日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

城市水務工業控制系統網絡安全防護項目
  • 企業:     行業:市政     領域:工控系統信息安全    
  • 點擊數:4293     發布時間:2023-03-30 04:05:46
  • 分享到:

浙江國利網安科技有限公司

1 項目概況

1.1 項目背景

隨著“兩化融合”走向深入,以及信息化、數字化、智能化快速發展,關系國計民生的關鍵信息基礎設施(能源、交通、制造業、水務等)成為黑客攻擊的主要目標,網絡攻擊事件頻發。2020年5月,以色列供水系統遭受大規模網絡攻擊,目標直指生產控制的邏輯控制器。

某水務環境集團作為集供水、排水、污水治理于一體的城市公共服務提供商,肩負著該市近千萬居民的用水安全。集團及下屬12家基層單位存在工控系統無法自主可控、工控安全防護技術能力薄弱、安全建設不統一等問題,其工控系統網絡安全建設迫在眉睫。

1.2 項目簡介

本項目針對該水務環境集團及其下屬供排水生產企業工控系統面臨的網絡安全問題,建設了覆蓋1個集團的工業安全態勢感知與管理平臺和12個下屬供排水生產企業的工控網絡安全監控防護系統,構建了城市水務供排水網絡安全協同防御體系,實現了對工控系統全方位、全天候的網絡安全態勢感知,打造了多層級、可擴展的平臺架構,形成了完備的工控系統安全防御體系,全面提升了集團工控網絡安全防護的整體水平。

1.3 項目目標

城市水務工控系統網絡安全建設主要存在安全建設不全面不完善、安全防護不夠精準、工控核心控制器缺乏防護、安全應急響應不夠及時等問題。針對該水務環境集團工控系統網絡安全面臨的風險及行業安全建設方案的不足,本項目建設強化對工業控制器的防護,重點關注工業控制器內組態工程的異常變更情況,一旦出現對控制器的非法操作,造成組態工程的刪除、篡改或重要控制參數的修改、變更,可及時告警,并進行恢復。同時本項目注重各個安全產品之間的協同,建設集團、企業兩級工控安全能力體系框架,搭建該水務環境集團網絡安全態勢感知系統及各個水廠廠級安全運維中心,實現全集團安全態勢可視、可知、可管、可控。

平臺部署模式圖如圖1所示。

image.png 

圖1 平臺部署模式圖

廠級安全運維中心作為“廠級安全運維”的核心,負責廠級安全數據的收集與分析、廠級安全策略的定制與分發和廠級安全事件的查看與處置。廠級安全運維中心可以全面地收集安全產品信息、工業控制器信息以及網絡設備信息等,對數據進行聯合分析并識別異常事件,生成對應的防護策略。用戶可以對異常事件進行處置,對防護策略進行管理與分發,形成廠級的監測、響應與防護的安全體系。

工業安全態勢感知平臺是“集團態勢感知”的載體,負責收集各個“廠級站點”的數據,并進行分析和可視化,實現態勢觀測和威脅預測的功能。

2 項目實施

2.1 應用案例介紹

本方案根據前期對各個水廠的工控網絡安全調研,了解水務集團及各個制水廠、污水處理廠等廠站的工控系統的基本情況,包括整體網絡架構、廠級網絡架構、各個廠站內的工控設備信息、工控主機信息及當前安全防護狀況,并根據城市水務業務特點,主要針對區域邊界、計算環境及管理中心的改進建議進行部署,形成集團、企業和廠站三級安全管控模式。整體方案如圖2所示。

image.png

圖2 工控網絡安全解決方案網絡拓撲示意圖

在各個水廠工控系統的生產控制區與信息管理區之間部署工業防火墻,通過對通信數據進行行為級、數值級的檢測,實現對控制器設備的訪問控制;在各個水廠與該集團的網絡邊界處部署工業安全隔離與信息交換系統,以便在物理層面實現網絡隔離。在各個水廠工控系統的生產控制區的網絡核心節點部署工控安全審計系統,實現資產關系校驗、網絡流量審計、入侵檢測和異常行為告警。

在各個水廠工控系統的各個工控主機、服務器、接口機等設備處安裝工業主機安全防護系統進行安全加固,以便對工控主機的運行資源、數據資源和物理存儲資源進行管控,防范未知病毒的運行及其對主機資源的利用。

在各個水廠工控系統生產控制區的重點控制器交換節點處,部署國利網安獨有的控制器完整性監測與恢復系統,能夠對控制器的運行狀態、數據狀態等進行實時、深度監測,根據異常情況進行告警和無損恢復;在各個水廠工控系統生產控制區的重點控制器前部署控制器防護系統,對工控協議進行深度檢測,高性能地實現對控制器的防護。

在各個水廠中部署廠級安全運維中心,對廠區內部署的工控安全產品實現集中管理與統一配置,并將安全信息通過網閘集中上送給集團態勢感知平臺。在水務集團部署工控安全態勢感知平臺,實現對各個水廠的整體安全態勢、資產情況、流量數據等信息的匯總和研判,從全局視角提升整個水務集團工控系統對安全威脅的發現識別、理解分析及響應處置能力。

2.2 實施成效

本方案從設備安全、控制安全、網絡安全、應用安全及數據安全等角度出發,構建城市水務工控系統的網絡安全縱深防御體系。主要實施成效如下所示:

(1)實現工控系統的空間測繪與資產畫像

采用主被動掃描的方式對接入工控系統內的資產進行測繪,有效測繪硬件資產及軟件資產,形成資產信息庫。通過對網內通信關系的實時捕獲,并結合高效的資產管理方案,實現工控系統的空間測繪。同時,基于自有知識庫進行比對,聯系上下文進行分析,展示資產全貌,并對整個工控系統進行風險評估,實現將碎片化的資產信息綜合加工形成對相應工控系統網絡安全系統、全面、直觀的認識。

(2)實現對各水廠工業控制器的訪問控制和狀態監測

通過采取設備身份鑒別與白名單訪問控制的方法實現對工業控制器的保護,使得所有對工業控制器的訪問均為已授權的訪問,確保工業控制器執行的控制命令均來自合法用戶。同時,實現對工業控制器的運行狀態、數據狀態等實時、深度監測,根據異常情況進行告警與防護,并可在控制器工藝組態文件被篡改的情況下快速恢復安全版本。

(3)實現對各水廠工業主機的安全防護

在調控中心及各個場站的工控主機、服務器等設備中安裝的工業主機安全防護系統進行安全加固,能夠對工控主機的運行資源、數據資源和物理存儲資源進行管控,防范未知病毒的運行及其對主機資源的利用。

(4)強化對生產控制指令的保護

本方案配置的工控安全審計系統、工業防火墻等安全設備能對水廠工控系統中的通信協議進行深度解析,并基于組態工藝指令組合白名單策略,實現對系統中工控行為及網絡行為的監測和防護,實現對工控系統參數變更的閾值及變更頻率的監測,及時發出預警,并根據用戶的授權情況進行阻斷,避免發生安全事故,并提供詳實的數據支持。同時,可實現攻擊異常檢測、無流量異常檢測、重要操作行為審計、告警日志審計等功能。

(5)實現區域網絡隔離

在各水廠控制層與過程監控層之間部署工業防火墻、各水廠與集團之間部署工業網閘,實現安全區域隔離。對網絡邊界進行監視,識別邊界上的入侵行為并進行有效阻斷,保障生產控制區和生產管理區之間、生產管理區與集團辦公區之間的安全。

(6)加強對數據的保護

注重對工控系統內的數據的備份,如各個水廠生產工業控制器的組態工程和重點工藝參數,定期對數據進行備份。當發生組態工程篡改、刪除、修改等事故時能及時恢復,從而降低用戶的損失。

(7)構建集團-企業-廠站三級協同響應體系

在各水廠部署廠級運維中心,對水廠內部署的工控安全產品及網絡設備進行集中管理與統一配置,獲取各個安全產品的日志信息及各個網絡設備的接口使用情況,基于安全事件特征進行聚類分析,發現并確認安全事件,及時報警響應處理,提高管理效率,實現產品功能協同,降低運行維護成本。在供水公司及排水公司部署網絡安全態勢感知子系統,實現對下轄各水廠和污水廠的安全集中管理。在水務集團部署網絡安全態勢感知系統,實現對各個水廠的整體安全態勢、資產情況、流量數據等信息的匯總和研判,從全局視角提升整個水務集團工控系統對安全威脅的發現識別、理解分析及響應處置能力。

3 案例亮點及創新性

3.1 技術先進性

(1)超強的自身安全性和設備可用性

這是國內首個直接部署在工控系統控制器前的產品,可以直接對控制器進行安全防護,其微秒級處理時延少于30μs,優于業界最好性能60μs。該產品采用硬件回路替代邏輯算法實現超低時延,并使用雙處理器架構,兩個處理器之間相互獨立,通過有限通信,當某一個處理器遭受網絡攻擊或處理器不能正常工作時,另一個處理器的業務處理單元仍能夠正常處理業務流程。因此,設備具有低延時、高可靠以及超強的自身安全性。

(2)國內首個組態工程監測與重建技術

該產品采用主被動雙重檢驗的組態工程重建和監測技術,能實時測量、收集控制器健康數據,為控制器建立全生命周期組態的信息管理檔案,并解決控制器在遭受組態篡改攻擊后無法快速恢復及控制器組態文件無法審計分析的問題。

(3)工控OT操作深度審計

該產品根據工藝要求和控制流程,結合IO點表信息,能智能識別工控系統應用服務對象、角色關聯對象、目標系統安全域對象和目標系統參數安全范圍對象,并根據識別出來的安全對象,映射生成安全產品防護策略規則樹,實現工控OT操作深度審計,支持多指標的工控行為檢測及工控數據變更檢測,支持深度解析城市水務行業常用協議Modbus、S7、ENIP/CIP、OPC、IEC104等。

3.2 可推廣性

隨著城市水務數字化、智慧化建設浪潮的出現,城市水務工控網絡面臨愈加復雜的網絡安全風險挑戰。本項目為典型的集團型水務企業提供工控系統網絡安全建設和運維管理的示范案例,有效保障水廠、污水處理廠等工控系統的生產安全,提高企業應急響應能力水平,提高集團工控網絡安全管控能力,具有較好的可復制性和可推廣性。

《自動化博覽》2023年1月刊暨《工業控制系統信息安全??ǖ诰泡嫞?/span>

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 天海翼中文字幕-天海翼一区 在线播放-天海翼无码-天海翼视频在线-国产精品网红女主播久久久-国产精品外围在线观看 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 国产视频xxxx-国产视频www-国产视频a区-国产视频99-香港一级纯黄大片-香港一级a毛片在线播放 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 欧美中出,国产欧美又粗又猛又爽老,日本啊v,欧美日韩欧美,国产va在线观看,国产一区二区三区在线视频 | 欧美在线一,91成人爽a毛片一区二区,在线播放国产精品,亚洲欧美日韩高清,zozozo欧美人禽交另类视频,久久精品无码一区二区日韩av | 欧美精品一区二区精品久久-欧美精品一二区-2019酷路泽大改款-欧美精品亚洲一区二区在线播放-99日韩-99人中文字幕亚洲区 | 里番acg纲手的熟蜜姬训练场-里番※琉璃全彩acg奈亚子-李亚男三级-李丽莎与土豪50分钟在线观看-中文字幕中文字幕永久免费-中文字幕在线永久 | 美女搞j-美女干骚-美女范冰冰hdxxxx-美女吊逼-亚洲欧美在线观看-亚洲欧美一区二区三区在线 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 91九色精品国产免费-91九色蝌蚪在线-91九色李宗瑞在线观看-91九色露脸-91九色视频-91九色视频在线观看 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 青青青青青青草-青青青青青青-青青青青青国产免费手机看视频-青青青青青国产免费观看-青青青青青草原-青青青青青草 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 在线观看亚洲-在线观看网址-在线观看网站黄-在线观看网站国产-久久国产一区二区三区-久久国产一区二区 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 你懂的在线观看视频-你懂的日韩-你懂的国产精品-你懂的福利视频-夜夜操网-夜夜操天天爽 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 四房网,久久久国产99久久国产久,色偷偷男人天堂,九七电影院97网手机版支持,国产人成精品免费视频,五月天最新网站 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 日本漫画母亲口工子全彩-日本漫画大全无翼乌-日本妈妈在线观看中文字幕-日本妈妈xxxx-操他射他影院-操老太太的逼 | 亚洲黄色网页-亚洲黄色三级视频-亚洲黄色片免费看-亚洲黄色免费在线观看-国产中文字幕免费观看-国产中文字幕乱码一区 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 国产一级免费-国产一级毛片网站-国产一级毛片潘金莲的奶头-国产一级毛片大陆-日本中文字幕免费-日本中文字幕高清 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 亚洲黄色网页-亚洲黄色三级视频-亚洲黄色片免费看-亚洲黄色免费在线观看-国产中文字幕免费观看-国产中文字幕乱码一区 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 |