久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

工控系統(tǒng)安全理念及解決方案
工業(yè)控制系統(tǒng)安全不僅是一個(gè)技術(shù)問題,更是一個(gè)管理問題,需要完善的工業(yè)控制系統(tǒng)安全政策、標(biāo)準(zhǔn)、制度和安全意識(shí)來支撐;
關(guān)鍵詞:

   1 工控系統(tǒng)安全管理的不足

   • 工業(yè)控制系統(tǒng)安全不僅是一個(gè)技術(shù)問題,更是一個(gè)管理問題,需要完善的工業(yè)控制系統(tǒng)安全政策、標(biāo)準(zhǔn)、制度和安全意識(shí)來支撐;

   • 工控系統(tǒng)的安全管理,與IT安全管理有許多不同,易用性是工控系統(tǒng)安全管理考慮的第一要素;

   • 相對(duì)信息系統(tǒng)用戶來說,工控系統(tǒng)用戶安全意識(shí)更加薄弱。

   2 工控系統(tǒng)面臨的威脅

  • 臺(tái)灣ICST在幾個(gè)月時(shí)間,通過檢測(cè)31廠家的67個(gè)產(chǎn)品,挖掘出50個(gè)可以被利用的漏洞;

   • 從2007年起,每年的黑客大會(huì)都有關(guān)于工控系統(tǒng)安全的報(bào)告;

   • 美國(guó)ICS-CERT報(bào)告,2012年工控安全事件197起,2013上半年工控安全事件206起。排在前三位的行業(yè)分別是:能源、關(guān)鍵制造業(yè)、交通。

   3 工控系統(tǒng)安全理念

   (1)白名單化

  • 工控PC、服務(wù)器的進(jìn)程、服務(wù)的“白名單化”:操作員站、工程師站、HMI、WEB服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器。

  • 工控系統(tǒng)訪問控制列表“白名單化”:IT防火墻、工業(yè)交換機(jī)、工業(yè)防火墻等。

  • 工控系統(tǒng)資產(chǎn):“白名單化”:能夠?qū)崟r(shí)識(shí)別非法設(shè)備進(jìn)入工控系統(tǒng)。

   (2)層次化

  • 根據(jù)工控系統(tǒng)功能的不同,對(duì)工控系統(tǒng)進(jìn)行縱向分層、橫向分域,域分等級(jí),目的是進(jìn)行安全隔離防護(hù)。• 針對(duì)工控系統(tǒng)的特點(diǎn),我們提出了“三層架構(gòu),二層防護(hù)”的方案。

  (3)邊緣化

   • 從工控系統(tǒng)演變過程可以看到,工控系統(tǒng)最初是獨(dú)立的自動(dòng)控制系統(tǒng),但隨著信息化的發(fā)展,以及智能控制的要求,不斷的引入IT技術(shù)、互聯(lián)網(wǎng)技術(shù),從而使工控系統(tǒng)不再獨(dú)立。

  • 工控系統(tǒng)安全,需要加強(qiáng)工控系統(tǒng)周邊信息化系統(tǒng)的安全。例如:SCADA、MES、ERP安全。

  (4)透明化

  • 工控系統(tǒng)安全采取的技術(shù)措施、管理措施,不能夠降低系統(tǒng)使用者的易用性,安全措施對(duì)使用者來說是透明的。

   • 工控系統(tǒng)安全解決方案,不能夠降低系統(tǒng)的可用性、盡可能避免系統(tǒng)的延時(shí)(如果有延時(shí),必須在可接受的范圍之內(nèi))。

   4 工控系統(tǒng)安全解決方案思路

   基于工控系統(tǒng)安全防護(hù)理念,從四個(gè)維度,解決工控系統(tǒng)安全問題。

  (1)工控系統(tǒng)安全防護(hù)

  • 縱向分層:三層架構(gòu),二層防護(hù)。經(jīng)營(yíng)管理層、生產(chǎn)控制層、過程控制層。

  • 橫向分域:不同的車間、不同的生產(chǎn)線進(jìn)行邏輯隔離。

  • 分層分域的目的就是進(jìn)行安全隔離防護(hù)。

  (2)工控系統(tǒng)安全加固

  • 經(jīng)營(yíng)管理層-系統(tǒng)安全加固:對(duì)ERP、MIS等與生產(chǎn)控制層交互的終端、服務(wù)器以及交換設(shè)備進(jìn)行安全加固。

  • 生產(chǎn)控制層-系統(tǒng)安全加固:對(duì)SCADA、MES系統(tǒng)中工控計(jì)算機(jī)(IPC)、服務(wù)器進(jìn)行白名單式安全加固,同時(shí)對(duì)工業(yè)交換機(jī)進(jìn)行加固。

  • 生產(chǎn)過程層-系統(tǒng)安全加固:對(duì)PLC、RTU等進(jìn)行安全加固。 

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 精品午夜视频 | 国产精彩视频在线观看免费蜜芽 | 日韩精品中文字幕视频一区 | 日韩不卡一级毛片免费 | 国产日韩免费视频 | 国产日产欧产精品精品软件 | 亚洲免费a | 边吃奶边弄进去男女视频 | 日本高清视频www夜色资源 | 国产99网站 | 99色网站| 一级毛片大全 | 中国猛少妇色xxxxx | 亚洲国产爱久久全部精品 | 国产在线观看91精品亚瑟 | 亚洲无av码一区二区三区 | 国产精品成人免费综合 | 尤物tv | 婷婷精品视频 | 亚洲国产高清在线精品一区 | a级做爰毛片视频免费看 | 免费观看一级黄色片 | 午夜视频精品 | 久久精品视频免费播放 | 久久99国产综合色 | 国产精品久久网 | 欧美在线一区二区三区欧美 | 黄色免费在线网址 | 日韩一区二区三区精品 | 国产一区二区三区在线观看影院 | 欧美日韩亚洲一区二区 | 国产成人午夜精品5599 | 美女免费精品高清毛片在线视 | 深夜国产一区二区三区在线看 | 黄色网日本| 91极品视频在线观看 | 一本久道久久综合多人 | 香蕉婷婷 | 欧美 日韩 国产在线 | 激情自拍网 | 精品国产高清自在线一区二区三区 |