人民日报社中国经济周刊官方网站  中央新闻网站  互联网新闻信息稿源单位

经济网 中国经济论坛

首页 > 区域 > 上海 > 正文

卡巴斯基:企业需提高网络安全意识

中国经济周刊-经济网讯 (记者 宋杰) 2016年卡巴斯基实验室带着最新的工控安全解决方案亮相上海工博会,引起很大关注,今年卡巴斯基实验室加入了OPC基金会,该基金会是一个全球性组织,为独立于市场的多供应商、多平台建立数据和信息传输标准,同时提供安全和可靠的工业互操作性。成为会员后,卡巴斯基实验室将获取所有OPC规范和工具,使卡巴斯基工业网络安全解决方案的互操作性水平全面提升。中国经济周刊-经济网记者4月24日获悉,卡巴斯基技术开发(北京)有限公司上海分公司日前正式落户上海静安区。

面对不断演化的网络威胁,传统的安全解决方案早已力不从心。卡巴斯基实验室的数据显示,2016年28.7%的企业需要几天时间才能够发现网络安全事故,而19%的企业则承认需要几周时间,还有一小部分企业甚至需要几个月时间。而网络安全事故一旦发生,不仅会导致机密信息泄露,还会使企业蒙受经济、名誉双重损失。

在近期举行的一场分享会上,卡巴斯基实验室华东区售前经理魏文佳向记者播放了一段演示了网络罪犯使用驻留内存的恶意软件感染银行网络成功入侵的案例。“这种恶意软件是远程安装到银行的ATM机上的,并且远程控制和执行。安装并连接到ATM机上后,ATMitch恶意软件会伪装成合法软件同ATM机进行通讯。攻击者可以通过通讯执行一系列命令,例如获取ATM机的储钞盒中现金的数量。更为重要的是,网络罪犯可以通过按下一个按钮,随时可以从ATM机中提取现金,”魏文佳解释说。

据了解,通常网络罪犯会首先获取ATM机的储钞盒中所存的现金数量信息。之后,网络罪犯可以发送一条命令,指定任意储钞盒吐出任意数量的现金。盗取现金后,网络罪犯只需拿上钱离开就可以。这种ATM盗窃仅需几秒就可以完成。完成盗窃后,恶意软件会从系统中删除自己的痕迹。

那么,如何才能防范此类威胁于未然,快速响应网络安全事故?魏文佳表示,针对工业控制环境的安全解决方案如下:为各个终端节点提供适用于工业环境的安全软件;可针对PLC设备进行实时监控、威胁侦测;在网络层部署流量监测设备,实时发现未知设备、网络攻击和工业环境独有的威胁行为。卡巴斯基工业网络安全解决方案提供各种类型的保护,帮助基础设施管理者打造高效的安全策略。这意味着,除了提供强大的威胁检测和预防技术外,这款解决方案还引入了特殊的安全服务,帮助进行紧急事件响应和威胁预测服务。

中国经济周刊-经济网版权作品,转载时须获得授权并注明来源,违者将被追究法律责任。

(网络编辑:何颖曦)
  • 微笑
  • 流汗
  • 难过
  • 羡慕
  • 愤怒
  • 流泪
0