chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國(guó)的水電站遭受外部黑客入侵的可能性很小,但卻面臨著真實(shí)的內(nèi)部威脅

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-06-22 14:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月21日訊 美國(guó)內(nèi)政部監(jiān)察長(zhǎng)辦公室2018年6月11日公布的一份內(nèi)部報(bào)告顯示,美國(guó)的水電站遭受外部黑客入侵的可能性很小,但卻面臨著真實(shí)的內(nèi)部威脅。美國(guó)內(nèi)政部墾務(wù)局管理著美國(guó)西部600多座水壩,其中五座水電站被美國(guó)國(guó)土安全部(DHS)歸為關(guān)鍵基礎(chǔ)設(shè)施。內(nèi)政部監(jiān)察長(zhǎng)辦公室6月11日公布的這份報(bào)告審視了其中兩座水壩的網(wǎng)絡(luò)安全態(tài)勢(shì)。

安全調(diào)查結(jié)果:內(nèi)部威脅

美國(guó)內(nèi)政部監(jiān)察長(zhǎng)辦公室對(duì)關(guān)鍵水電站進(jìn)行總體審查后發(fā)現(xiàn),黑客入侵其先進(jìn)工業(yè)控制系統(tǒng)(ICS)的風(fēng)險(xiǎn)較小。然而,其內(nèi)部員工的訪問(wèn)管理機(jī)制存在重大缺陷,從而使水力發(fā)電站易遭遇內(nèi)部威脅。

調(diào)查人員在報(bào)告中表示,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)流量進(jìn)行分析后得出的結(jié)論是,這些水壩的 ICS 與互聯(lián)網(wǎng)以及墾務(wù)局的業(yè)務(wù)系統(tǒng)是相互隔離的,因此遭遇外部網(wǎng)絡(luò)威脅的風(fēng)險(xiǎn)很小。調(diào)查人員對(duì) ICS 計(jì)算機(jī)內(nèi)存的分析結(jié)果顯示,并未檢測(cè)到隱藏的惡意軟件或其它攻擊指示器(IoC)。且報(bào)告顯示,墾務(wù)局的員工和賬號(hào)管理機(jī)制將其運(yùn)營(yíng)的 ICS 和基礎(chǔ)設(shè)施置于內(nèi)部威脅的高風(fēng)險(xiǎn)之下。

水電站安全事關(guān)重大

水電站為大量人口提供電力供應(yīng),滿足飲水和灌溉需求,并幫助防止季節(jié)性洪水,作為基礎(chǔ)設(shè)施的重要組成部分,水電站中任何一項(xiàng)作用受到干擾都可能會(huì)對(duì)人們帶來(lái)可怕的影響。更危險(xiǎn)的是,破壞水壩的放水機(jī)制或結(jié)構(gòu)的完整性可能會(huì)導(dǎo)致洪水淹沒(méi)下游地區(qū),從而造成重大財(cái)產(chǎn)和生命損失。

美國(guó)墾務(wù)局內(nèi)部賬號(hào)管理具體問(wèn)題

雖然 ICS 與網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)是隔離的,但調(diào)查人員發(fā)現(xiàn),美國(guó)墾務(wù)局向大量用戶提供了訪問(wèn)關(guān)鍵 IT 系統(tǒng)的特權(quán),而某些用戶甚至不具備充分的背景調(diào)查。美國(guó)墾務(wù)局也并未移除舊用戶或未遵守密碼規(guī)則的用戶,其內(nèi)部員工和賬戶管理問(wèn)題如下:

?未限制具有 ICS 管理員訪問(wèn)權(quán)限的用戶數(shù)量。

?創(chuàng)建并授權(quán)了18個(gè)具有管理員訪問(wèn)權(quán)限的組賬號(hào)(Group Account),且不可能追蹤更改ICS設(shè)置的用戶,因此存在重大的控制缺陷。

?不要求具有提升系統(tǒng)權(quán)限的員工接受更嚴(yán)格的背景調(diào)查。

?未移除或取消不活躍賬號(hào)的訪問(wèn)權(quán)限,包括9個(gè) ICS 管理員賬號(hào)和7個(gè)組管理員賬號(hào)。

?未落實(shí)密碼最佳實(shí)踐:30個(gè)管理員賬號(hào)中, 有10個(gè)賬號(hào)在一年多的時(shí)間內(nèi)未修改密碼。

調(diào)查人員表示,隨著時(shí)間的推移,這些缺陷已成為嚴(yán)重的漏洞。這些情況反映出美國(guó)墾務(wù)局未加強(qiáng)內(nèi)部的風(fēng)險(xiǎn)管理實(shí)踐來(lái)應(yīng)對(duì)關(guān)鍵基礎(chǔ)設(shè)施迅速升級(jí)的威脅。

加強(qiáng)賬號(hào)管理,防范內(nèi)部威脅的五大建議

為此,美國(guó)內(nèi)政部監(jiān)察長(zhǎng)辦公室提出五大建議:

?限制具有提升權(quán)限的員工數(shù)量,實(shí)施權(quán)限訪問(wèn)最小化原則。

?刪除所有 ICS 組賬號(hào),并禁止在支持水電站的所有內(nèi)部系統(tǒng)中使用此類賬號(hào)。

?實(shí)施控制,以確保在不需要時(shí)移除 ICS 用戶賬號(hào)。

?實(shí)施控制,以確保定期修改密碼。

?對(duì)每位員工的角色進(jìn)行風(fēng)險(xiǎn)分析,建立適當(dāng)?shù)念~外背景調(diào)查程序。

美國(guó)墾務(wù)局官員贊同內(nèi)政部監(jiān)察長(zhǎng)辦公室提出的其中兩項(xiàng)關(guān)于密碼安全的建議,但不同意其它三項(xiàng)建議。美國(guó)內(nèi)政部監(jiān)察長(zhǎng)辦公室認(rèn)為這五個(gè)問(wèn)題均未得到解決,并表示會(huì)將問(wèn)題轉(zhuǎn)交給內(nèi)政部政策、管理和預(yù)算辦公室做進(jìn)一步審查。

2018年6月5日,美國(guó)墾務(wù)局向博思艾倫和 Spry Methods 授予4500萬(wàn)美元的合同,旨在確保600多座水壩的安全性,防范網(wǎng)絡(luò)威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 水電站
    +關(guān)注

    關(guān)注

    0

    文章

    131

    瀏覽量

    15481
  • 工業(yè)控制系統(tǒng)

    關(guān)注

    3

    文章

    116

    瀏覽量

    17065

原文標(biāo)題:水電站面臨的最大威脅竟然來(lái)源于內(nèi)部

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    水電站下泄監(jiān)測(cè)平臺(tái)系統(tǒng)方案

    隨著國(guó)家對(duì)生態(tài)文明建設(shè)要求的提升,水電站下泄生態(tài)流量監(jiān)測(cè)成為保障河流生態(tài)功能、維持水生生物平衡的核心任務(wù)。根據(jù)《國(guó)家水資源監(jiān)控能力建設(shè)項(xiàng)目實(shí)施方案(2025-2025)》及SL537-2025《水工
    的頭像 發(fā)表于 08-26 10:45 ?342次閱讀
    <b class='flag-5'>水電站</b>下泄監(jiān)測(cè)平臺(tái)系統(tǒng)方案

    水電站生態(tài)流量監(jiān)測(cè)系統(tǒng)方案

    水電站運(yùn)行與流域生態(tài)保護(hù)協(xié)同發(fā)展的背景下,生態(tài)流量作為維持下游河道自凈能力、保障水生生物棲息地、維系流域生態(tài)平衡的核心指標(biāo),其監(jiān)測(cè)與調(diào)控的精準(zhǔn)直接關(guān)系到水電站開發(fā)與生態(tài)保護(hù)的雙重目標(biāo)實(shí)現(xiàn)。 然而
    的頭像 發(fā)表于 08-25 17:16 ?510次閱讀
    <b class='flag-5'>水電站</b>生態(tài)流量監(jiān)測(cè)系統(tǒng)方案

    基于龍芯處理器的傲拓科技PLC落地溪洛渡水電站

    作為中國(guó)第二、世界第三大水電站,溪洛渡水電站不僅是我國(guó)水電技術(shù)的重要里程碑,更是國(guó)家能源安全戰(zhàn)略的重要支柱。目前,基于龍芯處理器打造的傲拓科技自主可控NJ400系列PLC已在溪洛渡水電站
    的頭像 發(fā)表于 08-08 11:34 ?828次閱讀

    水電站自動(dòng)化升級(jí):Modbus TCP與DeviceNet的跨協(xié)議協(xié)同應(yīng)用

    水電站的自動(dòng)化系統(tǒng)就像一個(gè)精密的“神經(jīng)中樞”,既要應(yīng)對(duì)水流變化帶來(lái)的動(dòng)態(tài)負(fù)載,又得保證閘門啟閉、水輪機(jī)調(diào)節(jié)等關(guān)鍵動(dòng)作的精準(zhǔn)。我們?nèi)ツ陞⑴c的某水電站改造項(xiàng)目里,就遇到了一個(gè)典型問(wèn)題:中控室的施耐德
    的頭像 發(fā)表于 07-23 13:16 ?225次閱讀

    水電站引入人員定位系統(tǒng)的顯著益處

    在能源產(chǎn)業(yè)持續(xù)發(fā)展的進(jìn)程中,水電站作為清潔能源的關(guān)鍵輸出點(diǎn),其安全穩(wěn)定運(yùn)轉(zhuǎn)對(duì)國(guó)家和民眾的生活有著重要影響。然而,水電站內(nèi)部環(huán)境繁雜,空間封閉、設(shè)備眾多,地面作業(yè)區(qū)域遼闊,還存在高空作業(yè)、水域作業(yè)等
    的頭像 發(fā)表于 07-07 16:53 ?380次閱讀
    <b class='flag-5'>水電站</b>引入人員定位系統(tǒng)的顯著益處

    水電站智能化改造物聯(lián)網(wǎng)解決方案

    我國(guó)小水電站數(shù)量占全國(guó)水電總裝機(jī)容量的23%,但大部分的小水電站面臨"數(shù)據(jù)孤島"困境。日前從水利部獲悉,截至2025年4月全國(guó)10%小水電
    的頭像 發(fā)表于 06-25 15:48 ?421次閱讀
    小<b class='flag-5'>水電站</b>智能化改造物聯(lián)網(wǎng)解決方案

    水電站智能化管理新趨勢(shì):人車定位系統(tǒng)為何成為必選?

    在全球清潔能源需求持續(xù)攀升的當(dāng)下,水電站作為可再生能源的核心樞紐,其運(yùn)營(yíng)管理正面臨生產(chǎn)環(huán)境復(fù)雜、設(shè)備分布廣、作業(yè)流程繁瑣等多重挑戰(zhàn)。新銳科創(chuàng)推出的RTK+藍(lán)牙融合定位解決方案,以創(chuàng)新技術(shù)為支點(diǎn),為
    的頭像 發(fā)表于 06-05 17:03 ?380次閱讀
    <b class='flag-5'>水電站</b>智能化管理新趨勢(shì):人車定位系統(tǒng)為何成為必選?

    水電站技術(shù)供水系統(tǒng)方案概述及技術(shù)優(yōu)勢(shì)

    水電站技術(shù)供水系統(tǒng)是水電廠生產(chǎn)過(guò)程中不可或缺的重要組成部分,它為各種機(jī)電設(shè)備的穩(wěn)定運(yùn)行提供必要的冷卻、潤(rùn)滑和水壓操作等功能。
    的頭像 發(fā)表于 04-10 14:33 ?470次閱讀
    <b class='flag-5'>水電站</b>技術(shù)供水系統(tǒng)方案概述及技術(shù)優(yōu)勢(shì)

    水電站下泄生態(tài)流量監(jiān)測(cè)管理系統(tǒng)組成及優(yōu)勢(shì)

    水電站下泄生態(tài)流量監(jiān)測(cè)管理系統(tǒng)旨在實(shí)時(shí)監(jiān)測(cè)水電站下泄生態(tài)流量,確保滿足河流生態(tài)需求,同時(shí)為水電站運(yùn)營(yíng)管理和環(huán)境保護(hù)提供科學(xué)依據(jù)。系統(tǒng)通過(guò)先進(jìn)的傳感器技術(shù)、數(shù)據(jù)傳輸和處理技術(shù),以及智能化的管理平臺(tái)
    的頭像 發(fā)表于 03-13 11:04 ?572次閱讀
    <b class='flag-5'>水電站</b>下泄生態(tài)流量監(jiān)測(cè)管理系統(tǒng)組成及優(yōu)勢(shì)

    水電站生態(tài)下泄流量監(jiān)測(cè)系統(tǒng):實(shí)時(shí)捕捉流量的細(xì)微變化

    水電站生態(tài)下泄流量監(jiān)測(cè)系統(tǒng)是一種專門用于監(jiān)測(cè)水電站生態(tài)流量的高精度監(jiān)測(cè)系統(tǒng)。該系統(tǒng)通過(guò)布設(shè)在水電站壩體、引水渠、泄洪口等關(guān)鍵位置的流量傳感器,實(shí)時(shí)捕捉水流的細(xì)微變化。
    的頭像 發(fā)表于 12-19 17:31 ?811次閱讀
    <b class='flag-5'>水電站</b>生態(tài)下泄流量監(jiān)測(cè)系統(tǒng):實(shí)時(shí)捕捉流量的細(xì)微變化

    水電站生態(tài)下泄流量無(wú)人值守自動(dòng)化系統(tǒng):實(shí)時(shí)采集下泄流量的數(shù)據(jù)

    水電站生態(tài)下泄流量無(wú)人值守自動(dòng)化系統(tǒng)是一種先進(jìn)的生態(tài)流量監(jiān)測(cè)和控制技術(shù),具有實(shí)時(shí)監(jiān)測(cè)、無(wú)人值守、高精度測(cè)量、遠(yuǎn)程控制、報(bào)警功能、數(shù)據(jù)分析等特點(diǎn)。
    的頭像 發(fā)表于 12-17 10:33 ?1038次閱讀
    <b class='flag-5'>水電站</b>生態(tài)下泄流量無(wú)人值守自動(dòng)化系統(tǒng):實(shí)時(shí)采集下泄流量的數(shù)據(jù)

    水電站生態(tài)下泄流量監(jiān)測(cè)系統(tǒng):開啟河流生態(tài)智慧監(jiān)管新時(shí)代

    水電站生態(tài)下泄流量監(jiān)測(cè)系統(tǒng)能夠?qū)?b class='flag-5'>水電站生態(tài)下泄流量進(jìn)行 24 小時(shí)不間斷的實(shí)時(shí)監(jiān)測(cè),確保管理人員隨時(shí)掌握流量變化情況。通過(guò)高頻率的數(shù)據(jù)采集和傳輸,能夠及時(shí)發(fā)現(xiàn)流量異常,為采取相應(yīng)措施提供及時(shí)的信息支持。
    的頭像 發(fā)表于 12-11 09:57 ?1024次閱讀
    <b class='flag-5'>水電站</b>生態(tài)下泄流量監(jiān)測(cè)系統(tǒng):開啟河流生態(tài)智慧監(jiān)管新時(shí)代

    水電站智慧運(yùn)維管理系統(tǒng)

    二氧化碳排放2.44億噸。 我國(guó)的農(nóng)村水電建設(shè)始于20世紀(jì)80年代,主要由鄉(xiāng)鎮(zhèn)集體建設(shè)和管理,不僅解決當(dāng)?shù)赜秒姷摹叭济贾薄?,也帶?lái)一定程度的生態(tài)環(huán)境效益。但隨著科學(xué)技術(shù)的不斷進(jìn)步,這些早期的小水電站可能由于選址不佳、開發(fā)過(guò)度、
    的頭像 發(fā)表于 11-15 15:42 ?1029次閱讀
    小<b class='flag-5'>水電站</b>智慧運(yùn)維管理系統(tǒng)

    水電站生態(tài)流量監(jiān)測(cè)系統(tǒng):守護(hù)河流生態(tài)的關(guān)鍵防線

    水電站生態(tài)流量監(jiān)測(cè)系統(tǒng)作為守護(hù)河流生態(tài)的關(guān)鍵防線,重點(diǎn)在于通過(guò)精準(zhǔn)的傳感器實(shí)時(shí)監(jiān)測(cè)水電站下泄生態(tài)流量相關(guān)參數(shù),利用可靠通信網(wǎng)絡(luò)傳輸數(shù)據(jù)至監(jiān)測(cè)中心進(jìn)行分析處理,保障下泄流量符合生態(tài)要求,避免因水電站運(yùn)行損害河流生態(tài)。
    的頭像 發(fā)表于 11-13 11:48 ?1020次閱讀
    <b class='flag-5'>水電站</b>生態(tài)流量監(jiān)測(cè)系統(tǒng):守護(hù)河流生態(tài)的關(guān)鍵防線

    中小型水電站物聯(lián)網(wǎng)數(shù)字化解決方案

    在我國(guó)水電產(chǎn)業(yè)中,由企業(yè)運(yùn)營(yíng)管理的中小型水電站占比高達(dá)99.6%,而這些企業(yè)普遍存在數(shù)據(jù)采集能力低、智能化程度不高、安全監(jiān)管能讀、信息化管理缺失等諸多難題,導(dǎo)致企業(yè)在實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型的過(guò)程中面臨
    的頭像 發(fā)表于 10-31 11:20 ?835次閱讀
    中小型<b class='flag-5'>水電站</b>物聯(lián)網(wǎng)數(shù)字化解決方案