返回頂部

網絡安全

企業網絡是如何被入侵的?大部分通過系統漏洞攻擊

日期:2020-04-14 點擊:     關鍵詞:網絡安全

2020-04-14

現在大多企業都采用網絡移動辦公,大量的辦公電腦上采用的都是windows系統,經過這么多年,Windows系統也被人們發現了很多的漏洞。一些不法分子就通過這種漏洞來入侵企業的網絡,造成重大損害。那么系統漏洞是如何被攻擊的呢?下面就來簡單講講。


(網絡安全)

系統漏洞是如何被攻擊的?

DCS操作系統的windows漏洞相比是相當多的,工程師站和操作員站上沒有安裝360,也沒有漏洞掃描工具,即時掃描了,也沒有聯網更新。

 

windows操作系統也是人編的,頂尖人才編了幾十年了,但總還是會存在不完善的地方。漏洞就留給黑客可乘之機,至于黑客是如何利用漏洞就有了可乘之機,如下圖的碉堡一樣,上面有幾個洞,敵人有可能從這個洞外面往里面扔手榴彈。

 

病毒的來源有可能來自于網絡攻擊,也有可能來自于內部。對于管理不嚴格的一些企業,工程師站和操作員站是可以插U盤的,U盤的木馬病毒自然是非常多的了。所以這些工控機電腦的U盤禁止是非常有必要的。

 

OPC(OLE for Process Control)這幾年應用的越來越多,DCS需要上傳的數據有很多,隨著園區危化企業智能監管平臺的建設,原本封閉的DCS系統也向外發布了數據。

 

不同系統之間要交換數據可以采取modbus通訊等方式,軟件想要讀取硬件的數據得要開發驅動,如果一個監控軟件想抓取多個不同控制系統中的數據時,若這些控制系統沒有統一的數據發布協議的話,會顯得十分困難。

OPC適用于各種工業設備或數據庫之間的通信,使用開放的OPC協議,能夠實現不同控制系統之間的數據交換。

OPC協議采用C/S架構(客戶端/服務器),在客戶端和服務器端都各自定義了統一的符合OPC標準的接口。

 

有的工業控制系統并未將OPC嵌入到硬件里面去,對于這類的產品還需要購置OPC服務器。對于如西門子1500的PLC而言,CPU內嵌入了OPC UA(unified archietcture 統一架構)的服務器,這樣就不需要單獨再配置硬件服務器了,這樣使用起來就非常方便。OPC軟件通常和控制系統軟件集成在一起,如果要開放OPC功能的話,需要額外買授權。

 

因OPC是依賴于windows操作系統的,操作系統本身存在漏洞會給OPC通訊帶來安全威脅;同時MES通過OPC向DCS采集數據時,也會帶來來自企業信息層的攻擊。

 

OPC的安全性涉及客戶端和服務器的認證、用戶認證、通信的完整性和機密性以及功能聲明的可驗證性。

 

炫億時代在網絡安全領域深耕多年,服務過上萬家企業,擁有數千專業工程師。如您的企業有網絡安全的需求,歡迎致電炫億時代!

 

關于炫億時代

北京炫億時代科技有限公司(以下簡稱炫億時代)成立于2010年,是一家集IT網絡產品分銷、IT系統集成、應用軟件開發與IT服務為一體的高科技企業。自成立至今,炫億時代專注于為廣大中小微企業用戶提供幫助其實現信息化、智能化、數字化的IT綜合解決方案和一站式IT服務,搭建綜合性服務平臺,滿足客戶不同階段、不同業務、不同場景的發展需求。

400-0806-056
主站蜘蛛池模板: 色综合久久久久综合99| 激情综合亚洲色婷婷五月APP| 欧美国产日韩另类综合一区| 亚洲日韩在线中文字幕综合 | 亚洲国产精品综合久久网络| 91精品国产综合久久精品| 色欲综合一区二区三区| 国产一级a爱做综合| 一本色道久久88综合日韩精品 | 日本伊人色综合网| 国产精品亚洲综合久久| 国产成人综合洲欧美在线| 亚洲伊人久久成综合人影院| 久久一日本道色综合久久| 欧美综合缴情五月丁香六月婷| 色综合久久中文综合网| 欧美伊香蕉久久综合类网站| 91在线亚洲综合在线| 久久婷婷色综合一区二区| 在线亚洲97se亚洲综合在线| 伊人色综合一区二区三区| 亚洲欧美日韩综合二区三区| 久久婷婷五月综合97色一本一本 | 欧美精品综合视频一区二区| 色婷婷综合久久久久中文| 色欲色香天天天综合网站免费| 国内偷自视频区视频综合| 久久综合亚洲欧美成人| 久久综合九色综合精品| 久久精品综合一区二区三区| 婷婷丁香五月激情综合| 亚洲一区综合在线播放| AV色综合久久天堂AV色综合在 | 国产综合精品女在线观看| 狠狠久久综合伊人不卡| 五月激情综合网| 狠狠色丁香婷婷综合精品视频| 欧美日韩国产综合一区二区三区 | 五月婷婷综合网| 欧美综合视频在线| 一本色综合久久|