因為需要更好地確保關鍵基礎設施免于網絡攻擊,卡巴斯基實驗室的CEO Eugene Kaspersky表示他已經設立一個專門的工程師團隊來開發經過加固的操作系統,這能夠保護和監控工業控制系統。
今年十月Kaspersky在他的個人博客中證實:該公司正在開發一個用于保護工業控制系統的安全的操作系統。在一個與記者們的午宴上他給出了該系統的一些細節信息。他表示某個工程師團隊正在開發一個平臺,用于保護例如發電廠以及制造業這樣的關鍵基礎設施,這些行業使用精密復雜的軟件來管理復雜的流程。
正確的做法是保護管理SCADA的計算機。這些產品必須由生產工業控制系統的公司來完成。我們將會提供該平臺,培訓他們基于這個安全平臺為他們的系統搭建傳統的軟件。
在一波波由國家資助的攻擊事件之后,安全專家們一直在倡議保護關鍵基礎設施的必要。對于工業控制系統安全性的討論在某種程度上是受到Stuxnet的刺激,該病毒是針對伊朗的鈾濃縮設施中敏感的控制系統。Kaspersky表示他的團隊正在努力的系統將防范像Stuxnet這樣定制化的惡意軟件嵌入、或是鏡像系統進程。
Kaspersky說該平臺是作為一個“微內核”系統,它將會隔離進程,嚴格地控制可信應用,監控和限制它們的行為。該內核將會管理安全,確保應用無法訪問不需要的系統進程。 “沒有特殊的權限,應用無法連接到系統資源”,Kaspersky表示。
但該項目還遠未完成,它不太可能是商業化銷售的產品,而是由工業控制系統廠商授權的平臺。“我們想盡快把它開發出來,” Kaspersky拒絕給出具體期限。該平臺將會有助于解決為工業控制系統打補丁的問題,這是很少有人做的事情,Kaspersky表示。該平臺內建的監控能力將會確保不會出現可能影響ICS系統的輕微數據變化,目前這位CEO正在接觸該開發項目的部分合作伙伴。