工業(yè)網(wǎng)絡(luò)系統(tǒng)病毒故障對(duì)策案例
這兩種病毒產(chǎn)生于2008年,這兩種病毒能夠進(jìn)行主動(dòng)傳播。它們利用微軟操作系統(tǒng)的ms08-067漏洞,將自己植入未打補(bǔ)丁的電腦,并以局域網(wǎng)、u盤等多種方式進(jìn)行傳播。
3.2 導(dǎo)致本次事故之硬件防火墻缺點(diǎn)
所謂防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。是一種獲取安全性方法的形象說法,它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使internet與intranet之間建立起一個(gè)安全網(wǎng)關(guān)(security gateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入,防火墻主要由服務(wù)訪問規(guī)則、驗(yàn)證工具、包過濾和應(yīng)用網(wǎng)關(guān)4個(gè)部分組成。
防火墻需要通過對(duì)訪問規(guī)則的定義來防止網(wǎng)絡(luò)外的攻擊,軟件需要適時(shí)更新才能滿足不斷升級(jí)的病毒攻擊需要。如果軟件規(guī)則未及時(shí)更新,隨著互聯(lián)網(wǎng)病毒的不斷發(fā)展,很難檢查出來那些是有危險(xiǎn)的數(shù)據(jù)包,在某些條件滿足時(shí),病毒就會(huì)進(jìn)入到局域網(wǎng)絡(luò)中來。
3.3 病毒產(chǎn)生危害
(1) 操作站不能操作,鍵盤鼠標(biāo)全部失靈,數(shù)據(jù)不刷新;出現(xiàn)關(guān)機(jī)倒計(jì)時(shí)對(duì)話框,不可控,直至自動(dòng)關(guān)機(jī)重起。感染病毒后一般會(huì)首先導(dǎo)致監(jiān)控?cái)?shù)據(jù)刷新速度變慢,然后監(jiān)控出現(xiàn)一些異常的錯(cuò)誤,最終會(huì)導(dǎo)致系統(tǒng)崩潰。所以一旦計(jì)算機(jī)感染病毒,將會(huì)直接影響到控制系統(tǒng)的正常運(yùn)行,對(duì)現(xiàn)場(chǎng)的安全生產(chǎn)有極大地危害性。
(2) 控制站是從設(shè)計(jì)上就沒有采用自己設(shè)計(jì)的高效操作系統(tǒng)和數(shù)據(jù)總線,為單片機(jī)形式,是不會(huì)感染病毒的。如果有病毒發(fā)作,只要及時(shí)斷開外部網(wǎng)絡(luò)、處理好操作站,基本不會(huì)影響生產(chǎn)。
3.4 系統(tǒng)中病毒的處理過程
(1) 以控制站點(diǎn)為單位,切斷所有與外部控制站、操作站聯(lián)網(wǎng)網(wǎng)線,安裝殺毒軟件查殺病毒。
(2) 利用internet網(wǎng)絡(luò),收集病毒相關(guān)信息及傳播途徑,下載針對(duì)該病毒的補(bǔ)丁程序。下載專殺工具,360頑固木馬專殺大全,經(jīng)過最新版殺毒軟件殺毒后安裝到操作站殺毒。
(3) 利用卡巴斯基殺毒軟件,配合瑞星殺毒軟件一起查殺。
(4) 操作站單機(jī)殺毒完畢待操作系統(tǒng)運(yùn)行正常后,格式化感染病毒盤符,重新安裝win2000系統(tǒng),打好補(bǔ)丁程序。備份過后把瑞星殺毒軟件安裝上進(jìn)行全面殺毒一次,載入各操作站相應(yīng)的組態(tài),確認(rèn)正常后做為備機(jī)。
(5) 待操作站處理達(dá)到一半以上,斷開所有操作站的網(wǎng)線,同時(shí)斷開主控卡的網(wǎng)線,斷開20到30秒左右,然后把另一半剛做好的備機(jī)聯(lián)上網(wǎng),聯(lián)網(wǎng)過程中如果出現(xiàn)任何問題,如果異常立即把所有備機(jī)網(wǎng)線取下,恢復(fù)原來操作站網(wǎng)線。(由于該病毒是感染的系統(tǒng)文件,雖然對(duì)交換機(jī)和主控卡構(gòu)不成影響,有條件的崗位最好把交換機(jī)、主控卡進(jìn)行掉電處理。)
通過這次故障的處理,重新評(píng)價(jià)該系統(tǒng)與外網(wǎng)連接的安全性,根據(jù)防火墻與隔離網(wǎng)關(guān)的特性,并結(jié)合pims廠家,制定出了詳細(xì)的改造方案;同時(shí)從管理方面與技術(shù)方面制定詳細(xì)的防范措施,最大限度的確保工控系統(tǒng)的運(yùn)行安全。
4 結(jié)束語
工控系統(tǒng)與互聯(lián)網(wǎng)的安全對(duì)接是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術(shù)措施,通過一系列的管理措施及技術(shù)措施的規(guī)定與實(shí)行,做到最大限度的確保系統(tǒng)的安全運(yùn)行。
評(píng)論