亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡,我們將竭誠為您提供優(yōu)質(zhì)的服務! 誠征網(wǎng)絡推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發(fā)消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

SCADA系統(tǒng)安全就像一顆“定時炸彈”

添加時間:2010-11-14  添加: admin 

通過對120多個管理發(fā)電廠、煉油廠和其他關鍵國家基礎設施的網(wǎng)絡和系統(tǒng)的安全進行評估分析,Red Tiger Security公司發(fā)現(xiàn)了數(shù)以萬計的安全漏洞、過時的操作系統(tǒng)和未經(jīng)授權的應用。

Red Tiger Security 是一家專門從事國家關鍵基礎設施安全的公司,其創(chuàng)始人兼首席顧問Jonathan Pollet在周三的黑帽大會2010上指出并分析了此次評估(這項評估歷經(jīng)了九年的時間)。Pollet說,維護關鍵基礎設施的公司必須提高其安全性。

Pollet說,“我希望我們的消息可以給大家一些警示!

雖然運行監(jiān)控和數(shù)據(jù)采集系統(tǒng)(SCADA)的公司經(jīng)常聲稱這些系統(tǒng)是安全的,因為他們與外部世界是斷開的,并被許多物理和技術安全控制所包圍,但是,Pollet的評估分析結果顯示事實正好相反。

Pollet說,一些設施在計算機上運行Windows 95,并且運行設施所需的關鍵機器還安有未經(jīng)授權的軟件,從點對點應用到游戲到色情。

Pollet說,許多未經(jīng)授權的軟件中含有主要缺陷,其中包括用于連接到互聯(lián)網(wǎng)的下載程序。我們還發(fā)現(xiàn)許多應用程序被連接到游戲軟件的服務器、成人影片目錄腳本和網(wǎng)上約會服務數(shù)據(jù)庫。在一個設施中,安全專家發(fā)現(xiàn)其核心運作機器安裝有流行的Counter Strike游戲,它還連接到一個外部服務器。

“不需要零日漏洞,” Pollet說,“已經(jīng)有很多方式能使系統(tǒng)陷入風險! 聯(lián)邦政府近幾年來越來越多的考慮關鍵基礎設施和SCADA系統(tǒng)的安全性問題。由McAfee公司和美國戰(zhàn)略與國際研究中心(CSIS)發(fā)表的一份報告指出,許多發(fā)達國家的關鍵基礎設施的安全問題亟需改善。該報告調(diào)查了600名IT和安全管理人員,三分之二的受訪者承認,他們的SCADA系統(tǒng)已連接到IP網(wǎng)絡或互聯(lián)網(wǎng),存在一些沒有解決的安全問題。

Pollet發(fā)現(xiàn),一些中央SCADA系統(tǒng)可以通過它們所連接的業(yè)務系統(tǒng)來訪問。其他的攻擊是由配置問題、防火墻程序不當和安全系統(tǒng)維護不善導致的。Pollet稱SCADA系統(tǒng)和業(yè)務系統(tǒng)之間的區(qū)域為非軍事區(qū)(DMZ),一個“無人地帶”,其中企業(yè)IT專業(yè)人士不知道如何管理SCADA系統(tǒng)操作數(shù)據(jù),而SCADA運營商則認為其他人在管理基礎設施。大約有一半的安全漏洞(18000個)在中間層被發(fā)現(xiàn)。

許多漏洞包含在Web服務器、業(yè)務應用程序,以及和它們連接的數(shù)據(jù)庫服務器上。大多數(shù)系統(tǒng)都遭受常見錯誤,容易受到SQL注入、跨站點腳本和拒絕服務攻擊。超過一半的系統(tǒng)(62%)在基于微軟的操作系統(tǒng)上運行。紅帽Linux系統(tǒng)占11%。

更糟糕的是,Pollet發(fā)現(xiàn)漏洞向公眾披露的時間與控制系統(tǒng)操作人員發(fā)現(xiàn)這個漏洞的時間相差近一年(330天)。在某些情況下,運營商甚至會花更長的時間來部署一個修補程序,因為一些系統(tǒng)不容許脫機,而其他的設施太重要而不能去冒險安裝補丁程序(可能會破壞關鍵程序)。

北美電力可靠性公司(NERC)維護關鍵基礎設施保護標準,獨立組織國際自動化協(xié)會維護類似的標準(ISA S99)。Pollet說,這兩個標準提供了一個共同的安全框架,可以用來改善設施的安全

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網(wǎng)絡有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報有獎  警警  手機打開網(wǎng)站