999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工控網中的安全應用

2013-10-29 04:52:34吳康錦
中國新通信 2013年7期
關鍵詞:檢測管理

吳康錦

【摘要】在“數字工廠”、“數字平臺”的只能化發展推動下,越來越多的企業面臨工控網絡和信息網絡的連接管理應用,使得工控網自身安全問題逐漸凸顯。例如不能即使更新操作系統、沒有殺毒軟件、使用為驗證的通信協議、使用默認密碼等。時間表明,來自工控網絡自身的管理漏洞、信息網絡、移動存儲介質、英特網以及其他因素導致的網絡安全問題正在逐漸在控制系統中擴散,直接影響工控網的安全性和穩定性。

【關鍵詞】云計算工控網安全策略

隨著信息化的不斷深入,各種工業網絡安全技術越來越受到重視,主要有安全管理、IT安全防護技術和工業防火墻等。但是即使是全套的安全防護技術,目前也不能完全阻止工控網內病毒的入侵和攻擊行為。有效加強工控網絡的安全性,需要提升工控網的管理控制能力和其網絡自身的安全防護能力。

一、工控網安全問題

在一般的工控網中,ERP、OA、EMS、LIMS等系統均處于辦公網絡中,辦公網絡通過防火墻等安全設備直接與互聯網連接,工控網絡通過防火墻與辦公網連接,防火墻開啟有限的安全策略保障辦公網與工控網監的數據傳輸。

二、工控網安全部署

2.1工控網安全目標

要保證工控網絡的安全穩定運行必須達到三個目標:(1)通訊可控。能夠直觀的觀察、監控、管理通信中的數據流,對通信終端嚴格控制,減少通信的物理鏈接及設備,這是首要達到的目標。對控制網絡,僅僅只需要保證制造商專有協議通過,對于其它通訊一律禁止,創造一個私有通信網絡環境。(2)區域隔離。對于工控網絡而言,其自身不能夠創造病毒、攻擊。所有病毒及攻擊來源于外部網絡環境,對于工控網絡按照特定區域劃分,重點保障生產控制的穩定性和安全性。即使所在的控制局部網絡出現問題,也需要保證裝置或工程的安全穩定運行。通過安全設備部署,為控制系統創造一個相對獨立、安全的網絡環境。(3)報警追蹤。能夠及時發現網絡中存在的病毒感染及其它問題,能夠準確找到故障的發生點,將網絡安全問題消滅在萌芽中,同時通過對報警時間記錄存儲,為已經發生過的安全事件提供分析依據。

2.2工控網安全部署

2.2.1防火墻策略部署

工業以太網作為上層信息管理網的數據平臺,將盡可能多的生產裝置上實時數據采集到實時數據庫中并經防火墻傳送數據至MES和ERP:具體接口連接為工業以太網、防火墻、DMZ中間區域防護和MES數據采集服務器等。由于MES和ERP與商用Internet相連,為保證工業以太網的切實安全,采用DMZ隔離區,內網和外網的緩沖,中間防護策略。

將上層信息管理網需要訪問的實時數據庫容錯服務器置于DMZ層,使來自上層的信息管理網只能通過外部防火墻訪問到實時數據庫服務器,而不能通過內部防火墻至工業以太網。這樣來自Internet的攻擊將要通過外部防火墻、堡壘主機和內部防火墻等三道相互獨立的防線才能到達工業以太網,使攻擊難度大大加強,相應內部網絡的安全性也就大大加強。

2.2.2入侵檢測部署

入侵檢測作為有效過濾外來攻擊或病毒傳播的手段,同時也能夠及時發現工控網絡中所存在的問題。

1、實時性:盡快發現網絡攻擊或者攻擊的企圖,預先阻止進一步的攻擊活動,把損失控制在最小限度。實時入侵檢測可以避免常規情況下,管理員對系統日志進行審計以辨別入侵行為時的低效和延遲。實時監控及攔截意外攻擊行為。

2、可擴展性:在新的攻擊類型出現時,入侵檢測系統能夠檢測到新的攻擊行為。入侵檢測系統的整體功能設計上,具有可擴展的結構,以便系統結構本身能夠適應未來可能出現的擴展要求。

3、事件記錄:對于檢測到的入侵事件必須具備完善的日志記錄和日志審計功能。

4、安全性:入侵檢測系統不會向其宿主計算機系統以及其所屬的計算機環境中引入新的安全問題及安全隱患。

2.2.3云桌面部署

云桌面的部署包括兩個方面:工控網絡內部云桌面和工控網外云桌面。通過工控網云桌面部署減少工控網絡內外訪問物理設備,減少工控網內被攻擊的可能性。同時,在工控網內部署云桌面可以加強工控網內的桌面安全管理,避免部署PC終端給工控網絡帶來的管理問題和安全問題。同時加強工控網絡內部辦公部署的靈活性。

1、集中運維管理。工控網絡內部設備配置不盡相同,管理人員難以對其管理和控制。PC機硬件的多樣化以及用戶的個性化需求也不盡相同,而傳統工控網絡內部用戶可訪問資源難以控制,通過部署云桌面,根據用戶自身特性,控制其訪問資源,達到訪問安全控制的目的。云桌面的部署將所有硬件資源(除顯示設備、鍵盤鼠標),統一管理,減少移動存儲等外來設備對工控網絡造成的影響。同時云服務中心能夠記錄用戶在正?;蚍钦J褂没顒又械母鞣N操作記錄,通過日志審計及時發現存在的問題。

2、實現數據保護與防泄密。防止因終端設備的硬件或軟件故障而導致對正常業務的影響,確保文件丟失或系統崩潰時能夠進行快速恢復,以及防止何終端設備因失竊而帶來的潛在風險。降低或避免敏感業務數據通過網絡傳輸過程中所面臨的竊聽、惡意篡改、中間人攻擊等風險。

3、加強部署靈活性。工控網內部署基礎的PC應用主機其一系列行為是當前IT部門的一個挑戰,但是隨著數字化工廠的逐步實施,已經成為必不可少的措施。云計算網絡部署在中控網絡中既能夠保障桌面應用于控制網絡的隔離需求,同時能夠將具備基礎硬件的桌面終端靈活部署到工控網絡中。

三、結束語

在網絡信息飛速發展的今天,“數字工廠”、“智能工廠”越來越多,如何實現工控網信息的有效、安全應用成為未來企業工業控制信息網發展的方向,而要達到這一目標還需要發揮新的信息技術優勢。

猜你喜歡
檢測管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
“幾何圖形”檢測題
“角”檢測題
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
小波變換在PCB缺陷檢測中的應用
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 国产精品手机在线播放| 亚洲精品你懂的| 精品国产香蕉伊思人在线| 在线一级毛片| 一区二区三区成人| 成人日韩欧美| 又猛又黄又爽无遮挡的视频网站| 欧美有码在线| 91po国产在线精品免费观看| 日本手机在线视频| 亚洲天堂在线免费| 青青操视频免费观看| 一级一级一片免费| 婷五月综合| 国产在线91在线电影| 一级毛片高清| 在线播放真实国产乱子伦| 多人乱p欧美在线观看| 欧美性猛交一区二区三区| 色综合热无码热国产| av一区二区三区在线观看| 亚洲伊人久久精品影院| 国产激情第一页| 丁香婷婷激情综合激情| 国产青榴视频| 色综合a怡红院怡红院首页| 亚洲精品久综合蜜| 亚洲第一视频区| 成人精品亚洲| 午夜精品国产自在| 亚洲天堂首页| 国产成人一二三| 亚洲国产高清精品线久久| 欧美国产日韩在线观看| 国产精品hd在线播放| 自偷自拍三级全三级视频| 久久午夜影院| 亚洲国产精品无码久久一线| 丰满人妻中出白浆| 亚洲综合香蕉| 国产高清在线丝袜精品一区| 国产一区二区精品福利| 久草热视频在线| 在线看免费无码av天堂的| 亚洲最大综合网| 国产免费网址| 国产主播一区二区三区| 日本五区在线不卡精品| 色吊丝av中文字幕| 一区二区日韩国产精久久| 午夜色综合| 99国产精品免费观看视频| 国产美女无遮挡免费视频| 亚洲国产天堂久久综合226114| 亚洲人成网站观看在线观看| 日本亚洲成高清一区二区三区| 国产农村1级毛片| 国产 日韩 欧美 第二页| 欧美色99| 天堂久久久久久中文字幕| 谁有在线观看日韩亚洲最新视频 | 亚洲三级电影在线播放| 国产精品污视频| 欧美色亚洲| 青青草国产精品久久久久| 亚洲精品中文字幕无乱码| 在线观看网站国产| 国产亚洲现在一区二区中文| 尤物在线观看乱码| 国产亚洲美日韩AV中文字幕无码成人| 欧洲精品视频在线观看| 久久精品中文字幕免费| 女人av社区男人的天堂| 国产精品久久久久久久伊一| 大乳丰满人妻中文字幕日本| 18禁黄无遮挡免费动漫网站 | 无码区日韩专区免费系列| 欧美激情第一欧美在线| 中日无码在线观看| 亚洲国产成人麻豆精品| 手机在线国产精品| AV熟女乱|