关于安盟
工控安全|德国自动化工业设备存在高危漏洞
- 作者:北京安盟信息技术股份有限公司
- 发布时间:2017-12-12 00:00
- 访问量:
【概要描述】12 月 5 日消息,网络安全公司 SEC Consult 研究人员近期发现德国自动化工业厂商WAGO 制造的 17 款 750-820X 系列的 PFC200 PLC(可编程逻辑控制器)存在一处高危漏洞,允许黑客未经授权远程访问目标组织整个网络系统,可能会对生产和关键基础设施构成严重威胁。可编程逻辑控制器(PLC)设备允许机器人、制造、核能、石油、天然气产业在生产与运输或其他工业流程中实现远程自动化操作。
工控安全|德国自动化工业设备存在高危漏洞
【概要描述】12 月 5 日消息,网络安全公司 SEC Consult 研究人员近期发现德国自动化工业厂商WAGO 制造的 17 款 750-820X 系列的 PFC200 PLC(可编程逻辑控制器)存在一处高危漏洞,允许黑客未经授权远程访问目标组织整个网络系统,可能会对生产和关键基础设施构成严重威胁。可编程逻辑控制器(PLC)设备允许机器人、制造、核能、石油、天然气产业在生产与运输或其他工业流程中实现远程自动化操作。
- 分类:新闻资讯
- 作者:北京安盟信息技术股份有限公司
- 来源:原创
- 发布时间:2017-12-12 00:00
- 访问量:
事件
12 月 5 日消息,网络安全公司 SEC Consult 研究人员近期发现德国自动化工业厂商WAGO 制造的 17 款 750-820X 系列的 PFC200 PLC(可编程逻辑控制器)存在一处高危漏洞,允许黑客未经授权远程访问目标组织整个网络系统,可能会对生产和关键基础设施构成严重威胁。
可编程逻辑控制器(PLC)设备允许机器人、制造、核能、石油、天然气产业在生产与运输或其他工业流程中实现远程自动化操作。

总感觉
被入侵的工业生产设备,除了妨碍工业生产
还有可能发展的极巨攻击性
随着信息技术在工控行业的广泛应用和两化融合的不断发展,给工控行业带来了巨大便利的同时,也带来了大量IT网络存在而工控网络不存在的安全风险。如何应对复杂的网络安全问题,是工控行业面临的新的挑战。安盟华御工业应用防护系统是安盟信息推出的一款针对工控网络应用安全威胁的具有自主知识产权的安全产品,适用于各种恶劣的工业现场网络环境,可以有效的维护工业工控网络的安全。

喏~~它就是神奇的SU-IAF
安盟华御工业应用防护系统(以下简称SU-IAF)是针对工控网络应用安全威胁而推出的一款自主知识产权的安全产品。有别于传统IT安全防护技术, SU-IAF 从工业现场通信体系上,做整体的工业以太网通信安全控制。产品采用深度协议会话解析技术,不仅对二、三层网络协议和传输协议进行解析,而是更进一步解析到工控网络协议的应用层。对OPC、Modbus、DNP3、IEC104、Profibus、西门子S7等工控协议进行深度分析,防止工控软件操作动作被恶意篡改和破坏。SU-IAF基于白名单工作原理,屏蔽一切未知设备和未知行为,只有明确允许的行为才被允许传输。
SU-IAF硬件架构采用低功耗、高性能、高稳定性的专用工业级处理平台,在满足性能需求的基础上,适用于广泛适应于各种恶劣的工业现场网络环境。防护终端(T端)采用壁挂或DIN轨安装形式。
部署

功能
1、采用域隔离模式部署,每一部防护终端均做到自身域的安全隔离。
2、监控中心实时显示当前各个防护终端的设备状态以及通信状态。如有异常,会及时上报控制中心予以显示或报警。
3、系统支持策略的导出备份与导入恢复,支持策略自动备份到远端FTP服务器。
4、支持多种形式的信息告警。在控制中心的液晶屏告警,通过邮件进行报警,通过短信网关进行报警等。
5、系统预置部分常用的策略模板,管理员只需要修改相应的IP、MAC等信息即可适应自身的网络安全防护需求。
6、丰富的日志类型和强大审计功能,如系统日志、管理日志、通信日志、内容过滤日志、告警日志等。
7、采取自动注册的模式,防护终端接入到网络中会自动向控制中心进行注册,通过控制中心对其进行策略的分配以及信息的管理。
8、按照最新的等保标准要求,具有相互独立、相互制约的系统管理员、安全保密管理员和安全审计员三个角色。
9、支持OPC、IEC104、DNP3、SIEMENS S7、Modbus TCP(ASCII/RTU)、PROFIBUS/DP、PROFINET、PI、PHD等常见工业通信协议的深度检测、指令、功能码、线圈值、值域范围等参数的控制。
工业应用防护系统结合工业网闸、U盘管理等技术手段,综合对客户工控网络进行安全防护。同时安全管理制度与安全产品解决方案是相辅相成的,缺一不可。并且安全是一个持续的、动态的过程,而不是结果,所以只有坚持不懈的安全防护才能做到防患于未然,避免引起安全事故。
安盟信息作为专业的网络边界安全解决方案提供商,愿与广大自控用户一道维护国家关键信息基础设施的持续,稳定运行,保一方平安!
版权所有:北京安盟信息技术股份有限公司 网站建设:中企动力 北二分 京ICP备14050102号-1 京公网安备 11010802036550号 SEO标签