致力为客户提供互联互通的智能IT解决方案和IT技术服务,为客户创造更多IT价值。
- Cell: 0755-82739660
项目分析 Case analysis
2021年5月7日,美国Colonial Pipeline公开发声,称因勒索软件攻击导致部分IT系统停机, 管道运营中断。为了保证燃油供应,5月9日美国宣布进入国家紧急状态。据悉,被迫中断的Colonial输油管道绵延8851公里,每天可从墨西哥湾地区向纽约港及纽约各主要机场输送多达250万桶的精炼汽油、柴油及飞机燃料,承担着美国东海岸45%的燃油供应。可以说,此次网络攻击直接导致美国近半数份额的能源网络宕机。
勒索病毒是一种新型计算机病毒,主要以网络攻击勒索用户钱财为目的,利用钓鱼邮件、安全漏洞、网页挂马等形式传播,采取加密数据、加密磁盘、锁定屏幕等方式,恐吓、胁迫、勒索用户支付赎金。5G、云计算、大数据互联网、等新技术与工业系统的深入融合,打破了传统工业相对封闭可信的生产环境 ,扩大了网络攻击面,与传统工控系统安全相比,工业互联网面临的安全挑战更为艰巨。工业互联网体系架构改变和新技术的应用,业务流程和价值链变化,安全防护的重心转移,安全架构的改变,使得传统安全防护手段以及安全运维能力严重不足。
从行业分布情况看,在370个漏洞中,有328个漏洞涉及到制造业,也是占比最高的行业。涉及到能源行业漏洞数量高达213个。某制造业集团随着业务的快速发展,先后部署了多种传统安全设备,但面对APT高级渗透攻击、自动化攻击、0DAY攻击、勒索攻击等缺乏主动预警手段, 安全运营面临严峻挑战。
解决方案 Solution
安全运营平台主要组件包括:态势感知与安全运营平台(软件)、流量探针(硬件)和日志采集器(软件)
威胁情报:云端单向传输给本地平台,确保威胁情报内容的实时更新。
流量探针:旁路部署在核心交换机或者出口路由器,交换机配置镜像端口将流量镜像至流量探针。
日志采集器:部署在网络服务器区、DMZ区等, 采集主机系统日志、网络设备日志和安全设备日志等。
分级管理:重要子公司独立部署子平台,用于各自子公司的安全分析和集中管理,并将安全信息上报到集团总部的平台。
通过建设部署安全态势感知平台,采集公司网络中的资产以及各个节点的流量和安全数据,通过数据分析技术,结合安全预警、沙箱监测与行为建模、关联分析、机器学习、可视化等技术精准检测安全威胁并进行整体分析展示,实现公司安全架构从被动防御到主动防御的升级,达到从局部安全提升为全局安全、从单点预警提升为协同预警、从模糊管理提升为量化管理的效果。