一本一道AV无码中文字幕,久久久国产一区二区三区四区小说,国产a√精品区二区三区四区,国产精品人人妻人色五月

安防-資訊

智慧城市網 > 資訊 > 市場分析 > 正文

2024年4季度湖北省工業互聯網安全態勢

2025-03-07 08:53:00 湖北省通信管理局網絡安全管理處 點擊量:14807
  【智慧城市網 市場分析】截至2024年12月31日,根據工商注冊備案信息、IP地址/域名備案等信息,省內工業企業19.3萬家,其中聯網工業企業1.05萬家(擁有備案網站1.42萬個,使用IP地址11.6萬個)。
 
  (一)聯網工業設備及系統行業分布
 
  2024年4季度,發現暴露在互聯網中的聯網工業設備及系統IP地址數量1768個,歸屬行業主要為汽車制造業、有色金屬冶煉和壓延加工業。
 
  (二)工業互聯網企業網絡安全分類分級情況
 
  截至2024年4季度,在“工業互聯網企業網絡安全分類分級管理公共服務平臺”已完成注冊備案企業61家、完成自主定級企業25家、通過定級審核企業23家。
 
  2024年4季度總體安全態勢
 
  2024年4季度,工業互聯網安全態勢總體平穩,態勢感知平臺對4378家企業的專線流量進行監測分析,未發現造成較大影響的網絡安全事件。
 
  (一)惡意網絡攻擊行為類型
 
  2024年4季度,平臺累計監測發現的惡意網絡攻擊行為日志中,攻擊方式主要以漏洞利用、惡意軟件、僵尸網絡三類為主,均超過160萬次。
 
  (二)安全風險研判及通報處置情況
 
  2024年4季度,依托平臺主動探測和流量監測能力,我局組織專業人員對惡意網絡攻擊行為日志進行深度分析,累計研判安全風險22例,其中安全事件10起,涉及10家工業企業,安全事件類型主要為主機受控;漏洞隱患12個,涉及12家工業企業,漏洞類型主要為弱口令、未授權訪問漏洞。已按照有關機制通知相關單位進行整改和修復。
 
  (三)組織開展工業領域網絡和數據安全風險監測處置專項行動
 
  2024年12月,我局面向我省工業領域(主要針對工業企業、工業互聯網平臺企業、工業互聯網標識解析企業、車聯網平臺企業)開展網絡和數據安全風險監測處置專項行動,推動企業落實網絡和數據安全主體責任,檢驗磨合我省網絡和數據安全風險監測處置機制。
 
  典型案例
 
  (一)某電氣機械和器材制造公司主機受控事件
 
  監測發現,該公司資產“58.*.*.65”已感染木馬病毒,與惡意IP存在通信行為,可被利用對外發起惡意攻擊,威脅公共互聯網網絡安全。我局已通報至該企業并提供惡意IP清單和事件排查建議,要求切實做好事件處置與安全防護工作。
 
  (二)某汽車生產制造公司存在SQL注入漏洞
 
  監測發現,該公司某系統存在SQL注入漏洞,攻擊者可利用該漏洞獲取系統和數據庫root權限,并利用服務器上的漏洞或者文件上傳功能,上傳惡意腳本文件控制服務器、執行惡意操作或者竊取敏感信息。我局已通報至該企業并提供漏洞驗證截圖,要求切實做好漏洞處置與安全防護工作。
 
  (三)某數控系統生產制造公司存在SpringBoot未授權訪問漏洞
 
  監測發現,該公司某平臺存在SpringBoot未授權訪問漏洞,攻擊者可利用該漏洞在未授權情況下讀取、下載服務器配置、內存等信息,導致敏感信息泄漏。我局已通報至該企業并提供漏洞驗證截圖,要求切實做好漏洞處置與安全防護工作。

聲明:凡來源標明“智慧城市網”的文章版權均為本站所有,如需轉載請務必注明出處,違者本網將追究相關法律責任;所有未標明來源為“智慧城市網”的轉載文章目的在于傳遞更多信息,均不代表本網立場及觀點,“智慧城市網”不對這些第三方內容或鏈接做任何保證或承擔任何責任;如涉及版權等問題,請在內容發表之日起一周內與本網聯系,否則視為放棄相關權利。

我要評論

文明上網,理性發言。(您還可以輸入200個字符)

所有評論僅代表網友意見,與本站立場無關。


資訊視頻會議協會

咨詢中心

服務咨詢QQ交談

在線客服QQ交談

媒體合作QQ交談

展會合作QQ交談

返回首頁