定制化设计一站式临时空间解决方案
高端产品行业领先进口生产线
核心技术装配式移动建筑系统
完全任何反对无线的设备都有可能受到黑客攻击,从冰箱之类的厨房电器到军用无人机,不一而足。但是虽然明确的物联网设备其安全性令人极为忧虑,可是有一个方面有可能特别是在更容易受到反击,那就是SCADAfence这家公司所说的工业物联网。 2014年,SCADAfence公司由YoniShohet和OferShaked创立,他们俩之前都是情报部门的官员。
公司坐落于以色列南部的贝尔谢巴市,那里可以说道是网络安全中心,有许多研发和网络安全项目在运作,还包括大学和高科技公司。我们专访了Shohet,理解为什么工业物联网尤其更容易受到网络攻击,以及可以采行什么措施来制止网络攻击。 工业物联网到底是什么? 工业互联网基本上是指这个事实,原有设备或工业设备开始彼此相连,还与外部环境展开相连。
我们在如今生产环境的运作经营方面看见了一场声势更加庞大的革命。在一些国家,它被称作工业物联网,而在德国,它被称作工业4.0(Industry4.0)。
这基本上就是制造业的第四场工业革命。这场革命的主要目的就是,提升生产力,减少如今的日常生产任务和生产经营的成本。为此,这些行业在适应环境新技术,这些新技术需要为这些环境带给更佳的相连、更佳的分析、更佳的确保以及更佳的性能。
作为这场变革的一部分,我们看见这些工业环境相连到外部网络,比如企业或IT环境,甚至必要相连到互联网,以便通过技术,让这些高级智能平台可以在工业环境里面运作。 工业物联网设备有哪些实际的例子?你是指仓库里面的机器人吗? 假设我有一个药品生产环境,生产车间摆放着有所不同的机器。比如说,我有压力进水机流经有所不同的化学物质。
在过去,每个系统或每个设备相连到单一面板,基本上相连到外部网络。设备本身有可能由罗克韦尔信息、西门子等之类的公司加以控制。这些相连到各种各样的物理设备,从核反应堆或涡轮机、隔离器,到不存在于如今工厂的有所不同机器,不一而足。 一旦我们将这些环境相连到外部网络,它们就不会面对新型的网络风险。
它们不是为相连到外部环境而设计的;因此,它们也不是为抵挡潜在的网络攻击和潜在的网络威胁而设计的。 我们指出,如今这种环境面对的三大风险还包括如下: 系统暂停运作:重开运作;故意毁坏设备,或者意味着重开设备。
产品操控:一小块塑料混入了玛氏巧克力棒公司的一盒巧克力棒,然后运往了市场。一旦塑料被检测出来,公司就必须从55个州解任产品,损失数千万美元。这归咎于没及时检测出来的生产运作错误。
设想一下,如果黑客想要取得某种程度的效果,那不会引致什么后果。他很更容易实行这种类型的操控,转变零部件的生产方式,然后保证该零部件放往市场,而公司却没能检测出有这种类型的操控或者产品本身经常出现的这种变化。
脆弱信息被盗:意味着两周前,美国一家公司指控中国方面偷窃脆弱信息和专有的生产生产方法,让中国方面以求拷贝这家公司制作的专有材料。如果是还包括配方(比如可口可乐的秘方)的商业机密,这不会给商家的财务优势和竞争优势带给极大的影响。 美国国土安全部刚公布了基于2015年网络攻击的统计数据。
主要的调查结果是什么? 该报告十分明确、十分了解地分析了针对工业部门和工业环境的网络攻击。国土安全部分设的工业控制系统网络医疗号召小组(ICS-CERT)这个的组织负责管理号召工业部门的网络事件。
他们取决于了反击方面的这些类型的统计数据,专心于基础设施和工业环境。2015年,针对工业部门的反击数量减少了20%。
关键制造商首次出了主要目标,它们占到反击事件的33%。这也是能源行业头一年没被列入是头号反击目标,关键制造商才是头号反击目标。 为什么工业部门特别是在易受攻击呢? 我指出推倒不是工业部门更容易受到反击,而是我指出我们找到,它在沦为一个更加主要的目标。
反击这些类型的公司出于十分具体的经济动机。比如说,如今我们看见一种取名为勒索软件反击的潮流:基本上来说,黑客掌控寄居了环境,然后索取赎金,那样他们才尼克交还所有环境的控制权;在获得赎金之前,公司无法用于其基础设施;另外,盗取商业机密和秘密的专有生产方法也有其具体的经济动机,黑客类型的犯罪分子企图取得这种信息的采访权。
我指出主要原因是,这些黑客找到更加有可能采访网络环境,由于更为相连到外界,这种环境现在更容易采访。他们有机会做到这些制造商十分机密的关键资产。比如说,对食品饮料公司或汽车公司而言,最关键的资产就在这些工业环境里面。
. SCADAfence如何避免反击? SCADAfence研发了网络安全解决方案,协助工业客户和制造商在其工业环境里面取得可见性和维护能力。我们的解决方案是为获取反对无线的工具而设计和建构的,保证环境里面没未经许可的活动。 仅次于的挑战之一是在工业环境里面,SCADA分析和理解工业协议、工业不道德和工业特点。
我们谈论的是全然不同的设备、全然不同的通信协议以及日常生产经营的有所不同用于。 你们是不是中用人工智能或分析员真人的方法? 我们没将人工智能技术统合到我们的技术中。
它几乎自动化,因此不必须由人来分析。一旦报告分解,它只必须人员分析或技术分析,它必须客户不予留意。 你可以荐工业物联网受到网络攻击的几个例子吗? 2015年,德国一家钢铁厂受到了反击。
这家钢铁厂不是什么公用事业公司或基础设施,而是一家制造商。在那次反击期间,黑客们转入到了生产车间,在生产车间内部引起发生爆炸,造成环境里面的设备受到相当严重损毁。很似乎,这将工人生命和十分便宜的设备置放危险性境地,结果重开了一些生产经营环境。
这个例子确切地指出了制造商要是被一心想做根本性毁坏的黑客识破后不会面对什么样的后果。
本文来源:乐鱼平台官网首页入口下载-www.coyetidogs.com
返回