于增强安全性能至关重要。要保护敏感的工业控制网络,必须提供合适的流量分割、访问控制、认证机制,与此同时,需要分析流量和警报日志,并适当处理安全警报。遵从 IEC 62443 工控网络与系统信息安全标准,企业能够从完善的安全防御体系中获取更多好处。通过将系统分割成区域,并在其间配置通信渠道与专门针对工控系统通信协议优化的防火墙,可以增加系统强度,提供更完善的保护。

同样的防御措施对于 SCADA 系统连接到企业网络或外部网络的情景也适用。这些情景现在通常被称为工业互联网(Industrial Internet)或者工业物联网(Industrial Internet of Things)。

在一篇关于计算技术的论文中,通用电气副总裁兼首席技术官哈雷尔·柯岱什(Harel Kodesh)将工业网络分为三层:边界、中间层、云。通过保护边缘设备并在网关层安装传感器,企业能够进一步保护云,特别是在云服务器已经特别为安全优化、或者被配置为方便边界设备与网关之间进行信息共享的状态时。

你可以拥有情景意识。如果你发现了一个 IP 地址同时想要连接到波兰和英国的发电厂,就需要提起注意了。如果你只在自己的系统上进行操作,就无法获得这样的智能。这有点违反人们的直觉,但在这个背景下,云系统比相互隔绝的系统更加安全。按照“安全第一,功能第二”的信条制造物联网设备,外加让工控网络的三个层次持续进行自验证,这也将大大提升安全性。

关于让流程更加顺畅,IT 人员可以向操作技术(Operation Technology,OT)部门学习更多东西:

Tripwire 的公司首席研究官大卫·梅尔泽(David Meltzer)说:“对于想要在安全方面和 OT 进行合作的 IT 安全专家们而言,学习 OT 的工作原理是个不错的开始点。”他补充称:“这可能意味着购买可编程控制器培训包、学习这些设备在其它环境中实际上是什么样的、报名工业安全控制课程、读一本关于这个主题的书。这对于专业人士而言大有助益,可以帮助他们以开放的心态了解对方。”

本文转自d1net(转载)

物理隔离已是过去 工控网络如何更好地保护SCADA相关推荐

  1. 物理隔离又怎样?工控网络的五大风险

    在互联世界里,因为ICS/SCADA(工业控制系统/监控和数据采集系统)系统与互联网物理隔离就对网络攻击免疫的老一套认知已经不再适用.虽然很多企业已经承认传统物理隔离正在消失,有些企业依然坚信这是一种 ...

  2. 工控网络安全产品---学习笔记

    工控网络安全产品 常见的工控安全产品分类 防护类产品 审计类产品 终端类产品 检测类产品 管理类产品 工业互联网态势感知(内网运维管理中心) 物联网态势感知(物联网在线监测系) 工控安全实验室 工控安 ...

  3. 工控网络安全性测试解决方案

     工业控制网络面临的安全威胁   ♦ 传统的工控网络具备的以下特点:   ♦ 强调实时I/O能力,而非更高的网络安全能力.   ♦ 极少安装普通的防病毒软件,就算安装了也难以实时更新病毒库.   ...

  4. 解决工控网络通信协议威胁的实践

    来自于工控通信协议的威胁 工控通信协议作为工控设备与应用.设备与设备之间沟通的一种重要语言.工控系统中如果需要实现远程数据监控(SCADA)就一定离不开通讯协议,SCADA系统中会使用经由双方约定的协 ...

  5. 【工控安全产品】工控网络审计与监测系统

    简介 工控监控与审计系统,是通过对流量进行分析,专门针对工业控制网络的信息安全审计系统.它采用旁路部署,对工业生产过程"零风险",基于对工业控制协议(如IEC104.S7.DNP3 ...

  6. 工业网络的物理隔离与数据采集

    一.        物理隔离的消失 在企业网络中,一般会在不同密级网络间部署防火墙.入侵防御.防病毒等安全产品,但由于防火墙只能基于源IP.目的IP.端口.协议等N元组进行安全过滤,且物理层.数据链路 ...

  7. 工控安全工业网络病毒的防范与治理

    由于工控网络的相对封闭性,目前针对工控系统的攻击以APT(恶意软件为载体).病毒.木马.勒索软件等恶意程序为主.恶意程序通过自我复制.主动探测.自动传播等方式,可在工业网络内快速扩散,造成网络延迟.主 ...

  8. 信安软考 第十一章 网络物理隔离技术与应用

       目录汇总 一.网络物理隔离概述 1.1 网络物理隔离概念   随着网络攻击技术不断增强,恶意入侵内部网络的风险性也相应急剧提高.同时,内部网的用户因为安全意识薄弱,可能有意或者无意地建敏感数据泄 ...

  9. 工控安全,纵横网络靶场部分WP(一)

    纵横网络靶场部分 wp 前言 最近有了misc.二进制.web的一些基础后,准备开始工控安全的一些题目学习.目前做了几道靶场题目,发现主要题型还是和modbus等工控协议相关的流量分析.misc相关等 ...

最新文章

  1. django html数据库连接,Django数据库连接的问题
  2. 16:00面试,16:08就出来了 ,问的实在是太...
  3. XDP/eBPF — Overview
  4. oracle临时表性能,oracle临时表-优化查询速度
  5. 深度学习为什么要resize_为什么要学习演讲与口才
  6. 函数 —— strchr() 例如:字符串中的 192.168.1.2|00:11:22:33:44:55 取出字符串中的ip与mac值
  7. ButterKnife Zelezny导入不成功遇到的问题
  8. CVPR2020 | 参数量减半,北大开源全新高效空域转换模块,还原图像逼真细节
  9. android获取本地图片后缀,Android向图片文件添加扩展信息EXIF如地点,时间,人物等...
  10. maven+jenkins自动化构件
  11. 远控免杀专题11-Avoidz免杀
  12. JAVA多线程程序ProgressBar
  13. JAVA入门级教学之(方法-2)
  14. PostgresException: 42883: function ifnull(integer, integer) does not exist
  15. php如何用菜刀连接getshell,xise菜刀后门箱子制作:Sqlmao连接Mysql实现Getshell
  16. 运动目标跟踪(十四)--MIL跟踪
  17. Android移动应用开发大作业
  18. Google Analytics(分析)网址构建器
  19. C# 连接大华工业相机
  20. 瑞斯康达olt排查故障的常用命令

热门文章

  1. Pydoc 本地 HTML 形式查看
  2. 项目交付为什么失败?-记我在某个项目中的迷思
  3. 【转】解决IIS 用localhost需要用户名密码!
  4. TP5 使用IN查询时如何限制条数
  5. php拉查询封装,php实现搜索类封装示例
  6. C语言经典例18-求累加和
  7. 【Flutter】Flutter 布局组件 ( FractionallySizedBox 组件 | Stack 布局组件 | Positioned 组件 )
  8. 【Android 属性动画】属性动画 Property Animation 与 视图动画 View Animation 区别
  9. 【Kotlin】apply 内联扩展函数 ( apply 函数原型 | apply 函数示例 | Kotlin 调用 Java API )
  10. SpringBoot 上传文件报错记录