霍尼韋爾新研究揭露USB設(shè)備嚴(yán)重威脅工控網(wǎng)絡(luò)安全

發(fā)布時(shí)間:2024-12-28
2018年11月29日,霍尼韋爾發(fā)布了一項(xiàng)開創(chuàng)性研究,結(jié)果表明閃存盤等移動(dòng)usb媒體設(shè)備會(huì)蓄意攻擊大量工業(yè)過程控制網(wǎng)絡(luò),造成嚴(yán)重的網(wǎng)絡(luò)安全威脅。
霍尼韋爾使用相關(guān)技術(shù)對(duì)50個(gè)客戶工廠的usb設(shè)備進(jìn)行了掃描與控制,數(shù)據(jù)顯示在近一半 (44%) 的設(shè)備中檢出并隔離了一個(gè)甚至多個(gè)存在安全隱患的文件,其中26%的威脅會(huì)導(dǎo)致運(yùn)營者無法監(jiān)測(cè)或控制運(yùn)營情況,從而引發(fā)重大運(yùn)營故障。
威脅對(duì)象涵蓋各類工業(yè)場(chǎng)所,包括世界各地的煉廠、化工廠和制漿造紙廠,威脅嚴(yán)重程度輕重不等。約六分之一的威脅以工業(yè)控制系統(tǒng)或物聯(lián)網(wǎng)設(shè)備為目標(biāo)。
“研究檢測(cè)出的威脅嚴(yán)重程度遠(yuǎn)超我們預(yù)期,而且結(jié)果表明,其中一些威脅是有針對(duì)性地蓄意為之。”霍尼韋爾過程控制部大中華區(qū)總經(jīng)理陳延表示,“這項(xiàng)研究證實(shí)了我們多年以來的猜測(cè),即usb設(shè)備確實(shí)會(huì)威脅工業(yè)運(yùn)營安全。而且威脅的范圍之廣和嚴(yán)重程度之深超乎預(yù)期,其中許多威脅可能導(dǎo)致工業(yè)流程出現(xiàn)嚴(yán)重危險(xiǎn)情形。”
該研究是份專注于工業(yè)控制環(huán)境中usb安全性的商業(yè)報(bào)告。報(bào)告中的分析數(shù)據(jù)來自霍尼韋爾專門設(shè)計(jì)用于掃描和控制包括usb驅(qū)動(dòng)器在內(nèi)的可移動(dòng)媒體的secure media exchange (smx) 技術(shù)。此次檢測(cè)到的威脅包含一些備受關(guān)注的惡意軟件,如triton、mirai以及震網(wǎng)病毒 (stuxnet) 的變體。震網(wǎng)病毒是一種早前被某些用來惡意破壞工業(yè)運(yùn)營的攻擊型病毒。對(duì)比測(cè)試顯示,在霍尼韋爾檢測(cè)到的威脅中有高達(dá)11%的威脅未被傳統(tǒng)反惡意軟件技術(shù)成功檢測(cè)出來。
“很多客戶其實(shí)都清楚這些威脅的存在,只是僥幸地認(rèn)為自己不會(huì)是攻擊目標(biāo)。”陳延說,“此次研究數(shù)據(jù)表明事實(shí)并非如此,而且用系統(tǒng)檢測(cè)這些威脅是十分必要的。”
此次研究結(jié)果展示在霍尼韋爾工業(yè)usb威脅報(bào)告 (honeywell industrial usb threat report)之中。報(bào)告建議運(yùn)營商將人員培訓(xùn)、流程變更和技術(shù)解決方案結(jié)合起來,以降低usb設(shè)備威脅工業(yè)設(shè)施的風(fēng)險(xiǎn)。
(原標(biāo)題:霍尼韋爾新網(wǎng)絡(luò)安全研究揭露usb設(shè)備會(huì)嚴(yán)重威脅工業(yè)設(shè)施安全)
上一個(gè):明挖溝槽回填土方施工方法是什么?
下一個(gè):養(yǎng)胃需要喝什么茶

廣州到巴拉圭空運(yùn)費(fèi)用,廣州到巴拉圭空運(yùn)專線,空運(yùn)包機(jī)
日照dhl國際快遞,日照dhl快遞公司
tiktok是哪里發(fā)貨?
44P-N-V-LSMX-4D3E-4K6M+U
阿里云國際服務(wù)器多少錢一年
筆記本電腦鍵盤鎖了,怎么開(筆記本鍵盤如何開鎖)
蘋果屏幕使用時(shí)間有什么用處嗎(iphone屏幕使用時(shí)間有什么用)
免費(fèi)申請(qǐng)域名的方法是什么 出色的域名有哪些特點(diǎn)
BC-2Ⅱ多用途設(shè)備報(bào)警器應(yīng)用,功能特點(diǎn)及其參數(shù)配置
空運(yùn)公司發(fā)展機(jī)制的趨勢(shì)
十八禁 网站在线观看免费视频_2020av天堂网_一 级 黄 色 片免费网站_绝顶高潮合集Videos