请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
回顾2018
2018年,制造业曝出两起著名的工业主机中“永恒之蓝”(WannaCry)勒索病毒事件:8月台积电因中“永恒之蓝”勒索病毒损失 25.96亿新台币;11月又曝出一家知名半导体公司位于中国内地的工厂全线感染“永恒之蓝”勒索病毒,造成产线瘫痪,工厂全部停产。
自从2017年5月12日“永恒之蓝”(WannaCry)勒索病毒打开了网络犯罪的潘多拉魔盒至今,已经过去一年多时间, 漏洞补丁也已经发布,修复工具、免疫工具也都可以很方便地拿到。

“永恒之蓝”已成往事,但工业主机为何还频频中招?这就要从工业主机的特殊性谈起:工业主机作为工业控制系统安全的关键环节,在安全防护方面存在不同于IT的以下难处:


1. 补丁打不了:担心兼容
工业主机投入运行后,因为担心在打补丁过程的不兼容,引发工业控制系统故障,影响业务系统的正常运营,所以不会打补丁以及随意升级软件,更不会在生产时间进行重启。

2. 漏洞防不了:完全裸奔
工业主机在投运后会运行很多年,硬件资源受限,同时存在老旧操作系统,往往难以安装杀毒等IT安全防护软件。因此,工业主机目前基本处于没有任何安全防护软件的裸奔状态,而且运行时间较长存在众多的漏洞,一旦被利用进行攻击或者被病毒感染将对生产造成中断或者停产,如此次没完没了的“永恒之蓝”(WannaCry)勒索蠕虫攻击事件。

3. 资产查不了:家底不明
随着工业企业的高速成长扩张、工业互联网的快速发展,IT网络(办公网络)和OT网络(工业网络)的边界进一步模糊,IT运维人员很难摸清IT设备和OT设备的底数,经常冒出一些不明资产,即使打补丁也会出现漏打补丁的情况,造成发生安全事件时无法及时定位并处置。

面对工业主机安全防护的“难言之隐”和没完没了的“永恒之蓝”勒索蠕虫攻击,360企业安全全新推出针对工业环境专用的主机安全防护产品:360工业主机安全防护系统,根据工业主机特点无需打补丁、关端口、换口令,创新地采用“漏洞利用分析-流量解析比对-可疑攻击阻断”的超前防御模式和“入口拦截-运行拦截-扩散拦截”的关卡拦截模式,结合资产全自动发现、识别、登记针对“永恒之蓝”进行全方位的防御和工业主机专属的立体化安全防护。

来源 360企业安全

共 4 个关于永恒之蓝”已成往事 工业主机为何还频频中招?的回复 最后回复于 2018-12-28 20:14

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:184 关注:13 积分:272941

精华:406 金币:255581 经验:226358

最后登录时间:2026-3-15

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

“AI”赴江湖 从此有新说!

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表