笔者在和工业领域各行业客户做征询互换的时辰,他们通;嵛实揭桓鑫侍饩褪牵骸吧嘲凸た叵低骋丫突チ衾肓,自身就是一个孤岛,任何数据和信息都进不来,为什么还要进行网络安全建设呢?”那么,笔者对客户的这个疑难通过以下几点做出诠释,奉告各位与互联网隔离的工控系统并不安全。
一、WIFI无线衔接买通工业系统和互联网通路
此刻沙巴手机都能够上网,根基每幼我的手机网络都是24幼时开着,没电的时辰会通过电脑U口或者电源敌手机进行充电,而在工业现场存在这么一种情况,就是调度人员或者运维人员会将手机插到现场工控机U口上进行充电,同时边充电还边通过手机上网,这就直接导致正本是隔离状态的工控系统通过手机和互联网买通了,互联网的一些病毒也会通过手机传入工业现场的工控主机,进而在整个工控网络中进行传布。如下图所示:
病毒潜入流程图
美国塔尔萨大学专门进行过针对风电场的渗入测试,渗入测试的第一步就是通过物理安全上的缝隙,将幼型WIFI设备接入节造系统中实现攻击风电场的主张。有关的攻击细节笔者不在这里论述,读者可搜索安全牛颁布的文章《黑客入侵风力发电厂全过程》去相识攻击的整个过程。
目前针对该问题有以下解决规划:
对U口通过物理方式或者软件进行管控,不容表设接入U口;
部署无线防护设备对无线信号进行防护;
对主机选取白名单的方式进行防护。
二、通过远程守护买通工业系统和互联网通路
通常工业现场出现问题,现场人员又处置不了的情况下,客户通常会采取采取两种措施:
(1)、请工程师来现场处置;
(2)、若是工程师来不了现场,那么就只能通过远程让工程师处置。
第1种情况我们不在这里会商,沉点是第2种情况,远程处置现场问题在工业现场时时存在。在与互联网隔离的工业系统中通常通过什么方式远程运维呢?通常会通过以下方式解决:
通过WIFI热点衔接有问题的电脑,在开启远程节造软件进行远程操作处置;
通过能上网的互换机衔接有问题的电脑,开启远程节造软件进行远程操作处置。
现场通过私接互换机来实现上网
以上方式对于工业节造系统都是很危险的,首先要出现问题的电脑上网就已经买通了工业节造系统和互联网的衔接;其次单纯通过远程节造软件对现场电脑进行操作,没法子对远程守护人员进行身份认证,无法纪录操作作为,一旦出现变乱无法追责。
所以我们在现场遇到问题的时辰,优先思考请工程师来现场处置问题,若是一旦工程师无法实时赶到现场,那么我们只能通过远程运维的方式解决,这时辰我们必要在工控系统中部署一台工控运维系统就能够解决远程运维时的网络安全问题,部署示意图如下:
工控运维系统部署示意图
该系统重要能够实现以下职能:
支持对工业和谈(如OPC、Modbus等)的解析,从而可实现工控指令的审计;
部署矫捷,即插即用,方便针对性的进行设备远程运维;
可能安全隔离运维设备与被运维设备,预防运维设备异常行为与恶意代码不会扩散到工业节造系统,保障工业节造系统的安全;
对工控组态监控软件进行监控纪录,支持蕴含国内表主流工控系统厂商;
运维人员的身份采集和身份认证,全程纪录运维数据。
三、企业信息化的发展,ERP系统必要从出产网取数据
随着工业化和信息化的发展,各大工业企业、能源企业都在进行相应的信息化建设,各个行业也陆陆续续实现了工业系统的升级和刷新,逐步形成了:数字化矿山、智慧电力、智慧油田、智能造作等先进的出产技术。而这些先进出产技术的实现,进而带来的就是网络安全问题,企业信息化架构如下图所示:
系统架构图
信息化的建设将出产网和治理网之间的链路买通,这样治理网就能够从出产网中读取数据,进行分析以便高层决策,治理网将决策好的信息通过网络传递给出产网便于执行,提高了整体出产效能。但是若是治理网习染病毒和恶意代码,那么在数据传递过程中很有可能就被带入出产层。
例如:2017年某大型能源企业因服务器是双网卡配置,别离衔接出产网和治理网,并没有任何防护设施,了局导致习染勒索病毒,并波及到出产网,对整个企业造成了肯定的经济损失。如下图:
现场习染勒索病毒的服务器
解决该问题的法子就是在治理网和出产网之间部署工业防火墙来实现出产和治理的隔离。部署如下图所示:
工业防火墙部署示意图
四、出产网内部使用U盘进行数据拷贝传输
我们知路U盘是传布病毒的沉要介质,而工业现场使用U盘的频率也极度高,时时通过U盘来进行数据拷贝,固然有些现场通过封条封堵方式将U口进行封堵,但是形同虚设,工作人员在必要U口的时辰,会撕下封条,在用完后沉新封上封条。
现场主机大量U盘插拔纪录
解决的最好步骤就是通过主机防护软件对电脑接口进行管控,同时在数据传递的时辰使用专用的安全U盘进行数据拷贝和传递。
五、出产内部治理不善,导致沉要数据信息泄露或迷失
目前工控领域信息安全治理造度不美满,短缺沉要的信息安全岗位、短缺人员的信息安全意识培训,粘贴密码和弱密码景象普遍,如下图所示:
现场发现粘贴系统密码
短缺定期的缝隙扫描,不把握自身系统的风险,无法描述系统的安全状态。
以上安全治理方面的缺失城市导致员工安全意识不及,现场沉要数据迷失或者被盗走,沉要的节造法式落入竞争敌手或者黑客手中加以利用等。
解决上述问题,不但通过造订安全治理造度就可能实现的,还必要定期进行风险评估,员工安全意识宣贯,通过国内表发作的安全事务总结经验教训,不休更新迭代安全造度和应急预案。总体来说,安全治理的形成是一个持久造就的过程。
六、结论
综上所述,与互联网隔离的工控系统同样必要加强网络安全建设,而网络安全建设并非只是部署几台安全设备,设置一些安全战术所能解决的。必要参照国度颁布的尺度和司法律规,通过安全技术和安全治理两种伎俩,加强人员安全意识培训等多种方式,系统化的全面规划能力更好的保险工业系统的网络安全,;ず梦夜墓丶∩枋。
(起源:FreeBuf,本文作者:liujianshuai)
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号