http://007sbw.cn 2018-02-05 15:13 來(lái)源:鳳凰網(wǎng)
2月2日,2018工業(yè)互聯(lián)網(wǎng)峰會(huì)在北京國(guó)家會(huì)議中心開(kāi)幕。此次峰會(huì)有2000余位來(lái)自政府、企業(yè)、高校、科研院所、社會(huì)團(tuán)體的工業(yè)互聯(lián)網(wǎng)領(lǐng)域的領(lǐng)導(dǎo)、專家,圍繞工業(yè)互聯(lián)網(wǎng)的發(fā)展方向、機(jī)遇與挑戰(zhàn)以及產(chǎn)業(yè)合作進(jìn)行研討。
作為中國(guó)最大的網(wǎng)絡(luò)安全公司,360企業(yè)安全集團(tuán)攜工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知系統(tǒng)、工業(yè)場(chǎng)景攻擊演示沙盤、360 ICS 安全解決方案等工業(yè)互聯(lián)網(wǎng)系列解決方案亮相峰會(huì)現(xiàn)場(chǎng)。通過(guò)展臺(tái)上的演示,現(xiàn)場(chǎng)觀眾可以直觀體驗(yàn)城市網(wǎng)絡(luò)、工業(yè)生產(chǎn)等系統(tǒng)遭遇網(wǎng)絡(luò)攻擊的場(chǎng)景,360展出的一攬子工業(yè)互聯(lián)網(wǎng)安全解決方案,也為保障工業(yè)互聯(lián)網(wǎng)安全提供了重要參考。
工業(yè)互聯(lián)網(wǎng)安全關(guān)系國(guó)計(jì)民生 網(wǎng)絡(luò)威脅離我們?nèi)绱酥?/strong>
隨著互聯(lián)網(wǎng)技術(shù)的不斷成熟,“互聯(lián)網(wǎng)+”的觸角已經(jīng)延伸到城市的各個(gè)角落,越來(lái)越多的工業(yè)控制系統(tǒng)已經(jīng)連接到互聯(lián)網(wǎng)中,工業(yè)互聯(lián)網(wǎng)已經(jīng)在基礎(chǔ)設(shè)施、醫(yī)療、教育等多個(gè)場(chǎng)景扮演著重要角色。然而,互聯(lián)網(wǎng)在為城市發(fā)展帶來(lái)便利的同時(shí),也存在著安全隱患,一旦某個(gè)分支系統(tǒng)遭到攻擊,可能會(huì)導(dǎo)致整個(gè)城市網(wǎng)絡(luò)瞬間癱瘓,牽一發(fā)而動(dòng)全身。
以去年肆虐一時(shí)的勒索病毒為例,一旦這些關(guān)系國(guó)計(jì)民生的基礎(chǔ)設(shè)施遭遇網(wǎng)絡(luò)攻擊,人們的生產(chǎn)生活甚至生命都會(huì)受到威脅。所以政府和監(jiān)管機(jī)構(gòu)急需這樣的平臺(tái)和監(jiān)測(cè)工具,掌握工業(yè)互聯(lián)網(wǎng)的安全現(xiàn)狀,360企業(yè)安全現(xiàn)場(chǎng)展示的“工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知平臺(tái)”,可以對(duì)全國(guó)的工業(yè)系統(tǒng)的安全態(tài)勢(shì)進(jìn)行監(jiān)測(cè)和呈現(xiàn)。
在展臺(tái)中心的大屏幕上的360全網(wǎng)安全態(tài)勢(shì)感知系統(tǒng),包括中國(guó)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)、永恒之藍(lán)專項(xiàng)態(tài)勢(shì)感知系統(tǒng)、工業(yè)互聯(lián)網(wǎng)態(tài)勢(shì)感知與預(yù)警平臺(tái)與攻防競(jìng)演平臺(tái)四個(gè)部分,全方位全天候展示了工業(yè)互聯(lián)網(wǎng)的安全態(tài)勢(shì)。
而在工業(yè)場(chǎng)景攻擊演示沙盤中,體驗(yàn)者將攜帶永恒之藍(lán)病毒的U盤插入發(fā)電廠控制室操作員的電腦后,隨即運(yùn)行了震網(wǎng)III病毒,并在發(fā)電廠內(nèi)網(wǎng)蔓延。這一病毒的入侵導(dǎo)致鍋爐系統(tǒng)失控癱瘓,整個(gè)電廠失去供電能力,軌道交通停止運(yùn)行,視頻監(jiān)控系統(tǒng)失效,居民樓斷電,污水處理系統(tǒng)紊亂,城市供暖系統(tǒng)故障,嚴(yán)重影響了人們的衣、食、住、行,甚至對(duì)國(guó)家安全構(gòu)成威脅。
這種直觀的體驗(yàn)讓很多現(xiàn)場(chǎng)觀眾體驗(yàn)了心驚肉跳的感覺(jué):原來(lái)網(wǎng)絡(luò)威脅離我們是如此之近,原來(lái)區(qū)區(qū)一個(gè)郵件就可能導(dǎo)致城市基礎(chǔ)設(shè)施的癱瘓,原來(lái)工業(yè)互聯(lián)網(wǎng)的安全關(guān)系到我們每個(gè)人生活的方方面面。
在360工業(yè)互聯(lián)網(wǎng)態(tài)勢(shì)感知與預(yù)警平臺(tái)上,現(xiàn)場(chǎng)觀眾可以一目了然地查看中國(guó)區(qū)域已經(jīng)暴露的工控系統(tǒng)的地理位置,IP信息,暴露的工控協(xié)議以及端口號(hào)信息。系統(tǒng)還從不同的維度展示了最新暴露的工控IP、暴露最多的工控協(xié)議類型、設(shè)備品牌以及中國(guó)工控協(xié)議、設(shè)備暴露的統(tǒng)計(jì)占比。
在另外一個(gè)郵件魚(yú)叉攻擊展臺(tái)上,體驗(yàn)者進(jìn)入黑客體驗(yàn)區(qū),在觸屏輸入自己的郵箱和手機(jī)號(hào)后,現(xiàn)場(chǎng)工作人員在黑客體驗(yàn)區(qū)向體驗(yàn)者郵箱和手機(jī)發(fā)出攻擊郵件和信息,體驗(yàn)者點(diǎn)擊攻擊郵件附件即可觸發(fā)攻擊。
工業(yè)互聯(lián)網(wǎng)安全 一攬子解決方案為行業(yè)樹(shù)立標(biāo)桿
此次還展出了一系列工業(yè)互聯(lián)網(wǎng)安全解決方案,其中包括:360工業(yè)網(wǎng)絡(luò)安全解決方案、360 ICS 安全解決方案、360車聯(lián)網(wǎng)安全解決方案等。
工業(yè)控制系統(tǒng)安全國(guó)家聯(lián)合實(shí)驗(yàn)室主任陶耀東表示,隨著工業(yè)互聯(lián)網(wǎng)在工業(yè)領(lǐng)域的滲透和普及,逐漸成為網(wǎng)絡(luò)攻擊的重要目標(biāo),面對(duì)漏洞軍火化軍火民用化、網(wǎng)絡(luò)攻擊產(chǎn)業(yè)化、網(wǎng)絡(luò)犯罪集團(tuán)化、態(tài)勢(shì)感知自動(dòng)化、應(yīng)急響應(yīng)小時(shí)化的網(wǎng)絡(luò)安全“新常態(tài)”,360充分利用在安全、技術(shù)和互聯(lián)網(wǎng)領(lǐng)域領(lǐng)先的能力和積累,以及在工業(yè)互聯(lián)網(wǎng)安全防御領(lǐng)域成熟的方法論和實(shí)踐經(jīng)驗(yàn),為工業(yè)企業(yè)打造工業(yè)互聯(lián)網(wǎng)安全防護(hù)體系,幫助企業(yè)實(shí)現(xiàn)安全能力落地,提升安全防護(hù)能力。同時(shí)還將發(fā)揮產(chǎn)業(yè)引領(lǐng)作用,積極與政府、工業(yè)企業(yè)、安全行業(yè)、高校和研究機(jī)構(gòu)合作,共同打造工業(yè)互聯(lián)網(wǎng)安全生態(tài),提升我們國(guó)家工業(yè)互聯(lián)網(wǎng)的安全防護(hù)的整體能力和水平。