91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國的水電站遭受外部黑客入侵的可能性很小,但卻面臨著真實的內(nèi)部威脅

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-22 14:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月21日訊 美國內(nèi)政部監(jiān)察長辦公室2018年6月11日公布的一份內(nèi)部報告顯示,美國的水電站遭受外部黑客入侵的可能性很小,但卻面臨著真實的內(nèi)部威脅。美國內(nèi)政部墾務(wù)局管理著美國西部600多座水壩,其中五座水電站被美國國土安全部(DHS)歸為關(guān)鍵基礎(chǔ)設(shè)施。內(nèi)政部監(jiān)察長辦公室6月11日公布的這份報告審視了其中兩座水壩的網(wǎng)絡(luò)安全態(tài)勢。

安全調(diào)查結(jié)果:內(nèi)部威脅

美國內(nèi)政部監(jiān)察長辦公室對關(guān)鍵水電站進行總體審查后發(fā)現(xiàn),黑客入侵其先進工業(yè)控制系統(tǒng)(ICS)的風(fēng)險較小。然而,其內(nèi)部員工的訪問管理機制存在重大缺陷,從而使水力發(fā)電站易遭遇內(nèi)部威脅。

調(diào)查人員在報告中表示,對計算機網(wǎng)絡(luò)流量進行分析后得出的結(jié)論是,這些水壩的 ICS 與互聯(lián)網(wǎng)以及墾務(wù)局的業(yè)務(wù)系統(tǒng)是相互隔離的,因此遭遇外部網(wǎng)絡(luò)威脅的風(fēng)險很小。調(diào)查人員對 ICS 計算機內(nèi)存的分析結(jié)果顯示,并未檢測到隱藏的惡意軟件或其它攻擊指示器(IoC)。且報告顯示,墾務(wù)局的員工和賬號管理機制將其運營的 ICS 和基礎(chǔ)設(shè)施置于內(nèi)部威脅的高風(fēng)險之下。

水電站安全事關(guān)重大

水電站為大量人口提供電力供應(yīng),滿足飲水和灌溉需求,并幫助防止季節(jié)性洪水,作為基礎(chǔ)設(shè)施的重要組成部分,水電站中任何一項作用受到干擾都可能會對人們帶來可怕的影響。更危險的是,破壞水壩的放水機制或結(jié)構(gòu)的完整性可能會導(dǎo)致洪水淹沒下游地區(qū),從而造成重大財產(chǎn)和生命損失。

美國墾務(wù)局內(nèi)部賬號管理具體問題

雖然 ICS 與網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)是隔離的,但調(diào)查人員發(fā)現(xiàn),美國墾務(wù)局向大量用戶提供了訪問關(guān)鍵 IT 系統(tǒng)的特權(quán),而某些用戶甚至不具備充分的背景調(diào)查。美國墾務(wù)局也并未移除舊用戶或未遵守密碼規(guī)則的用戶,其內(nèi)部員工和賬戶管理問題如下:

?未限制具有 ICS 管理員訪問權(quán)限的用戶數(shù)量。

?創(chuàng)建并授權(quán)了18個具有管理員訪問權(quán)限的組賬號(Group Account),且不可能追蹤更改ICS設(shè)置的用戶,因此存在重大的控制缺陷。

?不要求具有提升系統(tǒng)權(quán)限的員工接受更嚴(yán)格的背景調(diào)查。

?未移除或取消不活躍賬號的訪問權(quán)限,包括9個 ICS 管理員賬號和7個組管理員賬號。

?未落實密碼最佳實踐:30個管理員賬號中, 有10個賬號在一年多的時間內(nèi)未修改密碼。

調(diào)查人員表示,隨著時間的推移,這些缺陷已成為嚴(yán)重的漏洞。這些情況反映出美國墾務(wù)局未加強內(nèi)部的風(fēng)險管理實踐來應(yīng)對關(guān)鍵基礎(chǔ)設(shè)施迅速升級的威脅。

加強賬號管理,防范內(nèi)部威脅的五大建議

為此,美國內(nèi)政部監(jiān)察長辦公室提出五大建議:

?限制具有提升權(quán)限的員工數(shù)量,實施權(quán)限訪問最小化原則。

?刪除所有 ICS 組賬號,并禁止在支持水電站的所有內(nèi)部系統(tǒng)中使用此類賬號。

?實施控制,以確保在不需要時移除 ICS 用戶賬號。

?實施控制,以確保定期修改密碼。

?對每位員工的角色進行風(fēng)險分析,建立適當(dāng)?shù)念~外背景調(diào)查程序。

美國墾務(wù)局官員贊同內(nèi)政部監(jiān)察長辦公室提出的其中兩項關(guān)于密碼安全的建議,但不同意其它三項建議。美國內(nèi)政部監(jiān)察長辦公室認(rèn)為這五個問題均未得到解決,并表示會將問題轉(zhuǎn)交給內(nèi)政部政策、管理和預(yù)算辦公室做進一步審查。

2018年6月5日,美國墾務(wù)局向博思艾倫和 Spry Methods 授予4500萬美元的合同,旨在確保600多座水壩的安全性,防范網(wǎng)絡(luò)威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 水電站
    +關(guān)注

    關(guān)注

    0

    文章

    135

    瀏覽量

    15653
  • 工業(yè)控制系統(tǒng)

    關(guān)注

    3

    文章

    118

    瀏覽量

    17212

原文標(biāo)題:水電站面臨的最大威脅竟然來源于內(nèi)部

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    水電站生態(tài)下泄流量在線監(jiān)測系統(tǒng)解決方案

    水電站生態(tài)下泄流量是指水電站在發(fā)電運行過程中,為保障下游河道生態(tài)用水、維持河流生態(tài)系統(tǒng)健康,必須下泄至河道的最小流量。通過安裝生態(tài)流量監(jiān)測終端、流量計、水位計、閘位計等設(shè)備,可實時采集下泄流量
    的頭像 發(fā)表于 03-12 19:46 ?86次閱讀
    小<b class='flag-5'>水電站</b>生態(tài)下泄流量在線監(jiān)測系統(tǒng)解決方案

    水電站生態(tài)流量監(jiān)測設(shè)備技術(shù)分析

    水電站生態(tài)流量監(jiān)測是流域水生態(tài)保護與水電開發(fā)協(xié)調(diào)運行的關(guān)鍵環(huán)節(jié),監(jiān)測設(shè)備直接決定生態(tài)下泄流量數(shù)據(jù)的真實性與連續(xù),技術(shù)人員把設(shè)備性能、參數(shù)指標(biāo)與現(xiàn)場工況結(jié)合,為流域生態(tài)修復(fù)與水資源監(jiān)
    的頭像 發(fā)表于 03-10 11:41 ?94次閱讀
    小<b class='flag-5'>水電站</b>生態(tài)流量監(jiān)測設(shè)備技術(shù)分析

    水電站控制“翻譯官”:疆鴻智能EtherCAT與DeviceNet的無縫對話

    水電站控制“翻譯官”:疆鴻智能EtherCAT與DeviceNet的無縫對話 在水電站的現(xiàn)場控制層級,泵房與加藥間是典型的“神經(jīng)末梢”。這些區(qū)域分布著大量的流量計、壓力開關(guān)和加藥執(zhí)行器,設(shè)備零散且
    的頭像 發(fā)表于 02-26 14:39 ?253次閱讀
    <b class='flag-5'>水電站</b>控制“翻譯官”:疆鴻智能EtherCAT與DeviceNet的無縫對話

    芯片可靠面臨哪些挑戰(zhàn)

    芯片可靠是一門研究芯片如何在規(guī)定的時間和環(huán)境條件下保持正常功能的科學(xué)。它關(guān)注的核心不是芯片能否工作,而是能在高溫、高電壓、持續(xù)運行等壓力下穩(wěn)定工作多久。隨著晶體管尺寸進入納米級別,芯片內(nèi)部猶如一個承受著巨大電、熱、機械應(yīng)力考驗的微觀世界,其可靠
    的頭像 發(fā)表于 01-20 15:32 ?404次閱讀
    芯片可靠<b class='flag-5'>性</b><b class='flag-5'>面臨</b>哪些挑戰(zhàn)

    水電站需要部署人車定位系統(tǒng)嗎?

    。而新銳科創(chuàng)RTK+藍(lán)牙融合定位系統(tǒng),憑借自身獨特的技術(shù)優(yōu)勢,為水電站的管理升級提供了有力支撐。 一、水電站部署人車定位系統(tǒng)的必要 保障人員安全 水電站內(nèi)部有著不少危險區(qū)域,像大壩壩
    的頭像 發(fā)表于 12-04 16:46 ?684次閱讀
    <b class='flag-5'>水電站</b>需要部署人車定位系統(tǒng)嗎?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    水電站增殖放流站智慧管理平臺方案

    水電站建設(shè)對河流生態(tài)造成一定影響,增殖放流作為生態(tài)修復(fù)的重要手段,需通過科學(xué)化、精準(zhǔn)化管理提升放流效果。然而,傳統(tǒng)管理模式存在數(shù)據(jù)分散、監(jiān)測滯后、決策依賴經(jīng)驗等問題,難以滿足現(xiàn)代化智慧管理的需求。痛
    的頭像 發(fā)表于 11-14 14:58 ?318次閱讀
    <b class='flag-5'>水電站</b>增殖放流站智慧管理平臺方案

    水電站下泄監(jiān)測平臺系統(tǒng)方案

    隨著國家對生態(tài)文明建設(shè)要求的提升,水電站下泄生態(tài)流量監(jiān)測成為保障河流生態(tài)功能、維持水生生物平衡的核心任務(wù)。根據(jù)《國家水資源監(jiān)控能力建設(shè)項目實施方案(2025-2025)》及SL537-2025《水工
    的頭像 發(fā)表于 08-26 10:45 ?664次閱讀
    <b class='flag-5'>水電站</b>下泄監(jiān)測平臺系統(tǒng)方案

    水電站生態(tài)流量監(jiān)測系統(tǒng)方案

    水電站運行與流域生態(tài)保護協(xié)同發(fā)展的背景下,生態(tài)流量作為維持下游河道自凈能力、保障水生生物棲息地、維系流域生態(tài)平衡的核心指標(biāo),其監(jiān)測與調(diào)控的精準(zhǔn)直接關(guān)系到水電站開發(fā)與生態(tài)保護的雙重目標(biāo)實現(xiàn)。 然而
    的頭像 發(fā)表于 08-25 17:16 ?969次閱讀
    <b class='flag-5'>水電站</b>生態(tài)流量監(jiān)測系統(tǒng)方案

    基于龍芯處理器的傲拓科技PLC落地溪洛渡水電站

    作為中國第二、世界第三大水電站,溪洛渡水電站不僅是我國水電技術(shù)的重要里程碑,更是國家能源安全戰(zhàn)略的重要支柱。目前,基于龍芯處理器打造的傲拓科技自主可控NJ400系列PLC已在溪洛渡水電站
    的頭像 發(fā)表于 08-08 11:34 ?1343次閱讀

    水電站自動化升級:Modbus TCP與DeviceNet的跨協(xié)議協(xié)同應(yīng)用

    水電站的自動化系統(tǒng)就像一個精密的“神經(jīng)中樞”,既要應(yīng)對水流變化帶來的動態(tài)負(fù)載,又得保證閘門啟閉、水輪機調(diào)節(jié)等關(guān)鍵動作的精準(zhǔn)。我們?nèi)ツ陞⑴c的某水電站改造項目里,就遇到了一個典型問題:中控室的施耐德
    的頭像 發(fā)表于 07-23 13:16 ?445次閱讀

    水電站引入人員定位系統(tǒng)的顯著益處

    在能源產(chǎn)業(yè)持續(xù)發(fā)展的進程中,水電站作為清潔能源的關(guān)鍵輸出點,其安全穩(wěn)定運轉(zhuǎn)對國家和民眾的生活有著重要影響。然而,水電站內(nèi)部環(huán)境繁雜,空間封閉、設(shè)備眾多,地面作業(yè)區(qū)域遼闊,還存在高空作業(yè)、水域作業(yè)等
    的頭像 發(fā)表于 07-07 16:53 ?733次閱讀
    <b class='flag-5'>水電站</b>引入人員定位系統(tǒng)的顯著益處

    水電站智能化改造物聯(lián)網(wǎng)解決方案

    我國小水電站數(shù)量占全國水電總裝機容量的23%,但大部分的小水電站面臨"數(shù)據(jù)孤島"困境。日前從水利部獲悉,截至2025年4月全國10%小水電
    的頭像 發(fā)表于 06-25 15:48 ?881次閱讀
    小<b class='flag-5'>水電站</b>智能化改造物聯(lián)網(wǎng)解決方案

    水電站智能化管理新趨勢:人車定位系統(tǒng)為何成為必選?

    在全球清潔能源需求持續(xù)攀升的當(dāng)下,水電站作為可再生能源的核心樞紐,其運營管理正面臨生產(chǎn)環(huán)境復(fù)雜、設(shè)備分布廣、作業(yè)流程繁瑣等多重挑戰(zhàn)。新銳科創(chuàng)推出的RTK+藍(lán)牙融合定位解決方案,以創(chuàng)新技術(shù)為支點,為
    的頭像 發(fā)表于 06-05 17:03 ?663次閱讀
    <b class='flag-5'>水電站</b>智能化管理新趨勢:人車定位系統(tǒng)為何成為必選?

    水電站技術(shù)供水系統(tǒng)方案概述及技術(shù)優(yōu)勢

    水電站技術(shù)供水系統(tǒng)是水電廠生產(chǎn)過程中不可或缺的重要組成部分,它為各種機電設(shè)備的穩(wěn)定運行提供必要的冷卻、潤滑和水壓操作等功能。
    的頭像 發(fā)表于 04-10 14:33 ?774次閱讀
    <b class='flag-5'>水電站</b>技術(shù)供水系統(tǒng)方案概述及技術(shù)優(yōu)勢