官网热线:400-100-0298
丰田再遭“网络攻击”——工业安全建设刻不容缓-为国家安全锻矛铸盾

首页

产品体系

解决方案

案例精选

新闻动态

关于我们

联系我们

安全服务

资源中心

返回上一层

网络靶场

工控盾

创新产品

上海臻相

返回上一层

特种

能源

政府及事业单位

教育

智能制造

其他

安全服务

新闻动态

新闻动态

所有内容 公司新闻 行业动态 招标模板

丰田再遭“网络攻击”——工业安全建设刻不容缓

时间:2022-03-03   访问量:7369
31,丰田汽车暂停日本全境14家工厂28条生产线的汽车生产工作。此次停工是因为丰田主要供应商小岛工业Kojima Industries遭遇网络攻击,扰乱了丰田的零部件供应管理系统。
微信图片_20220303105548.jpg

造成此次停产的原因,是其重要零部件供应商小岛工业出现系统故障,据悉该公司遭受了网络攻击。小岛工业为丰田生产用于汽车内部的复合材料和塑料零配件,同时还为丰田的混合动力和燃料电池电动汽车生产相关零部件。小岛工业在一份声明中表示,2月26日晚发现其一个文件服务器出现错误。重启服务器后,该公司确认感染了病毒,最终导致丰田的一个零部件管理系统中断运行,进而直接导致了此次停产事件。

在汽车行业,网络攻击所造成的危害层出不穷,2020年,本田因内部系统感染病毒而关闭了9家工厂。去年 12 月,丰田旗下最大的零部件制造商电装( Denso )遭到一群黑客的攻击,并泄露了员工的个人信息。

汽车制造及智能制造数据化车间的工业控制系统作为信息系统与现实世界连接的纽带,在整个数据化生产车间工控系统处于绝对的核心地位,工控系统的威胁风险不仅会带来信息泄露、信息系统无法使用等问题,还会对现实世界造成直接影响,如设备运行异常、设备运行停滞、设备损坏、环境污染乃至人员伤亡。从网络安全的角度分析,智能制造网络化后攻击剖面将大大扩大,将面临设备、控制、网络、应用、数据等方面的安全挑战。

丰田汽车的网络攻击事件给汽车制造业及相关智能制造业带来警醒。面对工控领域出现的网络安全事件,博智安全科技股份有限公司(以下简称“博智安全”)专家在工控安全体系建设的视角,给出了全方位的防护建议。

● 管理中心集中管控 ●

部署博智工控安全运维管理系统对智能工厂设备、系统账号统一管理、资源和权限统一分配、操作过程全程审计,建立基于唯一身份标识的全局实名制账号管理,配置集中访问控制和细粒度的命令级授权策略,实现集中有序的运维安全管理(系统管理、审计管理、安全管理),对用户从登录到退出的全程操作行为进行审计,加强工业控制系统及设备远程维护的安全管理,降低人为安全风险,保障企业效益。

部署安全管理中心汇集智能工厂中通信链路、设备和服务器运行状况,对设备审计日志、策略、进行集中管理,利用大数据分析算法,建立智能制造网络安全模型,以审计日志为数据基础,进行数据挖掘,分析并识别安全事件、报警。

● 计算环境安全可信 ●

部署工控漏洞扫描系统,对智能工厂网络设备与工控设备进行扫描。漏扫扫描内容可涵盖对工控软件的漏洞检测、工控设备脆弱性检测、工控设备信息收集、工控设备未知漏洞探测;并利用工控漏洞扫描系统的资产管理功能, 对扫描到的所有设备进行集中管理展示,包括操作系统类型及版本、开放端口类型及具体端口号、MAC 地址信息、脆弱性(高、中、低危险等级的漏洞汇总)及未知漏洞探测结果,并与已知漏洞扫描报告和未知漏洞探测报告进行关联,以便深入了解资产安全状态以及使用漏洞扫描系统的管理功能。

在智能工厂内操作员站、工程师站、服务器等设备上部署工控终端基线核查系统,开展系统安全检查、硬件安全检查、软件安全检查和安全设置检查四方面检查,以当前检查结果没有任何潜在威胁,记录为主机安全基线值,生成适合智能制造企业的自定义基线核查策略;使用标准或自定义基线核查策略,自动核查企业内部工控终端安全配置的符合情况。

● 分区分域安全可管 ●

在智能工厂不同层级(设备层、单元层、车间层、企业层、协同层)间的网络边界上,通过部署博智工控防火墙,实现不同层级间以及同一层级不同功能区域间的隔离控制,保障各个功能区域内部控制系统的干净和稳定运行,对业务操作进行严格的访问控制,防止智能工厂不同层级之间的非法操作。同时也在同一层级内根据业务性质实现了逻辑区域的划分,从而保证同一层级内业务操作的合法性

● 通信网络安全可靠 ●
通过在智能工厂网络交换机旁镜像部署博智工控安全审计系统,系统支持对工业控制协议(如Modbus TCP、OPC、DNP3、IEC104、S7等)的通信报文进行深度解析(DPI,Deep Packet Inspection),能够实时检测针对PLC、DCS、上位机等重要的工控系统的的网络攻击、用户误操作、用户违规操作、非法设备接入以及蠕虫、病毒等恶意软件的传播并实时报警,同时详实记录一切网络通信行为,包括指令级的工业控制协议通信记录,为智能工厂工业控制系统的安全事故调查提供坚实的基础。


博智安全专注工控安全,一如既往坚持以“工业安全实践演练领航者”为使命,依托领先的前沿技术和优质的服务,在行业内形成了显著的竞争优势,迄今已为百余家关键行业客户建立自主可控、安全可靠的工控安全整体防护体系,且经过市场和客户部署使用,获得了广大客户的一致认可博智安全是国家工信部网络安全技术应用试点示范单位、工业信息安全监测预警网络建设支撑机构、国家工业信息安全漏洞库优秀成员单位、国家工业信息安全应急服务支撑单位、中国信通院2021工业互联网安全人才联合培养计划(第一批)合作伙伴、首批工控安全防护能力贯标技术服务机构、江苏省网络靶场工程技术研究中心、江苏省工控安全工程研究中心、江苏省工信厅省级工业信息安全服务支撑机构。

联系方式:400-100-0298转1



备案号码:苏ICP备12069441号
网络靶场

博智安全教学实训靶场

博智安全比武竞赛靶场

博智安全红蓝对抗靶场

博智安全试验鉴定靶场

博智安全应急处置靶场

博智安全威胁诱捕系统

博智安全自动化渗透攻击系统

工控盾

博智工控防火墙

博智工控主机卫士

博智工控安全审计系统

博智工业网络蜜罐系统

博智工控安全隔离网闸

博智工控入侵检测系统

博智工控漏洞扫描系统

博智工控漏洞挖掘平台

博智工业资产测绘与脆弱性评估系统

博智安全配置核查系统

博智工控信息安全风险评估系统

博智工业安全管理平台

博智工控安全等级保护检查工具箱

博智工业互联网安全应急处置工具箱

博智安全态势感知平台

创新产品

博智微信保密检查系统

博智主机监控与审计系统

博智计算机终端保密检查系统

博智身份鉴别系统

博智恶意代码辅助检测系统

博智专用运维管理系统

博智存储介质信息消除系统

博智舆情阵地管控系统

博智开源情报分析系统

博智作战仿真综合演练系统

博智宽带频谱侦察监视系统

上海臻相

臻相电子数据分析研判平台

臻相电勘宝电子数据智能勘查系统

臻相电子证据固定工具

臻相多通道硬盘复制系统

电子数据取证工作站

臻相电子书一体化取证桌

臻相临机密码破解系统

网络靶场
工业互联网安全
售后咨询

联系我们

公众号
TOP