日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國(guó)的水電站遭受外部黑客入侵的可能性很小,但卻面臨著真實(shí)的內(nèi)部威脅

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-22 14:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月21日訊 美國(guó)內(nèi)政部監(jiān)察長(zhǎng)辦公室2018年6月11日公布的一份內(nèi)部報(bào)告顯示,美國(guó)的水電站遭受外部黑客入侵的可能性很小,但卻面臨著真實(shí)的內(nèi)部威脅。美國(guó)內(nèi)政部墾務(wù)局管理著美國(guó)西部600多座水壩,其中五座水電站被美國(guó)國(guó)土安全部(DHS)歸為關(guān)鍵基礎(chǔ)設(shè)施。內(nèi)政部監(jiān)察長(zhǎng)辦公室6月11日公布的這份報(bào)告審視了其中兩座水壩的網(wǎng)絡(luò)安全態(tài)勢(shì)。

安全調(diào)查結(jié)果:內(nèi)部威脅

美國(guó)內(nèi)政部監(jiān)察長(zhǎng)辦公室對(duì)關(guān)鍵水電站進(jìn)行總體審查后發(fā)現(xiàn),黑客入侵其先進(jìn)工業(yè)控制系統(tǒng)(ICS)的風(fēng)險(xiǎn)較小。然而,其內(nèi)部員工的訪問管理機(jī)制存在重大缺陷,從而使水力發(fā)電站易遭遇內(nèi)部威脅。

調(diào)查人員在報(bào)告中表示,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)流量進(jìn)行分析后得出的結(jié)論是,這些水壩的 ICS 與互聯(lián)網(wǎng)以及墾務(wù)局的業(yè)務(wù)系統(tǒng)是相互隔離的,因此遭遇外部網(wǎng)絡(luò)威脅的風(fēng)險(xiǎn)很小。調(diào)查人員對(duì) ICS 計(jì)算機(jī)內(nèi)存的分析結(jié)果顯示,并未檢測(cè)到隱藏的惡意軟件或其它攻擊指示器(IoC)。且報(bào)告顯示,墾務(wù)局的員工和賬號(hào)管理機(jī)制將其運(yùn)營(yíng)的 ICS 和基礎(chǔ)設(shè)施置于內(nèi)部威脅的高風(fēng)險(xiǎn)之下。

水電站安全事關(guān)重大

水電站為大量人口提供電力供應(yīng),滿足飲水和灌溉需求,并幫助防止季節(jié)性洪水,作為基礎(chǔ)設(shè)施的重要組成部分,水電站中任何一項(xiàng)作用受到干擾都可能會(huì)對(duì)人們帶來可怕的影響。更危險(xiǎn)的是,破壞水壩的放水機(jī)制或結(jié)構(gòu)的完整性可能會(huì)導(dǎo)致洪水淹沒下游地區(qū),從而造成重大財(cái)產(chǎn)和生命損失。

美國(guó)墾務(wù)局內(nèi)部賬號(hào)管理具體問題

雖然 ICS 與網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)是隔離的,但調(diào)查人員發(fā)現(xiàn),美國(guó)墾務(wù)局向大量用戶提供了訪問關(guān)鍵 IT 系統(tǒng)的特權(quán),而某些用戶甚至不具備充分的背景調(diào)查。美國(guó)墾務(wù)局也并未移除舊用戶或未遵守密碼規(guī)則的用戶,其內(nèi)部員工和賬戶管理問題如下:

?未限制具有 ICS 管理員訪問權(quán)限的用戶數(shù)量。

?創(chuàng)建并授權(quán)了18個(gè)具有管理員訪問權(quán)限的組賬號(hào)(Group Account),且不可能追蹤更改ICS設(shè)置的用戶,因此存在重大的控制缺陷。

?不要求具有提升系統(tǒng)權(quán)限的員工接受更嚴(yán)格的背景調(diào)查。

?未移除或取消不活躍賬號(hào)的訪問權(quán)限,包括9個(gè) ICS 管理員賬號(hào)和7個(gè)組管理員賬號(hào)。

?未落實(shí)密碼最佳實(shí)踐:30個(gè)管理員賬號(hào)中, 有10個(gè)賬號(hào)在一年多的時(shí)間內(nèi)未修改密碼。

調(diào)查人員表示,隨著時(shí)間的推移,這些缺陷已成為嚴(yán)重的漏洞。這些情況反映出美國(guó)墾務(wù)局未加強(qiáng)內(nèi)部的風(fēng)險(xiǎn)管理實(shí)踐來應(yīng)對(duì)關(guān)鍵基礎(chǔ)設(shè)施迅速升級(jí)的威脅。

加強(qiáng)賬號(hào)管理,防范內(nèi)部威脅的五大建議

為此,美國(guó)內(nèi)政部監(jiān)察長(zhǎng)辦公室提出五大建議:

?限制具有提升權(quán)限的員工數(shù)量,實(shí)施權(quán)限訪問最小化原則。

?刪除所有 ICS 組賬號(hào),并禁止在支持水電站的所有內(nèi)部系統(tǒng)中使用此類賬號(hào)。

?實(shí)施控制,以確保在不需要時(shí)移除 ICS 用戶賬號(hào)。

?實(shí)施控制,以確保定期修改密碼。

?對(duì)每位員工的角色進(jìn)行風(fēng)險(xiǎn)分析,建立適當(dāng)?shù)念~外背景調(diào)查程序。

美國(guó)墾務(wù)局官員贊同內(nèi)政部監(jiān)察長(zhǎng)辦公室提出的其中兩項(xiàng)關(guān)于密碼安全的建議,但不同意其它三項(xiàng)建議。美國(guó)內(nèi)政部監(jiān)察長(zhǎng)辦公室認(rèn)為這五個(gè)問題均未得到解決,并表示會(huì)將問題轉(zhuǎn)交給內(nèi)政部政策、管理和預(yù)算辦公室做進(jìn)一步審查。

2018年6月5日,美國(guó)墾務(wù)局向博思艾倫和 Spry Methods 授予4500萬美元的合同,旨在確保600多座水壩的安全性,防范網(wǎng)絡(luò)威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 水電站
    +關(guān)注

    關(guān)注

    0

    文章

    135

    瀏覽量

    15679
  • 工業(yè)控制系統(tǒng)

    關(guān)注

    3

    文章

    118

    瀏覽量

    17268

原文標(biāo)題:水電站面臨的最大威脅竟然來源于內(nèi)部

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    水電站生態(tài)下泄流量在線監(jiān)測(cè)系統(tǒng)解決方案

    水電站生態(tài)下泄流量是指水電站在發(fā)電運(yùn)行過程中,為保障下游河道生態(tài)用水、維持河流生態(tài)系統(tǒng)健康,必須下泄至河道的最小流量。通過安裝生態(tài)流量監(jiān)測(cè)終端、流量計(jì)、水位計(jì)、閘位計(jì)等設(shè)備,可實(shí)時(shí)采集下泄流量
    的頭像 發(fā)表于 03-12 19:46 ?187次閱讀
    小<b class='flag-5'>水電站</b>生態(tài)下泄流量在線監(jiān)測(cè)系統(tǒng)解決方案

    水電站生態(tài)流量監(jiān)測(cè)設(shè)備技術(shù)分析

    水電站生態(tài)流量監(jiān)測(cè)是流域水生態(tài)保護(hù)與水電開發(fā)協(xié)調(diào)運(yùn)行的關(guān)鍵環(huán)節(jié),監(jiān)測(cè)設(shè)備直接決定生態(tài)下泄流量數(shù)據(jù)的真實(shí)性與連續(xù),技術(shù)人員把設(shè)備性能、參數(shù)指標(biāo)與現(xiàn)場(chǎng)工況結(jié)合,為流域生態(tài)修復(fù)與水資源監(jiān)
    的頭像 發(fā)表于 03-10 11:41 ?193次閱讀
    小<b class='flag-5'>水電站</b>生態(tài)流量監(jiān)測(cè)設(shè)備技術(shù)分析

    水電站控制“翻譯官”:疆鴻智能EtherCAT與DeviceNet的無縫對(duì)話

    水電站控制“翻譯官”:疆鴻智能EtherCAT與DeviceNet的無縫對(duì)話 在水電站的現(xiàn)場(chǎng)控制層級(jí),泵房與加藥間是典型的“神經(jīng)末梢”。這些區(qū)域分布著大量的流量計(jì)、壓力開關(guān)和加藥執(zhí)行器,設(shè)備零散且
    的頭像 發(fā)表于 02-26 14:39 ?330次閱讀
    <b class='flag-5'>水電站</b>控制“翻譯官”:疆鴻智能EtherCAT與DeviceNet的無縫對(duì)話

    芯片可靠面臨哪些挑戰(zhàn)

    芯片可靠是一門研究芯片如何在規(guī)定的時(shí)間和環(huán)境條件下保持正常功能的科學(xué)。它關(guān)注的核心不是芯片能否工作,而是能在高溫、高電壓、持續(xù)運(yùn)行等壓力下穩(wěn)定工作多久。隨著晶體管尺寸進(jìn)入納米級(jí)別,芯片內(nèi)部猶如一個(gè)承受著巨大電、熱、機(jī)械應(yīng)力考驗(yàn)的微觀世界,其可靠
    的頭像 發(fā)表于 01-20 15:32 ?629次閱讀
    芯片可靠<b class='flag-5'>性</b><b class='flag-5'>面臨</b>哪些挑戰(zhàn)

    水電站需要部署人車定位系統(tǒng)嗎?

    。而新銳科創(chuàng)RTK+藍(lán)牙融合定位系統(tǒng),憑借自身獨(dú)特的技術(shù)優(yōu)勢(shì),為水電站的管理升級(jí)提供了有力支撐。 一、水電站部署人車定位系統(tǒng)的必要 保障人員安全 水電站內(nèi)部有著不少危險(xiǎn)區(qū)域,像大壩壩
    的頭像 發(fā)表于 12-04 16:46 ?820次閱讀
    <b class='flag-5'>水電站</b>需要部署人車定位系統(tǒng)嗎?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    水電站增殖放流站智慧管理平臺(tái)方案

    水電站建設(shè)對(duì)河流生態(tài)造成一定影響,增殖放流作為生態(tài)修復(fù)的重要手段,需通過科學(xué)化、精準(zhǔn)化管理提升放流效果。然而,傳統(tǒng)管理模式存在數(shù)據(jù)分散、監(jiān)測(cè)滯后、決策依賴經(jīng)驗(yàn)等問題,難以滿足現(xiàn)代化智慧管理的需求。痛
    的頭像 發(fā)表于 11-14 14:58 ?387次閱讀
    <b class='flag-5'>水電站</b>增殖放流站智慧管理平臺(tái)方案

    光伏電站效率低、電費(fèi)高還影響電網(wǎng)?安科瑞電能質(zhì)量治理方案為您解憂--安科瑞潘麗

    隨著全球?qū)稍偕茉吹闹匾?,分布式光?b class='flag-5'>電站如雨后春筍般興起。然而,在其帶來清潔電力的同時(shí),也面臨著關(guān)口功率因數(shù)過低、諧波污染等電能質(zhì)量問題,這些問題不僅影響電站效率,還可能增加企業(yè)電費(fèi)
    的頭像 發(fā)表于 08-27 11:20 ?825次閱讀
    光伏<b class='flag-5'>電站</b>效率低、電費(fèi)高還影響電網(wǎng)?安科瑞電能質(zhì)量治理方案為您解憂--安科瑞潘麗

    水電站下泄監(jiān)測(cè)平臺(tái)系統(tǒng)方案

    隨著國(guó)家對(duì)生態(tài)文明建設(shè)要求的提升,水電站下泄生態(tài)流量監(jiān)測(cè)成為保障河流生態(tài)功能、維持水生生物平衡的核心任務(wù)。根據(jù)《國(guó)家水資源監(jiān)控能力建設(shè)項(xiàng)目實(shí)施方案(2025-2025)》及SL537-2025《水工
    的頭像 發(fā)表于 08-26 10:45 ?753次閱讀
    <b class='flag-5'>水電站</b>下泄監(jiān)測(cè)平臺(tái)系統(tǒng)方案

    水電站生態(tài)流量監(jiān)測(cè)系統(tǒng)方案

    水電站運(yùn)行與流域生態(tài)保護(hù)協(xié)同發(fā)展的背景下,生態(tài)流量作為維持下游河道自凈能力、保障水生生物棲息地、維系流域生態(tài)平衡的核心指標(biāo),其監(jiān)測(cè)與調(diào)控的精準(zhǔn)直接關(guān)系到水電站開發(fā)與生態(tài)保護(hù)的雙重目標(biāo)實(shí)現(xiàn)。 然而
    的頭像 發(fā)表于 08-25 17:16 ?1116次閱讀
    <b class='flag-5'>水電站</b>生態(tài)流量監(jiān)測(cè)系統(tǒng)方案

    基于龍芯處理器的傲拓科技PLC落地溪洛渡水電站

    作為中國(guó)第二、世界第三大水電站,溪洛渡水電站不僅是我國(guó)水電技術(shù)的重要里程碑,更是國(guó)家能源安全戰(zhàn)略的重要支柱。目前,基于龍芯處理器打造的傲拓科技自主可控NJ400系列PLC已在溪洛渡水電站
    的頭像 發(fā)表于 08-08 11:34 ?1493次閱讀

    水電站自動(dòng)化升級(jí):Modbus TCP與DeviceNet的跨協(xié)議協(xié)同應(yīng)用

    水電站的自動(dòng)化系統(tǒng)就像一個(gè)精密的“神經(jīng)中樞”,既要應(yīng)對(duì)水流變化帶來的動(dòng)態(tài)負(fù)載,又得保證閘門啟閉、水輪機(jī)調(diào)節(jié)等關(guān)鍵動(dòng)作的精準(zhǔn)。我們?nèi)ツ陞⑴c的某水電站改造項(xiàng)目里,就遇到了一個(gè)典型問題:中控室的施耐德
    的頭像 發(fā)表于 07-23 13:16 ?527次閱讀

    水電站引入人員定位系統(tǒng)的顯著益處

    在能源產(chǎn)業(yè)持續(xù)發(fā)展的進(jìn)程中,水電站作為清潔能源的關(guān)鍵輸出點(diǎn),其安全穩(wěn)定運(yùn)轉(zhuǎn)對(duì)國(guó)家和民眾的生活有著重要影響。然而,水電站內(nèi)部環(huán)境繁雜,空間封閉、設(shè)備眾多,地面作業(yè)區(qū)域遼闊,還存在高空作業(yè)、水域作業(yè)等
    的頭像 發(fā)表于 07-07 16:53 ?867次閱讀
    <b class='flag-5'>水電站</b>引入人員定位系統(tǒng)的顯著益處

    水電站智能化改造物聯(lián)網(wǎng)解決方案

    我國(guó)小水電站數(shù)量占全國(guó)水電總裝機(jī)容量的23%,但大部分的小水電站面臨"數(shù)據(jù)孤島"困境。日前從水利部獲悉,截至2025年4月全國(guó)10%小水電
    的頭像 發(fā)表于 06-25 15:48 ?1022次閱讀
    小<b class='flag-5'>水電站</b>智能化改造物聯(lián)網(wǎng)解決方案

    水電站智能化管理新趨勢(shì):人車定位系統(tǒng)為何成為必選?

    在全球清潔能源需求持續(xù)攀升的當(dāng)下,水電站作為可再生能源的核心樞紐,其運(yùn)營(yíng)管理正面臨生產(chǎn)環(huán)境復(fù)雜、設(shè)備分布廣、作業(yè)流程繁瑣等多重挑戰(zhàn)。新銳科創(chuàng)推出的RTK+藍(lán)牙融合定位解決方案,以創(chuàng)新技術(shù)為支點(diǎn),為
    的頭像 發(fā)表于 06-05 17:03 ?770次閱讀
    <b class='flag-5'>水電站</b>智能化管理新趨勢(shì):人車定位系統(tǒng)為何成為必選?
    宁夏| 双柏县| 宽甸| 陆丰市| 玉林市| 诏安县| 鄂伦春自治旗| 扶沟县| 乐平市| 宁城县| 伊吾县| 平远县| 宁明县| 海林市| 嵩明县| 桐庐县| 曲麻莱县| 平乐县| 延边| 思南县| 新兴县| 宣城市| 海淀区| 朔州市| 玉环县| 库车县| 平江县| 安达市| 松潘县| 泰和县| 娱乐| 鄄城县| 象山县| 凤山县| 贵南县| 襄城县| 若尔盖县| 新竹市| 石河子市| 苍山县| 平果县|