霍尼韋爾新研究揭露USB設備嚴重威脅工控網(wǎng)絡安全

發(fā)布時間:2024-12-28
2018年11月29日,霍尼韋爾發(fā)布了一項開創(chuàng)性研究,結果表明閃存盤等移動usb媒體設備會蓄意攻擊大量工業(yè)過程控制網(wǎng)絡,造成嚴重的網(wǎng)絡安全威脅。
霍尼韋爾使用相關技術對50個客戶工廠的usb設備進行了掃描與控制,數(shù)據(jù)顯示在近一半 (44%) 的設備中檢出并隔離了一個甚至多個存在安全隱患的文件,其中26%的威脅會導致運營者無法監(jiān)測或控制運營情況,從而引發(fā)重大運營故障。
威脅對象涵蓋各類工業(yè)場所,包括世界各地的煉廠、化工廠和制漿造紙廠,威脅嚴重程度輕重不等。約六分之一的威脅以工業(yè)控制系統(tǒng)或物聯(lián)網(wǎng)設備為目標。
“研究檢測出的威脅嚴重程度遠超我們預期,而且結果表明,其中一些威脅是有針對性地蓄意為之。”霍尼韋爾過程控制部大中華區(qū)總經(jīng)理陳延表示,“這項研究證實了我們多年以來的猜測,即usb設備確實會威脅工業(yè)運營安全。而且威脅的范圍之廣和嚴重程度之深超乎預期,其中許多威脅可能導致工業(yè)流程出現(xiàn)嚴重危險情形。”
該研究是份專注于工業(yè)控制環(huán)境中usb安全性的商業(yè)報告。報告中的分析數(shù)據(jù)來自霍尼韋爾專門設計用于掃描和控制包括usb驅(qū)動器在內(nèi)的可移動媒體的secure media exchange (smx) 技術。此次檢測到的威脅包含一些備受關注的惡意軟件,如triton、mirai以及震網(wǎng)病毒 (stuxnet) 的變體。震網(wǎng)病毒是一種早前被某些用來惡意破壞工業(yè)運營的攻擊型病毒。對比測試顯示,在霍尼韋爾檢測到的威脅中有高達11%的威脅未被傳統(tǒng)反惡意軟件技術成功檢測出來。
“很多客戶其實都清楚這些威脅的存在,只是僥幸地認為自己不會是攻擊目標。”陳延說,“此次研究數(shù)據(jù)表明事實并非如此,而且用系統(tǒng)檢測這些威脅是十分必要的。”
此次研究結果展示在霍尼韋爾工業(yè)usb威脅報告 (honeywell industrial usb threat report)之中。報告建議運營商將人員培訓、流程變更和技術解決方案結合起來,以降低usb設備威脅工業(yè)設施的風險。
(原標題:霍尼韋爾新網(wǎng)絡安全研究揭露usb設備會嚴重威脅工業(yè)設施安全)
上一個:明挖溝槽回填土方施工方法是什么?
下一個:養(yǎng)胃需要喝什么茶

廣州到巴拉圭空運費用,廣州到巴拉圭空運專線,空運包機
日照dhl國際快遞,日照dhl快遞公司
tiktok是哪里發(fā)貨?
44P-N-V-LSMX-4D3E-4K6M+U
阿里云國際服務器多少錢一年
筆記本電腦鍵盤鎖了,怎么開(筆記本鍵盤如何開鎖)
蘋果屏幕使用時間有什么用處嗎(iphone屏幕使用時間有什么用)
免費申請域名的方法是什么 出色的域名有哪些特點
BC-2Ⅱ多用途設備報警器應用,功能特點及其參數(shù)配置
空運公司發(fā)展機制的趨勢
十八禁 网站在线观看免费视频_2020av天堂网_一 级 黄 色 片免费网站_绝顶高潮合集Videos