91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

結(jié)合臺積電染毒事件工控信息安全防護(hù)體系解決方案

SwM2_ChinaAET ? 來源:未知 ? 作者:李倩 ? 2018-08-09 09:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于臺各電8月3日的染病毒停工事件的原因,臺積電總裁魏哲家6日下午在說明會上進(jìn)行了簡要說明。

魏哲家表示,這次的病毒為去年全球爆發(fā)的“WannaCry”的變種,在竹科廠房安裝新機(jī)臺時帶入,進(jìn)而蔓延至中科和南科廠房。

此前臺積電防范病毒的策略時在安裝新機(jī)臺時,先掃毒,再上線。而此次的失誤在于先上線了機(jī)臺,才進(jìn)行掃毒程序,于是就發(fā)生了事故。

魏哲家一再強調(diào)這次是由于新機(jī)臺上線前未進(jìn)行隔離所致,由于臺積電的所有機(jī)臺都是連線的,只要一臺感染,就會傳染至全部機(jī)臺。

據(jù)其表示,目前臺積電所有機(jī)臺都為Windows 7系統(tǒng),新機(jī)臺也是Windows 7,但并未“打補丁”,事故后將會對所有系統(tǒng)做更新。

很顯然,這是一次典型的工控信息安全事故,也意味著沒有工控信息安全防護(hù)解決方案的保護(hù),先進(jìn)制造業(yè)將面臨著巨大的風(fēng)險和損失。

為此,政委連線了中國工控信息安全領(lǐng)導(dǎo)企業(yè)安點科技CEO許鑫先生,結(jié)合此次臺積電染毒事件,就先進(jìn)制造業(yè)領(lǐng)域工控信息安全防護(hù)體系解決方案的關(guān)鍵問題進(jìn)行了探討,希望可以對業(yè)界有所幫助。

從工控信息安全的角度分析,您認(rèn)為臺積電這次染毒的可能路徑是什么?

許鑫:首先從媒體了解的內(nèi)容并不能完全確認(rèn)其真實性,初步確認(rèn)是去年5月全球爆發(fā)的勒索病毒所致,是MS017-101漏洞,通過445端口傳播。病毒來源是日系硅片傳輸系統(tǒng),目前硅片傳輸系統(tǒng)的兩大主力供應(yīng)商都來自日本,分別是Murata Machinery和Daifuku。染毒過程通過不同系統(tǒng)間的通信傳播所致,媒介包括可存儲設(shè)備、網(wǎng)絡(luò)等。

我們也需要特別注意的是,隨著科技的發(fā)展,可存儲媒介也呈現(xiàn)出多元化的趨勢。

針對先進(jìn)制造系統(tǒng),該如何建立工控信息安全防護(hù)體系,您的建議是什么?

許鑫:由于制造型企業(yè)為了提高產(chǎn)品競爭優(yōu)勢,保證行業(yè)地位,不斷謀求提高自身生產(chǎn)控制系統(tǒng)的信息化程度,以保證其生產(chǎn)先進(jìn)性與產(chǎn)能,這必然導(dǎo)致同一環(huán)境下,不同開發(fā)商或品牌的系統(tǒng)不斷增加,同時增加了網(wǎng)絡(luò)環(huán)境的復(fù)雜性,這就給惡意代碼的隱匿傳播帶來了便利性,因為對于其中某一系統(tǒng)而言,其他系統(tǒng)都可能帶來不安全的因素。

應(yīng)對這一問題,我們建議用戶制定適合自己的工控網(wǎng)絡(luò)安全框架,并能夠通過技術(shù)手段做到如下關(guān)鍵的五點:1、資產(chǎn)管理;2、威脅識別;3、安全基線定義;4、防護(hù)策略動態(tài)調(diào)整;5、供應(yīng)鏈安全管理。

由于網(wǎng)絡(luò)復(fù)雜性的不斷提高,以及安全威脅的潛伏期與攻擊持續(xù)性的不斷增加,企業(yè)需要動態(tài)的、個性化的網(wǎng)絡(luò)安全響應(yīng)能力,應(yīng)建立能夠處理跨時段碎片化網(wǎng)絡(luò)威脅數(shù)據(jù)的能力,并能夠通過技術(shù)手段達(dá)到應(yīng)對跨部門、跨工種的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)需求。

這次臺積電所遭病毒,從單機(jī)擴(kuò)散到多機(jī),采取怎樣的措施才能防止此類擴(kuò)散?

許鑫:我們必須要注意到,在企業(yè)運營過程中,生產(chǎn)連續(xù)性是第一要務(wù),我們需要保證生產(chǎn)過程的順利執(zhí)行,這就給安全處置技術(shù)帶來了很大難度,也是制約AI技術(shù)在工控安全領(lǐng)域發(fā)展的一大難題。

復(fù)雜網(wǎng)絡(luò)中,對惡意代碼的橫向擴(kuò)散可以通過加強網(wǎng)絡(luò)安全威脅識別能力與部署網(wǎng)絡(luò)安全防護(hù)技術(shù)來進(jìn)行有效的阻斷與隔離,通過在關(guān)鍵節(jié)點進(jìn)行威脅數(shù)據(jù)搜集,提供決策輔助,達(dá)到動態(tài)防護(hù)效果,達(dá)成高效的縱深防御機(jī)制。

未來企業(yè)生產(chǎn)控制網(wǎng)絡(luò)威脅識別能力的建設(shè)將成為工業(yè)企業(yè)實現(xiàn)生產(chǎn)控制網(wǎng)絡(luò)安全的最大阻礙,以往企業(yè)把這一工作寄托在安全技術(shù)廠商身上,但生產(chǎn)控制網(wǎng)絡(luò)不同于標(biāo)準(zhǔn)IT網(wǎng)絡(luò),其個性化特征明顯,這就需要企業(yè)與安全技術(shù)廠商不斷互動,建立長效溝通機(jī)制,以達(dá)到動態(tài)提高自身網(wǎng)絡(luò)安全防護(hù)能力的目的,同時這也是對工控安全技術(shù)廠商安全服務(wù)能力的一大考驗。

政委點評:在“中國制造2025”計劃實施的過程中,我們一定要切實重視工控信息安全防護(hù)體系的建設(shè),減少或者杜絕類似臺積電染毒事件的發(fā)生,避免造成不可彌補的重大損失。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 臺積電
    +關(guān)注

    關(guān)注

    44

    文章

    5803

    瀏覽量

    176448
  • 制造業(yè)
    +關(guān)注

    關(guān)注

    9

    文章

    2509

    瀏覽量

    57274

原文標(biāo)題:【今日頭條】從“臺積電染毒事件”重新審視先進(jìn)制造業(yè)工控信息安全防護(hù)體系的重要性

文章出處:【微信號:ChinaAET,微信公眾號:電子技術(shù)應(yīng)用ChinaAET】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯盾時代助力江蘇長江商業(yè)銀行構(gòu)建身份安全防護(hù)體系

    芯盾時代中標(biāo)江蘇長江商業(yè)銀行!芯盾時代用戶身份與訪問管理(IAM)以零信任安全為理念,通過全局身份統(tǒng)一治理,統(tǒng)一身份認(rèn)證,多云與AI場景適配,權(quán)限管理和安全審計等核心能力,為江蘇長江商業(yè)銀行構(gòu)建AI時代覆蓋全身份、全場景、全流程的身份
    的頭像 發(fā)表于 03-11 16:57 ?243次閱讀

    一文讀懂 SD-WAN 安全防護(hù):守護(hù)公網(wǎng)組網(wǎng)的安全屏障

    ,如何為SD-WAN搭建全方位的安全防護(hù)體系,成為企業(yè)網(wǎng)絡(luò)建設(shè)的關(guān)鍵。今天我們就用通俗的方式,聊聊SD-WAN的安全邏輯和防護(hù)手段。SD-WAN的
    的頭像 發(fā)表于 03-03 13:59 ?409次閱讀
    一文讀懂 SD-WAN <b class='flag-5'>安全防護(hù)</b>:守護(hù)公網(wǎng)組網(wǎng)的<b class='flag-5'>安全</b>屏障

    電動自行車充電樁消防棚:功能集成與安全防護(hù)體系構(gòu)建

    ,通過技術(shù)集成與規(guī)范設(shè)計,構(gòu)建起覆蓋預(yù)防、監(jiān)測、處置全流程的消防安全體系,成為解決充電安全隱患的關(guān)鍵方案。 一、材料與結(jié)構(gòu)設(shè)計:構(gòu)建基礎(chǔ)安全防線 消防棚的核心
    的頭像 發(fā)表于 01-21 10:54 ?1142次閱讀

    請問CW32L是如何提供3級程序安全防護(hù)?

    芯源的安全低功耗CW32L MCU是如何提供3級程序安全防護(hù)的,采用了哪些手段?
    發(fā)表于 12-24 08:12

    直連系統(tǒng)安全防護(hù)技術(shù):網(wǎng)絡(luò)安全、運行安全與數(shù)據(jù)安全的全維度保障

    管理系統(tǒng),咨詢服務(wù):1.3.7-5.0.0.4-6.2.0.0。而是需構(gòu)建覆蓋網(wǎng)絡(luò)安全、運行安全、數(shù)據(jù)安全的全維度保障體系,以技術(shù)筑牢安全防
    的頭像 發(fā)表于 12-18 14:24 ?1102次閱讀
    綠<b class='flag-5'>電</b>直連系統(tǒng)<b class='flag-5'>安全防護(hù)</b>技術(shù):網(wǎng)絡(luò)<b class='flag-5'>安全</b>、運行<b class='flag-5'>安全</b>與數(shù)據(jù)<b class='flag-5'>安全</b>的全維度保障

    針對AES算法的安全防護(hù)設(shè)計

    軟件中隨機(jī)延遲的使用通常被認(rèn)為是對抗側(cè)信道攻擊的一般對策,但隨機(jī)延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平的軟硬件實現(xiàn)方式,我們的安全防護(hù)設(shè)計也會從軟件和硬件兩個方面進(jìn)行聯(lián)合
    發(fā)表于 10-28 07:38

    芯盾時代助力中國電子建設(shè)智能身份安全防護(hù)體系

    芯盾時代中標(biāo)中國電子信息產(chǎn)業(yè)集團(tuán)有限公司(簡稱:中國電子)!芯盾時代基于零信任安全理念,為中國電子建設(shè)覆蓋全集團(tuán)業(yè)務(wù)的智能身份安防護(hù)體系,有效提升集團(tuán)的身份
    的頭像 發(fā)表于 09-03 18:00 ?1418次閱讀

    Linux企業(yè)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)

    構(gòu)建完整的Linux安全防護(hù)體系不是簡單的工具堆砌,而是需要從架構(gòu)設(shè)計、監(jiān)控告警、應(yīng)急響應(yīng)到持續(xù)改進(jìn)的完整閉環(huán)。本文將分享我在大型企業(yè)環(huán)境中的實戰(zhàn)經(jīng)驗。
    的頭像 發(fā)表于 08-27 14:39 ?796次閱讀

    深入剖析Docker全鏈路安全防護(hù)策略

    在云原生時代,Docker容器安全已成為運維工程師必須面對的核心挑戰(zhàn)。本文將從實戰(zhàn)角度深入剖析Docker全鏈路安全防護(hù)策略,涵蓋鏡像構(gòu)建、容器運行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你構(gòu)建企業(yè)級安全防護(hù)
    的頭像 發(fā)表于 08-18 11:17 ?1054次閱讀

    芯盾時代助力中港構(gòu)建身份安全防護(hù)體系

    芯盾時代中標(biāo)深圳中港技術(shù)股份有限公司(以下簡稱:中港),通過自研的身份管理與訪問控制(IAM),結(jié)合芯盾時代豐富的身份安全項目經(jīng)驗,幫助企業(yè)構(gòu)建智能、動態(tài)、高效的身份
    的頭像 發(fā)表于 08-07 14:16 ?1210次閱讀

    如何構(gòu)建Linux服務(wù)器安全防護(hù)體系

    前言:作為一名運維工程師,我見過太多因為安全配置不當(dāng)而被攻破的服務(wù)器。本文將分享我多年來積累的實戰(zhàn)經(jīng)驗,教你如何構(gòu)建一套完整的Linux服務(wù)器安全防護(hù)體系。
    的頭像 發(fā)表于 08-05 17:35 ?1143次閱讀

    芯盾時代助力贛州銀行構(gòu)建全渠道數(shù)字安全防護(hù)體系

    芯盾時代中標(biāo)贛州銀行,基于自主研發(fā)的設(shè)備指紋產(chǎn)品,通過集成運營商UAID能力實現(xiàn)跨渠道設(shè)備ID統(tǒng)一,并具備實時風(fēng)險監(jiān)測、反欺詐攔截等功能,有效解決 “數(shù)據(jù)孤島” 和黑灰產(chǎn)攻擊等風(fēng)險,為贛州銀行構(gòu)建全渠道數(shù)字安全防護(hù)體系注入新動能。
    的頭像 發(fā)表于 05-22 09:21 ?902次閱讀

    西門子與合作推動半導(dǎo)體設(shè)計與集成創(chuàng)新 包括N3P N3C A14技術(shù)

    西門子和在現(xiàn)有 N3P 設(shè)計解決方案的基礎(chǔ)上,進(jìn)一步推進(jìn)針對臺 N3C 技術(shù)的工具認(rèn)證
    發(fā)表于 05-07 11:37 ?1534次閱讀

    授時安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關(guān)重要。為了確保準(zhǔn)確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護(hù)裝置應(yīng)運而生。那么,授時安全防護(hù)裝置究竟是什么呢?如何選購呢?本文將為您詳細(xì)介紹。一、授時
    的頭像 發(fā)表于 04-22 15:25 ?888次閱讀
    授時<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    洛微科技推出3D立體安全防護(hù)解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護(hù)圍欄和被動安全防護(hù)模式已顯露出諸多問題,例如存在反應(yīng)滯后、防護(hù)盲區(qū)大等致命缺陷,無法提供全方位安全防護(hù)保障需求,難以應(yīng)對多樣化人機(jī)交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?1249次閱讀