日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

城市水務工業控制系統網絡安全防護項目
  • 企業:     行業:市政     領域:工控系統信息安全    
  • 點擊數:4304     發布時間:2023-03-30 04:05:46
  • 分享到:

浙江國利網安科技有限公司

1 項目概況

1.1 項目背景

隨著“兩化融合”走向深入,以及信息化、數字化、智能化快速發展,關系國計民生的關鍵信息基礎設施(能源、交通、制造業、水務等)成為黑客攻擊的主要目標,網絡攻擊事件頻發。2020年5月,以色列供水系統遭受大規模網絡攻擊,目標直指生產控制的邏輯控制器。

某水務環境集團作為集供水、排水、污水治理于一體的城市公共服務提供商,肩負著該市近千萬居民的用水安全。集團及下屬12家基層單位存在工控系統無法自主可控、工控安全防護技術能力薄弱、安全建設不統一等問題,其工控系統網絡安全建設迫在眉睫。

1.2 項目簡介

本項目針對該水務環境集團及其下屬供排水生產企業工控系統面臨的網絡安全問題,建設了覆蓋1個集團的工業安全態勢感知與管理平臺和12個下屬供排水生產企業的工控網絡安全監控防護系統,構建了城市水務供排水網絡安全協同防御體系,實現了對工控系統全方位、全天候的網絡安全態勢感知,打造了多層級、可擴展的平臺架構,形成了完備的工控系統安全防御體系,全面提升了集團工控網絡安全防護的整體水平。

1.3 項目目標

城市水務工控系統網絡安全建設主要存在安全建設不全面不完善、安全防護不夠精準、工控核心控制器缺乏防護、安全應急響應不夠及時等問題。針對該水務環境集團工控系統網絡安全面臨的風險及行業安全建設方案的不足,本項目建設強化對工業控制器的防護,重點關注工業控制器內組態工程的異常變更情況,一旦出現對控制器的非法操作,造成組態工程的刪除、篡改或重要控制參數的修改、變更,可及時告警,并進行恢復。同時本項目注重各個安全產品之間的協同,建設集團、企業兩級工控安全能力體系框架,搭建該水務環境集團網絡安全態勢感知系統及各個水廠廠級安全運維中心,實現全集團安全態勢可視、可知、可管、可控。

平臺部署模式圖如圖1所示。

image.png 

圖1 平臺部署模式圖

廠級安全運維中心作為“廠級安全運維”的核心,負責廠級安全數據的收集與分析、廠級安全策略的定制與分發和廠級安全事件的查看與處置。廠級安全運維中心可以全面地收集安全產品信息、工業控制器信息以及網絡設備信息等,對數據進行聯合分析并識別異常事件,生成對應的防護策略。用戶可以對異常事件進行處置,對防護策略進行管理與分發,形成廠級的監測、響應與防護的安全體系。

工業安全態勢感知平臺是“集團態勢感知”的載體,負責收集各個“廠級站點”的數據,并進行分析和可視化,實現態勢觀測和威脅預測的功能。

2 項目實施

2.1 應用案例介紹

本方案根據前期對各個水廠的工控網絡安全調研,了解水務集團及各個制水廠、污水處理廠等廠站的工控系統的基本情況,包括整體網絡架構、廠級網絡架構、各個廠站內的工控設備信息、工控主機信息及當前安全防護狀況,并根據城市水務業務特點,主要針對區域邊界、計算環境及管理中心的改進建議進行部署,形成集團、企業和廠站三級安全管控模式。整體方案如圖2所示。

image.png

圖2 工控網絡安全解決方案網絡拓撲示意圖

在各個水廠工控系統的生產控制區與信息管理區之間部署工業防火墻,通過對通信數據進行行為級、數值級的檢測,實現對控制器設備的訪問控制;在各個水廠與該集團的網絡邊界處部署工業安全隔離與信息交換系統,以便在物理層面實現網絡隔離。在各個水廠工控系統的生產控制區的網絡核心節點部署工控安全審計系統,實現資產關系校驗、網絡流量審計、入侵檢測和異常行為告警。

在各個水廠工控系統的各個工控主機、服務器、接口機等設備處安裝工業主機安全防護系統進行安全加固,以便對工控主機的運行資源、數據資源和物理存儲資源進行管控,防范未知病毒的運行及其對主機資源的利用。

在各個水廠工控系統生產控制區的重點控制器交換節點處,部署國利網安獨有的控制器完整性監測與恢復系統,能夠對控制器的運行狀態、數據狀態等進行實時、深度監測,根據異常情況進行告警和無損恢復;在各個水廠工控系統生產控制區的重點控制器前部署控制器防護系統,對工控協議進行深度檢測,高性能地實現對控制器的防護。

在各個水廠中部署廠級安全運維中心,對廠區內部署的工控安全產品實現集中管理與統一配置,并將安全信息通過網閘集中上送給集團態勢感知平臺。在水務集團部署工控安全態勢感知平臺,實現對各個水廠的整體安全態勢、資產情況、流量數據等信息的匯總和研判,從全局視角提升整個水務集團工控系統對安全威脅的發現識別、理解分析及響應處置能力。

2.2 實施成效

本方案從設備安全、控制安全、網絡安全、應用安全及數據安全等角度出發,構建城市水務工控系統的網絡安全縱深防御體系。主要實施成效如下所示:

(1)實現工控系統的空間測繪與資產畫像

采用主被動掃描的方式對接入工控系統內的資產進行測繪,有效測繪硬件資產及軟件資產,形成資產信息庫。通過對網內通信關系的實時捕獲,并結合高效的資產管理方案,實現工控系統的空間測繪。同時,基于自有知識庫進行比對,聯系上下文進行分析,展示資產全貌,并對整個工控系統進行風險評估,實現將碎片化的資產信息綜合加工形成對相應工控系統網絡安全系統、全面、直觀的認識。

(2)實現對各水廠工業控制器的訪問控制和狀態監測

通過采取設備身份鑒別與白名單訪問控制的方法實現對工業控制器的保護,使得所有對工業控制器的訪問均為已授權的訪問,確保工業控制器執行的控制命令均來自合法用戶。同時,實現對工業控制器的運行狀態、數據狀態等實時、深度監測,根據異常情況進行告警與防護,并可在控制器工藝組態文件被篡改的情況下快速恢復安全版本。

(3)實現對各水廠工業主機的安全防護

在調控中心及各個場站的工控主機、服務器等設備中安裝的工業主機安全防護系統進行安全加固,能夠對工控主機的運行資源、數據資源和物理存儲資源進行管控,防范未知病毒的運行及其對主機資源的利用。

(4)強化對生產控制指令的保護

本方案配置的工控安全審計系統、工業防火墻等安全設備能對水廠工控系統中的通信協議進行深度解析,并基于組態工藝指令組合白名單策略,實現對系統中工控行為及網絡行為的監測和防護,實現對工控系統參數變更的閾值及變更頻率的監測,及時發出預警,并根據用戶的授權情況進行阻斷,避免發生安全事故,并提供詳實的數據支持。同時,可實現攻擊異常檢測、無流量異常檢測、重要操作行為審計、告警日志審計等功能。

(5)實現區域網絡隔離

在各水廠控制層與過程監控層之間部署工業防火墻、各水廠與集團之間部署工業網閘,實現安全區域隔離。對網絡邊界進行監視,識別邊界上的入侵行為并進行有效阻斷,保障生產控制區和生產管理區之間、生產管理區與集團辦公區之間的安全。

(6)加強對數據的保護

注重對工控系統內的數據的備份,如各個水廠生產工業控制器的組態工程和重點工藝參數,定期對數據進行備份。當發生組態工程篡改、刪除、修改等事故時能及時恢復,從而降低用戶的損失。

(7)構建集團-企業-廠站三級協同響應體系

在各水廠部署廠級運維中心,對水廠內部署的工控安全產品及網絡設備進行集中管理與統一配置,獲取各個安全產品的日志信息及各個網絡設備的接口使用情況,基于安全事件特征進行聚類分析,發現并確認安全事件,及時報警響應處理,提高管理效率,實現產品功能協同,降低運行維護成本。在供水公司及排水公司部署網絡安全態勢感知子系統,實現對下轄各水廠和污水廠的安全集中管理。在水務集團部署網絡安全態勢感知系統,實現對各個水廠的整體安全態勢、資產情況、流量數據等信息的匯總和研判,從全局視角提升整個水務集團工控系統對安全威脅的發現識別、理解分析及響應處置能力。

3 案例亮點及創新性

3.1 技術先進性

(1)超強的自身安全性和設備可用性

這是國內首個直接部署在工控系統控制器前的產品,可以直接對控制器進行安全防護,其微秒級處理時延少于30μs,優于業界最好性能60μs。該產品采用硬件回路替代邏輯算法實現超低時延,并使用雙處理器架構,兩個處理器之間相互獨立,通過有限通信,當某一個處理器遭受網絡攻擊或處理器不能正常工作時,另一個處理器的業務處理單元仍能夠正常處理業務流程。因此,設備具有低延時、高可靠以及超強的自身安全性。

(2)國內首個組態工程監測與重建技術

該產品采用主被動雙重檢驗的組態工程重建和監測技術,能實時測量、收集控制器健康數據,為控制器建立全生命周期組態的信息管理檔案,并解決控制器在遭受組態篡改攻擊后無法快速恢復及控制器組態文件無法審計分析的問題。

(3)工控OT操作深度審計

該產品根據工藝要求和控制流程,結合IO點表信息,能智能識別工控系統應用服務對象、角色關聯對象、目標系統安全域對象和目標系統參數安全范圍對象,并根據識別出來的安全對象,映射生成安全產品防護策略規則樹,實現工控OT操作深度審計,支持多指標的工控行為檢測及工控數據變更檢測,支持深度解析城市水務行業常用協議Modbus、S7、ENIP/CIP、OPC、IEC104等。

3.2 可推廣性

隨著城市水務數字化、智慧化建設浪潮的出現,城市水務工控網絡面臨愈加復雜的網絡安全風險挑戰。本項目為典型的集團型水務企業提供工控系統網絡安全建設和運維管理的示范案例,有效保障水廠、污水處理廠等工控系統的生產安全,提高企業應急響應能力水平,提高集團工控網絡安全管控能力,具有較好的可復制性和可推廣性。

《自動化博覽》2023年1月刊暨《工業控制系統信息安全專刊(第九輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 日韩专区第一页-日韩中文字幕在线亚洲一区-日韩中文字幕在线观看视频-日韩中文字幕在线播放-日韩中文字幕一区二区不卡-日韩中文字幕一区 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 99久久综合给久久精品-99久久综合-99久久中文字幕伊人-99久久这里只有精品-欧美a在线观看-欧美a在线 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 日韩精品电影在线观看-日韩精品电影在线-日韩精品电影一区-日韩精品电影-国产日韩欧美综合-国产日韩欧美在线一区二区三区 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 四虎影视免费在线观看-四虎影视免费在线-四虎影视免费看-四虎影视免费观看免费观看-激情影院在线-激情影院费观看 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 奇米影视一区二区三区-奇米影视一区-奇米影视久久-奇米影视777四色米奇影院-国产高清视频免费-国产高清日韩 | 亚洲六月丁香婷婷综合,久久精品亚洲精品国产欧美,玖玖精品视频在线,国产日本精品,www成人在线观看,精品日产一区二区 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 99久久免费视频-99久久免费看精品国产一区-99久久免费看国产精品-99久久免费精品视频-欧美ⅹxxxx视频-欧美ⅹxxxhd3d | 黑人性xxxⅹxxbbbbb-黑人性xxx-黑人同学征服教师麻麻-黑人双渗透-亚洲精品国产成人中文-亚洲精品国产成人99久久 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 |