总结三大原则 保护大型企业基础设施安全

    近日,全球知名的高性能Web 2.0安全解决方案领导厂商与高端Web安全设备提供商Wedge Networks(稳捷网络)宣布,基于公司BeSecure Web安全网关成功构建了对大型企业用户自动化基础设施的全面保护方案,利用创新的三点原则,提供对Stuxnet等针对工控系统恶意软件的完整防护。据悉,随着越来越多的全球性大型企业将其自动化系统Web化,已经带来严重安全隐患,而稳捷网络公司提供的Web安全保护方案将会发挥不可估量的资产安全保护价值。      工控系统不再安全

  当前,人们的生活已经大量依靠周围的电子设备。因此,在美国出现的对工业控制系统的首次信息安全攻击并不令人感到意外。目前,此次攻击的始作俑者—Stuxnet恶意软件已经在全球媒体上引发了巨大关注。事实上,在这次攻击事件发生的几小时之后,互联网上就已经公布了相关的链接。

  这个链接提供了对Stuxnet恶意软件的更多信息。该恶意软件通过用户的USB驱动器进入控制系统,攻击目标是一个运行在Windows平台上被称为Simatic WinCC的西门子SCADA系统。一旦这台机器被感染,木马就开始检测是否该机器在使用西门子的Simatic WinCC软件。然后,它会用一个用硬编码写入软件的默认密码进入控制系统的微软SQL数据库。

  需要注意的是,目前全球很多顶级信息安全媒体都表达了对此类恶意软件危害的担忧。举例来看,2010年在所谓的曙光计划(Aurora Project)中,一个隶属于美国政府的研究人员演示了通过网络传输的恶意指令是如何炸毁27吨重的发电机并造成巨大损失的。从这个意义上讲,具有安全意识的人很容易将这些线索连接起来。

  SCADA系统、Sensor网络、自动化过程控制设备……显然,除了常见的IT系统外,还有许多“机器对机器系统”,但保障它们的安全却是一个难题。就拿Stuxnet来说,因为SCADA系统不在互联网上,所以要想实现及时的安全更新就变得很困难。

  稳捷提出三点原则

  再比如Aurora Project,发电机是由一个计算能力非常有限的内嵌系统控制提供诸如防火墙和反恶意软件的自我保护。互联网提供的出色性价比和便利性,促使当前越来越多的设计人员把“机器对机器系统”Web化,显而易见在未来会有更多的安全问题由此产生。

  企业用户如何才能保护关键的基础设施不受诸如Stuxnet的恶意软件攻击呢?首先,要严格控制“机器对机器系统”的访问。如有可能,应该禁用或根本不提供USB驱动器。

  其次,即使网络本身没有与互联网链接,同样也必须采取措施在整个网络层经常更新安全防护。比如稳捷网络BeSecure Web安全网关就提供了一种更新其安全签名的方式,脱机模式下每小时1次,且基础设施运营商也曾要求用这种方式阻止类似Stuxnet的恶意软件在他们私人网络中的传播。

  最后,在允许正常的指令通行的同时,应用内容层要严格执行安全守则以防止恶意指令的袭击。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部