


版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
工業信息安全應急處置解決方案比亞迪“永恒之藍”病毒應急處置和安全解決方案在工業信息安全領域,以集團管控為核心,通過辦公自動化、財務一體化、內控風險管控等管理信息系統為主要建設對象,提高辦公效率、實現全集團有效產品融合、業務融合與資源融合,取得了在產品全生命周期集成應用、業務模式創新等方面的系列成果。一、項目概況項目背景由于工業控制系統(以下簡稱工控系統上位機操作系統老舊且長期運行未2017年末的工業破壞者,這些如幽靈般游蕩在工控系統網絡中的殺手總是伺機而動,一旦得手就會帶來巨大的危害。項目簡介并迅速蔓延至整個生產園區內大部分上位機,產線被迫停止生產。企業日產值超千萬,停產直接損失嚴重,信息安全部門采取了若干緊急處理措施,防止病毒擴散的同事,盡快解決問題恢復生產,同時尋求安全廠商共同制定長期有效的安全解決方案。項目目標WannaCry防御能力,實現上位機從啟動、加載到持續運行過程的全生命周期安全保障。二、項目實施概況安全問題研判10企業生產網絡與辦公網絡連通,未部署安全防護措施進行隔離;生產制造產線上位機運行異常,重復重啟或藍屏,初步斷定為病毒入侵。由于上位機操作系統都是老舊的WindowsXP,感染病毒之后頻繁藍屏重啟,無法在問題終端采樣進行病毒分析。在生產網絡核心交換機位置旁路部署工業安全檢查評估系統對生產網絡數據流量進行檢測,基于安全大數據能力生成多維度網絡中存在的各種安全威脅。借助工業安全檢查評估系統的強大檢測分析能WannaCr。比亞迪生產環境有如下復雜的特性:場景復雜性、汽車、新能源和軌道交通四大產業,每個產業群都有多個生產工、筆記本電腦、汽車電子、汽車零配件、間。應用復雜性MEPLDCS等等,不同的產業群、網絡復雜性管理層面已規劃辦公網絡、生產網絡、無線網絡、有線網絡、獨立局域網絡,但很多生產網絡環境并沒有嚴格隔離,網絡情況復雜。適配復雜性器、U盤、SD卡、掃描器等外設設備的適配。實施復雜性集團產業多樣、工業園分布全球各地,生產車間業務繁忙,給予的時間、人員協調有限,必須要準備充分,根據不同生產線準備對應的應急響應措施。在信息安全技術方面存在的問題主要表現在以下幾個方面:施;題后靠人員經驗排除;操作系統安全配置薄弱,防病毒軟件安裝不全面;工程師缺少身份認證和接入控制,且權限很大;存在使用移動存儲介質不規范問題,易引入病毒及黑客攻擊程序;第三方運維生產系統無審計措施,不能追根溯源;在信息安全管理方面存在的問題主要表現在以下幾個方面:組織結構人員職責不完善,工控安全人員缺乏;生產信息安全管理制度和流程不夠完善;應急響應機制不健全,需進一步提供安全事件應對能力;人員信息安全培訓不足,人員安全意識有待提高;尚需完善第三方人員管理體制。對策與措施安服人員發現上位機感染WannaCry病毒之后,為了避免上位機中數據被加密帶來進一步的危害,緊急在生產網絡中部署一臺偽裝病毒服務器,域名設定為毒網站,并通過策略設置將生產網上位機 DNS指向此偽裝服務器,阻止了WannaCry病毒的后續影響。企業生產園區占地范圍很大,感染病毒的上位機幾乎遍布各個園區,單純依靠人力難以逐一定位問題終端。工業安全檢查評估工具在此過程中發揮了巨大作用,不僅給出了感染病毒的準確研判,而且詳細統計出所有問題終端的IP地址和MAC地址,結合企業提供的資產清單,安服人員和廠方技術人員很快確定了絕大部分問題終端的具體位置。完成定位之后,安服人員第一時間關閉了網絡和終端的445端口,避免病毒進一步擴散。經過現場細致排查溝通,確定以下信息:上位機硬件配置資源有限,無法安裝殺毒軟件;行打補丁操作;重裝系統會導致專用軟件授權失效,帶來經濟損失。對上位機系統和數據造成影響,安服人員首先備份了問題終端系統及數據,然后WannaCry病毒專殺工具進行殺毒處理,清除感染的病毒。具體應用場景和解決方案為了避免處理完成的上位機再次感染病毒,安服人員在上位機上部署安裝了下發、終端軟硬件資產管理、安全日志收集告警等,從而實現統一管理、配置和安全風險管控。
圖1工業主機安全防護部署架構圖工業專用的主機防護軟件:針對比亞迪工業主機復雜性特點,工業主機防護系統須進行老舊操作系統(winXP)C15/MES十種工業軟件的適配支持以及各類工業主機硬件的支持。比亞迪生產線上工控系統不允許在運行期間進行升級,白名單技術無需進行病毒庫升級,能夠智能學習并自動生成工業主機操作系統及專用工業軟件正常一鍵切換。工業主機“永恒之藍”防御:針對比亞迪的“永恒之藍”勒索病毒,白名單在防護模式下會放行正常的操作系統進程及專用工業軟件,主動阻斷未知程序、木馬病毒、惡意軟件、攻層攔截模式。UUSB移動存儲進行權限管控,通過針USB移動存儲的硬件ID進行識別和匹配,對所允許的外設進行權限管控(讀和讀寫USB移動存儲進行病毒傳播和非法外設進行文件讀取。工業資產全面可見針對比亞迪生產線中工業主機資產難以梳理,并依靠手工登記匯總的情IP的網絡分組進行周期性地發現與統計網絡中的終端數量及類型。從而了解生產線上工業主機數量和工業主機安全防護系統終端的安裝量,為比亞迪進行工業主機管理和安全運維提供有效的參考。比亞迪生產線中,當存在大量工業主機、設備時,尤其出現安全風險或問題時,需要一臺一臺主機和設備進行安全排查,工業主機防護具有軟件化的控制中心,可以針對主機上客戶端進行集中管理和安全風險分析,基于用戶組織架構進行安全風險管理并可以進行終端功能進行單點維護和定制化。三、下一步實施計劃主機。做好此次事件的總結,制定好工控應急響應計劃和定期演練,避免再次出現病毒大規模擴散傳播,及造成產線停產帶來的嚴重經濟損失。防護軟件并進行白名單設置和U盤管控。四、項目創新點和應用價值項目先進性及創新點工業安全檢查評估工具和工業主機防護軟件是解決工業主機脆弱性問題的一劑良藥。工業主機安全防護軟件基于輕量級“應用程序白名單”技術,以及基IDU安全風險管理等特點,真正貼合了工業企業的實際需求,操作簡單的特點也符合生產技術人員的操作習慣。該方案能夠適用于大部分工業控制系統,是一套成熟可靠的安全解決方案。實施效果針對比亞迪“永恒之藍”的安全問題,通過在全國各地園區生產線上共計部署17000多點工業主機安全防護軟件,自部署以來運行穩定。通過工業主機安全防護軟件,能夠自動生成工業主機操作系統及專用工業軟件正常行為模式的“白名單”防護基線,以及針對單個U盤的管控,為比亞迪工業主機創建安全的運行環境,讓比亞迪信息基礎設施運行的更安全、更可靠。在比亞迪所有園區生產線中工業主機均部署了工業主機防護軟件:生產穩定運行;對生產線中工業主機進行了全面梳理,有利于實現資產統計和分析;一時間發現工業主機安全風險;產線工業軟件安裝和處置。實施價值整體化的安全方案從設備安全來看,從技術層面出發,全網終端形成了統一的防病毒體系,有效抵御病毒及木馬的入侵,并結合終端管理軟件對終端進行集中管理,安全策略集中部署、補丁下發控制、資產收集統計、終端行為控制與審計、流氓軟件識別、安全控制等方面進行了整體部署。從管理角度出發,工控態勢感知、漏洞檢測、安全審計和監測、功能的引入將實現對全網工控行為、漏洞、狀態、安全趨勢的完全管理。從運維安全角度來看,規范本行操作人員和第三方代維廠商的操作行為。通過定期對維護人員的操作審計,可以提高維護人員的操作規范性。針對性的區域隔離防護能力在各個地區與總部之間分別部署安全防火墻,實現工業園級的病毒安全防護隔離,實現網絡分層分區,邊界訪問控制。符合工控安全防護指南要求方案針對《工業控制系統信息安全防護指南》所提出安全建議,對應實現的安全防護見表格中內容。1、物理安全防護指南 具體內容一、安全軟件 建立防病毒和惡意軟件入侵管選擇與管理 機制,對工業控制系統及臨時接入設備采取病毒查殺等安全預防措施。做好工業控制網絡、工業主機和二、配置和補工業控制設備的安全配置,建立工業丁管理 控制系統配置清單,定期進行配置計。
防護措施病毒的白名單軟件。進行安全配置變更。2、網絡安全防護指南防護3、主機安全
嚴格的安全評估和測試驗證。全漏洞,定期更新漏洞庫。具體內容 防護措施通過工業控制網絡邊界防護設備對工業控制網絡出口位置部網絡與企業網或互聯網之間的邊界進行安全防護,署安全防火墻,禁止沒有防護的工業控制網絡與互聯網連接。實現各園區網絡通過工業防火墻、網閘等防護設備對工業控制邊界的防護。網絡安全區域之間進行邏輯隔離安全防護。防護指南 具體內容一、安全軟件 建立防病毒和惡意軟件入侵管選擇與管理 機制,對工業控制系統及臨時接入設備采取病毒查殺等安全預防措施。二、配置和補 做好工業控制網絡、工業主機丁管理 工業控制設備的安全配置,建立工控制系統配置清單,定期進行配置審計。
防護措施在工作站、服務器布置防病毒的白名單軟件部署安全配置核查系統,對系統各類設備進行安全配置核查設計,對于安全配置較差的設備,在保證生產的前提下進行安全配置變更。密切關注重大工控信息安全漏洞部署工控漏洞掃描系統,及其補丁發布,即使采取補丁升級措及時發現工作站、服務器、網施。在補丁安裝前,需對補丁進行絡設備及工控設備中存在的安嚴格的安全評估和測試驗證。全漏洞,定期更新漏洞庫。10| 工業互聯網先進應用案例集4、工業控制設備安全防護指南二、配置和補丁管理
具體內容密切關注重大工控信息安
防護措施部署工控漏洞掃描系統,二、安全監測和應急預案演練5、應用安全
評估和測試驗證。在重要工業設備前端部署具備工業協議深度包檢測功能的防護設備,限制違法操作。
及時發現工作站、服務器、網絡設備及工控設備中存在的安全漏洞,定期更新漏洞庫。在工業子系統的控制設備前端部署適用于工業現場的專用防火墻
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 四川雅安中學2025屆高三下學期期末學習能力診斷數學試題含解析
- 內蒙巴彥淖爾市2025年高三畢業班3月教學質量檢查語文試題含解析
- 山東省日照市五蓮二中學2025屆初三化學試題下學期期末考試試題含解析
- 武夷山職業學院《建筑與裝飾工程計量與計價課程設計》2023-2024學年第二學期期末試卷
- 山東省濟南市歷城區2025屆初三4月模擬(二模)考試生物試題理試題含解析
- 遼寧中醫藥大學《藥學綜合實驗》2023-2024學年第二學期期末試卷
- 六盤水幼兒師范高等專科學校《日語文學》2023-2024學年第二學期期末試卷
- 山西林業職業技術學院《遙感原理與方法》2023-2024學年第一學期期末試卷
- 二零二五房屋及土地租賃協議
- 智能駕駛之路
- 東風天錦5180勾臂式垃圾車的改裝設計
- 浦發銀行個人信用報告異議申請表
- 高考試卷命題設計的技巧 課件24張
- 施工進度計劃網絡圖-練習題知識講解
- 防孤島測試報告
- 按摩常用英語
- 食品公司規章制度
- midas NFX使用指南(八)
- 成都高新區小學數學五年級下冊半期考試數學試卷
- 2018年人教版九年級英語單詞表
- 蘋果中國授權經銷商協議
評論
0/150
提交評論