91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

重新思考網(wǎng)絡安全:保護您的工業(yè)企業(yè)

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Sam Liao ? 2022-11-23 15:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

計算機犯罪分子或黑客正在針對工業(yè)控制系統(tǒng) (ICS) 發(fā)起勒索軟件攻擊。根據(jù)計算機和信息研究科學家的說法,它是文件加密惡意軟件的第一個實例,旨在直接感染控制運營制造和公用事業(yè)環(huán)境的計算機網(wǎng)絡。根據(jù)Claroty的一項新研究,就全球行業(yè)而言,受訪者將制藥和醫(yī)療保健,石油和天然氣,電力公用事業(yè),制造和建筑管理系統(tǒng)列為最容易受到攻擊的前五名。

什么是勒索軟件?

勒索軟件被認為是 21 世紀增長最快的惡意軟件危害之一。該惡意軟件感染計算機,并可能顯示要求付款以使系統(tǒng)再次運行的消息。這是一種犯罪賺錢計劃,可以通過電子郵件、即時消息或網(wǎng)站中的誤導性或欺騙性鏈接安裝到計算機上。一旦惡意軟件進入系統(tǒng),它就會加密數(shù)據(jù)文件,然后顯示贖金票據(jù),要求以比特幣等加密貨幣支付在線支付,以換取恢復用戶鎖定文件所需的解密密鑰。

針對工業(yè)企業(yè)的勒索軟件攻擊

根據(jù)微軟的最新研究,攻擊者利用黑客增加的機會,在 241 個國家和地區(qū)發(fā)起了以 COVID19 為主題的網(wǎng)絡攻擊。微軟每天跟蹤大約 60,000 個與冠狀病毒相關的惡意附件或 URL。沒有網(wǎng)絡可以免受潛在的攻擊。這些攻擊中的大多數(shù)影響了公司的通信系統(tǒng),包括電子郵件,必須暫時斷開連接才能阻止傳播。在攻擊期間,攻擊者可以獲得有關公司賬單、合同、交易、客戶和合作伙伴的關鍵機密信息。

如何獲取勒索軟件?

獲取勒索軟件的最通用方法是包含惡意附件的推送電子郵件或通過偷渡式下載。偷渡式下載通常會充分利用全天運行且具有保護缺陷的互聯(lián)網(wǎng)瀏覽器、應用程序或正在運行的系統(tǒng)。當客戶無意中訪問受感染的互聯(lián)網(wǎng)站點,然后在客戶不知情的情況下下載并安裝惡意軟件時,就會發(fā)生偷渡式下載。

加密勒索軟件是一種惡意軟件,可加密文件并以類似的方法傳播。它已通過社交媒體傳播,例如基于Web的即時消息應用程序。此外,還觀察到了最近形式的勒索軟件感染。例如,容易出現(xiàn)的互聯(lián)網(wǎng)Web服務器甚至被用作訪問組織網(wǎng)絡的入口點。

勒索軟件防護的一些最佳實踐(包括定期備份和使軟件保持最新)不適用于大多數(shù)連接的設備。許多物聯(lián)網(wǎng)制造商在發(fā)布軟件補丁方面進展緩慢。由于現(xiàn)代企業(yè)比以往任何時候都更依賴物聯(lián)網(wǎng)設備來運行操作,因此對連接設備的勒索軟件攻擊可能會激增。

如何保護您的企業(yè)免受勒索軟件的侵害?

當攻擊者不斷尋找新的創(chuàng)新方法來為網(wǎng)絡犯罪企業(yè)增加收入時,工業(yè)企業(yè)應該通過改進網(wǎng)絡安全計劃和措施來跟上步伐。

在規(guī)劃防御方法時,IT 部門應該認識到勒索軟件攻擊的成本遠遠超出了勒索支付。不斷擴大的掠奪者名單報告說,與攻擊、停機、失去銷售機會、瘋狂消費者、減少罷工和治療的成本、對商業(yè)品牌信譽的損害、對消費者未履行合同義務的收費以及違規(guī)罰款使贖金的價格看起來微不足道。

保護企業(yè)的第一步是開始告知員工勒索軟件分銷商使用的策略;向他們展示要注意他們點擊的在線廣告和電子郵件鏈接、他們簽出的網(wǎng)站以及他們打開的配件。

第二步是在每臺計算機上安裝基本的惡意軟件檢測軟件。使用最新的防病毒系統(tǒng) (AV) 和安全更新來提供基本的安全性,即使防病毒系統(tǒng)不能可靠地擊敗常見的惡意軟件,因為攻擊是在防病毒簽名可用之前啟動的。

第三步是使用能夠可靠地擊敗特定類別攻擊的安全措施。其中一些措施包括:

防止網(wǎng)絡釣魚攻擊 – 使用基于 RSA 式密碼的雙因素身份驗證,該密碼可以可靠地阻止遠程密碼網(wǎng)絡釣魚嘗試。

使用軟件加密 受信任的平臺模塊 (TPM) 芯片混合使用軟件和硬件來保護以這種未加密形式發(fā)送的關鍵密碼或加密密鑰。使用 TMP 可以可靠地挫敗搜索受感染設備的內(nèi)存和持久存儲以竊取加密密鑰的嘗試。

使用單向安全網(wǎng)關 – 為了防止惡意軟件和僵尸網(wǎng)絡攻擊您的計算機,請使用單向安全網(wǎng)關(硬件和軟件的組合),以取代工業(yè)網(wǎng)絡環(huán)境中的防火墻,并為控制系統(tǒng)和操作提供所需的安全級別。

對于正在經(jīng)歷數(shù)字化轉型的工業(yè)組織來說,安全風險遠遠超出了單個附加的東西或數(shù)據(jù)庫。整個長期的電子商務變得相互聯(lián)系,包括供應鏈和配套生態(tài)系統(tǒng)。工業(yè)企業(yè)還應實施支持高級威脅防護的安全解決方案?,F(xiàn)在是時候重新考慮網(wǎng)絡安全作為戰(zhàn)略組織關注的問題,而不僅僅是IT決策。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54163

    瀏覽量

    467752
  • 控制系統(tǒng)

    關注

    41

    文章

    6974

    瀏覽量

    114204
  • 計算機
    +關注

    關注

    19

    文章

    7823

    瀏覽量

    93332
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    光庭信息通過ISO 21434汽車網(wǎng)絡安全流程認證

    要求的網(wǎng)絡安全流程體系,構筑了企業(yè)網(wǎng)絡安全風險管控能力,在保障產(chǎn)品及企業(yè)網(wǎng)絡安全方面奠定了更為堅實的基礎。
    的頭像 發(fā)表于 03-12 17:35 ?1382次閱讀
    光庭信息通過ISO 21434汽車<b class='flag-5'>網(wǎng)絡安全</b>流程認證

    國產(chǎn)網(wǎng)絡安全整機在工控網(wǎng)絡安全上的保護策略

    網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?188次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡安全</b>整機在工控<b class='flag-5'>網(wǎng)絡安全</b>上的<b class='flag-5'>保護</b>策略

    解讀“網(wǎng)絡安全等級保護”:守護網(wǎng)絡空間的法律基石與實戰(zhàn)指南

    前言服務器上穩(wěn)定閃爍的指示燈背后,是等級保護制度為海量數(shù)據(jù)流動筑起的無形防線——它們不僅是技術標準,更是《網(wǎng)絡安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級”、“等保三級”,它們并非簡單的數(shù)字標簽
    的頭像 發(fā)表于 01-12 17:31 ?568次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡安全</b>等級<b class='flag-5'>保護</b>”:守護<b class='flag-5'>網(wǎng)絡</b>空間的法律基石與實戰(zhàn)指南

    網(wǎng)絡安全與數(shù)字化轉型的價值投資

    企業(yè)邁向數(shù)字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時,網(wǎng)絡安全的預算和投資往往會被優(yōu)先壓縮。這種局面下,安全
    的頭像 發(fā)表于 11-10 15:57 ?439次閱讀

    工業(yè)互聯(lián)網(wǎng)架構的安全層是如何保障網(wǎng)絡安全

    工業(yè)互聯(lián)網(wǎng)架構的安全層通過構建多層次、立體化的防護體系,結合技術手段與管理策略,全方位保障工業(yè)網(wǎng)絡從設備層到應用層的網(wǎng)絡安全。以下是
    的頭像 發(fā)表于 10-18 09:41 ?525次閱讀

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡安全屏障

    在當今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡安全屏障,在銀行、機關部門、工業(yè)
    的頭像 發(fā)表于 09-29 17:32 ?898次閱讀

    商湯科技亮相2025國家網(wǎng)絡安全宣傳周

    近日,2025年國家網(wǎng)絡安全宣傳周網(wǎng)絡安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網(wǎng)信辦有關司局負責同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1245次閱讀

    華為亮相2025國家網(wǎng)絡安全宣傳周

    2025國家網(wǎng)絡安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1191次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡安全</b>宣傳周

    蔚來汽車入選工信部護航新型工業(yè)網(wǎng)絡安全典型案例

    近日,國家工業(yè)和信息化部公布「護航新型工業(yè)化」網(wǎng)絡安全典型案例和成效突出地區(qū)名單。蔚來汽車「車聯(lián)網(wǎng)網(wǎng)絡安全防護典型案例」通過嚴格遴選獲評全國車聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-01 17:51 ?1297次閱讀

    福爾達獲頒SGS汽車網(wǎng)絡安全流程認證證書

    認證,標志著福爾達已建立起符合ISO/SAE 21434要求的網(wǎng)絡安全流程體系,構筑了企業(yè)網(wǎng)絡安全風險管控能力,在保障產(chǎn)品及企業(yè)網(wǎng)絡安全方面奠定了更為堅實的基礎。
    的頭像 發(fā)表于 07-31 14:49 ?1140次閱讀

    洞察分享 在萬物互聯(lián)的時代,如何強化網(wǎng)絡安全,更有效地保護工業(yè)基礎設施?

    隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡攻擊的范圍和類型也在持續(xù)增加,關鍵基礎設施正面臨更高的風險暴露。在這樣的背景下,SCADA系統(tǒng)不再只是監(jiān)控工具,更是安全體系的一環(huán)。一文帶你了解SCADA在
    的頭像 發(fā)表于 06-19 10:56 ?722次閱讀
    洞察分享 在萬物互聯(lián)的時代,如何強化<b class='flag-5'>網(wǎng)絡安全</b>,更有效地<b class='flag-5'>保護</b><b class='flag-5'>工業(yè)</b>基礎設施?

    DEKRA德凱在網(wǎng)絡安全測試與認證領域實現(xiàn)新突破

    首家獲此資質的測試實驗室,服務范圍涵蓋工業(yè)控制、智能制造、能源、汽車及消費類物聯(lián)網(wǎng)等多個高安全需求行業(yè)。這標志著德凱在網(wǎng)絡安全測試與認證領域實現(xiàn)新突破,能夠為企業(yè)提供一站式、符合國際標
    的頭像 發(fā)表于 06-09 17:45 ?1445次閱讀

    揭秘工業(yè)網(wǎng)絡安全

    隨著數(shù)字連接技術的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個角落都能實時訪問更深層次的信息。然而,這種技術紅利也帶來了日益嚴峻的網(wǎng)絡安全風險。新型工業(yè)以太網(wǎng)技術基礎設施通過為每個節(jié)點分配IP地址并移除網(wǎng)關設備,極大地簡化了系統(tǒng)架構,因此,
    的頭像 發(fā)表于 05-17 11:17 ?1107次閱讀
    為<b class='flag-5'>您</b>揭秘<b class='flag-5'>工業(yè)</b><b class='flag-5'>網(wǎng)絡安全</b>

    DEKRA德凱與仙工智能舉行IEC 62443 ML2工業(yè)網(wǎng)絡安全項目啟動會

    5月13日,DEKRA德凱與上海仙工智能科技股份有限公司(以下簡稱“仙工智能”)在上海市浦東新區(qū)舉辦了 IEC 62443 ML2工業(yè)網(wǎng)絡安全流程認證項目啟動會 。仙工智能聯(lián)合創(chuàng)始人葉楊笙及其團隊
    的頭像 發(fā)表于 05-15 11:31 ?1039次閱讀

    飛騰網(wǎng)絡安全工控機,互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡安全工控機?是一種專為工業(yè)環(huán)境設計的計算機系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡安全。它融合了計算機技術、自動化技術和通信技術,具備高穩(wěn)定性、高可靠性、強實時性以及良好的擴展性。?
    的頭像 發(fā)表于 04-30 09:15 ?668次閱讀