北极星

搜索历史清空

  • 水处理
您的位置:电网信息化市场正文

电网SCADA系统安全——安全厂商的新机会

2013-05-07 17:52来源:IT经理网 作者:Octavia关键词:SCADA系统安全PLC收藏点赞

投稿

我要投稿

这份报告中,还列举了一些导致SCADA漏洞增加的重要因素:

-- 更多地暴露于网络上:连接智能电网设备的通信系统导致了更多的途径能够访问这些网络上的设备,从而导致更多潜在的攻击

-- 互联性增加:SCADA系统中的通信系统的互联性增加,也导致了系统更加容易崩溃或遭受攻击

-- 复杂度增加:工控系统的复杂度增加也是导致漏洞和攻击增多的原因

-- 更多采用通用计算技术:很多工控系统越来越多地采用通用的计算技术(比如商业操作系统)这样一来,这些通用计算技术的漏洞也成为了工控系统的漏洞

-- 自动化程度提高:的数据产生,采集和使用更加自动化后,导致了对数据的错误使用会提高遭受网络攻击的风险。

SCADA安全: 防病重于治病

对于重要基础设施的SCADA系统来说,一旦出现攻击, 造成的损失可能是无法估量的。 因此, 对于SCADA安全来说, 亡羊补牢固然重要, 事前的预防则更为关键。

下面是一些对于提高络安全水平的建议:

-- 对远程控制来说, 采用VPN方式

-- 对缺省系统账号进行删除, 禁用或者更名

-- 采用适当的账号锁死方式,以应对暴力破解

-- 对用户要求使用强密码

-- 对第三方供应商创建管理员级别账号进行监控

此外, 西北太平洋国家实验室还给了一个具体的安全防护的需要的功能,其中包括:

-- 动态白名单:能够对非授权的来自于公司内网计算机, 服务器以及专用设备的访问进行阻断

-- 内存保护:非授权的程序运行及漏洞可以被阻断并报告

-- 文件篡改监控: 任何文件的改变, 添加, 改名, 改属性, 改访问控制, 改所有人等都将被记录并告警

-- 写保护:对硬盘的写入仅授权给操作系统, 限于应用配置及日志文件, 其它的写操作被禁止

-- 读保护: 对文件的读操作仅限于特定文件, 目录, 卷及脚本 , 其他读操作将被禁止。

SCADA系统的安全, 是网络安全领域的一个新的趋势,而SCADA系统由于历史原因, 并没有考虑网络安全的因素。 随着越来越多的重要基础设施暴露于Internet或者可以通过办公网络进行访问, 以及越来越多的重要基础设施的自动化程度的提高, 网络攻击变得越来越现实, 而网络攻击所造成的破坏性,并不比实际军事打击所能造成的损失小。

因此, 对于重要基础设施的安全防护, 必须成为日后进行基础设施项目中的一个必要组成部分。 而对于现有的大量SCADA系统, 则需要全新的整体安全防护解决方案。 这也无疑给了安全厂商提供了新的市场机会。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。