一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國的水電站遭受外部黑客入侵的可能性很小,但卻面臨著真實(shí)的內(nèi)部威脅

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-22 14:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月21日訊 美國內(nèi)政部監(jiān)察長辦公室2018年6月11日公布的一份內(nèi)部報(bào)告顯示,美國的水電站遭受外部黑客入侵的可能性很小,但卻面臨著真實(shí)的內(nèi)部威脅。美國內(nèi)政部墾務(wù)局管理著美國西部600多座水壩,其中五座水電站被美國國土安全部(DHS)歸為關(guān)鍵基礎(chǔ)設(shè)施。內(nèi)政部監(jiān)察長辦公室6月11日公布的這份報(bào)告審視了其中兩座水壩的網(wǎng)絡(luò)安全態(tài)勢。

安全調(diào)查結(jié)果:內(nèi)部威脅

美國內(nèi)政部監(jiān)察長辦公室對關(guān)鍵水電站進(jìn)行總體審查后發(fā)現(xiàn),黑客入侵其先進(jìn)工業(yè)控制系統(tǒng)(ICS)的風(fēng)險(xiǎn)較小。然而,其內(nèi)部員工的訪問管理機(jī)制存在重大缺陷,從而使水力發(fā)電站易遭遇內(nèi)部威脅。

調(diào)查人員在報(bào)告中表示,對計(jì)算機(jī)網(wǎng)絡(luò)流量進(jìn)行分析后得出的結(jié)論是,這些水壩的 ICS 與互聯(lián)網(wǎng)以及墾務(wù)局的業(yè)務(wù)系統(tǒng)是相互隔離的,因此遭遇外部網(wǎng)絡(luò)威脅的風(fēng)險(xiǎn)很小。調(diào)查人員對 ICS 計(jì)算機(jī)內(nèi)存的分析結(jié)果顯示,并未檢測到隱藏的惡意軟件或其它攻擊指示器(IoC)。且報(bào)告顯示,墾務(wù)局的員工和賬號(hào)管理機(jī)制將其運(yùn)營的 ICS 和基礎(chǔ)設(shè)施置于內(nèi)部威脅的高風(fēng)險(xiǎn)之下。

水電站安全事關(guān)重大

水電站為大量人口提供電力供應(yīng),滿足飲水和灌溉需求,并幫助防止季節(jié)性洪水,作為基礎(chǔ)設(shè)施的重要組成部分,水電站中任何一項(xiàng)作用受到干擾都可能會(huì)對人們帶來可怕的影響。更危險(xiǎn)的是,破壞水壩的放水機(jī)制或結(jié)構(gòu)的完整性可能會(huì)導(dǎo)致洪水淹沒下游地區(qū),從而造成重大財(cái)產(chǎn)和生命損失。

美國墾務(wù)局內(nèi)部賬號(hào)管理具體問題

雖然 ICS 與網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)是隔離的,但調(diào)查人員發(fā)現(xiàn),美國墾務(wù)局向大量用戶提供了訪問關(guān)鍵 IT 系統(tǒng)的特權(quán),而某些用戶甚至不具備充分的背景調(diào)查。美國墾務(wù)局也并未移除舊用戶或未遵守密碼規(guī)則的用戶,其內(nèi)部員工和賬戶管理問題如下:

?未限制具有 ICS 管理員訪問權(quán)限的用戶數(shù)量。

?創(chuàng)建并授權(quán)了18個(gè)具有管理員訪問權(quán)限的組賬號(hào)(Group Account),且不可能追蹤更改ICS設(shè)置的用戶,因此存在重大的控制缺陷。

?不要求具有提升系統(tǒng)權(quán)限的員工接受更嚴(yán)格的背景調(diào)查。

?未移除或取消不活躍賬號(hào)的訪問權(quán)限,包括9個(gè) ICS 管理員賬號(hào)和7個(gè)組管理員賬號(hào)。

?未落實(shí)密碼最佳實(shí)踐:30個(gè)管理員賬號(hào)中, 有10個(gè)賬號(hào)在一年多的時(shí)間內(nèi)未修改密碼。

調(diào)查人員表示,隨著時(shí)間的推移,這些缺陷已成為嚴(yán)重的漏洞。這些情況反映出美國墾務(wù)局未加強(qiáng)內(nèi)部的風(fēng)險(xiǎn)管理實(shí)踐來應(yīng)對關(guān)鍵基礎(chǔ)設(shè)施迅速升級(jí)的威脅。

加強(qiáng)賬號(hào)管理,防范內(nèi)部威脅的五大建議

為此,美國內(nèi)政部監(jiān)察長辦公室提出五大建議:

?限制具有提升權(quán)限的員工數(shù)量,實(shí)施權(quán)限訪問最小化原則。

?刪除所有 ICS 組賬號(hào),并禁止在支持水電站的所有內(nèi)部系統(tǒng)中使用此類賬號(hào)。

?實(shí)施控制,以確保在不需要時(shí)移除 ICS 用戶賬號(hào)。

?實(shí)施控制,以確保定期修改密碼。

?對每位員工的角色進(jìn)行風(fēng)險(xiǎn)分析,建立適當(dāng)?shù)念~外背景調(diào)查程序。

美國墾務(wù)局官員贊同內(nèi)政部監(jiān)察長辦公室提出的其中兩項(xiàng)關(guān)于密碼安全的建議,但不同意其它三項(xiàng)建議。美國內(nèi)政部監(jiān)察長辦公室認(rèn)為這五個(gè)問題均未得到解決,并表示會(huì)將問題轉(zhuǎn)交給內(nèi)政部政策、管理和預(yù)算辦公室做進(jìn)一步審查。

2018年6月5日,美國墾務(wù)局向博思艾倫和 Spry Methods 授予4500萬美元的合同,旨在確保600多座水壩的安全性,防范網(wǎng)絡(luò)威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 水電站
    +關(guān)注

    關(guān)注

    0

    文章

    129

    瀏覽量

    15270
  • 工業(yè)控制系統(tǒng)

    關(guān)注

    3

    文章

    114

    瀏覽量

    16880

原文標(biāo)題:水電站面臨的最大威脅竟然來源于內(nèi)部

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    水電站引入人員定位系統(tǒng)的顯著益處

    在能源產(chǎn)業(yè)持續(xù)發(fā)展的進(jìn)程中,水電站作為清潔能源的關(guān)鍵輸出點(diǎn),其安全穩(wěn)定運(yùn)轉(zhuǎn)對國家和民眾的生活有著重要影響。然而,水電站內(nèi)部環(huán)境繁雜,空間封閉、設(shè)備眾多,地面作業(yè)區(qū)域遼闊,還存在高空作業(yè)、水域作業(yè)等
    的頭像 發(fā)表于 07-07 16:53 ?179次閱讀
    <b class='flag-5'>水電站</b>引入人員定位系統(tǒng)的顯著益處

    水電站智能化改造物聯(lián)網(wǎng)解決方案

    我國小水電站數(shù)量占全國水電總裝機(jī)容量的23%,但大部分的小水電站面臨"數(shù)據(jù)孤島"困境。日前從水利部獲悉,截至2025年4月全國10%小水電
    的頭像 發(fā)表于 06-25 15:48 ?148次閱讀
    小<b class='flag-5'>水電站</b>智能化改造物聯(lián)網(wǎng)解決方案

    水電站智能化管理新趨勢:人車定位系統(tǒng)為何成為必選?

    在全球清潔能源需求持續(xù)攀升的當(dāng)下,水電站作為可再生能源的核心樞紐,其運(yùn)營管理正面臨生產(chǎn)環(huán)境復(fù)雜、設(shè)備分布廣、作業(yè)流程繁瑣等多重挑戰(zhàn)。新銳科創(chuàng)推出的RTK+藍(lán)牙融合定位解決方案,以創(chuàng)新技術(shù)為支點(diǎn),為
    的頭像 發(fā)表于 06-05 17:03 ?201次閱讀
    <b class='flag-5'>水電站</b>智能化管理新趨勢:人車定位系統(tǒng)為何成為必選?

    水電站下泄生態(tài)流量監(jiān)測管理系統(tǒng)組成及優(yōu)勢

    水電站下泄生態(tài)流量監(jiān)測管理系統(tǒng)旨在實(shí)時(shí)監(jiān)測水電站下泄生態(tài)流量,確保滿足河流生態(tài)需求,同時(shí)為水電站運(yùn)營管理和環(huán)境保護(hù)提供科學(xué)依據(jù)。系統(tǒng)通過先進(jìn)的傳感器技術(shù)、數(shù)據(jù)傳輸和處理技術(shù),以及智能化的管理平臺(tái)
    的頭像 發(fā)表于 03-13 11:04 ?395次閱讀
    <b class='flag-5'>水電站</b>下泄生態(tài)流量監(jiān)測管理系統(tǒng)組成及優(yōu)勢

    水電站生態(tài)下泄流量監(jiān)測系統(tǒng):實(shí)時(shí)捕捉流量的細(xì)微變化

    水電站生態(tài)下泄流量監(jiān)測系統(tǒng)是一種專門用于監(jiān)測水電站生態(tài)流量的高精度監(jiān)測系統(tǒng)。該系統(tǒng)通過布設(shè)在水電站壩體、引水渠、泄洪口等關(guān)鍵位置的流量傳感器,實(shí)時(shí)捕捉水流的細(xì)微變化。
    的頭像 發(fā)表于 12-19 17:31 ?589次閱讀
    <b class='flag-5'>水電站</b>生態(tài)下泄流量監(jiān)測系統(tǒng):實(shí)時(shí)捕捉流量的細(xì)微變化

    水電站生態(tài)下泄流量監(jiān)測系統(tǒng):開啟河流生態(tài)智慧監(jiān)管新時(shí)代

    水電站生態(tài)下泄流量監(jiān)測系統(tǒng)能夠?qū)?b class='flag-5'>水電站生態(tài)下泄流量進(jìn)行 24 小時(shí)不間斷的實(shí)時(shí)監(jiān)測,確保管理人員隨時(shí)掌握流量變化情況。通過高頻率的數(shù)據(jù)采集和傳輸,能夠及時(shí)發(fā)現(xiàn)流量異常,為采取相應(yīng)措施提供及時(shí)的信息支持。
    的頭像 發(fā)表于 12-11 09:57 ?745次閱讀
    <b class='flag-5'>水電站</b>生態(tài)下泄流量監(jiān)測系統(tǒng):開啟河流生態(tài)智慧監(jiān)管新時(shí)代

    水電站智慧運(yùn)維管理系統(tǒng)

    二氧化碳排放2.44億噸。 我國的農(nóng)村水電建設(shè)始于20世紀(jì)80年代,主要由鄉(xiāng)鎮(zhèn)集體建設(shè)和管理,不僅解決當(dāng)?shù)赜秒姷摹叭济贾薄?,也帶來一定程度的生態(tài)環(huán)境效益。但隨著科學(xué)技術(shù)的不斷進(jìn)步,這些早期的小水電站可能由于選址不佳、開發(fā)過度、
    的頭像 發(fā)表于 11-15 15:42 ?755次閱讀
    小<b class='flag-5'>水電站</b>智慧運(yùn)維管理系統(tǒng)

    水電站生態(tài)流量監(jiān)測系統(tǒng):守護(hù)河流生態(tài)的關(guān)鍵防線

    水電站生態(tài)流量監(jiān)測系統(tǒng)作為守護(hù)河流生態(tài)的關(guān)鍵防線,重點(diǎn)在于通過精準(zhǔn)的傳感器實(shí)時(shí)監(jiān)測水電站下泄生態(tài)流量相關(guān)參數(shù),利用可靠通信網(wǎng)絡(luò)傳輸數(shù)據(jù)至監(jiān)測中心進(jìn)行分析處理,保障下泄流量符合生態(tài)要求,避免因水電站運(yùn)行損害河流生態(tài)。
    的頭像 發(fā)表于 11-13 11:48 ?763次閱讀
    <b class='flag-5'>水電站</b>生態(tài)流量監(jiān)測系統(tǒng):守護(hù)河流生態(tài)的關(guān)鍵防線

    水電站為什么需要北斗衛(wèi)星同步時(shí)鐘系統(tǒng)?

    隨著水電站的快速發(fā)展,水電站中的各類系統(tǒng) :計(jì)算機(jī)監(jiān)控系統(tǒng) 水情測報(bào)系統(tǒng) 視頻監(jiān)控系統(tǒng) 狀態(tài)監(jiān)測系統(tǒng) 生產(chǎn)信息管理系統(tǒng)等,各類裝置:繼電保護(hù)裝置、故障錄波裝置、PMU裝置、事件順序記錄SOE功能
    的頭像 發(fā)表于 09-12 16:07 ?748次閱讀
    <b class='flag-5'>水電站</b>為什么需要北斗衛(wèi)星同步時(shí)鐘系統(tǒng)?

    水電站高壓電抗器故障的主要原因

    水電站中的高壓電抗器故障主要原因包括以下幾方面: 1、過電壓 雷擊或操作過電壓 :電力系統(tǒng)遭受雷擊或操作過電壓時(shí),可能導(dǎo)致電抗器絕緣損壞,內(nèi)部繞組產(chǎn)生局部放電,甚至燒毀。 諧波過電壓
    的頭像 發(fā)表于 09-09 14:18 ?713次閱讀
    <b class='flag-5'>水電站</b>高壓電抗器故障的主要原因

    漫途多參數(shù)遙測終端科技守護(hù)水電站生態(tài)流量下泄

    隨著我國水電事業(yè)的蓬勃發(fā)展,水電站在推動(dòng)地方經(jīng)濟(jì)快速增長、緩解能源壓力方面發(fā)揮了不可替代的作用。然而帶來的生態(tài)環(huán)境問題日益凸顯,因水電站下泄流量不足造成部分河段減水、脫水甚至干涸,影響了河流的正常
    的頭像 發(fā)表于 08-30 16:26 ?523次閱讀
    漫途多參數(shù)遙測終端科技守護(hù)<b class='flag-5'>水電站</b>生態(tài)流量下泄

    多參數(shù)遙測終端科技守護(hù)水電站生態(tài)流量下泄

    隨著我國水電事業(yè)的蓬勃發(fā)展,水電站在推動(dòng)地方經(jīng)濟(jì)快速增長、緩解能源壓力方面發(fā)揮了不可替代的作用。然而帶來的生態(tài)環(huán)境問題日益凸顯,因水電站下泄流量不足造成部分河段減水、脫水甚至干涸,影響了河流的正常
    的頭像 發(fā)表于 08-30 15:14 ?502次閱讀
    多參數(shù)遙測終端科技守護(hù)<b class='flag-5'>水電站</b>生態(tài)流量下泄

    水電站/水庫大壩安全監(jiān)測系統(tǒng)解決方案

    一、背景在當(dāng)今社會(huì),隨著全球?qū)η鍧嵞茉葱枨蟮娜找嬖鲩L,水電站作為可再生能源的重要組成部分,其安全穩(wěn)定運(yùn)行顯得尤為重要。水電站,尤其是大型水庫大壩,不僅承載著發(fā)電、防洪、灌溉等多重功能,還直接關(guān)系
    的頭像 發(fā)表于 08-26 14:58 ?888次閱讀
    <b class='flag-5'>水電站</b>/水庫大壩安全監(jiān)測系統(tǒng)解決方案

    水電站泄洪放水預(yù)警廣播系統(tǒng)解決方案

    一、背景在現(xiàn)代水利工程管理中,水電站泄洪放水預(yù)警廣播系統(tǒng)扮演著至關(guān)重要的角色。這一系統(tǒng)不僅關(guān)系到水電站的安全運(yùn)行,也直接關(guān)系到下游地區(qū)人民群眾的生命財(cái)產(chǎn)安全。因此,設(shè)計(jì)一套完善、高效、可靠的泄洪放水
    的頭像 發(fā)表于 07-29 15:36 ?941次閱讀
    <b class='flag-5'>水電站</b>泄洪放水預(yù)警廣播系統(tǒng)解決方案

    水電站泄洪預(yù)警智能監(jiān)測系統(tǒng)方案

    一、背景近年來由于危險(xiǎn)河道管理措施不到位,調(diào)峰電站泄水風(fēng)險(xiǎn)長期存在,信息通報(bào)制度缺失以及民眾安全警覺不高等因素導(dǎo)致的水電站在泄洪時(shí)沖走下游河道游客以及人民財(cái)產(chǎn)的事故頻發(fā)。二、系統(tǒng)介紹水電站
    的頭像 發(fā)表于 07-22 14:38 ?1444次閱讀
    <b class='flag-5'>水電站</b>泄洪預(yù)警智能監(jiān)測系統(tǒng)方案