《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 從美國燃油管道關停事件對我國工業安全的反思

從美國燃油管道關停事件對我國工業安全的反思

2021-05-26
來源: 關鍵基礎設施安全應急響應中心
關鍵詞: 工業安全

  2021年5月8日美多家機構報道稱,美國最大的輸油管道公司之一,Colonial Pipeline遭受名為“DarkSide”攻擊團伙勒索攻擊之后被迫關閉,管道從德克薩斯州出發,沿東海岸向紐約輸送精煉汽油和航空燃料,承載著美國東海岸45%的燃料供應,該公司七日晚間在一份聲明中說為了控制泄露已經關閉8851公里長的輸油管道。本事件造成美國原油飆漲4%,原油飆升1%,并對社會產生了很多不利因素。由于事態緊急白宮在當地時間9號宣布17州和華盛頓特區進入緊急狀態!

微信圖片_20210526151944.jpg

  一  勒索病毒攻擊流程

  1. 遠程訪問

  根據DarkSide歷來的攻擊手段分析,此次攻擊極有可能是收集了遠程桌面軟件的帳戶登錄詳細信息,并以此為突破口建立初始訪問權限,進行后續入侵。反觀工業現場一些工程師為了方便運維,通過TeamViewer這類的遠程連接工具進行遠程操作,在一定程度上提升了遠程賬號泄漏的可能性。

  2. 命令控制

  在入侵的目標服務器上安裝Tor客戶端或者瀏覽器,并使用Tor進行RDP會話連接(RDP Over Tor),并且在遠程控制方面會使用CobaltStrike進行后續操作。

  3. 橫向滲透

  以最初的失陷主機為跳板,通過偵查工具收集信息,攻擊者獲得管理員憑證后進行橫向滲透,進行DCSync攻擊,攻擊者假裝是合法的域控制器,并利用目錄復制服務復制AD信息,從而獲得了整個域(包括KRBTGT HASH)的密碼數據的訪問權限。工業環境里面工控主機被作為跳板機進行滲透攻擊的案例屢見不鮮,比如廣為人知的“震網事件”。

  4. 加密勒索

  在建立命令控制后門(Cobalt  Strike)后,勒索軟件會采取PowerShell腳本或者動態鏈接庫DLL進行下發。其中涉及到的Payload會在域控制器的共享文件夾中進行暫時存儲,并通過組策略調度任務指示主機獲取并執行勒索軟件。


  二  勒索攻擊矛頭直指關鍵基礎設施

  關鍵信息基礎設施是指面向公眾提供網絡信息服務或支撐能源、通信、金融、交通、公用事業等重要行業運行的信息系統或工業控制系統,且這些系統一旦發生網絡安全事故,會影響重要行業正常運行,對國家政治、經濟、科技、社會、文化、國防、環境以及人民生命財產造成嚴重損失。

  關鍵基礎設施的網絡安全形勢日趨嚴重,我國針對關鍵基礎設施安全也陸續出臺了多項辦法和要求。其中網絡安全法中指出,國家實行網絡安全等級保護制度,對于關基行業在網絡安全等級保護制度的基礎上,實行重點保護。

  關鍵基礎設施相關政策:

  2017年7月11日,《關鍵信息基礎設施安全保護條例(征求意見稿)》-國家互聯網信息辦公室

  2019年12月3日《信息安全技術關鍵信息基礎設施網絡安全保護基本要求》(報批稿)試點工作啟動會-全國信息安全標準化技術委員會秘書處

  2020年4月27日,《網絡安全審查辦法》-國家互聯網信息辦公室、發展改革委、工業和信息化部等十二部門

  2020年9月3日,《信息安全技術關鍵信息基礎設施網絡安全保護基本要求》(報批稿)發布-全國信息安全標準化技術委員會秘書處

  三  從攻擊視角進行工業互聯網內生安全建設

  病毒入侵方式

  1、通過移動存儲介質入侵

  2、通過辦公網和生產網等邊界入侵

  3、通過工控機等為跳板在內部網絡傳播

  工業互聯網內生安全防御體系

  奇安信創造性地提出安全產品的樂高化,將安全能力拆分成136個信息化組件,79類網絡安全組件,29個安全域場景,將安全能力深入融合進客戶的業務系統。在進工業互聯網內生安全建設過程中,做到同步規劃、同步建設、同步運營,為客戶建設一套自適應自成長,針對IT與OT融合場景的縱深防御體系。

  微信圖片_20210526152101.jpg

  在工業互聯網的架構下進行內生安全建設,筆者認為可以從以下幾方面進行:

  1、工業情景的安全建設需要打造全方位的白環境,采用白名單機制對工業現場進行邊界防護以及終端防護;

  2、防護策略的有效性以及日志的可追溯性需要更落地,工業安全設備需要支持工業點表信息,讓用戶真正看得懂日志和策略信息,實現面向業務的安全防護可視化;

  3、工業設備需要與現場實際業務更具關聯性,對現場的資產、漏洞、威脅進行一體化展示以及防護,對工業協議進行深度解析,對各業務點的訪問關系進行細顆粒審計及管控;

  4、提供單點登錄以及安全態勢感知的方案,對工控核心區域以及安全態勢進行統一運維管理。


微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美综合国产| 在线一区二区三区做爰视频网站| 国产精品久久久久毛片大屁完整版| 亚洲一区二区久久| 亚洲国产欧美一区| 日韩亚洲欧美成人| 亚洲国产精品免费| 国产精品久久久久久久久久尿 | 国产精品青草综合久久久久99 | 国产日韩欧美一区在线| 欧美涩涩视频| 欧美日韩国产专区| 久久精品女人的天堂av| 亚洲欧美精品| 午夜精品电影| 亚洲综合日韩在线| 亚洲小视频在线观看| 亚洲少妇在线| 久久狠狠婷婷| 亚洲精品永久免费| 亚洲精品一区在线| 一区二区三区日韩| 亚洲一区尤物| 亚洲欧美国产高清va在线播| 亚洲欧美日本精品| 久久se精品一区精品二区| 久久成人免费网| 亚洲激情视频在线播放| 91久久中文| 一本一本久久a久久精品综合妖精| 香蕉av福利精品导航| 先锋影音一区二区三区| 久久精品91久久香蕉加勒比| 亚洲欧洲偷拍精品| 在线视频你懂得一区| 亚洲欧美久久久| 欧美一区亚洲二区| 日韩午夜免费| 亚洲欧美精品suv| 亚洲电影欧美电影有声小说| 一本色道久久综合精品竹菊| 在线日韩av永久免费观看| 亚洲国产黄色片| 99精品视频免费全部在线| 亚洲无玛一区| 久久国产精品久久精品国产 | 91久久精品日日躁夜夜躁国产| 午夜精品福利视频| 9色porny自拍视频一区二区| 亚洲午夜一区二区三区| 久久成人精品| 一本色道久久综合亚洲精品不| 91久久精品日日躁夜夜躁国产| 欧美一区二区视频97| 久久精品一区| 亚洲天堂免费在线观看视频| 先锋影音一区二区三区| 媚黑女一区二区| 欧美日韩一区二区免费在线观看| 欧美精品一区二区高清在线观看| 麻豆精品网站| 欧美三级午夜理伦三级中视频| 欧美日韩精品二区第二页| 国产精品任我爽爆在线播放| 黄色成人av在线| 夜夜狂射影院欧美极品| 欧美专区第一页| 亚洲少妇自拍| 久久婷婷丁香| 国产精品毛片va一区二区三区| 国产精品国产福利国产秒拍 | 欧美日韩中文字幕日韩欧美| 欧美精品久久久久久久免费观看| 免费日韩成人| 欧美+亚洲+精品+三区| 欧美一区二区三区日韩| 亚洲一二三区精品| 久久在线免费观看视频| 国产精品第13页| 在线观看欧美一区| 亚洲永久在线| 一本色道久久综合亚洲二区三区| 一区二区免费在线观看| 亚洲视频在线看| 亚洲在线第一页| 美日韩精品视频| 欧美日韩麻豆| 激情综合自拍| 性欧美暴力猛交69hd| 亚洲一区二区不卡免费| 蜜月aⅴ免费一区二区三区 | 欧美精品系列| 国语精品一区| 亚洲欧美日韩在线不卡| 亚洲香蕉成视频在线观看| 欧美电影免费| 国内一区二区三区在线视频| 亚洲自拍偷拍福利| 一区二区三区 在线观看视| 男女激情久久| 精品动漫一区| 欧美在线视屏| 久久久成人网| 国产情人节一区| 亚洲综合欧美日韩| 亚洲一区二区三区高清| 久久国产精品99国产| 欧美日韩在线观看一区二区| 亚洲日本激情| 亚洲制服丝袜在线| 亚洲小说欧美另类社区| 欧美日韩精品综合在线| 亚洲毛片在线| 一区二区av在线| 欧美另类99xxxxx| 亚洲欧洲一级| 亚洲免费激情| 欧美精品午夜| 99国产精品99久久久久久粉嫩| 欧美一区不卡| 性娇小13――14欧美| 国产精品乱人伦一区二区| 一区二区三区免费在线观看| 久久精品亚洲精品国产欧美kt∨| 一区二区三区视频在线| 欧美精品久久久久久久久久| 国产日韩一区| 欧美一级淫片aaaaaaa视频| 欧美在线视频播放| 国产亚洲精品aa午夜观看| 欧美一区二区在线视频| 久久久久国色av免费看影院 | 亚洲黄色尤物视频| 亚洲美女视频在线免费观看| 欧美成人免费视频| 91久久在线视频| 99国产精品视频免费观看| 欧美日韩国产区| 一本色道久久综合亚洲91| 亚洲国产精品国自产拍av秋霞| 亚欧成人在线| 国产精品一区视频| 欧美一区二区三区视频在线| 亚洲性感美女99在线| 欧美三级视频在线播放| 亚洲在线国产日韩欧美| 久久精品视频99| 亚洲国产美女| 亚洲一区二区三区高清不卡| 国产欧美精品日韩精品| 亚洲国产福利在线| 欧美精品一区二区蜜臀亚洲 | 亚洲一区三区电影在线观看| 久久成人一区二区| 激情久久五月| 亚洲精品在线免费| 欧美三区在线| 午夜日韩福利| 欧美国产日韩一区二区| 在线亚洲伦理| 久久久综合网| 日韩视频精品在线| 久久xxxx| 亚洲人成在线影院| 性做久久久久久| 国产精品夜色7777狼人 | 久久精品30| 欧美日韩国产综合视频在线观看| 亚洲欧洲一区二区天堂久久| 亚洲国产精品一区二区www在线| 久久国产66| 亚洲高清免费视频| 亚洲欧美国内爽妇网| 国模叶桐国产精品一区| 一本色道**综合亚洲精品蜜桃冫 | 欧美午夜免费| 欧美在线网址| 欧美日韩在线三区| 久久精品人人做人人综合| 久久久久青草大香线综合精品| 国产欧美日韩另类一区| 亚洲人成艺术| 欧美黄色大片网站| 亚洲尤物在线视频观看| 欧美一区午夜精品| 亚洲国产日韩在线| 性欧美激情精品| 亚洲日本在线视频观看| 久久精品国产清自在天天线| 亚洲伦伦在线| 美女精品在线| 亚洲免费在线视频| 欧美人与禽性xxxxx杂性| 欧美一区二区三区婷婷月色 | 亚洲天堂免费观看| 国产精品毛片一区二区三区| 亚洲激情一区| 国产日韩精品一区| 中文一区二区在线观看| 亚洲大胆女人|