工控系统安全培训-ppt课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《工控系统安全培训-ppt课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系统安全 培训 ppt 课件
- 资源描述:
-
1、伊朗核电站“震网”病毒事件 发生事件:2010年7月 攻击目标:伊朗核电站(物理隔离网络) 入侵方式: 收集核电站工作人员和其家庭成员信息 针对家用电脑发起攻击,成功控制家用电脑 并感染所有接入的USB移动介质通过U盘将 病毒摆渡核电站内部网络 利用西门子的0DAY漏洞,成功控制离心机 的控制系统,修改了离心机参数,让其生产 不出制造核武器的物质,但在人工检测显示端正常 利用漏洞: MS10-046、西门子SIMATIC WinCC系统0 Day漏洞 渗透手段: U盘 损失:美国利用“震网”蠕虫病毒攻击伊朗的轴浓缩设备,造成伊朗核 电站离心机损坏,推迟发电达两年之久。 影响面:感染全球超过45
2、000个网络1ppt课件乌克兰电网遭受病毒攻击事件2015年的最后一周,乌克兰至少有三个区域的电力系统被具有高度破坏性的恶意软件攻击并导致大规模的停电12月23日,伊万诺-弗兰科夫斯克地区,有超过一半的家庭(约140万人)遭受了停电的困扰。扩大影响删除关键系统数据,监控系统无法启动洪范攻击电网的客服电话,导致技术部分处于瘫痪状态。延长供电恢复的时间整个停电事件持续了数小时之久病毒关闭生产控制大区的控制服务器,使得二次信息系统丧失对物理设备的感知和控制力,导致部分设备运行中断而大面积停电。钓鱼邮件钓鱼邮件潜伏到特潜伏到特地时间地时间查找查找HIM设备,渗设备,渗透扩散到透扩散到生产网生产网点击点
3、击office邮邮件感染办公感染办公电脑电脑执行关机执行关机2ppt课件智能制造智能制造数控机床数控机床关键关键数据被窃,损数据被窃,损失难以估量失难以估量工控网络安全危及国家安全高新技术高新技术黑客远程入侵智黑客远程入侵智能汽车,能汽车,汽车汽车也也可能随时遭遇恐可能随时遭遇恐怖袭击怖袭击工控系统安全电力电力电厂电厂遭遭USB病病毒攻击,大量毒攻击,大量机密数据泄露机密数据泄露水处理水处理污水污水处理厂遭非处理厂遭非法入侵,污水直法入侵,污水直接排入自然水系接排入自然水系军事军事代码及武器,代码及武器,美美国国直接控制漏洞直接控制漏洞市场市场制药制药黑客入侵黑客入侵药泵药泵,输入致命剂量,输
4、入致命剂量,危害人身安全危害人身安全冶金冶金德国钢厂熔炉德国钢厂熔炉控控制系统制系统受攻击,受攻击,导致熔炉无法正导致熔炉无法正常关闭常关闭3ppt课件工业控制系统网络威胁来源工控设备高危漏洞工业网络病毒高级持续性威胁国外设备预留后门无线技术应用风险4ppt课件现有防护手段已经无法防御不断升级的网络攻击IT防火墙病毒查杀单向安全隔离“物理隔离“网关网闸工业防火墙边界防火墙工控网络APT2.0时代攻击手段基于信息网络安全的防护手段以及现有的工控网络防护手段在基于信息网络安全的防护手段以及现有的工控网络防护手段在APT2.0时代的攻击前面已经时代的攻击前面已经成为成为“皇帝的新衣皇帝的新衣”工业控
5、制网络工业控制网络5ppt课件国内工控系统面临高危风险暴露在互联网上的西门子暴露在互联网上的西门子PLC设备分布设备分布中高危数据漏洞居高不下中高危数据漏洞居高不下暴露在互联网上的暴露在互联网上的VxWorks系统主机有系统主机有16202个个漏洞补丁不及时漏洞补丁不及时高危:33.31%中危:65.60%低危:10.90%高危中危低危数据来源:CNVD2015年新增工控漏洞无补丁:32.30%有补丁:76.70%无补丁有补丁数据来源:CNVD2015年新增工控漏洞数据来源:匡恩网络2015年统计数据 其中1130个运行FTP服务,占 总数的70% 其中4291个运行SNMP服务,占总数的26
6、%数据来源:匡恩网络2015年统计数据6ppt课件工程控制系统名词解释 工业控制系统 (Industrial Control Systems简称:ICS) 是指由各种自动化控制组件以及对实时数 据进行采集、监测的过程控制组件,构成的确保工业 基础设施自动化运行、过程控制与监控的业务流程管控系统。 可编程逻辑控制器(Programmable Logic Controller简称 : PLC) 是一种可以被编程,并通过数字或模拟式输入/输出控制各种类型的机械或生产过程。 分布式控制系统 (Distributed Control System简称:DCS) 在国内自控行业又称之为集散控制系统。是相对
7、于集中式控制系统而言的一种新型 计算机控制系统,它是在集中式控制系统的基础上发展、演变而来的。 数据采集和监视控制系统(Supervisory Control And Data Acquisition简称:SCADA) SCADA系统是以计算机为基础的DCS与电力自动化监控系统;它应用领域很广,可以 应用于电力、冶金、石油、化工、燃气、铁路等领域的数据采集与监视控制以及过程控制 等诸多领域。 远程终端单元(Remote Terminal Unit 简称RTU) 负责对现场信号、工业设备的监测和控制。RTU(RemoteTerminalUnit)是构成企业综合自动化 系统的核心装置,通常由信号输
8、入/出模块、微处理器、有线/无线通讯设备、电源及外壳等组成,由 微处理器控制,并支持网络系统。它通过自身的软件(或智能软件)系统,可理想地实现企业中央监 控与调度系统对生产现场一次仪表的遥测、遥控、遥信和遥调等功能。7ppt课件工控系统网络涵盖范围 Level 4 战略决策层: 商业计划和物流管理/ 工程系统 Level 3 经营管理层: 系统管理/监视控制 Level 2 生产控制层: 监控功能/现场检测 和现场显示 Level 1 现场控制层: 保护和现场控制设备 Level 0 现场执行层: 传感器和制动器8ppt课件工控安全对抗形势及发展工控系统防御必须具有全球性视角工控系统防御必须具
9、有全球性视角1 、各国网军不断扩大,对抗升级2、明间黑客组织水平的不断提升3、背后巨大的商业利益驱动4、针对工业控制网络的恐怖袭击9ppt课件 国内外工控网络安全防护理念的演变历程强调强调隔离强调隔离物理隔离的变种,网关、网闸、单向隔离,隔离背后是脆弱的,现代高端持续性攻击都是针对隔离系统的纵深防御体系纵深防御体系由传统信息安全厂商提出的,大多数项目演变为信息安全产品的简单堆砌,不能完全适应工业网络安全的特点由工业控制系由工业控制系统内部生长的统内部生长的持续性防御体持续性防御体系系适应工业控制网络的特点,通过基础硬件创新来实现,低延时,高可靠,可定制化,持续更新,简单化的实施和操作等以功为守
展开阅读全文