网络安全 频道

卡巴斯基:工业系统和网络防御

  信息安全专家一直在敲响有关工业系统保护薄弱的警钟,尤其是关键基础设施系统。这些系统的正常运转不仅关系到世界经济的正常运行,有时候甚至关乎人命。针对关键基础设施公司的攻击,可能会导致巨大的经济、社会和环境灾难。

  

  最近几年,越来越多的证据证明这些担忧是有充分根据的。我们已经见识到多次针对大型企业的严重针对性攻击。例如,网络罪犯通过感染某个视频播放程序开发者网站上的软件更新,将恶意代码注入到日本Monju核电站控制室的一台计算机上。结果导致大量数据外泄,包括企业的电子邮件、员工数据表和报告等。据称这些数据被泄漏到一台韩国的服务器上。

  有些事故甚至更危险。针对德国一家炼钢厂设施的针对性攻击,导致其鼓风炉发生故障。2015年末,一系列攻击席卷了乌克兰配电公司Kyivoblenergo和Prykarpattyaoblenergo,导致超过80,000名客户停电。很多公寓和办公室遭受影响,更严重的是,还有医院、留产院和很多其他关乎人命和健康的机构和设施遭受影响。

  工业企业的信息安全部门员工不得不想办法遵守各种法规政策,同时还要履行保护信息系统的职责。随着职责和能力的不断增长,企业首席信息安全官这一职位将变得越来越具有策略性:担任这一职位的员工将会越来越多地参与到企业管理决策中。为企业制定信息安全策略也成为一个明确的目标。

  但是,仅制定策略还不够。想要成功的部署这些策略,信息安全官还需要合适的工具,能够在一方面提供可靠的安全保护层,同时在另一方面不影响技术流程。同时,还要求工具对整个管理系统的控制具有透明性,任何时间都可以访问关于所有元素的最新状态信息,进行集中化管理,实现所有可自动化的工作自动进行。

  今年,卡巴斯基实验室发布了一款独特的多组件解决方案——卡巴斯基工业网络安全解决方案。这款解决方案专门为保护工业系统而设计,同时也考虑到所有客户的需求。该解决方案能够提供所有级别的信息安全保护:包括数据采集与监控(SCADA)系统、工作站、人机界面(HMI)、服务器和技术网络。这款解决方案能够在工业协议层面进行深度网络操作分析,并且利用统一的管理平台——卡巴斯基网络安全中心进行集中化管理。该解决方案包括一整套扩展服务以及专业支持。我们为不同的垂直市场定制了多种版本的卡巴斯基工业网络安全解决方案,现在,我们把这款解决方案带到中国,以应对中国工业领域日益严峻的安全问题!

  

  需要意识到的是,在当前这种环境下,没有一个企业或组织能够独自完成保护工业设施信息安全的任务。因为这不仅涉及到IT基础设施安全,还涉及复杂的工业硬件保护。所以,我们相信将工业系统供应商开发的自动化工具同我们的网络安全解决方案结合起来非常必要。开发安全和保护系统需要多方合作,所以今天我们拓宽了同业内供应商的合作范围,进行证书和互动性测试,准备共同文件,整合产品和解决方案。

  这种合作的最终目的是提到工业安全系统的效率,同时不影响企业的核心业务和业务流程。目前,工程师在开发阶段,被迫使用异构组件和软件部分,每个组件和软件部分都有各自不同的防御机制。这种情况导致我们很难创建一个统一的从设计之初就安全的工业网络。不仅如此,开发和部署工作还会消耗大量的资源。实现工业组件和保护解决方案从最开始就互相兼容,能够显著减轻终端工程师在系统开发和操作方面的任务。作为结果,这类组件的供应商就会在市场上有额外的竞争优势。

  卡巴斯基实验室提供成熟的和经过测试的用于创建网络安全系统的工具。我们的解决方案能够让供应商提供能够满清符合规范和建议的工业安全解决方案。这些优势能够为整个供应链提供额外的优势。

  这类系统的一个特别优势是包含对卡巴斯基实验室专家服务的访问。卡巴斯基工业网络安全解决方案的用户能够获取最新威胁的信息,还能获取附加工具抵御针对性攻击。所以,客户能够得到可靠、智能和全面可控的解决方案,确保整个工业基础设施的安全(从办公室计算机网络到SCADA系统、控制器以及现场设备)。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章