0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

结合台积电染毒事件工控信息安全防护体系解决方案

SwM2_ChinaAET 来源:未知 作者:李倩 2018-08-09 09:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

对于台各电8月3日的染病毒停工事件的原因,台积电总裁魏哲家6日下午在说明会上进行了简要说明。

魏哲家表示,这次的病毒为去年全球爆发的“WannaCry”的变种,在竹科厂房安装新机台时带入,进而蔓延至中科和南科厂房。

此前台积电防范病毒的策略时在安装新机台时,先扫毒,再上线。而此次的失误在于先上线了机台,才进行扫毒程序,于是就发生了事故。

魏哲家一再强调这次是由于新机台上线前未进行隔离所致,由于台积电的所有机台都是连线的,只要一台感染,就会传染至全部机台。

据其表示,目前台积电所有机台都为Windows 7系统,新机台也是Windows 7,但并未“打补丁”,事故后将会对所有系统做更新。

很显然,这是一次典型的工控信息安全事故,也意味着没有工控信息安全防护解决方案的保护,先进制造业将面临着巨大的风险和损失。

为此,政委连线了中国工控信息安全领导企业安点科技CEO许鑫先生,结合此次台积电染毒事件,就先进制造业领域工控信息安全防护体系解决方案的关键问题进行了探讨,希望可以对业界有所帮助。

从工控信息安全的角度分析,您认为台积电这次染毒的可能路径是什么?

许鑫:首先从媒体了解的内容并不能完全确认其真实性,初步确认是去年5月全球爆发的勒索病毒所致,是MS017-101漏洞,通过445端口传播。病毒来源是日系硅片传输系统,目前硅片传输系统的两大主力供应商都来自日本,分别是Murata Machinery和Daifuku。染毒过程通过不同系统间的通信传播所致,媒介包括可存储设备、网络等。

我们也需要特别注意的是,随着科技的发展,可存储媒介也呈现出多元化的趋势。

针对先进制造系统,该如何建立工控信息安全防护体系,您的建议是什么?

许鑫:由于制造型企业为了提高产品竞争优势,保证行业地位,不断谋求提高自身生产控制系统的信息化程度,以保证其生产先进性与产能,这必然导致同一环境下,不同开发商或品牌的系统不断增加,同时增加了网络环境的复杂性,这就给恶意代码的隐匿传播带来了便利性,因为对于其中某一系统而言,其他系统都可能带来不安全的因素。

应对这一问题,我们建议用户制定适合自己的工控网络安全框架,并能够通过技术手段做到如下关键的五点:1、资产管理;2、威胁识别;3、安全基线定义;4、防护策略动态调整;5、供应链安全管理。

由于网络复杂性的不断提高,以及安全威胁的潜伏期与攻击持续性的不断增加,企业需要动态的、个性化的网络安全响应能力,应建立能够处理跨时段碎片化网络威胁数据的能力,并能够通过技术手段达到应对跨部门、跨工种的网络安全应急响应需求。

这次台积电所遭病毒,从单机扩散到多机,采取怎样的措施才能防止此类扩散?

许鑫:我们必须要注意到,在企业运营过程中,生产连续性是第一要务,我们需要保证生产过程的顺利执行,这就给安全处置技术带来了很大难度,也是制约AI技术在工控安全领域发展的一大难题。

复杂网络中,对恶意代码的横向扩散可以通过加强网络安全威胁识别能力与部署网络安全防护技术来进行有效的阻断与隔离,通过在关键节点进行威胁数据搜集,提供决策辅助,达到动态防护效果,达成高效的纵深防御机制。

未来企业生产控制网络威胁识别能力的建设将成为工业企业实现生产控制网络安全的最大阻碍,以往企业把这一工作寄托在安全技术厂商身上,但生产控制网络不同于标准IT网络,其个性化特征明显,这就需要企业与安全技术厂商不断互动,建立长效沟通机制,以达到动态提高自身网络安全防护能力的目的,同时这也是对工控安全技术厂商安全服务能力的一大考验。

政委点评:在“中国制造2025”计划实施的过程中,我们一定要切实重视工控信息安全防护体系的建设,减少或者杜绝类似台积电染毒事件的发生,避免造成不可弥补的重大损失。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 台积电
    +关注

    关注

    44

    文章

    5787

    浏览量

    174760
  • 制造业
    +关注

    关注

    9

    文章

    2432

    浏览量

    56921

原文标题:【今日头条】从“台积电染毒事件”重新审视先进制造业工控信息安全防护体系的重要性

文章出处:【微信号:ChinaAET,微信公众号:电子技术应用ChinaAET】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力辽宁某银行提升移动端安全防护能力

    芯盾时代中标辽宁某银行!芯盾时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结合后台设备信息,为设备产生专有的ID,能够帮助银行提升移动端安全防护能力,精准区分合法与风险行为。
    的头像 发表于 10-31 09:48 275次阅读
    芯盾时代助力辽宁某银行提升移动端<b class='flag-5'>安全防护</b>能力

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络
    的头像 发表于 09-29 17:32 671次阅读

    基于E73蓝牙模块的智能养老检测跌倒安全防护应用方案解析

    监测、智能预警、快速响应于一体的安全防护体系,为老年人独立生活提供全天候可靠保障。 一、方案概述:以技术守护生命安全 E73系列解决方案
    的头像 发表于 09-25 17:07 436次阅读

    芯盾时代助力中国电子建设智能身份安全防护体系

    芯盾时代中标中国电子信息产业集团有限公司(简称:中国电子)!芯盾时代基于零信任安全理念,为中国电子建设覆盖全集团业务的智能身份安防护体系,有效提升集团的身份
    的头像 发表于 09-03 18:00 1178次阅读

    Linux企业网络安全防护体系建设

    构建完整的Linux安全防护体系不是简单的工具堆砌,而是需要从架构设计、监控告警、应急响应到持续改进的完整闭环。本文将分享我在大型企业环境中的实战经验。
    的头像 发表于 08-27 14:39 506次阅读

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护
    的头像 发表于 08-18 11:17 738次阅读

    芯盾时代助力中港构建身份安全防护体系

    芯盾时代中标深圳中港技术股份有限公司(以下简称:中港),通过自研的身份管理与访问控制(IAM),结合芯盾时代丰富的身份安全项目经验,帮助企业构建智能、动态、高效的身份
    的头像 发表于 08-07 14:16 998次阅读

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全防护体系
    的头像 发表于 08-05 17:35 867次阅读

    BL0942 芯片应用指南:从智能计量到安全防护的全能解决方案

    在智能用电时代,精准计量、安全防护与便捷交互成为电能管理的核心需求。上海贝岭BL0942作为一款内置时钟的免校准单相电能计量芯片,凭借“高精度、易集成、功能全”的特性,已成为智能插座、家电能效监测
    的头像 发表于 07-18 14:46 1550次阅读
    BL0942 芯片应用指南:从智能计量到<b class='flag-5'>安全防护</b>的全能<b class='flag-5'>解决方案</b>

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字安全防护体系注入新动能。
    的头像 发表于 05-22 09:21 726次阅读

    西门子与合作推动半导体设计与集成创新 包括N3P N3C A14技术

    西门子和在现有 N3P 设计解决方案的基础上,进一步推进针对台 N3C 技术的工具认证
    发表于 05-07 11:37 1256次阅读

    授时安全防护装置是什么?怎么选?

    在现代社会,时间对于人们来说至关重要。为了确保准确的时间显示和避免时间误差带来的安全隐患,授时安全防护装置应运而生。那么,授时安全防护装置究竟是什么呢?如何选购呢?本文将为您详细介绍。一、授时
    的头像 发表于 04-22 15:25 662次阅读
    授时<b class='flag-5'>安全防护</b>装置是什么?怎么选?

    洛微科技推出3D立体安全防护解决方案

    在现代化生产车间和工厂中,传统安全防护围栏和被动安全防护模式已显露出诸多问题,例如存在反应滞后、防护盲区大等致命缺陷,无法提供全方位安全防护保障需求,难以应对多样化人机交互的场景。
    的头像 发表于 03-18 14:38 1037次阅读

    面向未来 三星构建移动安全防护体系

    近期,三星全新上市的Galaxy S25系列,在数据安全与隐私保护领域进行了深入的创新实践。通过硬件级安全架构与创新加密技术的深度融合,三星构建了面向未来的移动安全防护体系,不仅重新定
    的头像 发表于 02-20 16:08 864次阅读