如何发现工控设备的网络安全问题

数智人2024-01-07产业问答75
随着工业化与信息化结合的不断紧密,工业控制系统越来越多地采用标准化通信协议和软硬件,并通过互联网来实现远程控制和操作,从而打破了原有系统的封闭性和专有性,造成病毒、木马、信息泄露等网络安全问题向工控领域迅速扩散,直接影响大量工控相关基础设施安全。湖南安数网络有限公司傻蛋联网设备搜索平台整理了近期发现的工控相关数据,就其可能存在的网络安全风险做了一个简单的分析。  能够直接通过公网访问的工控设备  湖南安数网络有限公司傻蛋联网设备搜索平台(简称傻蛋搜索)利用标准化的工控设备相关通信协议,在互联网上找到了很多直接暴露在公网的工业控制设备。这些设备都存在下面几个安全问题:  1、缺乏认证  任何人都可以通过相应协议与这些设备通信,获取想要的数据。  2、缺乏授权  没有基于角色的控制机制,任意用户可以执行任意功能。  3、缺乏加密  地址和密令明文传输,可以很容易地捕获和解析。  安数网络对这些在公网上能访问的设备做了相应的统计:  公网工控设备世界分布(2016-10)  4、能够直接访问的工控设备的WEB相关数据  跟我们日常路由器有基于WEB的配置页面一样,很多工控设备也有其自己的配置/控制页面,而且很多这种页面也是直接暴露在了公网之上。攻击者可以利用这些页面像对付平常的网站一样对它们进行攻击,可能造成相应的安全隐患。  工控设备WEB管理世界分布(2016-10)  怎么提高工控系统的网络安全  尽量避免将工控设备及其WEB页面直接暴露在公网中,如果不能避免,那么注意要加强这些设备认证、授权和加密方面的工作。 原文链接:https://shuzhiren.com/post/87218.html

相关文章

匡恩网络研发的工控网络安全高仿真攻防对抗平台有什么功能?

匡恩工控网络安全高仿真攻防对抗平台以真实工业控制系统为基础,通过建立工业控制系统的仿真演示环境,有效地帮助客户验证系统安全,并为补偿性措施提供依据。由工控设备与仿真模型组成,还原真实现场;对目标系统进...

工控安全产品应该注意哪些方面?

在工控安全产品中应该注意到的几点,我大致整理了一下,楼主可以作为参考:第一点:如何在工业控制网络有限的资源环境下,不影响已有网络的正常工作能力,将提供的安全类产品融入到该环境中。第二点:在安全需求逐步...

现在哪个公司的工业控制网络安全是专家?

据我所知,北京匡恩网络,科技有限公司是专注于工业控制网络安全的企业。他们不像其他企业是从互联网安全扩展到工业网络,他们是一起步就是专门开发工控网络。他们现在还是一家创业公司,发展及其迅速。...

哪个公司的工业控制网络安全做的比较好呢?

匡恩网络科技责任公司还不错呢,...

匡恩网络工控网络安全入侵诱捕平台怎么样?

匡恩网络入侵诱捕平台通过部署独立的工控蜜罐系统、网络数据监测分析系统、工业控制设备状态监测分析系统,对入侵工控网络系统的操作和过程进行完整的捕获、监测和记录,通过对记录的分析,发现工控设备及系统中存在...

工控系统信息安全威胁的主要表现形式有哪些

重要系统应用程序丢失或者被破坏,这个是最严重的。比如:explorer.exe被破坏,系统就不能加载页面,直观表现就是进不了操作系统。...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。