图片展示

免费申请试用

  • 姓名 *

  • 手机 *

  • 邮箱

  • 公司名称

  • 申请试用类型

    申请试用类型

  • 留言

  • 提交

  • 验证码
    看不清?换一张
    取消
    确定

在线方案咨询

  • 公司名称

  • 联系人

  • 电话

  • 获取方案

    获取方案

  • 备注说明

  • 提交

  • 验证码
    看不清?换一张
    取消
    确定

获取报价

  • 公司名称

  • 联系人

  • 电话

  • 邮箱

  • 获取报价

  • 备注

  • 提交

  • 验证码
    看不清?换一张
    取消
    确定

获取服务

  • 公司名称

  • 联系人

  • 电话

  • 获取服务

    获取服务

  • 备注

  • 提交

  • 验证码
    看不清?换一张
    取消
    确定
图片展示

7月Rox勒索病毒席卷工控终端:生产不中断,安全底线怎么守?

发表时间: 2026-07-30 15:49:07

作者: 广东亿网通科技有限公司

浏览:

从震网病毒定向破坏工业设施,到勒索病毒批量锁死生产系统,全球工控安全事件持续高发,而绝大多数攻击的***终突破口,都指向工控现场***核心也***脆弱的载体——工业工作站与
从震网病毒定向破坏工业设施,到勒索病毒批量锁死生产系统,全球工控安全事件持续高发,而绝大多数攻击的***终突破口,都指向工控现场***核心也***脆弱的载体——工业工作站与服务器。


7月中旬,国内Rox勒索病毒进入大面积暴发期,珠三角、长三角大量中小制造、工贸企业中招。与以往仅攻击办公网不同,本次病毒攻陷办公终端后,普遍通过内网横向渗透至车间工控上位机、PLC工程师站与HMI操作主机,加密生产组态程序、工艺配方等核心文件,同步删除本地与外接备份,单企业赎金普遍1万-5万元。不少工厂因无离线工控备份、主机防护缺位,陷入付费解密与长期停产的两难境地。 


在生产连续性优先的工业场景中,传统安全方案“不敢装、装了卡、不兼容”的痛点愈发凸显。工控终端防护,如何在“不中断生产”的前提下守住安全底线?





图片


工控终端为何成为攻击重灾区


工控系统长期依赖“物理隔离”构建安全屏障,却也因封闭属性形成防护短板,成为网络攻击的***目标。Rox勒索病毒的集中爆发,正是工控终端多重风险的集中显现。


1
隔离不等于安全,内部风险防不胜防
图片

多数工控网络名义上物理隔绝外网,却忽视了内部摆渡风险。运维U盘、临时接入设备、办公网与生产网违规互通,都能将病毒带入生产内网。本次Rox攻击中,近六成工控主机失陷源于“办公网中招→内网横向扩散”:员工点开钓鱼邮件附件后,病毒通过445、3389端口在无隔离内网快速传播,封闭环境反而成为病毒扩散的温床。此前国内某化工厂就因网边界模糊,蠕虫从财务终端扩散至全车间工控主机,导致产线停机12小时,损失超百万元。

2
核心资产价值高,攻击损失远超赎金
图片

工业主机存储着生产配方、工艺参数、设备图纸等核心数据,更直接控制产线运转。一旦遭病毒攻击,轻则产线停摆、订单延误,重则引发工艺失控、安全生产事故。Rox受害企业中,不少加工厂因工控文件加密、备份清空,停产普遍超过3天,停产损失远高于勒索赎金。

3
传统杀毒水土不服,兼容与性能两难 
图片

传统黑名单杀毒软件在工控场景适配性极差:易与组态、控制软件冲突,引发系统异常;全盘扫描、病毒库更新占用大量资源,低配工控主机难以承载,且更新常需联网或重启,违背生产连续性要求。据***信息技术安全研究中心调研,国内近70%工业主机未安装杀毒软件,核心原因正是产品与工控环境不适配,也让Rox等新型勒索变种在内网畅通无阻。

4
外设管控松散,U盘成病毒摆渡车 
图片

移动存储是工控运维必备工具,但无权限、无审计的粗放管理,让U盘成为病毒跨网传播的主要载体。本次Rox传播中,不少工厂因运维人员混用办公与生产U盘,导致病毒直接传入工控主机,快速感染全部操作站。

5
老旧系统存量大,漏洞修补难落地 
图片

大量工控主机仍运行Win7、WinXP等已停服系统,漏洞存量大、修复风险高。企业担心打补丁引发工业软件异常、产线中断,普遍选择长期不更新,主机长期“裸奔”。7月西门子、施耐德、罗克韦尔等厂商同步发布高危补丁,多个漏洞CVSS达满分10分,可远程接管工控主机,但多数企业因顾虑生产稳定性迟迟无法修复。




图片


工控终端安全已是必答题


工控安全既是生产保障要求,也是硬性合规义务。等保2.0标准明确要求工业控制系统采用主动免疫可信验证机制,覆盖全行为安全审计;工信部《工业控制系统信息安全防护指南》也规定,工业主机需采用白名单软件管控、严格管控外设接口。从被动补救转向主动防护,已是工业企业安全建设的必然方向。





图片


亿网通工业主机安全卫士


针对工控终端场景痛点,亿网通推出工业主机安全卫士,以“白名单主动防御”为核心,部署于工控上位机与服务器之上,兼顾安全防护与生产可用性。


01
 进程白名单管控

区别于传统黑名单事后查杀思路,方案采用轻量级内核过滤技术,仅允许认证可信程序运行,从根源阻断已知与未知病毒、恶意脚本执行,对Rox等新型勒索变种同样有效。 


方案覆盖进程启动、模块加载、脚本执行、文件完整性全链路校验,常见脚本全部纳入管控;支持观察模式与执行模式灵活切换,部署初期只告警不拦截,平稳采集进程信息后再切换拦截,***限度降低对生产的影响;前置拦截机制在有害进程启动前完成校验,不干扰正常业务。


02
 全链路外设管控

方案提供白名单式U盘管控能力,实现接入、使用到审计的全流程闭环:仅授权设备可正常接入,非法USB立即拦截告警;可针对单设备配置读写、只读等差异化权限,兼顾运维需求与安全底线;所有USB操作全程留痕,日志不可篡改,满足溯源与合规审计要求。


03
 主机系统加固

针对工控系统老旧、配置薄弱的问题,方案提供系统化加固能力:保护关键文件、注册表与业务进程,防范恶意篡改;统一配置账户、审核、共享等策略,收缩攻击面;深度适配老旧系统与低配硬件,低至256M内存的工控主机也可流畅运行。


04
灵活白名单管理

针对工业软件更新、补丁升级需求,方案支持本地软件一键加白、绿色软件批量追加;系统补丁、业务软件更新可智能自动追踪,无需人工逐条配置;支持同安全域白名单模板共享,提升批量部署效率。





图片


四大核心优势,专为工控场景打造


极简化部署。一键采集系统可信环境生成白名单,支持模板化与镜像部署,安装即防护,降低现场实施门槛。


***兼容性。轻量级内核技术资源占用极低,适配全系列Windows、主流Linux及国产操作系统,兼容主流工控软件,不干扰生产运行。 


智能化更新。自动追踪系统与软件更新,无需人工逐条加白;无需频繁联网更新病毒库,避免安全运维打断生产节奏。


专业化服务。提供从现场调研、策略配置到持续运维的全流程服务,覆盖制造、能源、水务、石化等多行业场景,保障安全要求落地。





图片


工业主机是工控安全的***一道防线,也是生产稳定的核心底座。面对Rox勒索病毒等持续迭代的网络威胁,依赖物理隔离、人工侥幸的防护模式已难以为继。


亿网通工控安全主机卫士以主动免疫替代被动查杀,以白名单机制破解兼容难题,帮助工业企业在保障生产不间断的前提下,满足等保合规要求,抵御内外双重安全风险。广东亿网通科技聚焦网络安全、云计算、智慧园区三大场景,为企业定制可生长的数字化方案,助力工业企业平稳跨越数字化转型安全关口。 



7月Rox勒索病毒席卷工控终端:生产不中断,安全底线怎么守?
从震网病毒定向破坏工业设施,到勒索病毒批量锁死生产系统,全球工控安全事件持续高发,而绝大多数攻击的***终突破口,都指向工控现场***核心也***脆弱的载体——工业工作站与
长按图片保存/分享
0

广东亿网通科技有限公司

珠海/中山/佛山/江门/湛江/赣州

业务咨询: 0756-2180188/288/388   

服务热线: 400-887-2299

微信小程序


微信公众号


版权所有(C)广东亿网通科技有限公司    粤ICP备18088199号-1    技术支持:亿网通科技

在线咨询

您好,请点击在线客服进行在线沟通!

联系方式
免费热线
18025072299
上班时间
周一到周五
E-mail地址
support@enetop.com
扫一扫二维码
二维码
手机官网
二维码
小程序
添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功!
添加微信好友,详细了解产品
我知道了