24.2.7 恶意代码防范

2025-06-20 04:14:24 更新

(一)典型病毒

震网病毒、火焰病毒

(二)防范措施

《工业控制系统信息安全防护指南》要求:

  1. 在工业主机上采用经过离线环境中充分验证测试的防病毒软件或应用程序白名单软件,只允许经过工业企业自身授权和安全评估的软件运行
  2. 建立工控系统防病毒和恶意软件入侵管理机制,对临时接入设备采用必要安全预防措施
  3. 安全预防措施:定期扫描病毒和恶意软件、定期更新病毒库、查杀临时接入设备(如临时接入U盘、移动终端等外设)
  4. 密切关注重大工控安全漏洞及其补丁发布,及时采取补丁升级措施
  5. 补丁安装前,需对补丁进行严格安全评估和测试验证