日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

基于智能學習與業務感知的工控安全監測審計系統
  • 作者:張學聰
  • 點擊數:3566     發布時間:2017-11-06 00:56:00
  • 分享到:
通過將機器學習、行為基線、全流量分析等新興技術手段應用到工業網絡安全監測的場景下,最大限度地提升異常監測的實時性和準確性。同時,融合不同工業場景業務行為的監測審計方式,可以為客戶打造“私人定制”的安全監測平臺。
關鍵詞:

張學聰 北京神州綠盟信息安全科技股份有限公司


1 監測審計在工控安全保障策略中的重要性分析


工控網絡安全保障一般包括以下七個步驟:實現應用白名單;確保合適的配置和補丁管理;減少攻擊面;建立一個可防御的環境;管理認證;實現安全的遠程訪問;監測和響應。這七個步驟分別完成不同的安全策略的實施部署。


雖然這些策略可以防止90%以上的攻擊,但是還有剩下的一些攻擊手段,需要持續性的監測。此外,對于一些嚴重程度較低的異常,有些安全管理員很可能會忽略這些警告,而這很可能是有敵手對工控系統進行APT攻擊,如果將這些異常信息進行關聯分析,從中發現潛在的安全隱患,不僅能夠減少管理員的壓力,同時還能更好地保護工控安全。


在第七個策略安全監測和響應中,尤其需要對位于現場控制層的控制設備以及位于過程監控層的工作站的通訊過程進行安全監控。在眾多工控安全系統中,工控安全監測審計系統是搭建整個預警體系的關鍵所在。作為預警體系的探針,工控安全監測審計系統承載著數據收集和分析的要務。


適用于工控網絡的安全監測審計系統,需要對工控系統網絡內的異常行為進行實時的監測分析,快速執行已經準備好的響應方案。


可考慮在五個位置部署監控程序:


(1) ICS邊界對IP流量進行監測,正常和非正常的通信。


(2)在控制網絡中的IP流量,惡意的連接或者內容。


(3)基于主機的產品,監測惡意軟件和攻擊企圖。


(4)登錄分析(時間或者地點),監測被盜用的賬號的使用或者不正確的訪問,驗證所有的異常現象,通過快速電話聯系。


(5)監測用戶的管理行動,檢測訪問控制操作。


2 工控網絡安全監測審計系統技術特性


2.1 基于機器自學習的業務行為基線


工業網絡中設備眾多、網絡通信復雜,用戶很難全面掌握網絡中所必須的業務通信需求,這會給安全設備的規則配置帶來很大困難。為了方便用戶進行異常行為檢測規則的配置,提高規則配置的準確性,減少規則配置的工作量,NSFOCUS SAS-ICS開發了基于機器自學習的業務行為基線功能。該功能采用被動檢測的方式從網絡中采集數據包,并進行數據包的解析,智能地與系統內置的協議特征、設備對象等進行匹配,生成可供參考的網絡交互信息列表,通過對協議分布和流量信息的匹配,形成“工控場景行為基線”,幫助用戶以最直觀的方式了解和掌握網絡中的業務通信狀態,發現工控網絡潛在的安全風險。


1.JPG

圖1 工控網絡基線資產關系圖


通過基線自學習功能梳理工控現場資產拓撲,建立工控網絡行為模型,對基線外異行為如組態變更、操控指令變更、負載變更、異常訪問等告警,實現對工控現場安全事件的告警與響應,保障工業控制系統的安全穩定運行。


2.2 深度融合業務場景的異常行為檢測


電力、石油、石化、軌道交通、煙草、煤炭、鋼鐵及先進制造等各個行業的工業控制系統千差萬別,不同的工藝流程往往有著不盡相同的業務處理方式,針對不同行業工控網絡的異常監測有著較強的特異性差異。


NSFOCUS SAS-ICS深入不同行業的OT網絡場景,融入針對不同行業的業務安全告警。如針對變電站場景,可對IEC61850協議簇進行深度解析,對應到特定場景下的關鍵操作行為(遙控操作、改定值操作);針對其他行業場景,可設置通用行業場景,解析Modbus TCP、S7 Comm等常見協議規約。


同時,NSFOCUS SAS-ICS可對工控系統的配置文件進行解析,如變電站SCD文件等廠商相關配置文件的解析,將功能代碼與具體業務操作進行關聯,實現業務安全審計的功能。如可對工控協議報文進行檢測和告警。可對運維人員下發的工控協議報文產生的非法操作進行檢測和告警。可對資產新增、路徑異常、未知協議、越權操作、關鍵控制等行為進行檢測和告警。


2.3 工業網絡協議深度解析


綠盟科技基于對工控環境的理解,針對工控環境使用的規約進行了相關分析和研究,對于協議的內容進行了完全的解碼,可以深入到指令級別的分析,對于從上位機指令下發控制端到下位機指令接受操控端的通訊過程進行全面細致的解析。如對Modbus Tcp協議,可以深入到功能碼寄存器層面進行細致的監測審計(寫多個寄存器、讀保持寄存器等),如圖2所示。


2.jpg

圖2 深入到功能碼寄存器層面的工控協議深度解析


NSFOCUS SAS-ICS通過鏡像方式對流量進行深入解碼,分析其中的操作是否符合定義的操作要求,如發現其中有任何的違規操作,及時進行報警,由管理員來進行相關的處理。


3 工控網絡安全監測審計系統行業應用


3.1 智能變電站監控系統安全監測審計


工控網絡安全監測審計系統可旁路部署在智能變電站的站控層、間隔層、過程層的交換機上,對三層兩網進行工控網絡的流量監控和安全審計。


3.2 調度數據網邊界安全監測審計


可將工控網絡安全監測審計系統部署在調度數據網邊界的實時交換機和非實時交換機上,對加密前和解密后的數據報文進行深度解析,識別104協議和其他流經調度數據網和生產控制大區邊界的網絡協議,并進行數據報文的分析,進行實時的流量監控和安全審計。


4 工控網絡安全監測審計系統價值體現


(1)針對不同行業的工控網絡場景建立融合業務的安全行為基線,形成工控網絡數據流量的健康性監控;


(2)快速定位異常位置,協助相關人員快速解決故障及事件;


(3)指導安全工作和決策;


(4)滿足工信部指南、能源局36號文、發改委14號令、工控等保等合規性要求。


作者簡介


張學聰(1992-),男,黑龍江牡丹江人,碩士研究生,現就職于北京神州綠盟信息安全科技股份有限公司,主要研究方向為工業控制系統信息安全相關領域(控制器漏洞挖掘、基于業務的異常行為監測等)。


參考文獻:


[1] ICS-CERT. Seven Steps to Effectively Defend Industrial Control Systems[Z]. 2015, 12.


摘自《工業控制系統信息安全》專刊第四輯

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 | 中文区永久区乱码六区-中文欧美一级强-中文免费观看视频网站-中文免费-狼牙视频在线免费观看入口-狼窝by揽春全文免费阅读 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 在线观看 一区-在线观看 亚洲-在线观看 日韩-在线观看 免费高清视频-久久婷婷国产一区二区三区-久久婷婷国产五月综合色啪最新韩国 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 六月丁香七月婷婷,欧美老女人逼,久久亚洲国产高清,国产一级在线观看视频,日产wv二区三区四区,瑟瑟网站在线观看 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 国产成人无码影视-国产成人无码专区-国产成人无码综合-国产成人无码综合亚洲日韩-国产成人无码综合亚洲日韩榴莲-国产成人无套精品在线观看 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 欧美youjizz-欧美xxxx做受性欧美88-欧美xxxx做受视频-欧美xxxx做受欧美精品-一级精品视频-一级黄网 | 日韩精品无码一区AAA片-日韩精品三级-日韩草逼-日韩操穴-成人黄色在线观看-成人黄色在线播放 | 91在线视频在线-91在线视频在线观看-91在线丨亚洲-91在线天堂-91在线无码精品秘 入口91-91在线无码精品秘蜜桃 | 日本久久久久久久,97久久精品一区二区三区,狠狠色噜噜狠狠狠狠97,日日干综合,五月天婷婷在线观看高清,九色福利视频 | 欧美在线日韩-欧美在线区-欧美在线看欧美视频免费网站-欧美在线精品一区二区在线观看-www..com黄-vr专区日韩精品中文字幕 | 国产一区二区高清,久久亚洲私人国产精品va,日韩精品观看,国产高清美女一级毛片久久,国产区亚洲区,日本久久香蕉一本一道 | 黑人性xxxⅹxxbbbbb-黑人性xxx-黑人同学征服教师麻麻-黑人双渗透-亚洲精品国产成人中文-亚洲精品国产成人99久久 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 欧美性动态图-欧美性精品人妖-欧美性久久-欧美性狂猛AAAAAA-欧美性狂猛bbbbbbxxxx-欧美性类s0x | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 日韩在线观看网站-日韩在线观看视频网站-日韩在线观看视频免费-日韩在线观看视频黄-日韩在线观看免费完整版视频-日韩在线观看免费 | 婷婷四房综合激情五月在线,国产精品吹潮在线观看中文,久久99精品亚洲热综合,成人久久久久,99精品久久99久久久久,久久福利小视频 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | a级国产精品片在线观看-a级国产乱理伦片野外-a级国产乱理伦片在线观看a-a级国产乱理片在线观看-a级国产片-a级国产视频 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | 国产欧美日韩在线观看精品-国产欧美日韩在线不卡第一页-国产欧美日韩在线播放-国产欧美日韩一区二区三区在线-婷婷日日夜夜-婷婷日韩 | 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 与子敌伦刺激对白亂輪亂性-与嫂子同居的日子在线观看-与邻居换娶妻子2在线观看-瑜伽牲交AV-久久久96-久久久91精品国产一区二区 |