999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業控制系統安全體系建設

2020-06-24 03:06:44譚振軍
中國新通信 2020年2期
關鍵詞:網絡安全

摘 要:隨著“兩化”融合發展,工控安全問題凸顯,按照《工業控制系統安全防護指南》的要求,我公司通過部署工控防火墻、主機加固、工控安全管理平臺、安全審計、入侵防御、USB隔離等措施對工控系統進行了有效的防范。

關鍵詞:網絡安全;工控安全;工業防火墻;工控主機加固;工控審計

一、 引言

隨著網絡安全法和等級保護2.0的實施,工控網絡成為企業網絡安全重點關注對象。通過對網絡結構、網絡安全風險分析,定期進行風險評估與檢查,及時了解網絡內薄弱環節,對監控層數據進行實時數據審計,及時發現網絡內異常流量和行為;在生產控制網絡的關鍵區域邊界部署可靠的邊界防護設備并合理配置防護策略,實現分層級的縱深安全防御、威脅檢測策略;對于用戶通過上位操作主機的USB外設接口拷貝數據時,使用USB安全隔離裝置對主機實施安全加固,有效減少通過移動存儲設備帶入病毒、惡意程序的機會。

二、工控安全體系建設目標

按照《工業控制系統安全防護指南》中對工業控制網絡安全等要求,在各單元工業控制系統的子系統之間、工業控制系統與甲方內網的接口之間加裝工業級網絡安全隔離設備,建設統一的網絡安全管理平臺。采用安全防護措施后不能影響整個工控系統的穩定性以及可用性,同時系統建立可視化的網絡模型,實時監視整個系統設備的運行狀態和安全狀態, 一旦發生安全事件,能在網絡圖上進行實時報警,可指定設備進行歷史查詢。

通過工控安全體系建設需要達到以下目標:

(一)在控制系統網絡中,對已經部署的工業防火墻的安全策略進行優化,確保過程控制網與生產管理網之間的網絡隔離;

(二)在數采網的核心交換機旁部署工業安全審計、異常監測和入侵檢測等安全設備;

(三)在中央調度室增設安全管理中心,增強安全狀態實時集中監控和感知功能;

(四)實時監控網絡內的異常數據和操作行為,實時保護系統安全,及時阻止惡意代碼對控制網絡的破壞;

(五)追溯入侵者對工業控制網絡的惡意攻擊與破壞的源頭和路徑;

(六)降低通過USB移動存儲介質的方式拷貝數據遭受攻擊的幾率;

(七)重點對工程師站、操作站進行主機加固,防止外部攻擊。

三、 工控安全體系建設

(一)、搭建工控安全管理專網

獨立搭建工控安全專網,用于工業防火墻、工控安全審計系統、工控網絡入侵防御檢測系統、賬號集中管理與審計系統、工控網絡安全管理平臺等相關網絡安全設備的管理以及數據傳輸,有效的避免了對控制網絡的影響。

(二)、部署工業防火墻

在DCS控制網和MES取數網之間部署工業防火墻,實行白名單管理模式,清理端口,精確開放內部服務器服務端口,限制主要網絡木馬病毒入侵端口通信。通過搭建的工控安全管理專網實現集中管理及攔截日志發送至工控日志管理平臺實現網絡日志審計。

(三)、工控主機安全加固

在現場控制層的工程師站、操作員站、OPC 服務器以及數采服務器主機上,MES 層服務器上部署 InTrust 可信安全管理平臺,通過應用程序、USB 移動存儲的白名單策略,防止用戶的違規操作和誤操作,阻止不明程序、移動存儲介質的濫用,有效提高工控網絡的綜合“免疫”能力。主機安全防護的措施解決了操作系統、安全策略和管理流程、工業病毒防護、應用軟件漏洞的安全威脅。

(四)、部署工控網絡安全管理平臺

在中心控制室部署工控安全管理中心SMP軟件,實時接收來自工控安全防護設備的日志,分析、組織、處理網絡環境內的告警、設備運行信息。它是安全設備管理系統產品的核心,負責連接其它模塊,傳遞運行數據,并完成所有管理功能的后臺處理。收集來自安全設備、網絡設備、服務器和應用系統的數據,通過收集、格式化、過濾、關聯等方式對事件簡化和合并,為用戶展示最有價值的數據信息,數據庫可以存儲各種設備基本情況、安全日志信息等,在服務器控制臺上可以進行全部安全事件的顯示。

(五)、部署工控安全審計系統

在所有DCS裝置現場部署工控安全審計系統,針對工業控制網絡設計的實時告警系統,通過特定的安全策略,快速識別出系統中存在的非法操作、異常事件、外部攻擊并實時告警。工控安全審計系統采用旁路監聽方式進行部署,完全不影響現有系統的生產運行,可廣泛應用于各類網絡應用環境。實時網絡監測 對工控網絡中的數據、事件行為進行實時監測、實時告警,幫助用戶實時掌握工控網絡運行狀況。網絡安全審計對工控網絡中存在的所有活動提供協議審計、行為審計、內容審計、流量審計,生成完整記錄便于事件追溯。

(六)、部署工控賬號集中管理與審計系統

在中心控制室部署一套工控網絡安全運維審計系統,實現運維中的集中帳號管理、集中登錄認證、集中用戶授權和集中操作審計,為保證工業控制網絡的可用性和安全性,需要通過設置工業防火墻端口控制策略或交換機ACL訪問策略,防止用戶繞過工控網絡安全運維主機直接訪問目標設備。

(七)、部署工控入侵防御檢測系統

在中心控制室部署入侵防御檢測系統,依照安全策略,對工業網絡、系統的運行狀況進行監視,及時發現各種非法操作或異常行為,同時需要深入分析網絡上捕獲的數據包,結合特征庫進行相應的行為匹配,及時發現來自生產網外部或內部違反安全策略的行為及被攻擊的跡象,幫助哈石化公司及時采取應對措施,最終達到保護生產網絡安全。

(八)、部署USB安全隔離裝置

USB 安全隔離裝置是 USB 存儲設備和計算機之間數據安全交互的橋梁,對USB 移動存儲設備數據傳輸過程進行病毒查殺隔離,可有效減少通過USB移動存儲設備攜帶病毒對內網計算機的安全性造成威脅。

四、 結論

隨著信息化的發展,從伊朗“震網”病毒事件到烏克蘭電力網被黑事件說明工控安全風險越來越大,企業必須加強工控網絡安全建設。我公司通過工控網絡安全體系建設,可以對工控網絡進行威脅評估、監測審計、主機防護、集中管理,大大提高了工控網絡的安全防護水平,為工控網絡安全提供了全方位防御體系。

參考文獻:

[1].陳忠平 李旎 劉青鳳 網絡安全[m]. 北京:清華大學出版社,2011

作者簡介:

譚振軍,男,1984年生,2004年畢業于石油大學(華東)計算機科學與技術專業,工學學士,現工作于中國石油哈爾濱石化分公司信息中心,工程師。主要研究方向:計算機網絡,網絡安全。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 欧美色香蕉| 尤物精品视频一区二区三区 | 欧美一级99在线观看国产| 韩国v欧美v亚洲v日本v| 国产黑丝视频在线观看| 亚洲有码在线播放| 午夜人性色福利无码视频在线观看| 精品自窥自偷在线看| 91麻豆久久久| 国产导航在线| 久久精品国产亚洲AV忘忧草18| 亚洲一区国色天香| 亚洲第一视频免费在线| 国产在线观看精品| 日本人真淫视频一区二区三区| 中文字幕在线免费看| 99九九成人免费视频精品| 首页亚洲国产丝袜长腿综合| 黄色网在线| 久久天天躁狠狠躁夜夜2020一| 亚洲乱码视频| 国产91视频免费| 免费A级毛片无码免费视频| 毛片免费在线视频| 国产精品尤物铁牛tv| 国产凹凸视频在线观看| 91在线一9|永久视频在线| 国产白浆视频| 国产麻豆精品久久一二三| 日本久久久久久免费网络| 国产亚洲精| 在线精品亚洲国产| 欧美三级视频在线播放| 免费激情网站| 久久婷婷五月综合色一区二区| 国产女人爽到高潮的免费视频| 久久久久中文字幕精品视频| 在线永久免费观看的毛片| 国产亚洲精品精品精品| 制服丝袜国产精品| 欧美第二区| yjizz国产在线视频网| 丰满人妻久久中文字幕| 国产成人亚洲精品无码电影| 新SSS无码手机在线观看| 国产91麻豆免费观看| 亚洲欧洲日本在线| 国产日产欧美精品| 97色伦色在线综合视频| 99视频在线观看免费| 国产91熟女高潮一区二区| 欧美专区在线观看| 久久国产精品国产自线拍| 欧美国产日产一区二区| 国产网站黄| 好紧好深好大乳无码中文字幕| 国产精品成人啪精品视频| 成人午夜视频免费看欧美| 国产天天射| 日韩高清一区 | 日本少妇又色又爽又高潮| 99草精品视频| 国产特级毛片aaaaaaa高清| 九九热精品在线视频| 国产精品密蕾丝视频| A级毛片高清免费视频就| 91丝袜乱伦| 亚洲成人网在线播放| 99久久精品免费看国产电影| 在线国产资源| 久久国产乱子伦视频无卡顿| 国产欧美专区在线观看| 精品视频一区在线观看| av大片在线无码免费| 欧美综合区自拍亚洲综合天堂| 欧美日韩在线亚洲国产人| 国产极品美女在线| 国产性猛交XXXX免费看| 国产农村妇女精品一二区| 日韩欧美中文在线| 亚洲AV无码久久天堂| 在线观看国产精品日本不卡网|