国产欧美日韩精品a在线观看-国产欧美日韩精品一区二区三区-国产欧美日韩精品综合-国产欧美中文字幕-一区二区三区精品国产-一区二区三区精品国产欧美

ACS880-07C
關注中國自動化產業發展的先行者!
CAIAC 2025
2024
工業智能邊緣計算2024年會
2023年工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 企業資訊

資訊頻道

啟明星辰工業防火墻可從容應對烏克蘭電力危機
啟明星辰工業防火墻的入侵防護引擎是一個開放、可擴展的引擎,能夠靈活的根據企業內部的特定工控設備或協議實施針對性的防護策略,無需長時間的定制開發,在用戶現場即可快速動態制定防護規則,來深入的檢測工控協議內容。以本次烏克蘭電力攻擊事件為例,啟明星辰工業防火墻只需通過添加幾條BlackEnergy等的行為特征,就可以對該類攻擊進行有效防護。
關鍵詞:

據報道,2015年12月23日,烏克蘭至少三個區域的電力系統遭到網絡攻擊。本次攻擊造成了伊萬諾-弗蘭科夫斯克地區部分變電站的控制系統遭到破壞,以致大面積停電,電力中斷3至6小時,約140萬人受到影響。針對此事件,我國工信部和國家電網公司都專門下發文件,對工業控制系統進行風險提示并要求相關單位加強安全防范措施。

啟明星辰工業防火墻可從容應對烏克蘭電力危機192.png 

啟明星辰工業防火墻快速應對

啟明星辰經過對病毒樣本分析,發現本次攻擊過程開始于一個帶有惡意宏的XLS文件,黑客通過釣魚手段將此惡意文件發送給攻擊目標,XLS文件運行后啟動惡意宏代碼執行,宏代碼會在臨時文件目錄下釋放文件vba_macro.exe,這便是釋放器。他通過釋放BlackEnergy來執行后續操作,如與控制端通信以及下載KillDisk、SSH后門等一系列組件來執行攻擊、刪除磁盤文件等。

BlackEnergy為了隱藏網絡通信信息,躲避檢測,惡意代碼對上線信息進行了Base64編碼,當C&C返回響應時,使用上線請求中的b_id作為密鑰進行了加密。這給病毒的防護造成了很大困難,一般的工業防火墻對此無能為力,甚至是通用IDS對其檢測也有難度。

啟明星辰工業防火墻團隊在設計產品之初,就對工業現場環境進行了深入調研,密切關注工業化和信息化兩化融合中惡意代碼通過傳統IT網絡對工業設備的攻擊,并在工業防火墻集成了更加先進靈活的入侵檢測引擎,在應對這次攻擊的過程中,通過該引擎可以直接處理base64編碼后的數據,對BlackEnergy上線通訊特征進行監測,并通過豐富的數據提取能力實現快速發現、定位感染主機。用戶只需在防火墻中通過加入啟明星辰提供的特征,無需定制開發即可防護此類攻擊。第一步添加BlackEnergy特征:

啟明星辰工業防火墻可從容應對烏克蘭電力危機761.png

然后啟用自定義規則:

啟明星辰工業防火墻可從容應對烏克蘭電力危機774.png

查看攔截效果:

啟明星辰工業防火墻可從容應對烏克蘭電力危機784.png

傳統網絡安全設備和大部分市面上的工控防火墻對此類安全威脅并沒有好的應對辦法。一方面是傳統防火墻主要面向IT網絡,對標準工業協議如Modbus、DNP3、EtherNet/IP、OPC等并不支持;二是大部分工業防火墻廠商目前處于起步階段,對工業控制系統攻防技術的研究還不夠深入,尤其是對于工業漏洞庫的積累仍顯不足;三是隨著兩化融合的推進,工業網絡面臨著傳統攻擊日益嚴峻的威脅,一些國外大型工控防火墻廠商仍沒有工業入侵防護功能。截止發稿前,尚未發現其他國內工業防護墻廠商可以對此病毒進行防護的報道。

啟明星辰工業防火墻防護特性

啟明星辰工業防火墻從設計之初就全面研究工業環境下的安全需求,產品除具備工控防火墻的主流功能外,在安全防護方面最大的特點是集成了工業入侵防護引擎,并內置了工業漏洞庫。產品預置9大類上百種工業場景,對Modbus、IEC104、EtherNet/IP、SIEMENS S7、SCADA系統等進行入侵檢測防護。用戶可以根據自己的情況選擇適用場景進行快速部署。通過該引擎,可以對工業協議和內容進行合規性檢查,阻斷黑客對工控設備的掃描行為,并對SCADA緩沖區溢出和目錄遍歷等攻擊進行防護。該特征庫依托啟明星辰ADLab等部門研究成果,可以提供最新最全的工控漏洞特征。

啟明星辰工業防火墻可從容應對烏克蘭電力危機1328.png

啟明星辰工業防火墻的入侵防護引擎是一個開放、可擴展的引擎,能夠靈活的根據企業內部的特定工控設備或協議實施針對性的防護策略,無需長時間的定制開發,在用戶現場即可快速動態制定防護規則,來深入的檢測工控協議內容。以本次烏克蘭電力攻擊事件為例,啟明星辰工業防火墻只需通過添加幾條BlackEnergy等的行為特征,就可以對該類攻擊進行有效防護。

啟明星辰工業防火墻利用該檢測引擎,結合流量自學習功能,可以對用戶私有協議進行快速學習,并進行流量可視化展現,幫助工業用戶迅速了解業務流量信息,進而制定更加符合實際情況的安全策略。后續我們會對該特性做詳細介紹,敬請關注。

關于啟明星辰工業防火墻

啟明星辰工業防火墻是業界領先的工業安全網關產品,采用專業硬件以適應工業現場嚴苛的物理環境,運行專業安全軟件針對工業設備進行防護,可以對主流工控協議進行細粒度訪問控制,支持對工業攻擊行為進行深入檢測防護;能夠對工業網絡流量進行快速學習,幫助用戶制定契合實際的安全訪問策略。依托公司20年的安全知識積累,產品穩定可靠,擴展性強,廣泛適用于電力、石化、交通、煙草、水利、關鍵制造等行業。


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 玖玖玖视频在线观看视频6| 五月色婷婷综合开心网亚| 免费亚洲成人| 国产精品免费观在线| 亚洲三及片| 国产原创91| 特级淫片日本高清视频| 久章草在线视频| 亚洲区免费| 国产精品亚洲片在线不卡| 日韩黄色片在线观看| 国产日韩欧美在线观看播放| 亚洲欧美日韩精品高清| 国产色司机在线视频免费观看| 色怡红院| 国产成人免费不卡在线观看| 深夜福利国产| xh98hx国产免费| 久久精品九九| 亚洲成人在线免费| 国产精品视频久| 日本韩国一级| 在线 | 一区二区三区| 国产一区二区影视| 欧美牛逼aa| 在线亚洲精品自拍| 久草热草| 日本私人色多多| 中文国产日韩欧美视频| 国产人做人爱免费视频| 欧美黄色一级视屏| 一区二区播放| 国产资源在线免费观看| 日韩在线 | 中文| 2018av男人天堂| 国产精彩视频在线观看| 久久久精品影院| 日韩一级在线播放免费观看| 波多野结衣中文在线| 免费亚洲网站| 午夜免费福利网站|