报告概述
本报告系统梳理2025年工业控制网络安全态势,研究对象覆盖政策法规标准、典型安全事件、工控系统漏洞、联网OT设备暴露、工控蜜罐观测数据以及工业互联网安全现状与未来趋势。报告采用多维度分析框架,结合谛听网络空间工控设备搜索引擎的实测数据,从政策、技术、产业三个层面呈现安全态势。读者可通过报告全面了解工业互联网安全的最新政策导向、攻击手法演变、漏洞治理压力及防护技术进展,为制定安全策略提供依据。
报告的核心结论
2025年工控漏洞数量显著回升,高危占比上升至70%
根据CNVD和谛听数据,2025年工控系统新增漏洞374个,较2024年的207个大幅增长,其中高危漏洞264个,占比约70%,较2024年的59%明显上升。漏洞回升反映了工业互联程度加深后暴露面扩大,同时漏洞治理优先级压力增加。
OT设备暴露面高度集中,美国、中国、加拿大居前三
全球OT通信机制暴露数量呈头部集中特征,美国独占前十国家总量的49.4%,中国和加拿大分列二三。主要暴露机制包括Tridium Niagara Fox、Modbus、BACnet等,其中美国Modbus暴露量同比增长66%。国内浙江、台湾、北京暴露量较高。
勒索软件和供应链攻击成为主要威胁,业务中断导向攻击上升
2025年典型事件显示,制造业、能源、交通等行业频繁遭遇勒索和供应链攻击,如森萨塔科技、纽柯钢铁、捷豹路虎等均受影响。攻击者更倾向于加密关键数据、窃取机密并勒索赎金,直接导致生产停摆与业务中断,修复成本高昂。
政策法规从“合规建设”转向“实质合规”
2025年密集出台了《国家网络安全事件报告管理办法》《工业互联网安全分类分级管理办法》等政策,强调实战化防护与效果验证。标准体系向工业控制系统网络安全防护能力成熟度模型等细化方向演进,推动企业从被动采购硬件转向主动风险治理。
AI与安全技术加速融合,同时引入新型风险
人工智能在异常检测、辅助分析、安全运营中应用深化,但生成式AI也带来提示词注入、数据泄露等新风险。报告指出AI既是能力增强手段,也需作为专门治理对象。未来安全技术将向AI原生与自适应防御演进。
报告回答的关键问题
2025年工控安全面临哪些主要威胁?
主要威胁包括勒索软件攻击、供应链攻击、信息窃取以及针对OT设备的定向漏洞利用。典型事件有森萨塔科技遭勒索导致生产中断、委内瑞拉国家石油公司核心系统受损影响原油出口、波兰能源设施遭遇协同攻击等。攻击者更倾向于以业务中断和数据窃取为目的,制造业、能源行业受害最重。
哪些工控协议和OT通信机制暴露最多?
全球范围内,暴露最多的OT通信机制包括Tridium Niagara Fox、Modbus、BACnet、EtherNet/IP等。在美国,Tridium Niagara Fox占比约50.6%,Modbus增长明显。国内则Modbus暴露居首,Moxa NPort第二。工控蜜罐捕获的访问记录中,EGD、ATG和DNP3协议数量最多。
2025年工业互联网安全政策有哪些重要变化?
2025年发布了多项关键政策法规,如《国家网络安全事件报告管理办法》强化强制报告制度,《工业互联网安全分类分级管理办法》实施分级防护,《关键信息基础设施商用密码使用管理规定》要求“三同步一评估”。政策导向从单纯的合规建设转向实质合规,强调实战化效果评估与供应链安全。
工控蜜罐如何帮助检测和防御工业网络威胁?
工控蜜罐通过模拟工控协议和服务,诱捕网络中的扫描与攻击行为。谛听团队部署的蜜罐支持13种OT通信机制,并利用指纹识别方法分类访问特征。2025年蜜罐记录显示EGD、ATG、DNP3协议被访问最多,与C2威胁情报存在有限关联。蜜罐数据可辅助识别重点威胁IP,支撑安全运营决策。
工业互联网安全未来发展趋势是什么?
报告指出三大趋势:一是政策标准从“合规建设”迈向“实质合规”,强调系统实际防护效果;二是安全技术向“AI原生”与“自适应防御”升级,人工智能将深度融入异常检测与自动化响应;三是产业生态走向“共建、共治、共享”,安全服务化交付(如MDR)成为主流,协同防护能力成为竞争关键。
报告中的代表性数据
2025年工控系统新增漏洞数量
2025年1月至12月,根据CNVD和谛听数据统计,其中高危漏洞264个,占比约70%,较2024年高危占比59%明显上升。
全球OT通信机制暴露TOP3国家占比
2025年全年,基于GeoIP推测的全球OT通信机制暴露数量,前三名合计占前十国家暴露总量的约69.4%。
工控蜜罐访问记录最多的协议
2025年全年,谛听工控蜜罐记录的访问记录中,EGD协议访问量第一,ATG和DNP3分列二三,三种协议合计占总量约59.5%。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 2025年工控、OT及工业网络安全相关政策法规标准详细解读,分析13项核心政策法规的要点与影响。
- 全年16件典型工控OT安全事件深度案例分析,涵盖能源、制造、航空、汽车等行业,附事件时间线表。
- 工控系统安全漏洞年度统计,展示2015-2025年漏洞走势图、2025年厂商漏洞分布及危险等级构成,附录厂商漏洞列表。
- 全球联网OT设备暴露分布详细数据,包括TOP10国家、工控协议与物联网协议分类暴露统计,以及美国、加拿大、中国各省市细化分析。
- 俄乌冲突以来重点区域OT暴露变化专题,每月跟踪俄罗斯与乌克兰的暴露趋势及通信机制变化。
- 工控蜜罐数据全面分析,包括13种OT通信机制访问记录统计、全球访问源IP地理分布、特征类型识别与威胁情报关联分析。
- Honeyeye工控网络探针性能对比,展示在工控流量处理中相对于Wireshark的效率优势及协议解析能力。
- 工业互联网安全产业发展现状,涵盖产业规模、竞争格局、技术融合创新,以及2025年市场四大特征分析。
- 工业互联网安全当前面临的风险与挑战深入剖析,包括业务中断导向攻击、供应链复合风险等内容。
- 未来发展三大趋势展望:政策从合规到实质合规、技术向AI原生与自适应防御演进、生态构建共建共治共享模式。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





