日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

離散型制造企業(yè)工控網(wǎng)絡防護技術(shù)應用研究
  • 點擊數(shù):1612     發(fā)布時間:2019-05-08 14:29:00
  • 分享到:
制造業(yè)是國民經(jīng)濟的基礎和主干,是經(jīng)濟和社會發(fā)展的重要支撐。隨著兩化融合的推進,離散制造企業(yè)作為制造業(yè)企業(yè)的重要組成部分之一,需要在生產(chǎn)過程中實現(xiàn)設備網(wǎng)絡化、數(shù)據(jù)可視化、過程透明化、管理高效化等目標,急需加強工控網(wǎng)絡防護技術(shù)研究,根據(jù)離散型制造企業(yè)的工控網(wǎng)絡現(xiàn)狀及問題,通過采用“縱深防御”方法策略,有效構(gòu)建離散型制造企業(yè)工控網(wǎng)絡信息系統(tǒng)防護系統(tǒng),采用多層動態(tài)防護方式為應對網(wǎng)絡威脅和脆弱性等問題提供有效保障。
關(guān)鍵詞:

制造業(yè)是國民經(jīng)濟的基礎和主干,是經(jīng)濟和社會發(fā)展的重要支撐。隨著兩化融合的推進,離散制造企業(yè)作為制造業(yè)企業(yè)的重要組成部分之一,需要在生產(chǎn)過程中實現(xiàn)設備網(wǎng)絡化、數(shù)據(jù)可視化、過程透明化、管理高效化等目標,急需加強工控網(wǎng)絡防護技術(shù)研究,根據(jù)離散型制造企業(yè)的工控網(wǎng)絡現(xiàn)狀及問題,通過采用“縱深防御”方法策略,有效構(gòu)建離散型制造企業(yè)工控網(wǎng)絡信息系統(tǒng)防護系統(tǒng),采用多層動態(tài)防護方式為應對網(wǎng)絡威脅和脆弱性等問題提供有效保障。

工控網(wǎng)絡信息系統(tǒng)防護的特點和難點

隨著離散型制造企業(yè)兩化融合的進一步推進,尤其隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,為離散型制造企業(yè)基礎設備與IT系統(tǒng)高速連接提供了技術(shù)實現(xiàn)的可能。但是,傳統(tǒng)工業(yè)控制系統(tǒng)領(lǐng)域為控制建設成本,普遍采用IT部署和數(shù)據(jù)通信技術(shù),大量采用IT網(wǎng)絡的防護策略,客觀上降低了工業(yè)控制系統(tǒng)網(wǎng)絡的防護水平。

(1)工控網(wǎng)絡信息系統(tǒng)防護意識不足。離散型制造企業(yè)長期以來從管理者到一線員工對工控網(wǎng)絡防護的認識普遍不足,認識程度不一,實際工作中普遍存在諸如不安全連接、不規(guī)范操作、隨意遠程、胡亂U盤接入等現(xiàn)象,給工控網(wǎng)絡信息系統(tǒng)帶來客觀隱患,而人為主觀帶來的威脅則更具有不確定性、隱蔽性。

(2)工控網(wǎng)絡信息系統(tǒng)來自未知隱患的防護挑戰(zhàn)。隨著物聯(lián)網(wǎng)的推廣應用,信息基礎設備設施的互聯(lián)互通性迅速加強,給工控網(wǎng)絡帶來更多未知不可控的防護隱患。現(xiàn)有防護措施普遍是針對已知的攻擊行為而制定的,而如何應對新型未知的工控網(wǎng)絡攻擊方式和手段,才是相關(guān)企業(yè)更應該關(guān)注也必須解決的問題。

工控網(wǎng)絡信息系統(tǒng)防護技術(shù)簡介

(1)檢測防御技術(shù)

檢測防御通過對工控網(wǎng)絡中日志、流量等進行檢測,并對可能面臨的攻擊行為進行有效防御。主要有分布式拒絕服務(Distributed Denial of Service,DDoS)、數(shù)據(jù)泄露防護、下一代防火墻、入侵檢測與防護、工業(yè)安全網(wǎng)關(guān)、工業(yè)安全隔離裝置、網(wǎng)絡流量分析、威脅分析等新型技術(shù)。

(2)安全評估技術(shù)

安全評估技術(shù)通過對工控網(wǎng)絡信息系統(tǒng)的漏洞挖掘和安全服務,高效、全方位地檢測網(wǎng)絡中各類脆弱性風險,并提供專業(yè)有效的安全分析、建議以及評估等。主要包括安全配置核查、工控漏洞掃描、遠程安全評估、網(wǎng)站安全監(jiān)測等相關(guān)技術(shù)。

(3)安全監(jiān)管技術(shù)

安全監(jiān)管集中的賬號管理、運維操作訪問控制和全程運維操作審計,幫助企業(yè)轉(zhuǎn)變傳統(tǒng)IT安全運維被動響應的模式,建立面向用戶的集中、主動的運維安全管控模式。主要有運維安全管理、安全審計、數(shù)據(jù)庫審計、工控安全審計、下一代安全云桌面等安全監(jiān)管技術(shù)。

(4)安全平臺

安全平臺以大數(shù)據(jù)框架為基礎,結(jié)合檢測防御技術(shù),基于攻防場景模型的大數(shù)據(jù)分析及可視化展示等手段,協(xié)助企業(yè)建立和完善安全態(tài)勢全面監(jiān)控、安全威脅實時預警、安全事故快速響應等能力,協(xié)助安全專家快速發(fā)現(xiàn)和分析安全問題,并通過運維手段實現(xiàn)工控網(wǎng)絡問題的閉環(huán)處理。

工控網(wǎng)絡信息系統(tǒng)安全系統(tǒng)架構(gòu)

采用“縱深防御”方法策略,其核心是將網(wǎng)絡劃分為不同的區(qū)域。根據(jù)離散型制造企業(yè)的實際情況及特點,將工業(yè)控制網(wǎng)絡劃分為設備、控制、應用、數(shù)據(jù)等不同層級,針對各層次制定適宜的安全防御措施,幫助企業(yè)構(gòu)建有效工業(yè)控制網(wǎng)絡縱深防御系統(tǒng)。

工控網(wǎng)絡信息系統(tǒng)安全系統(tǒng)功能

(1)關(guān)鍵設備安全防護

關(guān)鍵設備安全防護主要采用安全運維管控系統(tǒng)措施,實現(xiàn)工程師站、操作員站對外部存儲器(如U盤)、鍵盤和鼠標等使用USB接口設備的識別,對外部存儲器的使用進行嚴格控制。

(2)數(shù)據(jù)中心安全防護

數(shù)據(jù)脫敏:在輸出或共享前對數(shù)據(jù)進行脫敏處理,脫敏后不可恢復。

工業(yè)網(wǎng)關(guān):基于物理隔離的白名單控制,在兩個獨立主機系統(tǒng)之間,采用完全的私有方式,進行格式化數(shù)據(jù)塊的無協(xié)議“擺渡”。

入侵檢測系統(tǒng):具備敏感數(shù)據(jù)外發(fā)檢測、服務器非法外聯(lián)檢測、僵尸網(wǎng)絡檢測等多項功能,同時集成了沙箱檢測能力,是一種積極主動的安全防護技術(shù),能夠為用戶提供深度攻擊防御和內(nèi)網(wǎng)安全保護。

數(shù)據(jù)銷毀:為防止數(shù)據(jù)被惡意恢復,在對新的租戶重新分配資源之前,需要對存儲空間中的數(shù)據(jù)進行徹底抹除。根據(jù)不同的數(shù)據(jù)類型以及業(yè)務部署情況,采用邏輯卷清零或隨機數(shù)多次覆寫、消磁或物理粉碎等措施。

備份和恢復:制定數(shù)據(jù)備份策略,定期對數(shù)據(jù)進行備份。當發(fā)生數(shù)據(jù)丟失事故時,能及時恢復備份數(shù)據(jù),保障企業(yè)生產(chǎn)正常運轉(zhuǎn),從而降低用戶的損失。

(3)應用安全防護

應用安全主要針對工業(yè)云平臺、應用程序和網(wǎng)絡等采取的安全防御措施,并通過安全數(shù)據(jù)化、數(shù)據(jù)可視化方式,采用餅圖、曲線圖、態(tài)勢圖等可視化展示平臺,使管理者可快速全面掌控企業(yè)安全狀況,為快速決策與運維診斷提供支撐。

工業(yè)云平臺:主要通過行為異常監(jiān)測和阻止、安全監(jiān)測、虛擬化安全、DDoS防御系統(tǒng)等安全防御措施。對工業(yè)應用程序、運行參數(shù)(如網(wǎng)絡流量、主機資源和存儲等)以及各類日志及網(wǎng)絡監(jiān)控系統(tǒng)的訪問行為等進行實時監(jiān)測與檢測,當發(fā)現(xiàn)異常行為時,立即產(chǎn)生報警或阻止異常行為,同時對安全事件進行評估。同時通過采用虛擬化加固等防護措施,避免出現(xiàn)安全問題,影響上層平臺的安全。

應用程序:主要有身份認證系統(tǒng)、軟件防篡改、安全監(jiān)測審計等安全防御措施。在使用前,采用代碼測試、完整性校驗、源代碼加密處理及程序和數(shù)據(jù)備份等措施,防止工業(yè)控制軟件發(fā)生篡改;在使用時,采用身份認證授權(quán)機制、數(shù)字簽名和訪問控制技術(shù)、密碼技術(shù)等,實現(xiàn)用戶、設備和數(shù)據(jù)的完整性、一致性;在使用過程中,通過漏洞掃描工具等方式探測網(wǎng)絡設備與標識解析節(jié)點的漏洞情況,同時記錄操作人員的錯誤和越權(quán)行為,并及時提供預警信息。

網(wǎng)絡:主要通過防火墻系統(tǒng)實現(xiàn)IP端口的訪問控制、應用層協(xié)議訪問控制及流量控制等。防火墻作為靜態(tài)防護手段,可與入侵檢測系統(tǒng)共同構(gòu)建動態(tài)防御體系,將一切已知的可能攻擊行為進行阻斷。

安全防護可視化:通過對各安全監(jiān)測防護系統(tǒng)的集成,建立安全數(shù)據(jù)展示平臺,可實時從全局掌控企業(yè)安全態(tài)勢,協(xié)助工程師快速發(fā)現(xiàn)、定位、解決安全問題,為企業(yè)安全問題提供輔助決策能力。

實際應用案例

工控網(wǎng)絡信息系統(tǒng)安全系統(tǒng)已在國內(nèi)某大型企業(yè)管子生產(chǎn)加工車間實現(xiàn)應用,該智能管加車間項目是該領(lǐng)域首條集各種先進智能化系統(tǒng)于一體的管件制造領(lǐng)域高端裝備。該全自動管加柔性生產(chǎn)線主要由自動立體倉庫、自動切割下料單元、自動打磨單元、自動貼標單元、自動組對焊接單元等關(guān)鍵設備設施,以及倉儲管理系統(tǒng)、企業(yè)信息空間工程系統(tǒng)、數(shù)據(jù)信息綜合交互處理平臺等軟件系統(tǒng)融合組成。現(xiàn)已投入正式運行并取得良好應用效果。

主要采取的防護措施如下:

(1)現(xiàn)場設備與數(shù)據(jù)庫的網(wǎng)絡核心交換機處,部署安全運維管控系統(tǒng)。對現(xiàn)場工位機和機房的USB接口進行識別及控制,防止通過U盤傳播病毒和拷貝數(shù)據(jù),保障現(xiàn)場關(guān)鍵設備設施和數(shù)據(jù)信息安全。

(2)在數(shù)據(jù)庫與集中管控中心的核心交換機旁,部署入侵檢測系統(tǒng)、備份和恢復。主動進行敏感數(shù)據(jù)外發(fā)檢測,服務器非法外聯(lián)檢測等,集成沙箱檢測能力,發(fā)現(xiàn)異常事件時,產(chǎn)生報警或主動處理;同時具備備份和恢復能力,在數(shù)據(jù)丟失或惡意銷毀等情況下,可快速恢復數(shù)據(jù),保障生產(chǎn)正常運轉(zhuǎn)。在核心交換機主干線部署工業(yè)網(wǎng)關(guān),隔離內(nèi)、外數(shù)據(jù)的連接,保護數(shù)據(jù)安全。

(3)在集中管控中心的接入核心交換機旁,部署身份認證系統(tǒng)、軟件防篡改和安全監(jiān)測審計。身份認證系統(tǒng)通過訪問控制技術(shù)實現(xiàn)對用戶的訪問權(quán)限的控制,防止偽造、否認、冒充等問題;軟件防篡改主要對倉儲管理系統(tǒng)、企業(yè)信息空間工程系統(tǒng)、數(shù)據(jù)信息綜合交互處理平臺等軟件系統(tǒng)的源代碼進行加密處理及程序和數(shù)據(jù)備份;安全監(jiān)測審計是記錄集中管控中心操作人員的錯誤和越權(quán)行為,并及時報警,降低內(nèi)部非惡意操作導致的安全隱患。

(4)在外網(wǎng)與內(nèi)網(wǎng)的主干線處,部署防火墻系統(tǒng)。實現(xiàn)IP端口的訪問控制、應用層協(xié)議訪問控制及流量控制等。防火墻與入侵檢測系統(tǒng)構(gòu)建“實時動態(tài)+靜態(tài)”防護策略,提升工控網(wǎng)絡系統(tǒng)的未知攻擊防御能力。

工控網(wǎng)絡信息系統(tǒng)安全系統(tǒng)確保了管加車間的可靠運行,保障高端裝備安全的同時,也有效保證了產(chǎn)線數(shù)據(jù)安全,阻止多次的內(nèi)外部可疑攻擊及錯誤操作,為該制造企業(yè)管子加工的安全生產(chǎn)提供了可靠保障,同時符合國家等級保護要求。

通過工控網(wǎng)絡信息系統(tǒng)防護技術(shù)研究,構(gòu)建適宜離散型制造企業(yè)的工控網(wǎng)絡信息系統(tǒng)安全系統(tǒng),實現(xiàn)離散型制造企業(yè)信息系統(tǒng)的縱深防御,并通過實際應用,驗證了該系統(tǒng)的有效性、適宜性和可靠性。同時,該系統(tǒng)在離散型制造企業(yè)領(lǐng)域具有可復制性及推廣意義,為企業(yè)帶來經(jīng)濟效益的同時,也對其他企業(yè)的工控網(wǎng)絡信息系統(tǒng)防護建設具有參考價值。

來源: 信息技術(shù)與網(wǎng)絡安全

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 亚洲黄色网页-亚洲黄色三级视频-亚洲黄色片免费看-亚洲黄色免费在线观看-国产中文字幕免费观看-国产中文字幕乱码一区 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 久草免费在线观看-久草免费在线色站-久草免费在线视频-久草免费资源-天堂网中文在线-天堂网中文字幕 | 久久道-久久大香伊蕉在人线国产昨爱-久久大香香蕉国产免费网站-久久大-天天做天天爽天天谢-天天做天天射 | 五月婷婷激情在线,国产一及毛片,青青热久久国产久精品,激情网站免费,欧美精品三区,97国产影院 | 在线日韩亚洲-在线日韩视频-在线日韩欧美一区二区三区-在线日韩欧美-久久精品嫩草影院-久久精品免视看国产盗摄 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 色多多污污在线播放免费-色多多污污下载-色多多污污版免费下载安装-色多多污网站在线观看-第一次破女初国产美女-第一次处破女完整版电影 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 久久精品国产2020-久久精品高清视频-久久精品高清-久久精品福利视频-久久精品福利-久久精品店 | 欧美成人tv在线观看免费-欧美成人tv-欧美成人h版影院在线播放-欧美成人h版影片在线观看-欧美成人h版白雪公主-欧美成人h版 | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 在线观看 一区-在线观看 亚洲-在线观看 日韩-在线观看 免费高清视频-久久婷婷国产一区二区三区-久久婷婷国产五月综合色啪最新韩国 | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 四虎影视免费在线观看-四虎影视免费在线-四虎影视免费看-四虎影视免费观看免费观看-激情影院在线-激情影院费观看 | 欧洲亚洲综合,亚洲欧美综合视频,国产视频分类,欧美亚洲综合在线,亚洲另类第一页,91在线观 | 黄色毛片免费看-黄色毛片视频-黄色毛片网-黄色毛片在线-日本视频在线观看不卡高清免费-日本视频在线看 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 国产在线观看 完整版-国产在线高清不卡免费播放-国产在线不卡一区-国产在线不卡视频-亚洲国产精品影院-亚洲国产精品一区二区三区在线观看 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 欧美youjizz-欧美xxxx做受性欧美88-欧美xxxx做受视频-欧美xxxx做受欧美精品-一级精品视频-一级黄网 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 |