第三媒体软件中心软件网络资讯软件资讯 → Wannacry并非无解 国内安全软件事前即成功拦截 TTL

Wannacry并非无解 国内安全软件事前即成功拦截

上传:jyjty56     来源:信息存储服务     日期:2017-05-24

[摘要]  
   2017年5月12日晚20时左右,全球爆发大规模WannaCry勒索病毒感染事件,国内众多安全厂家积极响应,分析报告无数,各家的应对方案也接踵而来,但是事后诸葛亮的办法并不能给人们以更多信心
 
[正文]    

   2017年5月12日晚20时左右,全球爆发大规模WannaCry勒索病毒感染事件,国内众多安全厂家积极响应,分析报告无数,各家的应对方案也接踵而来,但是事后诸葛亮的办法并不能给人们以更多信心,有哪款产品事前可以预防此类病毒?面对如此疑问,各家都保持沉默,不禁让人相当的悲观。但是好消息传来,工控安全专业公司威努特日前发消息称,其在某油田现场部署的工控主机卫士安全软件,在WannaCry勒索病毒被发现前即已成功拦截WannaCry运行,保护了客户主机。

   事件发生在某油田第二采气厂,2016年曾部署威努特公司工控安全防护产品,其官网有案例可查http://www.winicssec.com/Index/show/catid/17/id/122.html。

   发现WannaCry的电脑位于油田采气厂调度中心,中心有两台配置完全一样的计算机,每台计算机都安装两张网卡,一张与采气厂控制网络、服务器通信,另外一张与西安总部通信,总部办公网有多台计算机感染WannaCry病毒。两台计算机都安装有霍尼韦尔的EPKS组态软件,其中一台计算机(计算机B)没有安装工控主机卫士软件,感染了WannaCry病毒,文档文件以及图像文件无法正常使用,文件的扩展名也被修改成”.wncry”,同时系统桌面出现勒索信息,如图1;
另一台计算机(计算机A)安装工控主机卫士软件,并未被病毒感染,病毒文件被工控主机卫士阻止并产生应用程序告警日志,如图2所示。

Wannacry并非无解 国内安全软件事前即成功拦截

Wannacry并非无解 国内安全软件事前即成功拦截

图1 现场WannaCry病毒感染情况

Wannacry并非无解 国内安全软件事前即成功拦截

Wannacry并非无解 国内安全软件事前即成功拦截

Wannacry并非无解 国内安全软件事前即成功拦截

图2 工控主机卫士阻止记录和告警日志

   两台主机对比如下表所示。病毒是通过和总部的信息网连接被感染的,由于工控网和信息网连接在同一台主机的两张网卡上,网卡隔离不但没有起到安全隔离作用,反而成了攻击的跳板。幸运的是,调度中心的主用计算机安装了工控主机卫士,阻止了病毒的执行,并进一步阻止了病毒向控制网的扩散,避免了损失的扩大化。

Wannacry并非无解 国内安全软件事前即成功拦截

表1 调度中心计算机对比表

   在病毒爆发不久,曾有网友在国内知名安全论坛卡饭论坛上发布了对国内外数十款杀毒软件的启发测试,结果表明在新病毒出现到杀软入库之间的这段空档期里,这些杀软全部都不能很好地保护我们的电脑。在扫描测试中,最高的查杀率也不过四分之一,这种比例与面对旧威胁时90%以上的比率形成了鲜明对比。

   工控主机卫士却能在工业现场生效,根本原因是其采用了与杀软“黑名单”查杀模式完全不同的“白名单”主动防御模式。2016年,工信部在发布的《工业控制系统信息安全防护指南》中的第一条:安全软件的选择与管理中,明确提出“在工业主机上采用经过离线环境中充分验证测试的防病毒软件或应用程序白名单软件,只允许经过工业企业自身授权和安全评估的软件运行”,将白名单软件放在了和防病毒软件同等的位置。所谓“白”是指好的、可信的,即只有可信任的设备、软件和数据,才允许在工控网络内部流通,其他恶意的、不明确的或者规定不允许的东西都不允许流通使用。这有别于“黑名单“的处理方式,即通过建立病毒库、逐条匹配查杀,只有设备、软件和数据被识别为“黑的”,才会被阻止运行。

   防护理念的不同决定了效果的不同。不管WannaCry利用了什么漏洞,使用了多么先进的攻击手法,但是工控主机卫士还是能将之拒之门外。无论其将来出现多少变种,经过多么强大的升级也依然无法对被工控主机卫士保护的主机造成威胁。如果我国的工业主机都能部署工控主机卫士的安全防护,其抵御安全威胁的能力无疑将提高数个级别。

   (新闻稿 2017-05-24)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:新中大软件研发中心,通过CMMI5国际权威认证!
   下一篇:微信聊天记录删除了还能看到吗? 怎么查看已删除记录
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  慧博科技《2024酒饮行业数字化研究报告》重磅发布,解锁行业转型升级新路径
2  这可能是微软手柄“青春版”!盖世小鸡微软授权天启手柄正式开售
3  受邀参加云栖大会,Soul App构建人与AI共存的社交网络
4  《抖音电商DOU Case年鉴2024》重磅发布,解锁CORE经营实战秘诀
5  好科普,让知识“飞入寻常百姓家”|《2024全国科普日百科知识数据报告》
6  上UC浏览器十一快乐供给站,轻松去班味,福利免费领
7  亚运一周年|杭州电竞如何重塑行业格局与未来趋势?
8  WRCA世界纪录认证官马克西姆宣布德施曼GPTfinger技术获世界纪录认证
9  从“毛坯打工人”到职场精英,爱企查助你一键升级
10  战略签约 美云智数助力安徽家电企业数字化转型升级
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
 
   >> 查看更多评论   [共有0条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·商家,您有一张“双11大促战略图”等待查收
·自研多模态大模型,Soul App亮相2024 GITEX G
·德施曼智能锁发起科创基金,用创新“长板”打
·出门问问携领先数字人技术亮相 IAUP 三年大会
·聊会儿精神分析,人都变精神了|既是群聊,也
·亮相2024 GITEX海湾信息技术博览会 Soul App
  ·云天励飞获唯一特等奖,填补国产技术领域空白
·火力全开!抖音电商「双11流量掘金计划」重磅
·屹立智高点,2024奇瑞全球创新大会高峰论坛震
·百模论剑·首届全国“人工智能+”行业应
·Arm Tech Symposia 年度技术大会即将启幕,报
·平安产险:一家养殖户的翻身仗