日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

?工業控制系統信息安全靶場資源管控系統
  • 企業:     領域:工業安全     領域:工控系統信息安全    
  • 點擊數:3647     發布時間:2024-02-27 15:39:12
  • 分享到:
隨著工業企業的數字化轉型,信息技術與工業控制深度融合,工業網絡逐步互聯開放,網絡攻擊成本降低,安全風險因素增多,網絡安全形勢空前復雜,工業網絡已成為網絡空間攻防對抗的主戰場。本文結合工業業務場景,分析工業控制系統信息安全的本質特征,介紹覆蓋需求分析、設計、研發、集成、測試、評估、運維、廢止全生命周期的工業控制系統信息安全靶場資源管控系統,實現共性組件、資源的調度和跨網絡、跨架構的攻防演練,為工業控制系統安全測試驗證、攻防演練提供切實可行方案。

★王軼泰戈特(北京)工程技術有限公司

★陳博北京網御星云信息技術有限公司

關鍵詞:工業網絡安全;攻防演練;安全靶場管控

1 項目概況

1.1 項目背景

工控系統廣泛應用于工業、智能制造、交通、水利以及市政等國家關鍵基礎設施領域,涉及到國家安全、經濟命脈和人民群眾的生產生活,一旦受到攻擊,可能引發工廠停產、環境污染、人員傷亡、社會動蕩等災難性的后果。近年來,工控系統面臨的外部威脅日益增加,面臨的攻擊更加復雜、多樣、隱蔽、系統和持續,安全事件頻繁發生。為貫徹落實《中華人民共和國網絡安全法》《國務院關于印發<中國制造2025>的通知》(國發〔2015〕28號)《國務院關于深化制造業與互聯網融合發展的指導意見》(國發〔2016〕28號)《國務院關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》,切實保障制造強國和網絡強國建設,加強工業控制系統安全保障工作顯得尤其重要。

工業控制系統信息安全靶場是工控安全測試驗證、攻防演練的重要載體。然而,能源、鋼鐵、有色、化工、裝備制造等關系國計民生的典型行業工業控制系統組成架構千差萬別,所面臨的安全風險也有所不同,相應安全防護手段或策略也不同,但不同行業又有著共性的漏洞、風險、防范場景,甚至部分控制組件也是相同的。因此,有必要建設工業控制系統信息安全靶場資源管控系統,實現共性組件、資源的調度和跨網絡、跨架構的攻防演練。

1.2 項目簡介

“工業控制系統信息安全靶場資源管控系統”是工控安全測試驗證、攻防演練的重要載體。其助力客戶成功打造了基于工控系統覆蓋需求分析、設計、研發、集成、測試、評估、運維、廢止全生命周期的攻防對抗演練靶場(靶場包含基礎引擎、資源管控、組件監控、角色應用、核心業務等核心系統),提供了覆蓋能源、鋼鐵、有色、化工、裝備制造等關系到國計民生、經濟社會運轉的核心重點行業的攻防演練實戰場景,并支持開展“攻防對抗、漏洞挖掘、風險驗證、應急演練和培訓教育”五大業務應用。

1.3 項目目標

(1)基于產品實現基于工控系統需求分析、設計、研發、集成、測試、評估、運維、廢止全生命周期的攻防對抗演練。

(2)基于產品提供覆蓋能源、鋼鐵、有色、化工、裝備制造等關系到國計民生、經濟社會運轉的核心重點行業的攻防演練場景。

(3)基于產品支持攻防對抗、漏洞挖掘、風險驗證、應急演練和培訓教育五項業務應用。

2 項目實施

2.1 項目內容

“工業控制系統信息安全靶場資源管控系統”為純軟件研發和集成的調度管控系統。該系統能夠調度和管控靶場集成的真實實物工控設備和安全設備,并在虛實結合組網的情況下快速自動化地實現對工控網絡環境的仿真。該產品具備基礎引擎子系統、資源管控子系統、組件監控系統、角色應用子系統、核心業務子系統五大核心模塊。

該產品通過提煉不同行業的共性漏洞、風險、防范場景及控制組件,成功實現共性組件、資源的調度和跨網絡、跨架構的攻防演練。除此之外,該產品支持接入全系列或主流工控系統或產品及工業信息安全領域相關檢測工具,可利用檢測環境進行檢測、評估、驗證及工業信息安全新技術研究,研發相關檢測、評估、驗證工具及標準規范。

2.2 項目方案

“工業控制系統信息安全靶場資源管控系統”總體架構關注縱向、橫向,成功實現大系統的互聯、互通、互操作。

該系統總體架構如圖1所示。

image.png 

圖1 系統總體架構圖

該系統架構分層設計包含調度管理層、安全基礎資源層、攻防對抗監控層、核心業務層以及靶場平臺應用層,如圖2所示。

image.png 

圖2 架構分層設計圖

(1)調度管理層:實現靶場基礎引擎子系統與資源管控子系統的對接,為上層場景構建、虛實結合組網、資源申請釋放提供功能接口。

(2)安全基礎資源層:為基礎引擎提供基礎組件資源,將物理設備、虛擬設備、安全設備進行基于場景拓撲的編排,為上層業務系統提供多元靶場組件構成的測試演練環境。

(3)攻防對抗監控層:通過采集虛擬平臺數據、組件運行數據、用戶行為數據等,為核心業務系統中的白方系統提供監控、分析、可視化的數據來源。

(4)核心業務層:實現對組件監控子系統、基礎引擎子系統、資源管理子系統的調度,為用戶基于角色的核心業務提供一體化功能服務。

(5)平臺應用層:滿足靶場功能業務,實現攻防演練、漏洞挖掘、風險驗證、應急演練和培訓教育等全生命周期能力提升及技術保障服務。

該系統在架構設計上實現了多子系統交互和調度的接口規約以及平臺自身安全保障功能。從子系統層面看,架構從基礎引擎子系統到角色應用子系統,每個子系統的功能均可模塊化架構實現,每個子系統之間通過標準接口規約進行交互和調度。在架構分層設計實現上,每個資源層均由下層向上層提供資源調用接口,上層對下層實現管控接口。

2.3 項目效果

(1)產品成功支撐紅隊、藍隊、白隊、黃隊等不同角色開展攻防演練的需求,具備同時支撐百人進行攻防實戰演練的能力。

(2)依托系統,助力客戶實現針對PLC、DCS、SCADA、RTU等工業控制系統組成設備或軟件開展漏洞挖掘的需求。

(3)產品具備按需組網功能,能夠依據需要接入多種風險驗證評估工具,以適配多種評估與風險驗證方法。

(4)產品為客戶提供了實操演練環境和規范化操作流程,助力提升演練人員針對工業信息安全的認知和技能水平。

(5)產品擁有完整的課程體系,同時預置大量實訓環境,助力參訓人員學習、訓練以獲得成長提升。此外,產品支持實訓環境的自由構建,以滿足客戶的多樣需求。

3 案例亮點及創新性

3.1 一體化思想統籌建設,超前布局

“工業控制系統信息安全靶場資源管控系統”架構設計采用一體化思想,統籌建設,超前布局,既考慮到已有的信息系統資源,又結合了客戶系統未來的建設規劃,從系統層面關注縱向、橫向,成功實現了大系統的互聯、互通、互操作,為靶場綜合集成奠定基礎。同時,該系統成功滿足了客戶開展攻防對抗、漏洞挖掘、風險驗證、應急演練和培訓教育的五大業務需求。

3.2 快速自動化實現工控網絡仿真環境

“工業控制系統信息安全靶場資源管控系統”能夠調度和管控靶場集成的真實實物工控設備和安全設備,并在虛實結合組網的情況下,快速自動化地實現對工控網絡環境的仿真,成功解決了無法在真實環境中對復雜大規模異構網絡和用戶進行逼真的模擬和測試以及風險評估等問題。此外,系統支持接入全系列或主流工控系統或產品及工業信息安全領域相關檢測工具,可利用檢測環境進行檢測、評估、驗證及工業信息安全新技術研究,研發相關檢測、評估、驗證工具及標準規范。

3.3 靈活架構助力高效開展攻防演練

能源、鋼鐵、有色、化工、裝備制造等關系國計民生的典型行業工業控制系統組成架構千差萬別,所面臨的安全風險也有所不同,相應安全防護手段或策略也不同,但不同行業又有著共性的漏洞、風險、防范場景,甚至部分控制組件也是相同的。“工業控制系統信息安全靶場資源管控系統”基于這些問題成功實現了共性組件、資源調度和跨網絡、跨架構的攻防演練,提供了覆蓋分析、設計、研發、集成、測試、評估、運維等全生命周期的保障服務,助力實現了國家工業信息安全能力的整體提升。

作者簡介

王 軼(1978-),男,陜西西安人,工程師,本科,現就職于泰戈特(北京)工程技術有限公司,主要從事人工智能、工業互聯網安全方面的研究。

陳 博(1989-),男,黑龍江哈爾濱人,網絡安全資深專家,CISP、CISD培訓講師,本科,現就職于北京網御星云信息技術有限公司,主要從事漏洞挖掘、攻防對抗、安全運營方面的研究。

摘自《自動化博覽》2024年1月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 久久久无码精品亚洲日韩按摩,天天摸夜夜摸夜夜狠狠摸,久久99精品久久久久久牛牛影视,妻色成人网,色丁香六月,aa黄色片 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 国产精品福利久久2020-国产精品分类视频分类一区-国产精品反差婊在线观看-国产精品二区在线-色播99-色y情视频免费看 | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 欧美日韩中文综合v日本-欧美日韩中文字幕久久-欧美日韩中文在线-欧美日韩中文一区二区三区-欧美日韩中文国产一区二区三区-欧美日韩在线视频观看 | 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 午夜久久久久久-午夜久久久-午夜精品在线免费观看-午夜精品影院-国产日韩久久-国产日韩精品一区在线观看播放 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 欧美视频综合-欧美视频中文字幕-欧美视频在线观在线看-欧美视频在线观看网站-直接观看黄网站免费视频-正在播放久久 | 亚洲欧美日韩综合一区久久,欧美69式视频在线播放试看,日韩欧美国产精品第一页不卡,亚洲美日韩,精品国产欧美一区二区,婷婷综合七月激情啪啪 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 国产一级免费-国产一级毛片网站-国产一级毛片潘金莲的奶头-国产一级毛片大陆-日本中文字幕免费-日本中文字幕高清 | 国产激情对白一区二区三区四-国产或人精品日本亚洲77美色-国产黄站-国产黄在线免费观看-日韩中文字幕网-日韩中文字幕视频在线观看 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 欧美成人国产一区二区-欧美成人黄色-欧美成人黄色片-欧美成人家庭影院-欧美成人精精品一区二区三区-欧美成人精品a8198v无码 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 六月丁香七月婷婷,欧美老女人逼,久久亚洲国产高清,国产一级在线观看视频,日产wv二区三区四区,瑟瑟网站在线观看 | 亚洲日本韩国在线,国产一级片免费看,99久久精品免费国产一区二区三区,大香伊人中文字幕精品,国产成人综合久久精品尤物,亚洲免费在线视频 | 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 | 一区二区不卡久久精品-一区二区播放-一区二区3区免费视频-一区不卡在线观看-久久机热-久久黄网 | 四房网,久久久国产99久久国产久,色偷偷男人天堂,九七电影院97网手机版支持,国产人成精品免费视频,五月天最新网站 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 91在线视频在线-91在线视频在线观看-91在线丨亚洲-91在线天堂-91在线无码精品秘 入口91-91在线无码精品秘蜜桃 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 亚洲精品国产免费-亚洲精品国产理论电影网-亚洲精品国产精品国自产网站-亚洲精品国产第1页-韩国电影一区二区-韩国电影一区 | 在线亚洲不卡,三上悠亚一区二区观看,91伊人久久,婷婷激情五月,中文字幕久久精品,色综合久久中文字幕 | 久久久无码精品亚洲日韩按摩,天天摸夜夜摸夜夜狠狠摸,久久99精品久久久久久牛牛影视,妻色成人网,色丁香六月,aa黄色片 | 91黄色影院-91黄色视屏-91黄色大片-91黄-91果冻制片厂广电传媒-91果冻传媒 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 |