日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

某輪胎企業工控安全建設
  • 企業:     領域:工控系統信息安全    
  • 點擊數:691     發布時間:2023-03-30 00:42:39
  • 分享到:

 新華三信息安全技術有限公司

1 項目概況

1.1 項目背景

針對該輪胎企業各廠工控安全現狀進行風險評估,結合評估結果進行整體方案設計。方案設計后首先對該輪胎各廠發現的高危風險進行消除,借助當前系統內現有安全措施或設備自帶安全機制,通過漏洞修補、安全加固實現系統安全能力加固,并進行安全基礎設施建設。圍繞各類安全基礎設施,逐步建立運行維護制度及應急響應體系,與此同時建立工業企業人員安全教育體系。方案建設完成后,確保工業企業各廠的安全技術、管理體系和人員水平得到提升。

1.2 項目簡介

基于該輪胎工業有限公司及股份有限公司其他下屬企業的工業網絡安全防護需求,依靠工業信息安全保障建設框架,建設網絡安全縱深防御體系框架,設計工業企業網絡安全綜合防護平臺基礎機構,建設安全態勢感知與主動防御平臺,建設工業企業安全運營與管理平臺,提升輪胎制造業安全態勢感知與主動防御能力,提升工業企業安全與運營管理能力,構建多層次、一體化工業網絡安全防御能力,為工業企業的數字化轉型升級提供保障。

1.3 項目目標

通過工業信息安全保障工作中所涉及的安全人員、安全技術、安全管理三個維度內容,從策略制定、評估分析、方案設計、工程實施、運行管理、應急響應和安全教育七個方面,針對企業工控安全建設制定全生命周期的方案。

2 項目實施

方案設計中按照企業工控安全方針策略,結合公司及各下屬企業當前安全現狀,以企業當前安全需求為出發點,為達成目標而合理規劃企業工控安全建設內容、建設重點、建設順序,形成合理的工控安全保障方案。

工程實施是將前期設計的保障方案中各項安全措施進行具體實現的過程,工程實施質量直接影響前期設計方案的實現效果。工程實施過程應由企業項目管理人員進行管理,本項目將委托第三方機構評價實施效果。

建設內容包括:縱深防護體系、綜合防護平臺和仿真驗證體系。

構建基于主機安全、設備安全、網絡安全、數據安全、內生安全的多層次縱深防御體系,形成工業企業安全防護服務能力。針對該企業工業發展現狀,圍繞“本質安全”“架構安全”和“行為安全”三個維度,將企業信息系統劃分為4個不同層級的安全域。網絡層級和安全域根據自身特點和重要性程度制定相應的安全防護策略,并結合安全管理和安全運維,構建全面防護且持續改進的縱深防御體系。

鑒于輪胎制造業企業在工業領域的至關重要性,在智能制造的重塑與改進下,要實施嚴格的訪問控制策略、操作行為監管及審計機制,以確保在不同安全屬性的系統和不同安全級別的安全域間進行安全的信息交換。

本項目通過部署工業安全網關、工業入侵檢測平臺、工業流量審計平臺、主機加固軟件、工業數據安全管理系統、企業互聯互通平臺通訊數據分析平臺、企業互聯互通平臺通訊數據展示平臺、隱私數據分發保障系統、高交互威脅狩獵與溯源系統及工業企業防火墻系統,完成縱深防御體系的建設。

綜合防護平臺的核心目標是提高企業的整體安全水平,提升運維效率,體現安全效果和價值。通過建設包括人員、工具、流程三大體系的安全運營中心,打造感知、分析、決策、響應4個維度的自動安全處置閉環能力。因此,整體思路和理念是:綜合防護平臺通過態勢感知平臺、主動防御平臺和安全運營管理平臺,提高“威脅感知、分析定位、智能決策、響應處置”的快速安全閉環能力,幫助工控企業實現安全效果,提升安全運維和安全管理效率,展現安全成果,最終實現“自動響應閉環、持續安全運營”的目標。

本項目具有實現工業現場威脅感知及主動防御能力,具備針對工業控制系統防惡意軟件傳播、防惡意控制指令、防邊界滲透等安全防護能力。

通過在工業企業網絡出口、工業網絡內部部署工業互聯網安全蜜罐,仿真正常運行的工業互聯網設備或系統,可誘捕惡意網絡攻擊,及時發現在網絡中傳播的惡意代碼病毒,溯源黑客組織,捕獲惡意樣本,提升工業現場威脅感知及主動防御能力。

面向工業企業工控設備的被動威脅監測及態勢感知系統分為服務支撐、工控設備及業務仿真、威脅監測三部分。服務支撐部分提供流量重定向、數據采集、訪問控制和數據分析功能;工控設備及業務仿真部分提供設備指紋、業務功能、通信協議和操作指令仿真功能;威脅監測部分提供攻擊來源監測、惡意文件監測、攻擊工具監測和攻擊步驟監測功能。

2.1 入侵檢測

威脅感知傳感器具備入侵檢測功能,可實時監控所有“影子系統”以及虛擬網絡流量,自動檢測可疑行為,分析來自網絡外部的入侵信號和來自網絡內部的非法活動,在攻擊者攻擊關鍵業務系統前發出警告,對攻擊做出實時響應,并提供補救措施,最大程度地保障系統安全。

2.2 工控安全管理平臺

在工業信息網絡環境中做整體的安全防護,勢必要掌握全網的運行狀況與安全狀況,要處理大量設備產生的安全數據和監控信息,要通過集中高效的告警機制快速發現、定位問題,并快速地處置安全故障和威脅,要解決工業企業信息安全集中監控與統一管理問題。

系統為三層的管理架構,最下一層為被保護的工業控制及管理環境設備對象,包括從生產管理層、MES層到控制層的各類設備,比如操作員站、工程師站、RTU、PLC、DCS等。

系統通過采集層對所有被保護對象進行集中的信息采集,包括收集網絡中所部署的各類安全設備的事件及告警信息。該層提供豐富的數據接口,所采集的信息包括:資產、拓撲、性能、事件、漏洞、流量及工控指令等。同時,信息采集裝置可以在復雜網絡中分布式部署,并且對網絡性能影響極小甚至無影響。采集到的所有信息都會進行預處理,將其轉換為統一的內部格式,并提交給上層的核心功能處理層的相應組件進行處理和分析。采集層之上是數據處理與展示層,該層提供了系統的核心處理功能,主要包括了設備監控、安全信息管理、工控威脅管理和統一接口四大功能組塊。設備監控功能組塊主要提供了被監控對象的識別梳理和基礎信息支撐,主要包括設備管理、工控拓撲構建、設備及鏈路性能狀態監控,以及識別監測各工控設備的能力;安全信息管理組塊提供了工控網中安全事件信息與漏洞信息的綜合管理功能,主要包括安全事件的集中管理和查詢、漏洞信息的集中管理、防護產品的安全信息管理及安全知識庫功能;工控威脅管理組塊綜合了設備鏈路的監控以及各類安全信息,形成了面向威脅的展現和分析功能,主要提供了風險管理、工控業務健康度分析、關聯分析以及KPI威脅分析等功能;統一接口組塊綜合了對外的各種接口,主要提供了對企業集中監控輸出的告警接口、第三方防護產品信息采集接口及國家層面監控系統的探針管理與信息交換接口。

工控安全事件與報警管理系統由管理中心和采集器兩部分組成。管理中心主要是數據處理與展示層功能,同時內置了事件采集、性能采集等采集器功能;采集器包括事件(日志)采集器、性能采集器及流量采集器。

2.3 資產發現

資產發現用于發現未在管理系統中的企業資產。通過系統用戶手動、一鍵確認和自動確認,將識別到的資產加入企業新管控的資產。

2.4 資產監控

2.4.1 健康度模型

健康度模型用來評價資產的健康狀態,健康度分為健康、過載和失聯,如圖1所示。健康狀態不言而喻,表示資產運行狀態良好;過載狀態表示資產負載過高,系統持續運行有潛在威脅;失聯代表資產處于不可達狀態,已經無法獲得資產的任何信息。

健康狀態的評估標準因不同類型的資產而不一樣,傳統IT與OT對于資產健康狀態的標準也不一樣。相對而言,傳統IT的資產健康狀態主要聚焦于CPU、內存、磁盤空間和網絡等維度。一般的評估健康度的方法要么片面地依賴某一指標或幾個指標,要么與現實認識有差別。

image.png

圖1 資產健康度評估流程圖

本項目中的健康度模型綜合各種維度的評估項,并經過現實驗證,具有一定現實參考意義,評估的資產健康度基本靠近實際認知。

2.4.2 在線狀態模型

系統的在線狀態監控有幾種通用實現模型:

(1)定期掃描或者探測;

(2)通過所接收的日志分析更新設備狀態。

以上兩種模型放置在工業環境中都有一定缺陷:定期掃描或者探測會消耗占用一段時間的網絡帶寬。

對于工業終端而言其較脆弱的協議棧以及處理能力,即使是簡單的ICMP或者SYN探測都有可能導致其故障引發事故。

而通過日志分析更新設備狀態,這就是一種M*N級別的低效分析,導致性能整體下降。而直接通過探針攜帶資產狀態的方案,在一個資產被多個探針所管理時會出現狀態不一致的錯亂,進而導致一些異常分析。

本項目提出的是一種高低在線狀態保護期的模型。通過探針攜帶設備心跳,設備分為在線、離線、脫管三種資產狀態,分別代表設備在線、設備離線、設備已屬無探針管理狀態。從前到后,狀態變遷優先級遞減,而從后至前優先級遞增,保證了在一定窗口保護期,有任何一個探針在管理這些資產時就能評估出更接近事實的狀態。

2.5 互聯監控

系統可對資產互聯及區域互聯情況進行監控。

(1)資產互聯

資產互聯展示的是所監控資產間的網絡互聯關系,并且可根據統計信息決策為黑名單(禁止)訪問或白名單(允許)訪問,如圖2所示。

image.png

圖2 資產互聯

(2)區域互聯

區域互聯展示的是所監控邏輯區域間的網絡互聯關系,并且可根據統計信息決策為黑名單(禁止)訪問或白名單(允許)訪問,如圖3所示。

image.png

圖3 區域互聯

2.6 資產畫像

工控安全事件與報警管理系統可對資產進行畫像。資產畫像力圖對所管控資產就資產的基礎屬性、運行信息、日志信息和異常信息建立全面的知識庫,一目可了解資產的歷史和當前信息狀態。

(1)合規監控

依據工信部頒布的《工業控制系統信息安全防護指南》,以合規能力監控為目標系統逐項予以安全評估,并最終給予評分。參考防護指南評估引擎,數據來源于靜態防護指南日志以及動態評估的防護指南相關日志予以評估后的數據,如圖4所示。

image.png

圖4 合規監控

(2)告警監控

工控安全事件與報警管理系統可對告警進行監控,通過告警行為發現系統的異常。系統為避免重復告警導致待處理告警數目過多,對告警數據做了聚合,同時兼顧了時間要素,保證最新觸發的告警排序靠前。告警需進行確認后才會消失,如圖5所示。

image.png

圖5 告警監控

(3)大屏監控

大屏監控以大屏監控全網為視角,動態體現全網、廠區、資產信息以及防護信息日志和告警日志,如圖6所示。

image.png

圖6 大屏監控

2.7 工業探針管理

工控安全事件與報警管理系統可對主機探針、PLC探針、網絡探針、遠程探針以及多源探針進行管理。

(1)主機探針管理

主機探針管理提供了主機探針的主動注冊(自動發現探針)、軟件上傳及下載。

(2)PLC探針管理

發現探針),關聯或注冊所采集資產。PLC探針主要提供了PLC探針的主動注冊(自動

(3)網絡探針管理

網絡探針主要提供了網絡探針的主動注冊(自動發現探針)、資產間網絡互聯黑白名單管理、區域間網絡互聯黑白名單管理。

(4)遠程探針管理

遠程探針主要提供了遠程探針的主動注冊(自動發現探針),關聯資產。

(5)多源探針管理

多源探針主要提供了多源探針的主動注冊(自動發現探針),以關聯資產。

2.8 工業日志聚合

(1)多源日志收集

工控安全事件與報警管理系統通過主機、PLC、網絡、遠程以及多源探針進行工控系統內各類設備日志收集并進行歸一化處理,供后續分析、處理、記錄。

(2)日志審計

工控安全事件與報警管理系統可對工控系統內各類設備日志進行審計。通過日志查詢系統可以查詢到資產名、資產IP、資產類型、事件時間、分類、等級、摘要等日志信息。

(3)日志管理

日志管理主要提供對存儲的審計日志導出、導入,設定磁盤空間閾值清理日志,定期自動備份日志。

(4)日志異常分析

工控安全事件與報警管理系統可對日志異常進行分析,包括潛在危害、異常行為等。

3 案例亮點及創新性

安全基礎設施建設完成后,進入運行維護階段。工控安全運維工作可通過建設安全運營管理平臺提高運維團隊運行維護能力。

安全運營管理平臺包括以下功能:工控設備管理、安全事件管理、日志管理、脆弱性管理等。

《自動化博覽》2023年1月刊暨《工業控制系統信息安全專刊(第九輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 久久综合影视-久久综合伊人77777麻豆-久久综合一区二区三区-久久综合一-亚欧三级-亚欧美综合 | 99久久这里只精品国产免费,毛片在线播放网站,狠狠色狠色综合曰曰,国产在线成人精品,欧美色视频网,激情五月婷婷综合 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 久久精品国产2020-久久精品高清视频-久久精品高清-久久精品福利视频-久久精品福利-久久精品店 | 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 | 日本漫画母亲口工子全彩-日本漫画大全无翼乌-日本妈妈在线观看中文字幕-日本妈妈xxxx-操他射他影院-操老太太的逼 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 九九激情网,日韩色综合,成人小视频网站,国产永久在线观看,污黄视频在线观看,看国产一级片 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 亚洲精品www久久久久久-亚洲精品m在线观看-亚洲精品99久久久久久-亚洲精品97福利在线-黑人解禁-黑人家教 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 又大又粗好舒服好爽视频-又大又白g奶-又粗又长又爽又大硬又黄-又粗又长又黄又爽视频-久久久久中文-久久久久这里只有精品 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 久久精品免费电影-久久精品免费-久久精品美乳-久久精品美女视频-亚洲最大福利视频-亚洲综合视频一区 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 亚洲 日韩 色 图网站-亚洲 图片 另类 综合 小说-亚洲 无码 欧美 经典-亚洲 校园 春色 另类 图片-亚洲 校园 欧美 国产 另类-亚洲 在线 成 人色色 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 |