
供应链攻击持续升温,制造业因产业链条长、软件来源复杂成为重点目标。本文聚焦软件供应链风险,从攻击路径、软件来源治理到软件全生命周期管控,介绍腾讯 iOA 如何帮制造业把住软件入口关。
供应链攻击,指的是攻击者不直接正面攻击目标企业,而是先入侵其上游的软件供应商、IT 服务商或 SaaS 平台,借助正常的信任关系和软件交付链路,迂回进入目标企业的核心生产网络。从公开的安全研究报告看,这类攻击在近年呈快速上升态势,且越来越倾向于"从供应链下手"。
制造业之所以成为供应链攻击的高发地带,与它的行业特征直接相关。一方面,制造业产业链条长、上下游依赖度高,生产系统彼此连通,一旦某个环节被突破,风险很容易沿着供应链向下游扩散。另一方面,现代制造业环境中的软件来源十分复杂:既有企业自研的系统,也有大量第三方商业软件、开源组件和免费工具。这些软件在提升效率的同时,也构成了庞大的攻击面——任何一个环节被植入恶意代码、存在未修复漏洞,或被伪装成正常工具分发,都可能成为攻击者进入内网的通道。
更现实的问题是,很多制造业企业在软件使用上仍处于相对粗放的状态。员工出于工作需要,可能自行下载安装设计工具、调试软件、破解版程序;IT 部门则缺乏统一的手段去掌握"每台终端上到底装了哪些软件、是否正版、是否安全"。软件资产的不可视,让供应链风险长期难以被发现,也让攻击者有了可乘之机。正因如此,守住"软件入口",成为制造业应对供应链攻击的一道关键防线。
要理解"从软件入口守安全"的思路,先要看清软件供应链的风险究竟从哪来、又怎么进入终端。
第一层风险来自上游软件本身。无论是开源组件、第三方依赖库还是商业软件,只要其中存在漏洞或被植入恶意代码,就可能沿着软件交付链路流向下游用户。攻击者越来越擅长"投毒"——在开源组件或第三方依赖库中植入后门,企业一旦使用了受影响的软件版本,风险便随之进入内网。
第二层风险是盗版与未授权软件。盗版设计工具、破解版工业软件看似节省了采购成本,实则隐患重重:这类软件往往缺乏官方安全更新,已知漏洞长期得不到修复;部分盗版软件本身就可能被植入恶意代码,成为窃取数据或控制终端的后门。对制造业而言,盗版软件带来的不仅是合规风险,更可能是生产数据、工艺参数泄露的直接通道。
第三层风险是恶意插件与捆绑软件。员工从非官方渠道下载的软件,常常捆绑了广告插件、挖矿程序甚至木马。这些"搭便车"的恶意组件在后台静默运行,占用终端资源、窃取敏感信息,还可能作为跳板进一步渗透内网。由于伪装性强,这类威胁往往难以被及时发现。
第四层风险是未授权工具与影子 IT。员工为图方便自行安装的远程工具、文件传输软件、云盘客户端等,本身未必恶意,但未经安全评估和统一管控,就可能成为数据外发或病毒传入的渠道。当 IT 部门无法掌握这些软件的安装和使用情况时,终端安全就存在大量盲区。
这几层风险的共同点在于:它们都以"软件"为载体进入终端,而且往往在很长一段时间内不被察觉。传统的终端防护更多聚焦于"运行时的病毒查杀",却难以回答"软件从哪来、装了什么、是否合规"这一前置问题。制造业需要的,是一套能够覆盖软件从安装到卸载全过程的管理能力。
针对上述风险,腾讯 iOA 的软件全生命周期管理能力,把软件管理从"事后查杀"前移到"事前管控",帮助制造业企业把住软件的入口关。
在软件资产可视方面,iOA 提供软件安装统计能力,能够采集终端上已安装的软件清单。IT 部门可以据此掌握全网终端的软件分布情况,识别哪些终端安装了盗版软件、未授权工具或存在风险的程序。资产可视是软件管理的第一步——只有先摸清"装了什么",才能谈得上后续的管控与处置。对于供应链攻击而言,这一步的价值尤其明显:只有建立起清晰的软件资产视图,企业才知道哪些终端可能使用了受影响的软件版本。
在软件运行管控方面,iOA 支持软件运行黑白名单管控。企业可以设定允许运行的软件白名单,只有经过授权的软件才能在办公终端上运行;对于黑名单中的软件,则直接禁止其运行。这一能力能够有效阻断未授权工具、恶意插件的执行,即便员工下载了违规软件,也无法在终端上运行起来。
在盗版软件检测与清理方面,iOA 能够对终端上的软件进行盗版识别,对于检测出的盗版软件,企业可以结合软件统一卸载能力进行清理,降低因盗版软件带来的安全与合规风险。同时,iOA 还支持通过软件分发功能统一推送正版软件和必要的办公工具,从源头上减少员工自行下载盗版或来路不明软件的需求。
在安装管控方面,iOA 可以对软件的安装行为进行限制,避免员工随意安装未经审批的软件。配合软件资产可视与运行管控,企业能够进一步收紧终端的软件入口,把"影子 IT"关进笼子里。
这套软件全生命周期管理能力覆盖基础版及以上版本,制造业企业可以在不额外增加模块的情况下,先建立起对终端软件资产的基本管控;对于软件使用频繁、合规要求较高的企业,则可以在此基础上叠加更精细的管控策略。
软件入口的管控解决的是"装进来的东西可不可信"的问题,但要真正应对供应链攻击,还需要把这一能力向纵深延伸。
一方面,供应链攻击的载荷越来越隐蔽,部分高级威胁可能绕过入口管控潜入终端,并在运行时才显露。对于这类场景,企业需要在软件资产可视的基础上,结合威胁发现与溯源能力,还原攻击事件、定位影响范围,把已经潜入的威胁及时清除。
另一方面,软件入口管控并非孤立存在,它可以与终端防护、网络准入、资产管理等能力协同,从软件、终端、网络多个维度共同收紧攻击面。例如,在资产统一纳管的前提下,对软件资产和终端资产做关联分析;在网络准入环节,把携带违规软件的终端挡在生产网络之外。这些能力相互配合,帮助制造业企业从软件入口出发,逐步构建起覆盖软件与终端的整体防御体系。
在交付形态上,iOA 支持 SaaS 与私有化两种方式,制造业企业可以根据自身的数据主权要求和生产环境特点灵活选择;私有化部署将系统运行在本地化环境中,更适合对数据隐私和稳定性要求较高的企业。
供应链攻击的应对,不能只盯着外部边界,更要关注"软件入口"这一容易被忽视的突破口。盗版软件、恶意插件、未授权工具,以及被"投毒"的上游软件与开源组件,都可能成为攻击者进入制造业内网的通道。守住软件入口,需要把软件管理从"事后查杀"前移到"事前管控",把住安装、运行、卸载每一个环节,并建立起清晰的软件资产视图。
腾讯 iOA 以一体化客户端为载体,把软件全生命周期管理、终端防护、资产管理、网络准入等能力整合在同一平台,为制造业企业从软件入口守住终端安全、应对供应链攻击提供了可落地的方案。对于正在应对供应链安全挑战的制造业企业而言,先看清终端上"装了什么、跑了什么",再据此建立入口管控与纵深防护,是提升终端安全、降低供应链风险的关键一步。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。