91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

重新思考網(wǎng)絡(luò)安全:保護您的工業(yè)企業(yè)

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Sam Liao ? 2022-11-23 15:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

計算機犯罪分子或黑客正在針對工業(yè)控制系統(tǒng) (ICS) 發(fā)起勒索軟件攻擊。根據(jù)計算機和信息研究科學(xué)家的說法,它是文件加密惡意軟件的第一個實例,旨在直接感染控制運營制造和公用事業(yè)環(huán)境的計算機網(wǎng)絡(luò)。根據(jù)Claroty的一項新研究,就全球行業(yè)而言,受訪者將制藥和醫(yī)療保健,石油和天然氣,電力公用事業(yè),制造和建筑管理系統(tǒng)列為最容易受到攻擊的前五名。

什么是勒索軟件?

勒索軟件被認(rèn)為是 21 世紀(jì)增長最快的惡意軟件危害之一。該惡意軟件感染計算機,并可能顯示要求付款以使系統(tǒng)再次運行的消息。這是一種犯罪賺錢計劃,可以通過電子郵件、即時消息或網(wǎng)站中的誤導(dǎo)性或欺騙性鏈接安裝到計算機上。一旦惡意軟件進(jìn)入系統(tǒng),它就會加密數(shù)據(jù)文件,然后顯示贖金票據(jù),要求以比特幣等加密貨幣支付在線支付,以換取恢復(fù)用戶鎖定文件所需的解密密鑰。

針對工業(yè)企業(yè)的勒索軟件攻擊

根據(jù)微軟的最新研究,攻擊者利用黑客增加的機會,在 241 個國家和地區(qū)發(fā)起了以 COVID19 為主題的網(wǎng)絡(luò)攻擊。微軟每天跟蹤大約 60,000 個與冠狀病毒相關(guān)的惡意附件或 URL。沒有網(wǎng)絡(luò)可以免受潛在的攻擊。這些攻擊中的大多數(shù)影響了公司的通信系統(tǒng),包括電子郵件,必須暫時斷開連接才能阻止傳播。在攻擊期間,攻擊者可以獲得有關(guān)公司賬單、合同、交易、客戶和合作伙伴的關(guān)鍵機密信息。

如何獲取勒索軟件?

獲取勒索軟件的最通用方法是包含惡意附件的推送電子郵件或通過偷渡式下載。偷渡式下載通常會充分利用全天運行且具有保護缺陷的互聯(lián)網(wǎng)瀏覽器、應(yīng)用程序或正在運行的系統(tǒng)。當(dāng)客戶無意中訪問受感染的互聯(lián)網(wǎng)站點,然后在客戶不知情的情況下下載并安裝惡意軟件時,就會發(fā)生偷渡式下載。

加密勒索軟件是一種惡意軟件,可加密文件并以類似的方法傳播。它已通過社交媒體傳播,例如基于Web的即時消息應(yīng)用程序。此外,還觀察到了最近形式的勒索軟件感染。例如,容易出現(xiàn)的互聯(lián)網(wǎng)Web服務(wù)器甚至被用作訪問組織網(wǎng)絡(luò)的入口點。

勒索軟件防護的一些最佳實踐(包括定期備份和使軟件保持最新)不適用于大多數(shù)連接的設(shè)備。許多物聯(lián)網(wǎng)制造商在發(fā)布軟件補丁方面進(jìn)展緩慢。由于現(xiàn)代企業(yè)比以往任何時候都更依賴物聯(lián)網(wǎng)設(shè)備來運行操作,因此對連接設(shè)備的勒索軟件攻擊可能會激增。

如何保護您的企業(yè)免受勒索軟件的侵害?

當(dāng)攻擊者不斷尋找新的創(chuàng)新方法來為網(wǎng)絡(luò)犯罪企業(yè)增加收入時,工業(yè)企業(yè)應(yīng)該通過改進(jìn)網(wǎng)絡(luò)安全計劃和措施來跟上步伐。

在規(guī)劃防御方法時,IT 部門應(yīng)該認(rèn)識到勒索軟件攻擊的成本遠(yuǎn)遠(yuǎn)超出了勒索支付。不斷擴大的掠奪者名單報告說,與攻擊、停機、失去銷售機會、瘋狂消費者、減少罷工和治療的成本、對商業(yè)品牌信譽的損害、對消費者未履行合同義務(wù)的收費以及違規(guī)罰款使贖金的價格看起來微不足道。

保護企業(yè)的第一步是開始告知員工勒索軟件分銷商使用的策略;向他們展示要注意他們點擊的在線廣告和電子郵件鏈接、他們簽出的網(wǎng)站以及他們打開的配件。

第二步是在每臺計算機上安裝基本的惡意軟件檢測軟件。使用最新的防病毒系統(tǒng) (AV) 和安全更新來提供基本的安全性,即使防病毒系統(tǒng)不能可靠地?fù)魯〕R姷膼阂廛浖?,因為攻擊是在防病毒簽名可用之前啟動的?/p>

第三步是使用能夠可靠地?fù)魯√囟悇e攻擊的安全措施。其中一些措施包括:

防止網(wǎng)絡(luò)釣魚攻擊 – 使用基于 RSA 式密碼的雙因素身份驗證,該密碼可以可靠地阻止遠(yuǎn)程密碼網(wǎng)絡(luò)釣魚嘗試。

使用軟件加密 受信任的平臺模塊 (TPM) 芯片混合使用軟件和硬件來保護以這種未加密形式發(fā)送的關(guān)鍵密碼或加密密鑰。使用 TMP 可以可靠地挫敗搜索受感染設(shè)備的內(nèi)存和持久存儲以竊取加密密鑰的嘗試。

使用單向安全網(wǎng)關(guān) – 為了防止惡意軟件和僵尸網(wǎng)絡(luò)攻擊您的計算機,請使用單向安全網(wǎng)關(guān)(硬件和軟件的組合),以取代工業(yè)網(wǎng)絡(luò)環(huán)境中的防火墻,并為控制系統(tǒng)和操作提供所需的安全級別。

對于正在經(jīng)歷數(shù)字化轉(zhuǎn)型的工業(yè)組織來說,安全風(fēng)險遠(yuǎn)遠(yuǎn)超出了單個附加的東西或數(shù)據(jù)庫。整個長期的電子商務(wù)變得相互聯(lián)系,包括供應(yīng)鏈和配套生態(tài)系統(tǒng)。工業(yè)企業(yè)還應(yīng)實施支持高級威脅防護的安全解決方案?,F(xiàn)在是時候重新考慮網(wǎng)絡(luò)安全作為戰(zhàn)略組織關(guān)注的問題,而不僅僅是IT決策。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54260

    瀏覽量

    468264
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6981

    瀏覽量

    114282
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7826

    瀏覽量

    93390
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個全球統(tǒng)一的網(wǎng)絡(luò)安全工程國際標(biāo)準(zhǔn),由
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強制性標(biāo)準(zhǔn)(簡稱“強標(biāo)”)及 標(biāo)準(zhǔn)三者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強標(biāo)均有強制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    光庭信息通過ISO 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    要求的網(wǎng)絡(luò)安全流程體系,構(gòu)筑了企業(yè)網(wǎng)絡(luò)安全風(fēng)險管控能力,在保障產(chǎn)品及企業(yè)網(wǎng)絡(luò)安全方面奠定了更為堅實的基礎(chǔ)。
    的頭像 發(fā)表于 03-12 17:35 ?1438次閱讀
    光庭信息通過ISO 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證

    國產(chǎn)網(wǎng)絡(luò)安全整機在工控網(wǎng)絡(luò)安全上的保護策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?220次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的<b class='flag-5'>保護</b>策略

    解讀“網(wǎng)絡(luò)安全等級保護”:守護網(wǎng)絡(luò)空間的法律基石與實戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級保護制度為海量數(shù)據(jù)流動筑起的無形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級”、“等保三級”,它們并非簡單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?615次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級<b class='flag-5'>保護</b>”:守護<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實戰(zhàn)指南

    網(wǎng)絡(luò)安全與數(shù)字化轉(zhuǎn)型的價值投資

    企業(yè)邁向數(shù)字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時,網(wǎng)絡(luò)安全的預(yù)算和投資往往會被優(yōu)先壓縮。這種局面下,安全
    的頭像 發(fā)表于 11-10 15:57 ?461次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層通過構(gòu)建多層次、立體化的防護體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應(yīng)用層的網(wǎng)絡(luò)安全。以下是
    的頭像 發(fā)表于 10-18 09:41 ?563次閱讀

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機關(guān)部門、工業(yè)
    的頭像 發(fā)表于 09-29 17:32 ?925次閱讀

    商湯科技亮相2025國家網(wǎng)絡(luò)安全宣傳周

    近日,2025年國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網(wǎng)信辦有關(guān)司局負(fù)責(zé)同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1277次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1225次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    蔚來汽車入選工信部護航新型工業(yè)網(wǎng)絡(luò)安全典型案例

    近日,國家工業(yè)和信息化部公布「護航新型工業(yè)化」網(wǎng)絡(luò)安全典型案例和成效突出地區(qū)名單。蔚來汽車「車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護典型案例」通過嚴(yán)格遴選獲評全國車聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-01 17:51 ?1323次閱讀

    洞察分享 在萬物互聯(lián)的時代,如何強化網(wǎng)絡(luò)安全,更有效地保護工業(yè)基礎(chǔ)設(shè)施?

    隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡(luò)攻擊的范圍和類型也在持續(xù)增加,關(guān)鍵基礎(chǔ)設(shè)施正面臨更高的風(fēng)險暴露。在這樣的背景下,SCADA系統(tǒng)不再只是監(jiān)控工具,更是安全體系的一環(huán)。一文帶你了解SCADA在
    的頭像 發(fā)表于 06-19 10:56 ?745次閱讀
    洞察分享 在萬物互聯(lián)的時代,如何強化<b class='flag-5'>網(wǎng)絡(luò)安全</b>,更有效地<b class='flag-5'>保護</b><b class='flag-5'>工業(yè)</b>基礎(chǔ)設(shè)施?

    揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個角落都能實時訪問更深層次的信息。然而,這種技術(shù)紅利也帶來了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過為每個節(jié)點分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡化了系統(tǒng)架構(gòu),因此,
    的頭像 發(fā)表于 05-17 11:17 ?1127次閱讀
    為<b class='flag-5'>您</b>揭秘<b class='flag-5'>工業(yè)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>

    DEKRA德凱與仙工智能舉行IEC 62443 ML2工業(yè)網(wǎng)絡(luò)安全項目啟動會

    5月13日,DEKRA德凱與上海仙工智能科技股份有限公司(以下簡稱“仙工智能”)在上海市浦東新區(qū)舉辦了 IEC 62443 ML2工業(yè)網(wǎng)絡(luò)安全流程認(rèn)證項目啟動會 。仙工智能聯(lián)合創(chuàng)始人葉楊笙及其團隊
    的頭像 發(fā)表于 05-15 11:31 ?1063次閱讀

    飛騰網(wǎng)絡(luò)安全工控機,互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡(luò)安全工控機?是一種專為工業(yè)環(huán)境設(shè)計的計算機系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計算機技術(shù)、自動化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強實時性以及良好的擴展性。?
    的頭像 發(fā)表于 04-30 09:15 ?683次閱讀