999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

交通行業工控系統遭病毒入侵給我國關鍵信息基礎設施安全的啟示

2018-10-13 02:21:06李致成
網絡安全與數據管理 2018年9期
關鍵詞:網絡安全系統

董 偉,李致成,馮 志

(中國電子信息產業集團有限公司第六研究所工業控制系統信息安全技術國家工程實驗室,北京 102209)

0 引言

2018年某交通行業工控系統發生運行故障,部分主機發生藍屏、宕機現象,經防病毒軟件查殺,發現各終端主機存在WannaCry病毒。

1 WannaCry病毒原理

WannaCry勒索病毒可以分為蠕蟲部分和勒索病毒部分,蠕蟲部分用于傳播并釋放勒索病毒,勒索病毒部分用于加密用戶文件并索要贖金。本次發生的病毒爆發并未發生文件加密索要贖金現象,判斷應該為WannaCry勒索病毒的變種。

WannaCry勒索病毒蠕蟲部分的傳播流程如下所示[1]:

(1)蠕蟲代碼在運行后會先連接隱藏開關域名,如果該隱藏開關域名可以成功連接,則直接退出。但在業務網絡中沒有部署流量審計或其它類似作用的設備,所以無法對該域名請求行為進行溯源。由于隱藏開關通常很容易被黑客修改,所以,很快就出現了沒有隱藏開關的病毒變種,該變種病毒會直接執行第二步。

(2)如果隱藏開關域名無法訪問,則會安裝病毒并將其啟動。

(3)將tasksche.exe(該程序屬于勒索病毒部分)釋放資源到C盤WINDOWS目錄下并將其啟動(從系統日志中,可以發現病毒母體的釋放時間)。

(4)在啟動蠕蟲病毒后,WannaCry病毒會利用MS17-010漏洞進行傳播。其傳播分為局域網傳播和公網傳播兩種傳播途徑。利用局域網進行傳播,病毒會依據用戶的內網IP,生成包含整個局域網的網段表,然后依次嘗試攻擊。

2 處理過程

病毒爆發后,系統工作人員直接對被感染主機進行殺毒處理,因WannaCry的蠕蟲特性,經過處理的主機又被未殺毒的主機所感染。系統應急處理人員到位后對各個被感染主機進行了下線隔離,對裝有Windows 7系統的主機安裝了Windows相關漏洞補丁(KB4012212、KB4012215),在系統防火墻中添加了進出TCP 445端口的安全策略,同時使用殺毒軟件以及WannaCry專殺工具對受感染主機進行了查殺。通過殺毒軟件、WannaCry專殺工具等對裝有Windows XP的主機進行掃描未發現病毒痕跡。

對部分受影響主機進行復查及分析,在受感染主機的Windows日志中發現了病毒母體mssecsvc.exe運行的日志記錄,最先發現病毒主機日志如圖1所示:

圖1 病毒母體日志

發生時間與日志時間吻合。

3 原因分析

該工控系統屬于獨立的局域網環境,在WannaCry病毒爆發時,與互聯網隔離。懷疑有工作人員調試時違規接入私人筆記本或私人U盤(可移動存儲介質)等設備,將病毒引入系統。

經過分析,系統主要存在如下幾個問題:

(1)缺少漏洞補丁更新機制

永恒之藍的漏洞已曝光一年有余,但所在單位依賴獨立局域網的環境,并未對有漏洞的主機系統安裝相關的安全補丁,且各主機系統的SMB服務也并未關閉,導致病毒進入系統后迅速感染傳播。

(2)缺少必要的主機防惡意軟件系統

工控系統往往部署在獨立的局域網,為了保持業務軟件的穩定性、兼容性,主機系統通常不會安裝主機防惡意軟件系統。即使已安裝,也因為聯網的限制而無法更新病毒庫。一旦局域網有主機感染了病毒,在缺乏有效防護的情況下,其他主機很快也會感染,導致病毒直接快速在局域網中傳播,輕則降低網絡速度,影響工作效率,造成數據丟失或者電腦無法啟動[2],重則會產生無法預期的惡劣后果,如在白天交通運行期間爆發等。

(3)缺少限制系統接入的技術及管理手段

由于沒有嚴格的系統接入管理流程,工作人員可將私人筆記本或U盤等移動存儲介質隨意帶入現場并接入,缺少準入手段限制未授權的設備接入,設備接入網絡即可生效。

(4)網絡安全策略防護能力不足

網絡中的防火墻、交換機等設備只有最基本的配置策略,缺少針對端口、應用的訪問控制,也進一步導致了病毒在系統中的快速蔓延。

(5)缺少網絡安全監測手段,未能及時發現和報告網絡攻擊或異常行為

此次病毒感染是在工作人員因系統故障復查時發現,故無法確定系統最初感染病毒時間,難以做到及時響應,導致感染范圍在不知情情況下進一步擴大。同時針對該事件的一系列殺毒等處理動作,造成了證據文件的丟失,為溯源分析工作帶來了較大的困難。

(6)缺少必要的應急響應預案及演練

WannaCry具有蠕蟲特性,在病毒處理過程中,工作人員未對感染主機進行斷網處理,而是分別直接進行殺毒,結果又被未殺毒的主機重復感染,造成了反復殺毒,同時由于缺少相應的演練,現場處理經驗與能力不足,導致了處置時間進一步延長。

4 安全建議

針對上述問題,從技術和管理兩個層面給出如下幾點安全建議:

(1)技術層面

①應密切關注CNVD、CNNVD等漏洞庫及設備廠商發布的補丁。當重大漏洞及其補丁發布時,根據企業自身情況及變更計劃,在離線環境中對補丁進行嚴格的安全評估和測試驗證,對通過安全評估和測試驗證的補丁及時升級。

②各交通節點之間通過交換機相連,在中心機房等有限的節點部署防火墻,在各交換機設備和防火墻中對TCP 445端口添加相關的端口限制。

③在各主機組策略或防火墻中添加TCP 445端口的出入規則,并關閉未使用的SMB服務。

④在防火墻和交換機上做IP/MAC綁定的方式,防止網絡中的非法主機接入。

⑤定期在非運行期間進行系統病毒查殺。

⑥在網絡中部署可對網絡攻擊和異常行為進行識別、報警、記錄的網絡安全監測設備,及時發現、報告網絡攻擊或異常行為,追蹤溯源。

(2)管理層面

①嚴格限制可移動存儲介質的使用,如可能,需通過技術手段限制USB接口的使用。

②制定系統接入管理流程,限制運維調試人員將私人筆記本帶入現場和接入運行網絡,并嚴格執行。

③制定工控安全應急響應預案。預案應包括應急計劃的策略和規程、應急計劃培訓、應急計劃測試與演練、應急處理流程、監控措施、報告流程、應急支持資源、應急響應計劃等內容,并定期組織操作、維護、管理等相關人員開展應急響應預案演練。

5 結論

習近平總書記在網絡安全和信息化工作座談會上指出,“金融、能源、電力、通信、交通等領域的關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標。物理隔離防線可被跨網入侵,電力調配指令可被惡意篡改,金融交易信息可被竊取,這些都是重大風險隱患。不出問題則已,一出就可能導致交通中斷、金融紊亂、電力癱瘓等問題,具有很大的破壞性和殺傷力。我們必須深入研究,采取有效措施,切實做好國家關鍵信息基礎設施安全防護。”[3]

近幾年的網絡安全事件表明,網絡安全已從傳統的信息系統滲透到關鍵信息基礎設施當中。作為傳統IT系統的延伸和發展,工業控制系統目前雖然面臨著嚴重的信息安全威脅,但是只要能夠借鑒傳統安全防御手段,充分考慮工業控制系統的工作特點,因地制宜地采取保護措施,一定可以在新的網絡安全形勢下占據先機和主動。

猜你喜歡
網絡安全系統
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 国产在线专区| 亚洲综合第一页| 在线视频精品一区| 日本精品中文字幕在线不卡| 日韩精品毛片人妻AV不卡| 中文字幕免费在线视频| 亚洲成人精品久久| 亚洲浓毛av| 久久久久亚洲精品无码网站| 日韩国产一区二区三区无码| 日韩精品一区二区三区中文无码 | 国产真实乱人视频| 国内精品久久久久久久久久影视| YW尤物AV无码国产在线观看| 91色爱欧美精品www| 一级毛片无毒不卡直接观看| 91在线播放免费不卡无毒| 国产毛片高清一级国语| 亚洲天堂在线免费| av大片在线无码免费| 日本在线视频免费| 国语少妇高潮| 欧美色视频网站| 91无码网站| 国产三级成人| 国产小视频a在线观看| 在线网站18禁| 在线日本国产成人免费的| 在线网站18禁| 在线色综合| 亚洲精品中文字幕无乱码| v天堂中文在线| 欧美日本一区二区三区免费| 午夜精品区| 中文无码日韩精品| 亚洲午夜国产片在线观看| 日韩免费成人| av无码久久精品| 亚洲成a人片77777在线播放| 真人高潮娇喘嗯啊在线观看| 亚洲第一成年网| 天堂av综合网| 国产拍揄自揄精品视频网站| 国产精品香蕉在线| 激情综合婷婷丁香五月尤物| 亚洲AV永久无码精品古装片| 亚洲成人一区二区| 久久女人网| 国产成熟女人性满足视频| 亚洲精品成人片在线观看 | 中国一级特黄视频| 色综合久久88| 国产AV无码专区亚洲精品网站| 国产精品私拍在线爆乳| 日本精品视频一区二区| 精品国产Ⅴ无码大片在线观看81| 国产夜色视频| 热99re99首页精品亚洲五月天| 亚洲天堂网视频| 亚洲侵犯无码网址在线观看| 精品福利国产| 久久精品丝袜| 粉嫩国产白浆在线观看| 国产成人久久777777| 五月激情婷婷综合| 茄子视频毛片免费观看| 久久无码av三级| 2019年国产精品自拍不卡| 午夜免费视频网站| 国产熟女一级毛片| 国产精品hd在线播放| 精品无码国产自产野外拍在线| 国产91精品久久| 午夜欧美理论2019理论| 日本免费新一区视频| 欧美国产另类| 午夜少妇精品视频小电影| 毛片基地视频| 国产成人免费| 国产成人8x视频一区二区| aⅴ免费在线观看| 国产精品刺激对白在线|