草b视频_国产www_国产一区二区三区亚洲_日韩久久精品一区二区_亚洲色欧美另类_国产免费自拍视频

圖說智能化_首家搜索型智能圖片網站平臺
熱詞: 儀器儀表| 流量計| 展會| 變送器| PLC| 圖說智能化網| 傳感器| 7月| 工業自動化| 多國|
 

新年未至,漏洞先行——警惕工控設備漏洞

   日期:2016-01-26     來源:威努特    瀏覽:217    評論:0    
核心提示:目前國內沒有針對工業控制設備安全性與健壯性的檢驗的系統,傳統的漏洞掃描技術類產品無法滿足要求,威努特工控漏洞挖掘系統(Winicssec IVM)就是基于這一問題現狀而自主研發的用于驗證各類工控設備存在的漏洞和安全狀況的一款產品。產品針對當前知名的工業控制協議進行分析,根據它們的特點,用模糊測試的理論來生成對應的協議報文(包括正確的和錯誤的報文),通過對協議字段進行變換,例如邊界測試等等方法,進行安全性和健壯性測試,深度挖掘出工控設備存在的各類已知和未知的漏洞。

1.施耐德PLC曝高危漏洞

近日,媒體報道施耐德電氣公司發布固件補丁用于修補其Modicon M340可編程邏輯控制器(PLC)產品線的嚴重性漏洞。

該漏洞是一個緩沖區溢出漏洞(CVE-2015-7937)。用戶在訪問相關施耐德PLCWEB服務器時,需要填入用戶名和口令。由于WEB服務器未能對該口令的輸入數據做合理處理,當填入一個較長隨機密碼(如:90~100個字符),會導致設備崩潰。據發現此漏洞的安全公司CyberX介紹,漏洞是由于web服務器采用了沒有緩沖區溢出保護的strcpy()函數將口令域輸入內容拷貝到65個字符的緩沖區導致的。除了導致設備崩潰,該漏洞還有可能被利用來在設備內存中注入遠程執行任意代碼。

該漏洞影響多達13Modicon M340型號產品,受影響設備主要應用在美國、俄羅斯、中國和印度的能源、國防工業基礎、核電、交通、政府設施和給排水產業。

施耐德公司在1215日發布了第一批固件更新,另一輪補丁包預計在116日放出。目前對于補丁的修復效果還不得而知。

2.如何應急響應

從上述報道信息進行分析,上述漏洞實際上可能是由于程序員在開發的時候沒有對密碼輸入字符串做驗證就進行拷貝這樣的低級錯誤導致。失誤比較低級,但漏洞卻是高危,黑客通過惡意軟件入侵上位機或從內部工控網絡任意接入后通過一段簡單的漏洞利用代碼即可實施攻擊,即便沒有什么技術背景的黑客都可以利用輕易發動攻擊,漏洞涉及客戶面廣。對于所有使用這些PLC型號的客戶,威努特建議實施如下應急響應措施:

  • WEB服務容易遭受黑客攻擊,如無必要,建議通過工控防火墻關閉PLC80端口來禁止訪問WEB服務。威努特工控專用防火墻的用戶,可以咨詢威努特技術支持人員進行相關配置。

  • 如果必須使用WEB服務,可在漏洞補丁效果得到驗證的情況下載補丁更新。同時檢查工控防火墻上實施訪問控制策略,僅允許相關的工程師站或監控主機訪問這些PLC

  • 采用專業的工控漏洞挖掘產品對設備是否存在其他漏洞進行全面的漏洞評估和分析。用戶可以聯系威努特工程師尋求技術幫助。

  • 工控設備的脆弱性狀況

本次漏洞已經不是第一個被CyberX研究人員在流行PLC產品中發現的嚴重漏洞了。今年10月,工控系統網絡安全會議上,吉勒和厄奇就披露了兩個羅克韋爾自動化公司MicroLogixAllen-Bradley控制器中的漏洞。其中一個漏洞被該公司命名為霜凍URLFrostyURL,可被利用來引起設備崩潰,導致網絡癱瘓。CyberX發現的另一個漏洞是個緩沖區溢出和漏洞,可被用于拒絕訪問攻擊甚至遠程執行代碼。

事實上,工控設備的漏洞和脆弱性問題長久以來被忽視,而近年來暴露了多起工控設備漏洞問題,發生了多起利用工控漏洞的攻擊事件工業網絡企業,尤其是國家重要基礎設施行業需要意識到工控設備自身的脆弱性是工控網絡安全的重要環節,避免因工控設備漏洞被利用而導致重大的生產運營事故和社會影響。而評測認證機構、工控設備商、行業入圍采購機構都應認識到在不同的環節對工控設備漏洞管理的重要性和必要性。

4.建議措施

威努特建議工控設備產業鏈的各端采取以下常態化的漏洞管理措施:

  • 工控設備商——版本發布進行漏洞檢測

工控設備、軟件供應商可以在版本發布之前,對工控設備、軟件進行測試,發現并修復產品的安全缺陷(安全漏洞),提升產品自身安全性和競爭力。

  • 測評機構——實施工控設備安全性測評和認證

各類國家和行業測評機構,開展針對工控設備、軟件的測評服務,對其通信健壯性、安全性對工控設備作出評價,并據此頒發相應證書,促進工控行業的產品自身安全性提升。

  • 工業行業機構(研究院/設計院)——行業入圍和采購階段的產品測試

在行業入圍測試和采購前的產品測試環節,合理評估各入圍廠商工控設備的自身安全性狀況,作為設備入圍和采購管理的重要技術指標,在正式采購前對設備的安全風險進行管理,避免漏洞百出的設備進入采購名單,造成投資損失。

  • 工業企業——網絡建設/改造前后的安全風險評估和事故后的分析調查

在工控系統的建設、系統改造的不同階段對工控系統漏洞進行管理,通過專業的漏洞挖掘產品評估待上線設備的漏洞狀況,在確定是否具備上線條件,對于具有高危漏洞的設備,需要和廠商聯系及時修復。

網絡安全事故后,可以通過專業的工控漏洞挖掘產品確定網絡被攻擊的可能漏洞所在,盡可能多地提供信息方便調查攻擊的來源。

5.威努特專業工控漏洞挖掘系統(IVM)-產品介紹

上述各個環節的漏洞管理需要專業的技術手段來支持,威努特提供國內首個工控漏洞挖掘產品,支持整個漏洞管理生命周期各階段的工作開展。

1)產品概述

工業控制系統承擔著企業運營生產的重要任務和目標,而長期以來工業控制系統的建設目標都是以生產可用性為主,對于工控設備自身的安全性和健壯性很少關注。許多設備帶著各種漏洞風險在線運行,一旦發生惡意攻擊事件將導致工控設備癱瘓、生產良品率低、產生生產事故等不可預估的問題。

目前國內沒有針對工業控制設備安全性與健壯性的檢驗的系統,傳統的漏洞掃描技術類產品無法滿足要求,威努特工控漏洞挖掘系統(Winicssec IVM)就是基于這一問題現狀而自主研發的用于驗證各類工控設備存在的漏洞和安全狀況的一款產品。產品針對當前知名的工業控制協議進行分析,根據它們的特點,用模糊測試的理論來生成對應的協議報文(包括正確的和錯誤的報文),通過對協議字段進行變換,例如邊界測試等等方法,進行安全性和健壯性測試,深度挖掘出工控設備存在的各類已知和未知的漏洞。產品采用高性能的機架式硬件設計和優化的軟件架構設計,漏洞挖掘的效率高。威努特工控安全漏洞挖掘產品通過對工業控制設備進行漏洞挖掘,不僅能全面的找到設備存在哪些安全問題和健壯性問題,定位問題來源,還可以給出問題的解決方案建議,幫助廠商及時修復這些問題,提高工控設備的安全等級。

  • 客戶價值

  • 保護用戶工控項目投資.幫助企業用戶對新上線工控設備進行功能性、兼容性、安全性測試,保護用戶工控項目投資。

  • 防止工控網絡攻擊。幫助企業用戶和工控廠商發現工控系統和協議的漏洞,防止黑客利用工控漏洞進行網絡攻擊,避免給企業帶來商譽及經濟上的損失。

  • 保障工控產品的競爭力。幫助工控廠商對工控產品進行驗證測試,發現產品存在的問題,保障工控產品開發成功。

  • 提升安全測評能力和權威性。產品可以幫助各類測評機構更好的對工控設備進行測評,有效幫助其提升測評能力和權威性。

  • 提升安全評估能力。有效幫助工控安全服務和評估企業提升風險評估能力。

詳細產品信息,請參照《威努特工控漏洞挖掘系統-產品白皮書》。


 
打賞
 
更多>同類資訊
0相關評論

推薦圖文
推薦資訊
點擊排行
 
網站首頁 關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  幫助中心  |  本站服務  |  | 網站地圖 | 排名推廣 | 廣告服務 | 積分換禮 | RSS訂閱 | 粵ICP備15107395
草b视频_国产www_国产一区二区三区亚洲_日韩久久精品一区二区_亚洲色欧美另类_国产免费自拍视频
<bdo id="4a4yc"><tbody id="4a4yc"></tbody></bdo><li id="4a4yc"><source id="4a4yc"></source></li>
<button id="4a4yc"><input id="4a4yc"></input></button>
  • <sup id="4a4yc"><tbody id="4a4yc"></tbody></sup>
  • <abbr id="4a4yc"><del id="4a4yc"></del></abbr>
  • <rt id="4a4yc"><nav id="4a4yc"></nav></rt>
    <strike id="4a4yc"><tbody id="4a4yc"></tbody></strike>
    一区二区三区精品国产| 日本一区二区三区免费看| 亚洲一卡二卡| 午夜一区二区三视频在线观看| 欧美日韩亚洲免费| 先锋影音国产一区| 综合操久久久| 久久精品人人做人人爽电影| 国产一级久久| 欧美日韩高清免费| 欧美日韩国产精品一区二区| 久久电影一区| 欧美久久一级| 欧美久久综合性欧美| 一区二区三区精品国产| 日韩jizzz| 99热国产免费| 国产一区二区三区的电影| 这里只有精品66| 免费成人在线观看av| 久久婷婷影院| 亚洲欧洲一二三| 午夜精品av| 日韩亚洲视频| 久久99热只有频精品91密拍| 久久国产精品久久久久久电车| 国产精品二区在线| 日本视频精品一区| 国产一区二区久久久| 久久一区精品| 国产欧美日韩在线播放| 欧美日韩视频在线一区二区观看视频 | 91福利视频导航| 亚洲视频成人| 亚洲国产1区| 狠色狠色综合久久| 欧美一区二区三区在线免费观看| 欧美系列一区| 欧美欧美一区二区| yy111111少妇影院日韩夜片| 国产一区二区高清| 在线亚洲国产精品网站| 91久久综合| 亚洲国产欧美国产综合一区| 欧美精品二区| 亚洲人成77777| 日韩中文字幕一区二区| 蜜桃狠狠色伊人亚洲综合网站| 国产精品久久国产三级国电话系列| 免费在线国产精品| 亚洲欧美卡通另类91av| 亚洲经典自拍| 亚洲精品四区| 亚洲精品国产日韩| 亚洲成色www久久网站| 一区在线视频| 极品中文字幕一区| 国内一区二区在线视频观看 | 国产欧美69| 在线亚洲免费| 性色av一区二区怡红| 性欧美videos另类喷潮| 久久久久网址| 国产精品12| 九九九九精品| 日韩国产在线一区| 在线免费观看成人| 欧美高清一区| 亚洲图色在线| aa亚洲婷婷| 欧美中文字幕| yellow视频在线观看一区二区| av噜噜色噜噜久久| 精品国产91亚洲一区二区三区www| 精品一区二区日本| 热舞福利精品大尺度视频| 亚洲毛片aa| 欧美午夜电影在线观看| 激情婷婷久久| 欧美中文字幕| 含羞草久久爱69一区| 欧美日韩最好看的视频| 欧美一区二区三区四区夜夜大片| 欧美久久久久久| 国产视频一区三区| 国产精品一区在线观看| 日韩av电影免费在线观看| 亚洲欧美一级二级三级| 亚洲国产精品一区二区第四页av| 亚洲综合社区| 国产在线精品一区二区中文| 亚洲精品一品区二品区三品区| 欧美日韩爆操| 国产伦精品一区二区| 国产精品久久久久免费| 神马影院一区二区| 亚洲无线视频| 久久亚洲高清| 欧美一区二区影视| 亚洲视频免费| 成人动漫在线视频| 亚洲一二三区在线| 国产午夜精品一区二区三区欧美| 国产经品一区二区| 一本一本a久久| 一区二区三区av| 免费日韩av电影| 亚洲视频一区| 国产伦精品一区二区三区视频黑人| 日韩福利视频| 一本色道久久综合亚洲二区三区| 国产私拍一区| 欧美欧美全黄| 国产98在线|日韩| 欧美黄在线观看| 91免费版网站在线观看| 色噜噜狠狠一区二区三区| 国产偷久久久精品专区| 欧美日韩国产免费一区二区三区| 亚洲第一伊人| 久久久精品动漫| 亚洲国产精品综合| 麻豆av一区二区三区| 亚洲精选一区| 麻豆91蜜桃| 国产精品一区二区欧美| 先锋影音一区二区三区| 午夜亚洲激情| 中文字幕一区二区三区5566| 美女91精品| 欧美激情aⅴ一区二区三区| 国产91社区| 亚洲国内自拍| 日韩一区二区三区高清| 久久高清免费观看| 亚洲欧洲一区二区| 99视频日韩| 精品动漫3d一区二区三区免费| 国产一区视频观看| 国产精品区二区三区日本| 亚洲精品在线视频观看| 国产精品嫩草在线观看| 亚洲区一区二| 日韩在线导航| 国产高清精品一区二区三区| 亚洲伦伦在线| 亚洲欧美日产图| 国产欧美日韩视频一区二区三区| 亚洲精品国产精品国自产观看| 色视频一区二区三区| 久久综合九色综合欧美狠狠| 国语精品一区| 五月天久久狠狠| 国产一区二区久久久| 免费在线一区二区| 亚洲高清不卡| 伊人婷婷久久| 日本精品一区二区| 高清日韩一区| 亚洲影院免费| 国产综合自拍| 一区二区三区在线观看www| 久久国产精品 国产精品| 免费看的黄色欧美网站| 亚洲第一在线| 欧美日韩第一区| 亚洲精品久久久久久一区二区| 国产欧美一区二区视频| 亚洲女同在线| 日韩一级免费| 伊人精品视频| 欧美精品播放| 中国一区二区三区| 色中色综合成人| 欧美三级网色| 欧美日韩精品久久久免费观看| 99国产超薄丝袜足j在线观看 | 国产精品二区在线观看| 中文字幕一区二区中文字幕| 欧美午夜精品久久久久免费视| 国产精品久久亚洲| www.成人av.com| 裸体丰满少妇做受久久99精品| 99精品视频免费观看视频| 欧美日韩国产欧| 欧美96在线丨欧| 在线观看一区欧美| 亚洲国产日韩欧美| 午夜精品短视频| 日本成人三级| 欧美一区二区三区四区在线观看地址 | 欧美二区在线| 欧美成人综合| 国产一区视频在线观看免费| 欧美日韩视频一区二区三区| 欧美三级特黄| 国语精品中文字幕| 亚洲黄色免费| 国产精品一级久久久| 国产伦精品一区二区三区|