2020年上半年工业互联网安全态势报告_11页_638kb
报告摘要
2020年上半年工业互联网安全态势综述总结
核心内容
《2020年上半年工业互联网安全态势综述》由中国信息通信研究院和工业互联网产业联盟联合编制,旨在分析工业互联网领域在2020年上半年的安全威胁、攻击趋势及应对措施,并对下半年的安全形势进行预判。报告指出,尽管整体安全态势平稳,但恶意网络行为持续活跃,安全隐患突出,尤其是针对工业控制系统和设备的攻击增多,安全风险不容忽视。
主要观点与关键信息
一、上半年安全态势分析
-
恶意网络行为频发,攻击方式集中
- 全年监测发现恶意网络行为共1356.3万次,涉及2039家企业。
- 主要攻击方式包括异常流量、非法外联、僵尸网络,占比达81%。
- 异常流量中包含大量扫描和嗅探行为,表明攻击前的信息搜集活动频繁。
-
攻击行业集中,疫情相关行业受关注
- 制造业是主要攻击目标,其中计算机、通信和其他电子设备制造业遭受攻击近288万次。
- 疫情期间,医药制造、医疗器械服务等疫情相关行业受攻击量上升,但随疫情好转逐渐下降。
-
境外攻击占比高,部分设备被境外控制
- 境外攻击占总攻击量的近50%,多个境外IP段对我国工业互联网企业进行长期扫描和尝试攻击。
- 境内部分物联网设备持续与境外通信,存在被用于发动DDoS攻击的风险。
-
安全威胁信息通报机制初步建立
- 建立监测预警、通报处置的闭环机制,上半年累计研判威胁信息424例,完成通报处置119例。
- 包括疫情重点医院、医疗器械制造企业等单位在内,部分企业感染僵尸网络或木马后门。
-
联网设备漏洞数量多、危害大
- 共监测到946个漏洞,其中高危漏洞385个,中危漏洞472个,占比达90.6%。
- 漏洞类型主要包括缓冲区堆溢出、设计缺陷、非法授权和跨站脚本等。
-
老旧设备未更新,安全风险高
- 多数漏洞为2011-2013年发布,表明大量工业控制系统未及时更新,存在“带病运行”现象。
-
ODAY漏洞引发严重安全隐患
- 多个ODAY漏洞被爆出,如某工控厂商PLC设备存在未公开漏洞,近万台设备受威胁。
- 黑客可直接控制PLC,篡改配置,导致系统故障甚至安全生产事故。
-
勒索软件威胁加剧
- 勒索软件在汽车、能源、制造等行业造成安全事件,如某国际汽车公司服务器受损,某芯片制造商信息泄露,某能源系统商网络中断。
-
车联网成为新攻击目标
- 车联网领域安全威胁增加,如英国谢菲尔德市道路通行数据泄露、俄罗斯车主数据被暴露在暗网等。
- 汽车行业巨头存在严重安全漏洞,可能被用于窃取隐私或操控车辆。
-
安全投资融资活跃,推动产业发展
- 上半年国内工业互联网安全领域投融资事件达26起,规模达15亿元。
- 投融资集中在工业互联网安全、数据安全、云安全等领域,奇安信、启明星辰等企业积极布局。
二、下半年安全态势预判
-
“新基建”带来新挑战
- 人工智能、5G、机器人等新技术与工业互联网融合,扩大了攻击面,安全风险从边界向核心扩散。
- 安全防护需向动态协同模式转变。
-
恶意网络行为持续增加
- 境外攻击趋势预计延续,僵尸网络控制端可能通过加密传输增加监测难度。
- 境外IP对我国工业互联网进行长期、广泛扫描,需引起警惕。
-
ODAY漏洞数量与影响范围扩大
- CNVD上半年新增工业控制系统漏洞达315个,数量为2019年全年的76.3%。
- 下半年ODAY漏洞数量预计持续增长,影响行业广泛。
-
数据安全成为关键问题
- 工业互联网数据种类多样,分布于云平台、用户端、生态端等,需构建统一的数据安全防护体系。
- 数据泄露可能威胁国家安全,企业需重视数据保护。
-
安全融合应用方案不断涌现
- 安全厂商积极应用5G、大数据、AI、区块链等技术,如某厂商推出的AI安全免疫系统。
- 工业互联网产业联盟将持续发布典型解决方案,推动技术融合。
-
跨部门协同机制逐步完善
- 随着设备联网和企业上云,单一防御难以应对复杂威胁。
- 建立跨行业、跨平台、跨部门的协同机制,形成主动防御体系。
结语
报告强调,工业互联网安全需多方协同,加强监测预警、漏洞管理、威胁处置及技术融合,以应对日益复杂的网络攻击和安全风险。同时,政策支持和市场投资推动了工业互联网安全产业的快速发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载