发布时间:2021-05-11 14:42:00     行业资讯

燃油管道运营商遭受网络攻击,美国宣布进入国家紧急状态

原因是美国最大的燃油管道运营商Colonial Pipeline受到网络攻击,被迫关闭其美国东部沿海各州供油的关键燃油网络。一家燃油管道运营商遭受网络安全攻击为何能使美国宣布进入国家紧急状态,可能还要从2008年土耳其巴库-第比利斯-杰伊汉石油管道爆炸事件说起:

为了监控从里海通向地中海的1099英里的石油管道,这条管道内安装了大量探测器和摄像头,然而在爆炸将管道破坏前,控制室不仅没有收到石油管道内设置的探测器发出的警报,而且在爆炸发生40分钟后才从一位看到起火的安全工人那里了解此事。

1.jpg


随着调查人员追踪失效的警报系统的痕迹,他们发现黑客的切入点出人意料——监控摄像头本身。黑客利用摄像头的薄弱之处进入内部系统,并在一台负责警报管理网络的电脑上面安装了一个恶意程序使其能够在不进入主控制室、不触动警报的情况下操纵管道内压力,最终攻击的主要武器就是一个键盘。据一位观看过录像的人士说,尽管多达60个小时的监控录像被黑客删除,但有一个没有和同一个网络连接的红外线摄像头在爆炸发生前拍下了两个拿着笔记本电脑的男子在输油管道附近的画面。

关键信息基础设施,网络安全防护刻不容缓

咨询公司Energy Aspects的石油产品研究负责人Robert Campbell说:“这绝不是孩子的恶作剧。这是针对一种关键基础设施实施的一起非常高明的攻击。”

因燃油运输管道商遭受网络安全攻击而导致进入国家紧急状态,再一次说明着关键基础设施的安全在全球范围内的重要性。随着我国《网络安全法》的颁布实施,关键信息基础设施的网络安全防护要求进一步提升,即在网络安全等级保护的基础上加强重点防护。网络安全建设并非独立的“孤岛”,是需要与信息化建设同步规划、同步建设、同步使用。


2.jpg


跨区域范围的燃油、燃气管道不可避免的需要使用视频监控作为日常管理、运维的技术手段,而视频监控网络又与生产网络存在一定的互联互通,如土耳其燃油管道爆炸以及美国燃油运输管道商的案例警示,视频监控网络作为关键信息基础设施的安全运维网络也需要在网络安全等级防护的基础上,加强重点防护。

除却跨区域、大范围的燃油燃气管道外,城市日常运行涉及的燃气管道、热力管道、供水管道等市政基础设施也随着我国“新基建”、“新城建”的开展,不断提升智能化、智慧化、整体化水平,也使其网络安全成为城市运行安全中牵一发而动全身的重要环节。

金盾软件,视频网安全防护领导者

针对上述企业和管理单位的视频监控安全,金盾软件在提供网络安全等级保护基础上,着重加强物联网视频网以下方面的安全防护:

全网资产梳理

对多种标准网络协议的深度解析,获得网络内设备的信息,鉴别设备的合法性,对接入设备进行标定,对非法接入的设备系统自动告警、阻断。

设备准入控制

不改变视频网网络拓扑架构的前提下,实现对视频网前端、终端的入网管理,阻止非法移动终端任意接入网络,对入侵、伪冒终端进行阻断,提升网络准入工作效率,保障接入网络安全性。

运行状态监测

对全网前端相机、网络链路、后端系统设备进行一体化运行监测:对摄像机在线率、完好率、码流延时、图像质量等内容、对网络链路及网络设备进行状态及运行参数监测、对后端系统平台、服务器等软硬件系统的运行参数、端口状态进行实时监测;对运维人员行为进行记录,实现对查看行为、参数修改行为、云台控制,历史回放等行为的记录与告警,防止非法访问视频资源造成信息泄露。

视频数据防泄密

通过终端准入控制、视频数据隔离存储、视频数据外发使用权限管控、视频水印防护等技术手段,保障视频数据在终端应用和存储的安全性,防止监控录像被删除,杜绝对视频的偷拍偷录,防止视频数据在流转过程中被非法泄露。

一体化运维管理

实现全网资源统管、理清资源台账、感知运行情况、量化运维质量,实现对全网设备“全天候、全过程、全方位”的集中监控、集中展现、集中维护、集中考核统计,保证各使用方视频监控系统发挥最大效益。 

金盾软件作为国内领先的以视频防护为中心的公共安全和网络安全解决方案提供商,将继续发挥自身在视频网防护领域积累的优势,持续加大研发投入和创新,提高网络安全自主创新能力和水平,助力新基建、新城建,担负起维护网络安全的责任,为维护社会和谐稳定,加强公共安全管理而不懈努力。