• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)互聯(lián)網(wǎng)企業(yè)側(cè)安全監(jiān)測研究

    2021-08-26 03:29:14趙一凡李富勇魏珂悅林逸風(fēng)
    物聯(lián)網(wǎng)技術(shù) 2021年8期
    關(guān)鍵詞:工控日志網(wǎng)絡(luò)安全

    趙一凡,李富勇,魏珂悅,林逸風(fēng)

    (浙江省電子信息產(chǎn)品檢驗研究院,浙江 杭州 310007)

    0 引 言

    伴隨著新一輪科技革命和產(chǎn)業(yè)革命,工業(yè)領(lǐng)域的數(shù)字化、網(wǎng)絡(luò)化、智能化發(fā)展成為第四次工業(yè)革命的核心內(nèi)容。工業(yè)互聯(lián)網(wǎng)第四次工業(yè)革命的重要基石是通過人、機、物的全面互聯(lián),全要素、全產(chǎn)業(yè)鏈、全價值鏈的全面連接,對全生命周期的工業(yè)數(shù)據(jù)進(jìn)行采集、傳輸、存儲、分析并形成智能反饋,推動形成全新的生產(chǎn)制造和服務(wù)體系,優(yōu)化資源要素配置,充分發(fā)揮制造裝備、工藝和材料的潛能,提高企業(yè)生產(chǎn)效率,創(chuàng)造差異化的產(chǎn)品并提供增值服務(wù)。但工業(yè)系統(tǒng)與新一代信息技術(shù)的深度融合,讓工業(yè)企業(yè)的工控網(wǎng)絡(luò)、信息網(wǎng)絡(luò)和互聯(lián)網(wǎng)之間的邊界更加模糊,為網(wǎng)絡(luò)攻擊入侵工控系統(tǒng)提供更多途徑,使得工控系統(tǒng)面臨一系列更加復(fù)雜的安全挑戰(zhàn)。

    自2000年開始,全球就持續(xù)面臨針對工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊。2008年,美國Browns Ferry核電站受到網(wǎng)絡(luò)攻擊,反應(yīng)堆核心控制器工作失靈,被迫關(guān)閉;2010年,伊朗布什爾核電站遭受震網(wǎng)病毒攻擊,離心機大面積損壞,導(dǎo)致整個國家核工業(yè)發(fā)展延期,損失難以估量;2015年,烏克蘭電力系統(tǒng)受到“BlackEnergy”惡意軟件的攻擊,導(dǎo)致大規(guī)模停電,給成千上萬家庭的供電供暖帶來嚴(yán)重影響;2018年,臺積電三處晶元廠遭受“WannaCry”勒索病毒攻擊,停產(chǎn)不到三天時間,損失超15億;2019年,委內(nèi)瑞拉最大的電力設(shè)施古里水電站控制中樞遭受網(wǎng)絡(luò)攻擊,引發(fā)全國性大面積停電,約三千萬人受到影響;2020年,美國一家天然氣公司遭受勒索軟件攻擊后被迫關(guān)閉設(shè)施兩天,勒索軟件從其IT網(wǎng)絡(luò)滲透到OT網(wǎng)絡(luò),對網(wǎng)絡(luò)資產(chǎn)均造成影響。隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,國內(nèi)工控網(wǎng)絡(luò)安全現(xiàn)狀不容樂觀,需要加強工業(yè)企業(yè)安全監(jiān)測技術(shù)的研究[1]。

    1 工業(yè)企業(yè)網(wǎng)絡(luò)安全風(fēng)險分析

    傳統(tǒng)工業(yè)企業(yè)工控網(wǎng)絡(luò)相對封閉,與信息網(wǎng)絡(luò)物理隔離,可在一定程度上抑制信息安全網(wǎng)絡(luò)攻擊向工控網(wǎng)絡(luò)和工控設(shè)備滲透。但工業(yè)互聯(lián)網(wǎng)的快速發(fā)展打破了工控網(wǎng)絡(luò)和信息網(wǎng)絡(luò)的邊界,網(wǎng)絡(luò)攻擊行為能通過多種途徑滲透工控網(wǎng)絡(luò),影響工業(yè)控制系統(tǒng)的穩(wěn)定。使用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)面臨著嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)[2]。

    1.1 工控系統(tǒng)漏洞隱患較多

    國內(nèi)工業(yè)控制系統(tǒng)的研制起步較晚,如浙江中控、北京和利時等。國外工業(yè)控制系統(tǒng)占據(jù)較大的市場份額,例如西門子、施耐德電氣、霍尼韋爾、羅克韋爾、通用電氣等。這些廣泛應(yīng)用于關(guān)鍵信息基礎(chǔ)設(shè)施的工控系統(tǒng),存在大量已知或未知的漏洞和后門,即使設(shè)備供應(yīng)商提供漏洞解決方案,但對于使用中的工業(yè)控制系統(tǒng)也很難進(jìn)行漏洞修復(fù)。

    這些工控系統(tǒng)的維護(hù)需要廠商的參與,在廠商無法到達(dá)現(xiàn)場的情況下,只能由廠商進(jìn)行遠(yuǎn)程維護(hù),但此舉有可能引入網(wǎng)絡(luò)攻擊,導(dǎo)致數(shù)據(jù)泄露,帶來極大的安全隱患。

    所以只有提升核心工控系統(tǒng)的自身安全性,才能有效應(yīng)對工業(yè)互聯(lián)網(wǎng)環(huán)境下全方位、多角度的網(wǎng)絡(luò)安全威脅[3]。

    1.2 工控系統(tǒng)安全防護(hù)能力弱

    工控系統(tǒng)和工控網(wǎng)絡(luò)的建設(shè)已經(jīng)有幾十年的歷史。工控系統(tǒng)在設(shè)計之初,在性能有限的情況下,更多考慮其穩(wěn)定性和可靠性,未考慮工控系統(tǒng)自身的安全性。

    在組建工控網(wǎng)絡(luò)時,因為工控網(wǎng)絡(luò)和信息網(wǎng)絡(luò)存在物理隔離,網(wǎng)絡(luò)攻擊可能性低,所以工控網(wǎng)絡(luò)未做統(tǒng)一完善的安全防護(hù)方案。同時,大量工控網(wǎng)絡(luò)的工控設(shè)備和工業(yè)網(wǎng)絡(luò)設(shè)備普遍采用缺省配置,容易被攻擊利用。

    在工控網(wǎng)絡(luò)投入使用后,系統(tǒng)使用年限長,設(shè)備更新?lián)Q代慢,存在難以替代的情況。

    1.3 開放互聯(lián)導(dǎo)致攻擊途徑增多

    傳統(tǒng)工控網(wǎng)絡(luò)與外部網(wǎng)絡(luò)物理隔離,相對封閉,沒必要防范外部網(wǎng)絡(luò)攻擊,所以較少做統(tǒng)一的安全防護(hù)。

    但隨著工業(yè)自動化和信息化的高度融合,IT和OT的網(wǎng)絡(luò)邊界被逐步打破,僵木蠕和APT等網(wǎng)絡(luò)攻擊行為會通過多種途徑由互聯(lián)網(wǎng)逐步向信息網(wǎng)絡(luò)、工控網(wǎng)絡(luò)滲透,對工業(yè)系統(tǒng)的正常運行造成影響,工業(yè)企業(yè)的工控網(wǎng)絡(luò)面臨著巨大的安全挑戰(zhàn)[4]。

    1.4 工控系統(tǒng)網(wǎng)絡(luò)攻擊更有針對性

    工控系統(tǒng)由上位機和下位機組成。上位機包括HMI、工程師站、操作員站等,主要建立在Windows和Linux操作系統(tǒng)之上;下位機包括DCS、PLC、RTU等,主要是嵌入式系統(tǒng)。這些設(shè)備主要通過工業(yè)協(xié)議通信,完成控制命令和數(shù)據(jù)的交互。

    傳統(tǒng)互聯(lián)網(wǎng)的網(wǎng)絡(luò)攻擊能夠影響上位機的運行,如操作系統(tǒng)層面的越權(quán)操作、信息竊取等,對于工業(yè)協(xié)議和下位機的嵌入式系統(tǒng)影響不大。

    隨著工控系統(tǒng)暴露出來的漏洞逐年增多,針對工控系統(tǒng)的網(wǎng)絡(luò)攻擊也更加具有針對性,這些攻擊行為有部分使用工業(yè)協(xié)議,對DCS、PLC等設(shè)備進(jìn)行工業(yè)參數(shù)篡改、緩沖區(qū)溢出等。有些攻擊比較明顯,可通過網(wǎng)絡(luò)通信發(fā)現(xiàn),但有些攻擊非常隱蔽,通過較長的攻擊鏈長期竊取生產(chǎn)數(shù)據(jù),或者使用中間人攻擊,導(dǎo)致下位機異常,而上位機卻未察覺。當(dāng)前,針對工控系統(tǒng)的攻擊途徑逐漸增多,攻擊方式更加多樣,更有針對性[5]。

    1.5 工業(yè)數(shù)據(jù)泄露風(fēng)險與日俱增

    工業(yè)企業(yè)的工業(yè)生產(chǎn)數(shù)據(jù)的數(shù)量、種類已得到較大發(fā)展,且數(shù)據(jù)結(jié)構(gòu)更加復(fù)雜。同時,由于工業(yè)互聯(lián)網(wǎng)平臺的發(fā)展,這些數(shù)據(jù)可能需要在系統(tǒng)之間、車間之間、廠區(qū)之間、企業(yè)之間流動共享,實現(xiàn)要素資源的融合融通,從而增加了工控網(wǎng)絡(luò)生產(chǎn)數(shù)據(jù)和隱私數(shù)據(jù)的泄露風(fēng)險。數(shù)據(jù)從系統(tǒng)內(nèi)流向系統(tǒng)外,從工控網(wǎng)絡(luò)流向信息網(wǎng)絡(luò),從企業(yè)內(nèi)流向企業(yè)外。各行業(yè)、各系統(tǒng)數(shù)據(jù)保護(hù)需求不同,數(shù)據(jù)流向不同且路徑復(fù)雜,大大增加了數(shù)據(jù)保護(hù)的難度。

    1.6 應(yīng)急處置能力弱

    要保障工業(yè)企業(yè)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全,有效應(yīng)對網(wǎng)絡(luò)安全威脅帶來的風(fēng)險,需要建立相應(yīng)的安全防護(hù)體系和安全監(jiān)測體系,落實相關(guān)安全管理規(guī)范。但我國在工業(yè)安全建設(shè)方面起步較晚,不同行業(yè)的工業(yè)安全建設(shè)差別較大,在防護(hù)體系、架構(gòu)設(shè)計、安全監(jiān)測、應(yīng)急響應(yīng)等方面相對較弱,部分企業(yè)無監(jiān)測預(yù)警機制,也無網(wǎng)絡(luò)安全應(yīng)急響應(yīng)預(yù)案,相關(guān)建設(shè)有待提高。

    2 安全監(jiān)測相關(guān)技術(shù)

    工控網(wǎng)絡(luò)安全監(jiān)測技術(shù)主要包括工業(yè)協(xié)議深度解析技術(shù)、異常行為檢測技術(shù)、日志采集及分析技術(shù)、蜜罐技術(shù)、沙箱技術(shù)、網(wǎng)絡(luò)攻擊溯源技術(shù)、態(tài)勢感知技術(shù)等。

    2.1 工業(yè)協(xié)議深度解析技術(shù)

    工業(yè)控制系統(tǒng)之間、上位機和下位機之間基于總線或以太網(wǎng)通過工業(yè)協(xié)議進(jìn)行指令和數(shù)據(jù)交互。少部分工控協(xié)議為公開協(xié)議,例如MMS、GOOSE、IEC103、IEC104、Modbus/TCP、Ethernet/IP等;但大部分工控協(xié)議為私有協(xié)議,例如西門子S7、浙江中控、北京和利時、koyo、bachmann、紅獅Crimson、foxboro、艾默生ovation等所使用的工業(yè)協(xié)議等。要檢查指令和數(shù)據(jù)交互的合規(guī)性,實現(xiàn)安全監(jiān)測與分析,需要對工業(yè)協(xié)議進(jìn)行精準(zhǔn)的DPI深度報文解析。通過解析工業(yè)協(xié)議,提取功能碼、數(shù)據(jù)等協(xié)議關(guān)鍵字段,覆蓋主流工業(yè)協(xié)議,從而發(fā)現(xiàn)網(wǎng)絡(luò)流量中存在的安全問題。

    2.2 異常行為檢測技術(shù)

    針對工控系統(tǒng)的網(wǎng)絡(luò)攻擊和違規(guī)操作等需要通過基于工控網(wǎng)絡(luò)的網(wǎng)絡(luò)通信來完成。通過在工控網(wǎng)絡(luò)的核心節(jié)點監(jiān)聽網(wǎng)絡(luò)流量,可以實時發(fā)現(xiàn)網(wǎng)絡(luò)中的異常通信,例如網(wǎng)絡(luò)攻擊、非法接入、下位機組態(tài)變更、工藝參數(shù)調(diào)整、工控系統(tǒng)啟動/停止等異常行為,從而找到異常行為源頭,及時響應(yīng)處置,避免生產(chǎn)事故的發(fā)生。工業(yè)協(xié)議異常行為檢測以工業(yè)協(xié)議深度解析為基礎(chǔ),應(yīng)支持對數(shù)據(jù)包特征、工控指令等行為進(jìn)行檢測,及時發(fā)現(xiàn)關(guān)鍵事件。

    2.3 日志采集及分析技術(shù)

    工業(yè)企業(yè)的生產(chǎn)環(huán)境包括大量設(shè)備,如DCS、PLC、SCADA、RTU、工程師站、操作員站、OPC服務(wù)器、工業(yè)數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等。上述設(shè)備在運行過程中會產(chǎn)生相應(yīng)的日志,包括操作系統(tǒng)日志、設(shè)備運行日志、應(yīng)用軟件運行日志、網(wǎng)絡(luò)事件日志、安全事件日志等。這些日志記錄了設(shè)備和網(wǎng)絡(luò)中發(fā)生事件的信息,包括性能信息、故障檢測和入侵檢測。因此日志不僅可以告訴我們工控系統(tǒng)運行狀態(tài)是否正常,也可以在事故發(fā)生后查明“發(fā)生了什么”,是一個很好的“取證”信息來源。但日志數(shù)據(jù)大多是異構(gòu)的,其在數(shù)據(jù)格式和元數(shù)據(jù)上可能不一致,需要清洗過濾后進(jìn)行匯總分析[6-7]。

    2.4 沙箱技術(shù)

    工控網(wǎng)絡(luò)中,一些業(yè)務(wù)會通過工業(yè)協(xié)議或傳統(tǒng)以太網(wǎng)協(xié)議傳輸文件,這些文件可能被惡意程序感染。對于惡意程序的檢測,有2種常見方式,即靜態(tài)分析與動態(tài)分析。動態(tài)分析在一個受控環(huán)境中運行并監(jiān)控給定應(yīng)用程序的行為,其使用了許多啟發(fā)式方法來增強對應(yīng)用程序動態(tài)行為的捕獲能力[6]。給定應(yīng)用在沙箱中執(zhí)行,運行較長一段時間后才能獲得其運行特征,比如監(jiān)控文件傳輸、網(wǎng)絡(luò)通信、進(jìn)程和系統(tǒng)資源的使用等。

    2.5 蜜罐技術(shù)

    隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,針對工控系統(tǒng)的攻擊途徑增多,攻擊方式日益復(fù)雜,單純的安全防御更顯被動。因此可以考慮通過設(shè)置陷阱,引誘攻擊源對陷阱發(fā)動網(wǎng)絡(luò)攻擊,從而第一時間發(fā)現(xiàn)相關(guān)安全威脅。

    攻擊源對一個工業(yè)控制系統(tǒng)攻擊前,需要搜集系統(tǒng)信息,然后通過一系列攻擊路徑達(dá)到攻擊目的。

    蜜罐應(yīng)用于工業(yè)企業(yè)的工控網(wǎng)絡(luò)和信息網(wǎng)絡(luò)中,誘使攻擊源對其訪問或進(jìn)行網(wǎng)絡(luò)攻擊,從而捕獲攻擊內(nèi)容、攻擊方式和攻擊源信息,為第一時間進(jìn)行響應(yīng)處置提供支撐,切斷攻擊源對真實設(shè)備的訪問路徑,同時進(jìn)行關(guān)聯(lián)分析,利用溯源分析技術(shù)對攻擊進(jìn)行實時跟蹤分析[8]。

    2.6 網(wǎng)絡(luò)攻擊溯源技術(shù)

    隨著網(wǎng)絡(luò)攻擊技術(shù)的發(fā)展及攻擊路徑的增加,且對工業(yè)控制系統(tǒng)和工業(yè)協(xié)議逐漸熟悉,工控系統(tǒng)的網(wǎng)絡(luò)威脅日益復(fù)雜,傳統(tǒng)的被動安全防御日益乏力??梢酝ㄟ^工業(yè)協(xié)議解析、異常行為檢測、系統(tǒng)運行和安全日志、蜜罐所受網(wǎng)絡(luò)攻擊等發(fā)現(xiàn)網(wǎng)絡(luò)攻擊的源頭,采取有針對性的措施,降低網(wǎng)絡(luò)威脅的影響。

    確定網(wǎng)絡(luò)攻擊源頭的技術(shù)為追蹤溯源,是指根據(jù)網(wǎng)絡(luò)攻擊行為找到網(wǎng)絡(luò)攻擊者的身份,身份信息包括攻擊者的IP地址、MAC地址、主體類型、操作系統(tǒng)信息、賬戶信息、攻擊頻率、地理位置信息等[9]。

    2.7 態(tài)勢感知技術(shù)

    通過前面所列技術(shù),工業(yè)企業(yè)能收集到海量安全相關(guān)數(shù)據(jù)。態(tài)勢感知以這些海量安全數(shù)據(jù)為基礎(chǔ),進(jìn)行數(shù)據(jù)過濾和統(tǒng)計,形成企業(yè)安全趨勢,幫助企業(yè)發(fā)現(xiàn)自身存在的安全問題,為后續(xù)安全建設(shè)提供數(shù)據(jù)支撐[10]。

    態(tài)勢感知可以實現(xiàn)海量信息的實時集中匯集、綜合分析、實時異常報警等,有效提升工業(yè)企業(yè)網(wǎng)絡(luò)安全監(jiān)測和態(tài)勢感知能力,實現(xiàn)網(wǎng)絡(luò)安全事件和風(fēng)險的監(jiān)測、分析、審計、追蹤溯源和風(fēng)險可視化;增強工控網(wǎng)絡(luò)安全情報共享和預(yù)警通報能力,實現(xiàn)跨部門間信息共享和預(yù)警通報的通道,做到信息共享和預(yù)警通報及時、客觀、準(zhǔn)確、完整,切實提升工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全的應(yīng)急指揮和處置能力。

    3 企業(yè)側(cè)安全監(jiān)測建設(shè)內(nèi)容

    圖1所示為典型的工業(yè)企業(yè)網(wǎng)絡(luò),包含信息網(wǎng)絡(luò)和工控網(wǎng)絡(luò)。按照分層原則,從下至上分別為現(xiàn)場設(shè)備層、現(xiàn)場控制層、過程監(jiān)控層、生產(chǎn)管理層、企業(yè)資源層。

    圖1 典型工業(yè)企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)

    現(xiàn)場設(shè)備層主要包括執(zhí)行單元和傳感設(shè)備,用于對生產(chǎn)過程的操作和感知,例如閥門、開關(guān)、數(shù)字量采集設(shè)備和模擬量采集設(shè)備等。

    現(xiàn)場控制層主要包括控制器單元,如PLC、DCS、RTU等,用于控制現(xiàn)場設(shè)備層的設(shè)備。PLC、DCS與傳感器、執(zhí)行單元間通過現(xiàn)場總線通信。常見現(xiàn)場總線有PRIFIBUS(過程現(xiàn)場總線)、FF-BUS(基金會現(xiàn)場總線)、CAN-BUS(控制器局域網(wǎng)絡(luò)總線)等。

    過程監(jiān)控層主要包括監(jiān)控服務(wù)器與上位機功能單元,用于對生產(chǎn)過程數(shù)據(jù)進(jìn)行采集與監(jiān)控。例如工程師站、操作員站、OPC服務(wù)器、歷史數(shù)據(jù)庫等。

    生產(chǎn)管理層主要包括MES系統(tǒng)等功能單元,用于對生產(chǎn)過程進(jìn)行管理,如制造數(shù)據(jù)管理、生產(chǎn)調(diào)度管理等。

    企業(yè)資源層主要包括ERP、OA,PLM等功能單元,為企業(yè)決策層員工提供決策支持。

    圖2所示為企業(yè)側(cè)安全監(jiān)測技術(shù)架構(gòu)。

    圖2 安全監(jiān)測技術(shù)架構(gòu)

    3.1 邊界防護(hù)

    工業(yè)企業(yè)根據(jù)其業(yè)務(wù)類型往往存在不同作用、不同級別的網(wǎng)絡(luò),這些網(wǎng)絡(luò)的安全防護(hù)級別要求也不同。不同安全級別的網(wǎng)絡(luò)間會進(jìn)行連接,從而形成網(wǎng)絡(luò)邊界。在網(wǎng)絡(luò)邊界上部署可靠的安全防御措施,能夠極大地防止來自鄰近網(wǎng)絡(luò)的入侵行為。進(jìn)行網(wǎng)絡(luò)分區(qū)是等保2.0安全區(qū)域邊界的前提,也是電力監(jiān)控系統(tǒng)“安全分區(qū)、網(wǎng)絡(luò)專用”的基本要求。

    在現(xiàn)場控制層、過程監(jiān)控層、生產(chǎn)管理層之間部署工業(yè)級防火墻或網(wǎng)閘等設(shè)備;在生產(chǎn)管理層和企業(yè)資源層之間,企業(yè)資源層和互聯(lián)網(wǎng)之間部署防火墻、網(wǎng)閘、安全網(wǎng)關(guān)等安全隔離設(shè)備,實現(xiàn)網(wǎng)絡(luò)邊界的隔離和安全防護(hù)。

    3.2 流量采集及異常行為分析

    在現(xiàn)場控制層、過程監(jiān)控層、生產(chǎn)管理層、企業(yè)資源層和企業(yè)互聯(lián)網(wǎng)出口部署流量探針,對流量中的傳統(tǒng)以太網(wǎng)協(xié)議和工業(yè)協(xié)議進(jìn)行深度解析,判斷傳輸指令和數(shù)據(jù)的合規(guī)性,發(fā)現(xiàn)網(wǎng)絡(luò)流量中的違規(guī)行為、異常行為和網(wǎng)絡(luò)攻擊行為,并將這些安全事件即時傳輸給其他模塊,進(jìn)行后續(xù)操作。

    3.3 日志采集

    除現(xiàn)場設(shè)備層,其他各層都可部署日志審計設(shè)備,進(jìn)行日志采集。包括工業(yè)控制系統(tǒng)、主機、操作系統(tǒng)、應(yīng)用軟件、網(wǎng)絡(luò)設(shè)備、安全設(shè)備的運行日志和安全日志等。對日志進(jìn)行過濾篩選,從中發(fā)現(xiàn)安全事件信息、運行故障信息和其他異常信息等。

    3.4 沙箱技術(shù)

    在安全監(jiān)測平臺中,部署沙箱虛擬環(huán)境。流量采集設(shè)備從網(wǎng)絡(luò)流量中提取可疑的可執(zhí)行文件,沙箱根據(jù)文件類型啟動多個版本的虛擬操作系統(tǒng),并將可疑文件放入虛擬操作系統(tǒng)環(huán)境中,通過長時間運行,觀察系統(tǒng)是否被惡意操作,從而確認(rèn)該可疑文件是否安全。

    即使可疑文件帶有木馬病毒、廣告插件等惡意程序,在沙箱虛擬環(huán)境中對應(yīng)用程序或操作系統(tǒng)進(jìn)行感染和惡意修改,其影響范圍也只限制在虛擬環(huán)境中,不會影響工控網(wǎng)絡(luò)。沙箱會自動清理虛擬環(huán)境,清除可疑文件。

    3.5 溯源分析

    通過異常行為檢測、惡意文件沙箱檢測,可以獲取大量安全事件信息。根據(jù)獲得的安全事件,結(jié)合對應(yīng)的網(wǎng)絡(luò)流量和安全日志,可以對攻擊源和攻擊路徑進(jìn)行溯源追蹤。

    通過網(wǎng)絡(luò)攻擊溯源技術(shù)可以發(fā)現(xiàn)攻擊源頭,從而進(jìn)行有針對性的防護(hù)和抑制,避免其他工控系統(tǒng)受到該攻擊源的網(wǎng)絡(luò)攻擊,保障工控網(wǎng)絡(luò)整體安全。

    3.6 態(tài)勢感知

    基于提取的海量企業(yè)側(cè)基礎(chǔ)數(shù)據(jù)和安全數(shù)據(jù),對企業(yè)資產(chǎn)和流量做深度監(jiān)測,對工控類漏洞和安全事件進(jìn)行多方位、多層次的關(guān)聯(lián)分析,集中反映企業(yè)側(cè)工控系統(tǒng)網(wǎng)絡(luò)的實時安全態(tài)勢。

    以安全事件和漏洞監(jiān)測為脈絡(luò),實現(xiàn)對工業(yè)資產(chǎn)、工控設(shè)備、網(wǎng)絡(luò)流量、重要業(yè)務(wù)應(yīng)用的監(jiān)測和預(yù)警。面向攻擊利用行為進(jìn)行監(jiān)測,及時生成網(wǎng)絡(luò)安全預(yù)警信息,提高工業(yè)互聯(lián)網(wǎng)漏洞監(jiān)測、事件監(jiān)控及預(yù)警響應(yīng)能力,為安全決策提供技術(shù)和數(shù)據(jù)支撐。

    4 結(jié) 語

    針對工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊和入侵正在向多元化、復(fù)雜化、規(guī)?;l(fā)展。工業(yè)控制系統(tǒng)由于在設(shè)計之初注重功能性和穩(wěn)定性,忽視安全性,因此存在大量安全漏洞。同時因可用性的要求,絕大多數(shù)工控系統(tǒng)使用者都不會對系統(tǒng)進(jìn)行升級或改造,因此工控系統(tǒng)和工控網(wǎng)絡(luò)會成為網(wǎng)絡(luò)攻擊的首選目標(biāo)。使用工業(yè)互聯(lián)網(wǎng)的工業(yè)企業(yè)建設(shè)完善的安全監(jiān)測體系能夠?qū)崟r、準(zhǔn)確地掌握網(wǎng)絡(luò)安全態(tài)勢,檢測惡意攻擊行為,針對安全事件進(jìn)行預(yù)警和快速響應(yīng),讓網(wǎng)絡(luò)安全工作具有主動性和條理性,是監(jiān)測和預(yù)防網(wǎng)絡(luò)安全事件的有效途徑。

    猜你喜歡
    工控日志網(wǎng)絡(luò)安全
    一名老黨員的工作日志
    華人時刊(2021年13期)2021-11-27 09:19:02
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
    上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
    游學(xué)日志
    工控速派 一個工控技術(shù)服務(wù)的江湖
    工控速浱 一個工控技術(shù)服務(wù)的江湖
    熱點追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    久久午夜综合久久蜜桃| 久久国产精品影院| 一本一本综合久久| 午夜福利在线观看吧| 91国产中文字幕| 日本 欧美在线| 性色av乱码一区二区三区2| 天天添夜夜摸| 午夜亚洲福利在线播放| 男插女下体视频免费在线播放| 一本一本综合久久| 国产区一区二久久| 亚洲国产中文字幕在线视频| 黄色丝袜av网址大全| 成人亚洲精品av一区二区| 欧洲精品卡2卡3卡4卡5卡区| 久久久精品大字幕| 好看av亚洲va欧美ⅴa在| 久久久久国产精品人妻aⅴ院| 亚洲va日本ⅴa欧美va伊人久久| 韩国av一区二区三区四区| 亚洲自偷自拍图片 自拍| 国产精品亚洲美女久久久| 亚洲熟女毛片儿| 啦啦啦韩国在线观看视频| 欧美一区二区精品小视频在线| 一卡2卡三卡四卡精品乱码亚洲| 亚洲成a人片在线一区二区| 成人国产综合亚洲| 校园春色视频在线观看| 很黄的视频免费| 国产97色在线日韩免费| 国产麻豆成人av免费视频| 精品久久蜜臀av无| 黄色a级毛片大全视频| 欧美高清成人免费视频www| 变态另类成人亚洲欧美熟女| 丁香六月欧美| 国产69精品久久久久777片 | 午夜a级毛片| av国产免费在线观看| 波多野结衣高清作品| 亚洲狠狠婷婷综合久久图片| a级毛片在线看网站| 老鸭窝网址在线观看| 久久久国产成人免费| 色综合欧美亚洲国产小说| 色尼玛亚洲综合影院| 久久 成人 亚洲| 欧美激情久久久久久爽电影| 国产亚洲av高清不卡| 男女午夜视频在线观看| 国产高清有码在线观看视频 | 夜夜看夜夜爽夜夜摸| 久久天堂一区二区三区四区| 欧美成人一区二区免费高清观看 | 欧美日韩瑟瑟在线播放| 男人舔女人下体高潮全视频| 俄罗斯特黄特色一大片| 操出白浆在线播放| 国产午夜精品论理片| 亚洲真实伦在线观看| a级毛片a级免费在线| bbb黄色大片| 黄色毛片三级朝国网站| 国产男靠女视频免费网站| 91成年电影在线观看| 女警被强在线播放| 9191精品国产免费久久| 亚洲成人精品中文字幕电影| 99国产精品一区二区蜜桃av| 欧美国产日韩亚洲一区| 亚洲熟女毛片儿| 亚洲,欧美精品.| 十八禁人妻一区二区| 亚洲欧洲精品一区二区精品久久久| 国产精品1区2区在线观看.| 国产高清激情床上av| 日本 欧美在线| 高清在线国产一区| 99久久久亚洲精品蜜臀av| 久久久水蜜桃国产精品网| 午夜福利视频1000在线观看| 99精品在免费线老司机午夜| 国产爱豆传媒在线观看 | 久久精品亚洲精品国产色婷小说| 一区福利在线观看| 成年人黄色毛片网站| 亚洲在线自拍视频| 国产三级在线视频| 国产精品 国内视频| √禁漫天堂资源中文www| 麻豆成人av在线观看| 色综合亚洲欧美另类图片| 欧美成人一区二区免费高清观看 | 国产视频一区二区在线看| 他把我摸到了高潮在线观看| 最近在线观看免费完整版| 日日摸夜夜添夜夜添小说| 大型黄色视频在线免费观看| 一夜夜www| 欧美成人免费av一区二区三区| 又黄又粗又硬又大视频| 18禁国产床啪视频网站| 欧美成人性av电影在线观看| 人妻久久中文字幕网| 国产伦在线观看视频一区| 亚洲成人精品中文字幕电影| 国产黄色小视频在线观看| 精品日产1卡2卡| 成人高潮视频无遮挡免费网站| 欧美av亚洲av综合av国产av| 亚洲aⅴ乱码一区二区在线播放 | 草草在线视频免费看| 国产伦人伦偷精品视频| 一卡2卡三卡四卡精品乱码亚洲| 午夜激情av网站| 久久欧美精品欧美久久欧美| 搡老妇女老女人老熟妇| 国产av一区在线观看免费| 中文亚洲av片在线观看爽| 99热只有精品国产| 国产伦人伦偷精品视频| 久久性视频一级片| 久99久视频精品免费| 久久久久久大精品| 日韩三级视频一区二区三区| 成年人黄色毛片网站| 日韩欧美在线二视频| 亚洲午夜理论影院| 亚洲精品中文字幕在线视频| 国内揄拍国产精品人妻在线| 九色成人免费人妻av| 黄色视频不卡| 日本 av在线| 国产黄a三级三级三级人| 九九热线精品视视频播放| 亚洲成av人片免费观看| 校园春色视频在线观看| 国产成+人综合+亚洲专区| 亚洲全国av大片| 午夜免费观看网址| 在线观看美女被高潮喷水网站 | 久久香蕉国产精品| 一边摸一边抽搐一进一小说| 美女 人体艺术 gogo| 热99re8久久精品国产| 国产一级毛片七仙女欲春2| 国产伦在线观看视频一区| 两个人的视频大全免费| 男女下面进入的视频免费午夜| 琪琪午夜伦伦电影理论片6080| a级毛片在线看网站| 91麻豆av在线| 久久精品国产综合久久久| 免费在线观看影片大全网站| 99久久精品热视频| 亚洲国产欧美人成| 制服诱惑二区| 无人区码免费观看不卡| 啦啦啦观看免费观看视频高清| 国语自产精品视频在线第100页| 亚洲美女黄片视频| 国产午夜精品久久久久久| 久久久国产成人免费| 最近最新中文字幕大全电影3| 亚洲午夜精品一区,二区,三区| 在线免费观看的www视频| 18禁黄网站禁片午夜丰满| 亚洲最大成人中文| 国产精品九九99| 又大又爽又粗| 在线观看午夜福利视频| 中出人妻视频一区二区| 男男h啪啪无遮挡| 制服人妻中文乱码| 特级一级黄色大片| 亚洲国产看品久久| 婷婷六月久久综合丁香| 桃红色精品国产亚洲av| 婷婷六月久久综合丁香| 日韩三级视频一区二区三区| 国产精品日韩av在线免费观看| 变态另类丝袜制服| 亚洲18禁久久av| 亚洲五月天丁香| 亚洲欧美精品综合久久99| 亚洲一区二区三区不卡视频| 两个人的视频大全免费| 岛国视频午夜一区免费看| 午夜福利在线观看吧| 欧美中文综合在线视频| 99国产精品99久久久久| 成人av一区二区三区在线看| 88av欧美| 午夜福利视频1000在线观看| 久久人妻av系列| 成人永久免费在线观看视频| 嫩草影视91久久| 天天添夜夜摸| 成在线人永久免费视频| 午夜精品一区二区三区免费看| 久久久国产欧美日韩av| 精品欧美国产一区二区三| netflix在线观看网站| 日韩精品免费视频一区二区三区| 99久久国产精品久久久| 精品不卡国产一区二区三区| 叶爱在线成人免费视频播放| 两个人看的免费小视频| 欧美在线黄色| 很黄的视频免费| 在线a可以看的网站| 久久久久久国产a免费观看| 午夜福利成人在线免费观看| 日本免费一区二区三区高清不卡| 免费搜索国产男女视频| 亚洲专区字幕在线| 中文字幕人妻丝袜一区二区| 精品久久久久久成人av| 日本五十路高清| 亚洲av第一区精品v没综合| 久热爱精品视频在线9| 亚洲精品美女久久av网站| 女人被狂操c到高潮| 国产99白浆流出| 免费观看人在逋| 午夜久久久久精精品| 国产高清视频在线播放一区| 亚洲18禁久久av| 亚洲18禁久久av| 久久久久久久久中文| 亚洲国产精品合色在线| 人人妻人人澡欧美一区二区| 久久久精品欧美日韩精品| 一级作爱视频免费观看| 中文字幕久久专区| 欧美日韩黄片免| 五月玫瑰六月丁香| 大型av网站在线播放| 欧美黄色淫秽网站| 老司机深夜福利视频在线观看| 嫩草影视91久久| 国产精品av久久久久免费| 亚洲成a人片在线一区二区| 91九色精品人成在线观看| 最好的美女福利视频网| 欧美日韩乱码在线| 亚洲男人的天堂狠狠| 国产亚洲av高清不卡| 亚洲av成人av| 精品熟女少妇八av免费久了| 欧美不卡视频在线免费观看 | 亚洲av电影不卡..在线观看| 欧美一区二区精品小视频在线| 欧美性猛交╳xxx乱大交人| 国产麻豆成人av免费视频| 中文字幕精品亚洲无线码一区| 床上黄色一级片| 嫩草影院精品99| 午夜精品久久久久久毛片777| 啦啦啦韩国在线观看视频| 久久精品91蜜桃| 国产精品九九99| 国产亚洲欧美98| 亚洲自偷自拍图片 自拍| 国产成人系列免费观看| 91av网站免费观看| 国产精品永久免费网站| 欧美日韩黄片免| 亚洲av电影在线进入| 美女午夜性视频免费| 国产一区二区在线av高清观看| 国产精品久久久久久人妻精品电影| 国产69精品久久久久777片 | 午夜福利免费观看在线| 国产亚洲av嫩草精品影院| 高清在线国产一区| 亚洲中文字幕日韩| 亚洲激情在线av| 日韩有码中文字幕| 丁香六月欧美| 日韩成人在线观看一区二区三区| 日本免费a在线| 91麻豆av在线| 黑人巨大精品欧美一区二区mp4| 亚洲精品美女久久久久99蜜臀| 最近在线观看免费完整版| netflix在线观看网站| 国产一区二区在线观看日韩 | 精品高清国产在线一区| 午夜福利高清视频| 一个人免费在线观看电影 | 欧美人与性动交α欧美精品济南到| 亚洲欧美日韩高清在线视频| 日韩欧美一区二区三区在线观看| av有码第一页| 午夜精品在线福利| 老鸭窝网址在线观看| 搞女人的毛片| 国产精品久久久久久久电影 | av视频在线观看入口| 国产激情久久老熟女| 午夜激情av网站| 国产成人系列免费观看| 男女视频在线观看网站免费 | 一本综合久久免费| 精品人妻1区二区| 欧美成人性av电影在线观看| 中文在线观看免费www的网站 | 亚洲七黄色美女视频| 特大巨黑吊av在线直播| 中文字幕最新亚洲高清| 亚洲中文字幕日韩| 久久久久九九精品影院| 国产精品1区2区在线观看.| 黄频高清免费视频| 国产伦在线观看视频一区| 久久久国产精品麻豆| 国内精品久久久久精免费| 一进一出好大好爽视频| 亚洲人成电影免费在线| 久久热在线av| 午夜福利在线观看吧| 91麻豆av在线| 国产精品一区二区精品视频观看| 十八禁网站免费在线| 亚洲第一欧美日韩一区二区三区| 久热爱精品视频在线9| 国产一区二区激情短视频| 日本在线视频免费播放| 久久久久国产精品人妻aⅴ院| 床上黄色一级片| svipshipincom国产片| 国产精品1区2区在线观看.| 亚洲精品久久成人aⅴ小说| 国产成人av教育| 又黄又粗又硬又大视频| 国产91精品成人一区二区三区| 这个男人来自地球电影免费观看| 国产av麻豆久久久久久久| 天天躁狠狠躁夜夜躁狠狠躁| 免费搜索国产男女视频| 一级毛片女人18水好多| 日韩有码中文字幕| 成人国语在线视频| 两个人的视频大全免费| 舔av片在线| 少妇的丰满在线观看| 国产精品久久久久久久电影 | 亚洲专区中文字幕在线| 亚洲精品国产精品久久久不卡| 女人被狂操c到高潮| 91九色精品人成在线观看| 亚洲精品一卡2卡三卡4卡5卡| 中文字幕人妻丝袜一区二区| 女警被强在线播放| 久久国产精品影院| 亚洲av电影在线进入| 性欧美人与动物交配| 亚洲一区中文字幕在线| 国产精品爽爽va在线观看网站| 热99re8久久精品国产| 一级黄色大片毛片| 琪琪午夜伦伦电影理论片6080| 国产激情久久老熟女| 999久久久国产精品视频| 国产高清有码在线观看视频 | 亚洲中文日韩欧美视频| 国产精品久久久av美女十八| 麻豆成人午夜福利视频| 99国产精品一区二区三区| 欧美在线黄色| 99在线视频只有这里精品首页| 精品国产乱子伦一区二区三区| 中文字幕av在线有码专区| 免费在线观看完整版高清| 欧美乱妇无乱码| 国产亚洲av高清不卡| 18禁黄网站禁片免费观看直播| 1024视频免费在线观看| 免费在线观看亚洲国产| 看片在线看免费视频| 国产乱人伦免费视频| av有码第一页| xxx96com| 手机成人av网站| 亚洲熟妇熟女久久| 日本三级黄在线观看| 亚洲精品一区av在线观看| 这个男人来自地球电影免费观看| 欧美乱码精品一区二区三区| 在线永久观看黄色视频| 精品一区二区三区四区五区乱码| 亚洲自偷自拍图片 自拍| 欧美性猛交╳xxx乱大交人| 久久久久免费精品人妻一区二区| 久久中文字幕一级| 午夜久久久久精精品| 久久中文看片网| 日韩欧美国产在线观看| 亚洲熟妇中文字幕五十中出| 99国产精品99久久久久| 久久人妻福利社区极品人妻图片| 欧美绝顶高潮抽搐喷水| 欧美性猛交╳xxx乱大交人| 成人永久免费在线观看视频| 国产伦人伦偷精品视频| 国产精品99久久99久久久不卡| 国产精品久久视频播放| 黄色成人免费大全| 久久午夜亚洲精品久久| 999久久久国产精品视频| 非洲黑人性xxxx精品又粗又长| 精品少妇一区二区三区视频日本电影| 亚洲无线在线观看| 桃色一区二区三区在线观看| 久久久久国产精品人妻aⅴ院| 国产一区二区在线av高清观看| 欧美久久黑人一区二区| 巨乳人妻的诱惑在线观看| 好男人电影高清在线观看| 亚洲成人精品中文字幕电影| 国产精品久久久久久人妻精品电影| 国产激情偷乱视频一区二区| 在线观看一区二区三区| 国产午夜精品久久久久久| 成人18禁在线播放| 欧美av亚洲av综合av国产av| 亚洲一区高清亚洲精品| 日韩精品青青久久久久久| 最近视频中文字幕2019在线8| 久久久精品大字幕| 亚洲精品久久成人aⅴ小说| 欧美黑人巨大hd| 国产99久久九九免费精品| 国产又色又爽无遮挡免费看| 99在线视频只有这里精品首页| 无限看片的www在线观看| 国产午夜精品久久久久久| 欧美久久黑人一区二区| 亚洲男人天堂网一区| 欧美国产日韩亚洲一区| 亚洲国产精品合色在线| 免费观看人在逋| 成人18禁在线播放| 国产一区二区在线观看日韩 | 国产精品 国内视频| 亚洲男人的天堂狠狠| 午夜免费成人在线视频| 狂野欧美白嫩少妇大欣赏| 精品国产亚洲在线| 两性夫妻黄色片| 国产亚洲av高清不卡| 九九热线精品视视频播放| 国产在线精品亚洲第一网站| 国产成人系列免费观看| 免费观看人在逋| 国产av一区二区精品久久| 精品久久蜜臀av无| 久久久国产欧美日韩av| 99久久精品国产亚洲精品| 12—13女人毛片做爰片一| 成人午夜高清在线视频| 精品高清国产在线一区| 他把我摸到了高潮在线观看| 狂野欧美激情性xxxx| www.自偷自拍.com| 香蕉国产在线看| 一边摸一边做爽爽视频免费| 丝袜美腿诱惑在线| 波多野结衣巨乳人妻| 国产精品,欧美在线| www.精华液| 搡老岳熟女国产| 欧美黄色淫秽网站| 国产av在哪里看| 亚洲人成伊人成综合网2020| 久久久久久九九精品二区国产 | 美女午夜性视频免费| 国产成人啪精品午夜网站| 中文字幕人妻丝袜一区二区| 欧美乱码精品一区二区三区| 最近最新免费中文字幕在线| 午夜视频精品福利| 久久精品91无色码中文字幕| 国产99白浆流出| 欧美色欧美亚洲另类二区| 午夜a级毛片| 91老司机精品| 欧美日韩亚洲综合一区二区三区_| 又黄又粗又硬又大视频| 俺也久久电影网| 嫩草影视91久久| 亚洲av电影不卡..在线观看| 久久这里只有精品中国| 国产精品久久电影中文字幕| 日本免费一区二区三区高清不卡| av视频在线观看入口| 久久久久国内视频| 成年版毛片免费区| 亚洲欧美一区二区三区黑人| 欧美乱码精品一区二区三区| 九九热线精品视视频播放| 日日爽夜夜爽网站| 久久精品影院6| 怎么达到女性高潮| 亚洲精品美女久久久久99蜜臀| 国产成人av激情在线播放| 日韩成人在线观看一区二区三区| 国产区一区二久久| 在线视频色国产色| 又爽又黄无遮挡网站| 国产午夜福利久久久久久| 国产日本99.免费观看| 搡老岳熟女国产| 狂野欧美激情性xxxx| www日本黄色视频网| 亚洲第一欧美日韩一区二区三区| avwww免费| 国产人伦9x9x在线观看| 国产免费av片在线观看野外av| 观看免费一级毛片| 国产av不卡久久| 精品久久久久久久久久免费视频| 国产精品久久久久久精品电影| 黑人欧美特级aaaaaa片| 一二三四社区在线视频社区8| 欧美一级a爱片免费观看看 | 精品久久蜜臀av无| 一a级毛片在线观看| 色综合欧美亚洲国产小说| 男人舔女人下体高潮全视频| 两人在一起打扑克的视频| 日本五十路高清| 特大巨黑吊av在线直播| 久久这里只有精品中国| 观看免费一级毛片| 99在线人妻在线中文字幕| 麻豆一二三区av精品| 精品国产美女av久久久久小说| 最新美女视频免费是黄的| 午夜a级毛片| 亚洲第一电影网av| 国产精品,欧美在线| 午夜精品一区二区三区免费看| 五月玫瑰六月丁香| 国产激情欧美一区二区| 欧美一区二区国产精品久久精品 | 免费av毛片视频| 一级毛片精品| 亚洲国产欧美一区二区综合| 此物有八面人人有两片| 级片在线观看| 丝袜美腿诱惑在线| 国产午夜福利久久久久久| 狂野欧美激情性xxxx| 亚洲国产欧洲综合997久久,| 91九色精品人成在线观看| 一本久久中文字幕| 午夜福利在线在线| 丰满人妻熟妇乱又伦精品不卡| or卡值多少钱| 中文亚洲av片在线观看爽| 日本一区二区免费在线视频| 亚洲专区中文字幕在线| 欧美3d第一页| 淫妇啪啪啪对白视频| 五月伊人婷婷丁香| 日本撒尿小便嘘嘘汇集6| 欧美日韩瑟瑟在线播放| 国内毛片毛片毛片毛片毛片| 国语自产精品视频在线第100页| 18美女黄网站色大片免费观看| 免费在线观看影片大全网站| 精品一区二区三区四区五区乱码| 久久精品人妻少妇| 久久久国产成人精品二区| 精华霜和精华液先用哪个| 99热这里只有精品一区 | 成人一区二区视频在线观看| 亚洲熟妇熟女久久| 日韩精品中文字幕看吧| 一边摸一边抽搐一进一小说| 白带黄色成豆腐渣| 最近视频中文字幕2019在线8| 国产午夜精品论理片| 俺也久久电影网| 亚洲av成人不卡在线观看播放网| 亚洲一区高清亚洲精品| 三级国产精品欧美在线观看 | 亚洲av中文字字幕乱码综合| 夜夜爽天天搞| 欧美一区二区精品小视频在线| 国内久久婷婷六月综合欲色啪| 亚洲九九香蕉| 国产精品亚洲一级av第二区| 少妇的丰满在线观看| 麻豆国产97在线/欧美 | 制服丝袜大香蕉在线| 老司机靠b影院| svipshipincom国产片| 国产精品自产拍在线观看55亚洲| 动漫黄色视频在线观看| 校园春色视频在线观看| 亚洲狠狠婷婷综合久久图片| 亚洲熟女毛片儿| 精品午夜福利视频在线观看一区| 长腿黑丝高跟| 手机成人av网站| 亚洲欧美激情综合另类| 波多野结衣高清作品| 国产精品一区二区精品视频观看| 国产97色在线日韩免费| 19禁男女啪啪无遮挡网站|