“滴滴滴滴滴~。!”伴隨著刺耳的警報聲,采油機不斷做出高速“磕頭”作業(yè)的動作,監(jiān)控屏上已同時跳出了顯眼的紅色字樣:“采油一廠發(fā)生下裝請求告警。”9月4日,在服貿(mào)會數(shù)字服務(wù)專區(qū),奇安信展臺現(xiàn)場演示的采油廠模擬攻擊事件令在場觀眾捏了一把汗。
超85%網(wǎng)絡(luò)安全威脅來自內(nèi)部,服貿(mào)會上演網(wǎng)絡(luò)安全攻防模擬
奇安信現(xiàn)場展示的模擬冬奧網(wǎng)絡(luò)安全運行指揮中心系統(tǒng)
技術(shù)人員介紹,工作人員在模擬攻擊時運行了一個釣魚軟件,隨后,攻擊者利用工程文件漏洞篡改了控制邏輯,導(dǎo)致采油機(磕頭機)出現(xiàn)運行速度過快、油井原油噴出、液位快速升高,導(dǎo)致儲氣管道壓力增大,極易引發(fā)爆炸風(fēng)險。
“我們在油罐、壓力表、管道等各種關(guān)鍵位置已提前部署好了由傳感器構(gòu)成的網(wǎng)絡(luò)探針,它們能實時檢測到異常運行信息及異常指令!爆F(xiàn)場技術(shù)人員說。
超85%網(wǎng)絡(luò)安全威脅來自內(nèi)部,服貿(mào)會上演網(wǎng)絡(luò)安全攻防模擬
工業(yè)抽油機仿真沙盤攻防演示
果然,在攻擊者借助漏洞開始向采油機下達(dá)高速運行的異常指令后,提前部署好的網(wǎng)絡(luò)探針迅速發(fā)現(xiàn)了異常,上報至采油廠控制中心部署的工業(yè)安全監(jiān)測系統(tǒng)并進行告警,同時在油田集團運營中心的工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)平臺也會收到告警信息。這樣一來,在攻擊發(fā)生的第一時間,各級安全人員能夠迅速發(fā)現(xiàn)異常并進行應(yīng)急處理。
伴隨著數(shù)字經(jīng)濟蓬勃發(fā)展,個人數(shù)據(jù)泄露、黑客攻擊侵襲數(shù)據(jù)系統(tǒng)等事件頻繁,數(shù)字安全問題日益凸顯。奇安信集團董事長齊向東提醒,內(nèi)部威脅已成為當(dāng)前網(wǎng)絡(luò)安全的最大危害。調(diào)查顯示,超85%的網(wǎng)絡(luò)安全威脅來自內(nèi)部,危害遠(yuǎn)超黑客攻擊和病毒造成的損失。供應(yīng)鏈、外包商、員工等都可能成為“內(nèi)鬼”,竊取機密信息,造成巨大危害。因此,企業(yè)必須建立內(nèi)生安全的數(shù)據(jù)安全系統(tǒng),才能抵御不斷。
超85%網(wǎng)絡(luò)安全威脅來自內(nèi)部,服貿(mào)會上演網(wǎng)絡(luò)安全攻防模擬
工業(yè)抽油機仿真沙盤攻防演示
在展區(qū),觀眾們還能通過模擬的冬奧會網(wǎng)絡(luò)安全監(jiān)控大屏,初步了解冬奧會網(wǎng)絡(luò)安全運行指揮系統(tǒng)。在全球各地舉行的奧運會作為重要賽事歷來都是黑客攻擊的主要目標(biāo),因此做好冬奧網(wǎng)絡(luò)安全保障至關(guān)重要。據(jù)介紹,在總結(jié)歷次國家重大活動網(wǎng)絡(luò)安保的經(jīng)驗基礎(chǔ)上,作為北京2022年冬奧會和冬殘奧會官方網(wǎng)絡(luò)安全服務(wù)和殺毒軟件贊助商,奇安信為北京冬奧打造了“六全防護體系”:全維度管控、全網(wǎng)絡(luò)防護、全天候運行、全領(lǐng)域覆蓋、全兵種協(xié)同、全線索閉環(huán),保障北京冬奧會關(guān)鍵系統(tǒng)“零事故”運行。