日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

結(jié)合臺(tái)積電染毒事件工控信息安全防護(hù)體系解決方案

SwM2_ChinaAET ? 來(lái)源:未知 ? 作者:李倩 ? 2018-08-09 09:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對(duì)于臺(tái)各電8月3日的染病毒停工事件的原因,臺(tái)積電總裁魏哲家6日下午在說(shuō)明會(huì)上進(jìn)行了簡(jiǎn)要說(shuō)明。

魏哲家表示,這次的病毒為去年全球爆發(fā)的“WannaCry”的變種,在竹科廠房安裝新機(jī)臺(tái)時(shí)帶入,進(jìn)而蔓延至中科和南科廠房。

此前臺(tái)積電防范病毒的策略時(shí)在安裝新機(jī)臺(tái)時(shí),先掃毒,再上線。而此次的失誤在于先上線了機(jī)臺(tái),才進(jìn)行掃毒程序,于是就發(fā)生了事故。

魏哲家一再?gòu)?qiáng)調(diào)這次是由于新機(jī)臺(tái)上線前未進(jìn)行隔離所致,由于臺(tái)積電的所有機(jī)臺(tái)都是連線的,只要一臺(tái)感染,就會(huì)傳染至全部機(jī)臺(tái)。

據(jù)其表示,目前臺(tái)積電所有機(jī)臺(tái)都為Windows 7系統(tǒng),新機(jī)臺(tái)也是Windows 7,但并未“打補(bǔ)丁”,事故后將會(huì)對(duì)所有系統(tǒng)做更新。

很顯然,這是一次典型的工控信息安全事故,也意味著沒(méi)有工控信息安全防護(hù)解決方案的保護(hù),先進(jìn)制造業(yè)將面臨著巨大的風(fēng)險(xiǎn)和損失。

為此,政委連線了中國(guó)工控信息安全領(lǐng)導(dǎo)企業(yè)安點(diǎn)科技CEO許鑫先生,結(jié)合此次臺(tái)積電染毒事件,就先進(jìn)制造業(yè)領(lǐng)域工控信息安全防護(hù)體系解決方案的關(guān)鍵問(wèn)題進(jìn)行了探討,希望可以對(duì)業(yè)界有所幫助。

從工控信息安全的角度分析,您認(rèn)為臺(tái)積電這次染毒的可能路徑是什么?

許鑫:首先從媒體了解的內(nèi)容并不能完全確認(rèn)其真實(shí)性,初步確認(rèn)是去年5月全球爆發(fā)的勒索病毒所致,是MS017-101漏洞,通過(guò)445端口傳播。病毒來(lái)源是日系硅片傳輸系統(tǒng),目前硅片傳輸系統(tǒng)的兩大主力供應(yīng)商都來(lái)自日本,分別是Murata Machinery和Daifuku。染毒過(guò)程通過(guò)不同系統(tǒng)間的通信傳播所致,媒介包括可存儲(chǔ)設(shè)備、網(wǎng)絡(luò)等。

我們也需要特別注意的是,隨著科技的發(fā)展,可存儲(chǔ)媒介也呈現(xiàn)出多元化的趨勢(shì)。

針對(duì)先進(jìn)制造系統(tǒng),該如何建立工控信息安全防護(hù)體系,您的建議是什么?

許鑫:由于制造型企業(yè)為了提高產(chǎn)品競(jìng)爭(zhēng)優(yōu)勢(shì),保證行業(yè)地位,不斷謀求提高自身生產(chǎn)控制系統(tǒng)的信息化程度,以保證其生產(chǎn)先進(jìn)性與產(chǎn)能,這必然導(dǎo)致同一環(huán)境下,不同開(kāi)發(fā)商或品牌的系統(tǒng)不斷增加,同時(shí)增加了網(wǎng)絡(luò)環(huán)境的復(fù)雜性,這就給惡意代碼的隱匿傳播帶來(lái)了便利性,因?yàn)閷?duì)于其中某一系統(tǒng)而言,其他系統(tǒng)都可能帶來(lái)不安全的因素。

應(yīng)對(duì)這一問(wèn)題,我們建議用戶(hù)制定適合自己的工控網(wǎng)絡(luò)安全框架,并能夠通過(guò)技術(shù)手段做到如下關(guān)鍵的五點(diǎn):1、資產(chǎn)管理;2、威脅識(shí)別;3、安全基線定義;4、防護(hù)策略動(dòng)態(tài)調(diào)整;5、供應(yīng)鏈安全管理。

由于網(wǎng)絡(luò)復(fù)雜性的不斷提高,以及安全威脅的潛伏期與攻擊持續(xù)性的不斷增加,企業(yè)需要?jiǎng)討B(tài)的、個(gè)性化的網(wǎng)絡(luò)安全響應(yīng)能力,應(yīng)建立能夠處理跨時(shí)段碎片化網(wǎng)絡(luò)威脅數(shù)據(jù)的能力,并能夠通過(guò)技術(shù)手段達(dá)到應(yīng)對(duì)跨部門(mén)、跨工種的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)需求。

這次臺(tái)積電所遭病毒,從單機(jī)擴(kuò)散到多機(jī),采取怎樣的措施才能防止此類(lèi)擴(kuò)散?

許鑫:我們必須要注意到,在企業(yè)運(yùn)營(yíng)過(guò)程中,生產(chǎn)連續(xù)性是第一要?jiǎng)?wù),我們需要保證生產(chǎn)過(guò)程的順利執(zhí)行,這就給安全處置技術(shù)帶來(lái)了很大難度,也是制約AI技術(shù)在工控安全領(lǐng)域發(fā)展的一大難題。

復(fù)雜網(wǎng)絡(luò)中,對(duì)惡意代碼的橫向擴(kuò)散可以通過(guò)加強(qiáng)網(wǎng)絡(luò)安全威脅識(shí)別能力與部署網(wǎng)絡(luò)安全防護(hù)技術(shù)來(lái)進(jìn)行有效的阻斷與隔離,通過(guò)在關(guān)鍵節(jié)點(diǎn)進(jìn)行威脅數(shù)據(jù)搜集,提供決策輔助,達(dá)到動(dòng)態(tài)防護(hù)效果,達(dá)成高效的縱深防御機(jī)制。

未來(lái)企業(yè)生產(chǎn)控制網(wǎng)絡(luò)威脅識(shí)別能力的建設(shè)將成為工業(yè)企業(yè)實(shí)現(xiàn)生產(chǎn)控制網(wǎng)絡(luò)安全的最大阻礙,以往企業(yè)把這一工作寄托在安全技術(shù)廠商身上,但生產(chǎn)控制網(wǎng)絡(luò)不同于標(biāo)準(zhǔn)IT網(wǎng)絡(luò),其個(gè)性化特征明顯,這就需要企業(yè)與安全技術(shù)廠商不斷互動(dòng),建立長(zhǎng)效溝通機(jī)制,以達(dá)到動(dòng)態(tài)提高自身網(wǎng)絡(luò)安全防護(hù)能力的目的,同時(shí)這也是對(duì)工控安全技術(shù)廠商安全服務(wù)能力的一大考驗(yàn)。

政委點(diǎn)評(píng):在“中國(guó)制造2025”計(jì)劃實(shí)施的過(guò)程中,我們一定要切實(shí)重視工控信息安全防護(hù)體系的建設(shè),減少或者杜絕類(lèi)似臺(tái)積電染毒事件的發(fā)生,避免造成不可彌補(bǔ)的重大損失。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 臺(tái)積電
    +關(guān)注

    關(guān)注

    44

    文章

    5812

    瀏覽量

    177100
  • 制造業(yè)
    +關(guān)注

    關(guān)注

    9

    文章

    2532

    瀏覽量

    57367

原文標(biāo)題:【今日頭條】從“臺(tái)積電染毒事件”重新審視先進(jìn)制造業(yè)工控信息安全防護(hù)體系的重要性

文章出處:【微信號(hào):ChinaAET,微信公眾號(hào):電子技術(shù)應(yīng)用ChinaAET】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代助力江蘇長(zhǎng)江商業(yè)銀行構(gòu)建身份安全防護(hù)體系

    芯盾時(shí)代中標(biāo)江蘇長(zhǎng)江商業(yè)銀行!芯盾時(shí)代用戶(hù)身份與訪問(wèn)管理(IAM)以零信任安全為理念,通過(guò)全局身份統(tǒng)一治理,統(tǒng)一身份認(rèn)證,多云與AI場(chǎng)景適配,權(quán)限管理和安全審計(jì)等核心能力,為江蘇長(zhǎng)江商業(yè)銀行構(gòu)建AI時(shí)代覆蓋全身份、全場(chǎng)景、全流程的身份
    的頭像 發(fā)表于 03-11 16:57 ?1250次閱讀

    一文讀懂 SD-WAN 安全防護(hù):守護(hù)公網(wǎng)組網(wǎng)的安全屏障

    ,如何為SD-WAN搭建全方位的安全防護(hù)體系,成為企業(yè)網(wǎng)絡(luò)建設(shè)的關(guān)鍵。今天我們就用通俗的方式,聊聊SD-WAN的安全邏輯和防護(hù)手段。SD-WAN的
    的頭像 發(fā)表于 03-03 13:59 ?632次閱讀
    一文讀懂 SD-WAN <b class='flag-5'>安全防護(hù)</b>:守護(hù)公網(wǎng)組網(wǎng)的<b class='flag-5'>安全</b>屏障

    電動(dòng)自行車(chē)充電樁消防棚:功能集成與安全防護(hù)體系構(gòu)建

    ,通過(guò)技術(shù)集成與規(guī)范設(shè)計(jì),構(gòu)建起覆蓋預(yù)防、監(jiān)測(cè)、處置全流程的消防安全體系,成為解決充電安全隱患的關(guān)鍵方案。 一、材料與結(jié)構(gòu)設(shè)計(jì):構(gòu)建基礎(chǔ)安全防線 消防棚的核心
    的頭像 發(fā)表于 01-21 10:54 ?1256次閱讀

    請(qǐng)問(wèn)CW32L是如何提供3級(jí)程序安全防護(hù)

    芯源的安全低功耗CW32L MCU是如何提供3級(jí)程序安全防護(hù)的,采用了哪些手段?
    發(fā)表于 12-24 08:12

    直連系統(tǒng)安全防護(hù)技術(shù):網(wǎng)絡(luò)安全、運(yùn)行安全與數(shù)據(jù)安全的全維度保障

    管理系統(tǒng),咨詢(xún)服務(wù):1.3.7-5.0.0.4-6.2.0.0。而是需構(gòu)建覆蓋網(wǎng)絡(luò)安全、運(yùn)行安全、數(shù)據(jù)安全的全維度保障體系,以技術(shù)筑牢安全防
    的頭像 發(fā)表于 12-18 14:24 ?1283次閱讀
    綠<b class='flag-5'>電</b>直連系統(tǒng)<b class='flag-5'>安全防護(hù)</b>技術(shù):網(wǎng)絡(luò)<b class='flag-5'>安全</b>、運(yùn)行<b class='flag-5'>安全</b>與數(shù)據(jù)<b class='flag-5'>安全</b>的全維度保障

    針對(duì)AES算法的安全防護(hù)設(shè)計(jì)

    軟件中隨機(jī)延遲的使用通常被認(rèn)為是對(duì)抗側(cè)信道攻擊的一般對(duì)策,但隨機(jī)延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥(niǎo)E203平臺(tái)的軟硬件實(shí)現(xiàn)方式,我們的安全防護(hù)設(shè)計(jì)也會(huì)從軟件和硬件兩個(gè)方面進(jìn)行聯(lián)合
    發(fā)表于 10-28 07:38

    國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之一。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國(guó)產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-29 17:32 ?998次閱讀

    芯盾時(shí)代助力中國(guó)電子建設(shè)智能身份安全防護(hù)體系

    芯盾時(shí)代中標(biāo)中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司(簡(jiǎn)稱(chēng):中國(guó)電子)!芯盾時(shí)代基于零信任安全理念,為中國(guó)電子建設(shè)覆蓋全集團(tuán)業(yè)務(wù)的智能身份安防護(hù)體系,有效提升集團(tuán)的身份
    的頭像 發(fā)表于 09-03 18:00 ?1558次閱讀

    Linux企業(yè)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)

    構(gòu)建完整的Linux安全防護(hù)體系不是簡(jiǎn)單的工具堆砌,而是需要從架構(gòu)設(shè)計(jì)、監(jiān)控告警、應(yīng)急響應(yīng)到持續(xù)改進(jìn)的完整閉環(huán)。本文將分享我在大型企業(yè)環(huán)境中的實(shí)戰(zhàn)經(jīng)驗(yàn)。
    的頭像 發(fā)表于 08-27 14:39 ?950次閱讀

    深入剖析Docker全鏈路安全防護(hù)策略

    在云原生時(shí)代,Docker容器安全已成為運(yùn)維工程師必須面對(duì)的核心挑戰(zhàn)。本文將從實(shí)戰(zhàn)角度深入剖析Docker全鏈路安全防護(hù)策略,涵蓋鏡像構(gòu)建、容器運(yùn)行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你構(gòu)建企業(yè)級(jí)安全防護(hù)
    的頭像 發(fā)表于 08-18 11:17 ?1302次閱讀

    芯盾時(shí)代助力中港構(gòu)建身份安全防護(hù)體系

    芯盾時(shí)代中標(biāo)深圳中港技術(shù)股份有限公司(以下簡(jiǎn)稱(chēng):中港),通過(guò)自研的身份管理與訪問(wèn)控制(IAM),結(jié)合芯盾時(shí)代豐富的身份安全項(xiàng)目經(jīng)驗(yàn),幫助企業(yè)構(gòu)建智能、動(dòng)態(tài)、高效的身份
    的頭像 發(fā)表于 08-07 14:16 ?1375次閱讀

    如何構(gòu)建Linux服務(wù)器安全防護(hù)體系

    前言:作為一名運(yùn)維工程師,我見(jiàn)過(guò)太多因?yàn)?b class='flag-5'>安全配置不當(dāng)而被攻破的服務(wù)器。本文將分享我多年來(lái)積累的實(shí)戰(zhàn)經(jīng)驗(yàn),教你如何構(gòu)建一套完整的Linux服務(wù)器安全防護(hù)體系。
    的頭像 發(fā)表于 08-05 17:35 ?1278次閱讀

    BL0942 芯片應(yīng)用指南:從智能計(jì)量到安全防護(hù)的全能解決方案

    在智能用電時(shí)代,精準(zhǔn)計(jì)量、安全防護(hù)與便捷交互成為電能管理的核心需求。上海貝嶺BL0942作為一款內(nèi)置時(shí)鐘的免校準(zhǔn)單相電能計(jì)量芯片,憑借“高精度、易集成、功能全”的特性,已成為智能插座、家電能效監(jiān)測(cè)
    的頭像 發(fā)表于 07-18 14:46 ?2956次閱讀
    BL0942 芯片應(yīng)用指南:從智能計(jì)量到<b class='flag-5'>安全防護(hù)</b>的全能<b class='flag-5'>解決方案</b>

    芯盾時(shí)代助力贛州銀行構(gòu)建全渠道數(shù)字安全防護(hù)體系

    芯盾時(shí)代中標(biāo)贛州銀行,基于自主研發(fā)的設(shè)備指紋產(chǎn)品,通過(guò)集成運(yùn)營(yíng)商UAID能力實(shí)現(xiàn)跨渠道設(shè)備ID統(tǒng)一,并具備實(shí)時(shí)風(fēng)險(xiǎn)監(jiān)測(cè)、反欺詐攔截等功能,有效解決 “數(shù)據(jù)孤島” 和黑灰產(chǎn)攻擊等風(fēng)險(xiǎn),為贛州銀行構(gòu)建全渠道數(shù)字安全防護(hù)體系注入新動(dòng)能。
    的頭像 發(fā)表于 05-22 09:21 ?1037次閱讀

    西門(mén)子與臺(tái)合作推動(dòng)半導(dǎo)體設(shè)計(jì)與集成創(chuàng)新 包括臺(tái)N3P N3C A14技術(shù)

    西門(mén)子和臺(tái)在現(xiàn)有 N3P 設(shè)計(jì)解決方案的基礎(chǔ)上,進(jìn)一步推進(jìn)針對(duì)臺(tái) N3C 技術(shù)的工具認(rèn)證
    發(fā)表于 05-07 11:37 ?1632次閱讀
    介休市| 饶平县| 富阳市| 图们市| 泽库县| 渝中区| 大冶市| 永吉县| 泰安市| 孟津县| 浠水县| 西青区| 昌宁县| 贵州省| 峨边| 诏安县| 拜泉县| 田东县| 长乐市| 两当县| 平顺县| 武邑县| 婺源县| 徐州市| 德令哈市| 当涂县| 新竹县| 永泰县| 吉木萨尔县| 长垣县| 慈溪市| 兴安盟| 乐都县| 河北区| 天等县| 彭水| 昆山市| 宣恩县| 芷江| 河北区| 东乡族自治县|