工业网络系统病毒故障对策案例

分享到:

1 引言

计算机网络是计算机技术和通讯技术发展和结合的产物。计算机网络管理指的是初始化并监视一个活动的计算机网络,收集网络系统中的信息,然后作适当地处理,以便诊断问题,控制或者更好地调整网络的一系列操作。计算机网络管理的目的是为了提高网络效率,使之发挥最大效用。网络管理的基本目的是保证网络可靠性、提高网络运行效率。

网络管理的概念随着现代网络技术的发展而演变。对于网络管理,目前还没有严格统一的定义,可以将网络管理定义为以提高整个网络系统的工作效率、管理层次与维护水平为目标,主要涉及对网络系统的运行及资源进行监测、分析、控制和规划的行为与系统。

2 工控网络安全性分析

工业控制网络的安全性是第一位的,一旦控制系统网络瘫痪,轻则将可能导致无法进行操作控制,为安全生产埋下了极大的隐患;重则可能引发一连串的事故,损失惨重;而同时由于企业发展需要,消除信息孤岛、进而达到资源共享成为必由之路。如何在保证安全的前提下与互联网实施对接,可以方便中高层领导随时随地的了解生产状况,指挥生产;同时控制系统一旦出现问题,如何进行有效检修,将损失降到最低。

2.1 工控系统通讯类型

控制系统通信网络共分为三层,第一层网络是信息管理网;第二层网络是过程控制网,称为scnet ⅱ;第三层网络是i/o总线,称为sbus,它基于现场总线技术而设计。其中第二、三层为控制网络;控制网络通过硬件防火墙与公司局域网连接,形成信息管理网,消除生产孤岛,达到公司信息资源的共享。工控系统的结构如图1所示。

2.2 网络事故的两种可能原因

(1) 病毒进入控制网络:一种可能是硬件防火墙自安装以来,一直未对其过滤规则进行升级,导致过滤规则大大落后于网络病毒发展速度,最终导致了这起事故的发生;另一种可能为人为因素带入工控系统,因为正值中修刚过,控制软件组态数据改动较多,厂家、维修工均频繁使用工程师站进行程序修改,最终导致了系统中病毒的发生。

(2) 非法用户入侵:不排除因网络口令简单及各站点组策略简单而导致的个别非法用户入侵控制网络。

(3) 通过对以上两种病毒入侵途径的分析以及对事故现场各操作站点的了解,病毒最大可能的入侵途径就是计算机病毒由oa系统利用防火墙的过滤规则漏洞而进入控制系统所引发。

(4) 为进一步了解病毒入侵的原理及其得以进入工控系统所利用防火墙的规则漏洞,对病毒类型及该系统主要防护硬件防火墙的工作原理进行简述。

 

图1 工控系统网络结构

 

图2 发现病毒最早站点截图

3 工控网络病毒案例

3.1 病毒案例简介

图2为pims服务器屏幕截图,其为发现病毒最早站点。

这是利用微软漏洞进行传播的蠕虫病毒(病毒名称为svchost.exe与servicers.exe两个)。svchost.exe病毒运行后复制自身到系统目录,并重命名为svchost.exe,并删除自身。修改注册表,添加启动项,以达到随机启动的目的。以病毒副本进程连接网络下载病毒文件kb930.vxd,并且回传用户信息。在注册表中添加大量映像劫持项,以反制杀软及安全程序。该病毒还尝试感染非系统目录下的exe文件,添加新的区块,写入病毒代码。

services.exe是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。终止进程后会重启。正常的services.exe应位于%systemroot%system32文件夹中,也就是在进程里用户名显示为“system”,不过services也可能是w32.randex.r(储存在%systemroot% system32目录)和sober.p(储存在%systemroot%connection wizardstatus目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。

继续阅读
互联网医疗依旧发展火热,多家互联网巨头参战影响行业发展方向

自2013年起,互联网医疗企业如春笋般冒出。时至今日,虽然大批互联网医疗企业倒下,但仍有新玩家不断入局。行业如此热门,除了国家政策支持,还有庞大的医疗刚需、飞速发展的互联网技术和巨大的市场空间提供力量。纵观互联网医疗整个发展过程,大致可以分为三个阶段。

工业互联网成为未来生产力发展的重要基础

如果将国民经济比作一个人的身体,那么工业/制造业显然构成了这具躯体的骨骼和肌肉,它直接体现了一个国家的生产力水平,是区别发展中国家和发达国家的重要因素。

中央又发新工作指导意见,加速人工智能与实体经济融合

1999年,美国微软创始人比尔盖茨提出一个著名论断。他说,商业新法则就是“互联网会改变一切”。 自提出这一论断至今,已经过去整整二十年,每个人心中早已有了答案。在今天,我们虽不必再探讨互联网的意义,但也面临相似的困惑:人工智能将如何改变一切?

国内4G普及率接近 84%,与日韩仍有较大差距

据工信部《2018 年通信业统计公报》最新数据显示,我国已建成全球最大 4G 网络,2018 年新建 4G 基站 43.9 万个,总数达到 372 万个,4G 网络向纵深覆盖,人口密度较大的农村地区均已实现较好覆盖,网络能力提升拉动 4G 用户规模快速扩大。

无感支付已全面覆盖高速公路,春节回家更便捷

过去的2018年里,伴随着微信、支付宝移动支付逐渐成为大众的生活消费方式,原有如停车场、高速收费站等这些特殊的场所也迎来了收费方式的变革,而这场变革相较于大众在商业消费环境中的移动支付方式来说似乎更猛烈一些,因为它是无感支付!

精彩活动