日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

六方云——基于人工智能技術的鋼鐵工控安全防護系統
  • 點擊數:1053     發布時間:2024-03-09 09:46:24
  • 分享到:
鋼鐵企業是典型的生產、資金、技術密集型企業,其生產連續性強,生產系統耦合性高,加之近年我國眾多鋼鐵企業不斷推進智能化建設,尤其是在工業控制系統方面大量投入,以實現企業的智能化升級轉型,其主要應用的工業控制系統主要是PCS、DCS、PLC、SCADA等,不僅越來越注重系統開放性設計,且多采用第三方集成,操作端PC化,這一改進大大降低了用戶的投資與維護成本,但與此同時,面臨的網絡風險也越來越嚴峻。
關鍵詞:

1、 方案背景與目標

鋼鐵企業是典型的生產、資金、技術密集型企業,其生產連續性強,生產系統耦合性高,加之近年我國眾多鋼鐵企業不斷推進智能化建設,尤其是在工業控制系統方面大量投入,以實現企業的智能化升級轉型,其主要應用的工業控制系統主要是PCS、DCS、PLC、SCADA等,不僅越來越注重系統開放性設計,且多采用第三方集成,操作端PC化,這一改進大大降低了用戶的投資與維護成本,但與此同時,面臨的網絡風險也越來越嚴峻。如何有效地防范來自內部或外部的攻擊,做好工控系統網絡安全的防護工作,確保生產系統的穩定可靠,是鋼鐵行業工控系統信息安全亟待解決的問題。從應用案例經驗總結來看,目前鋼鐵行業的工控系統管理缺失、防護手段落后、工業網絡病毒、設備漏洞和后門、持續性威脅APT、無線技術等問題是其重要關注點,這些問題一旦發生,將會導致重大經濟損失,威脅人員安全,造成惡劣的社會影響。

 

本方案將以工信部發布的工業互聯網絡企業網絡安全分類分級指南相關要求為基礎,結合《工業互聯網安全框架》、《數據安全法》、《工業互聯網企業分類分級管理試點方案》及《工業互聯網平臺安全總體(防護)要求》,分析工業互聯網鋼鐵類的實際安全需求,結合其業務的實際特性,建立符合系統實際安全需求的網絡安全保障體系框架,設計安全保障體系方案,綜合提升系統的安全保障能力和防護水平,確保系統的安全穩定運行。

 

通過開展工業互聯網企業分類分級安全防護工作,結合分類分級具體防護要求、工業互聯網企業數據安全防護規范、聯網工業企業安全防護規范、等級保護2.0等相關政策標準,分析鋼鐵企業的實際安全需求,結合其業務的實際特性,建立符合系統實際安全需求的網絡安全保障體系框架,設計安全保障體系方案,綜合提升工業控制系統的安全保障能力和防護水平,確保系統的安全穩定運行。

 

項目建設主要從工業設備安全防護、控制安全防護、網絡安全防護、數據安全防護、工業APP應用安全防護等角度進行安全防護設計和建設;針對工控系統內部網絡流量和協議的安全審計層面進行數據安全防護,到達對工業互聯網企業分類分級增強級(三級)安全防護,逐步實施,最終滿足工業聯網企業分類分級管理防護的相關要求。

 

17099488461.png


2、 方案詳細介紹

建成一套基于人工智能的工業網絡安全防護系統,其涉及的技術及產品是涉及多個不同安全技術領域的復雜工作。為保證最終目標的達成。

制定鞍山鋼鐵工業控制系統網絡安全防護建設規劃

鋼鐵行業工業控制網絡拓撲結構復雜,受產品類型、廠商及工業流程等影響,企業內部也會呈現類型各異的網絡接入方式和拓撲架構,對工業網絡的安全防護,需要能夠適應網絡層、應用層及內容層與IT網絡的巨大差異,進行有針對性的識別與控制,并屏蔽工業網絡自身的差異性,實現一致的安全防護效果。

 

網絡安全防護從防護對象、防護措施及防護管理三個視角構建,形成網絡安全防護框架。針對不同的防護對象部署相應的安全防護措施,根據實時監測結果發現網絡中存在的或即將發生的安全問題并及時做出響應。同時加強防護管理,明確基于安全目標持續改進的管理方針,保障工業互聯網的持續安全。安全框架如圖所示:

 

17099488341.png

 

其中,防護對象視角涵蓋設備、控制、網絡、應用和數據五大安全重點;防護措施視角包括威脅防護、監測感知和處置恢復三大環節,威脅防護環節針對五大防護對象部署主被動安全防護措施,監測感知和處置恢復環節通過信息共享、監測預警、應急響應等一系列安全措施、機制的部署增強動態安全防護能力;防護管理視角根據工業互聯網安全目標對其面臨的安全風險進行安全評估,并選擇適當的安全策略作為指導,實現防護措施的有效部署。

 

網絡安全防護安全框架的三個防護視角之間相對獨立,但彼此之間又相互關聯。從防護對象視角來看,安全框架中的每個防護對象,都需要采用一組合理的防護措施并配備完備的防護管理流程對其進行安全防護;從防護措施視角來看,每一類防護措施都有其適用的防護對象,并在具體防護管理流程指導下發揮作用;從防護管理視角來看,防護管理流程的實現離不開對防護對象的界定,并需要各類防護措施的有機結合使其能夠順利運轉。工業互聯網安全框架的三個防護視角相輔相成、互為補充,形成一個完整、動態、持續的防護體系。

 

為幫助相關企業應對工業互聯網所面臨的各種挑戰,防護措施視角從生命周期、防御遞進角度明確安全措施,實現動態、高效的防御和響應。防護措施視角主要包括威脅防護、監測感知和處置恢復三大環節:

 

威脅防護:針對五大防護對象,部署主被動防護措施,阻止外部入侵,構建安全運行環境,消減潛在安全風險。

監測感知:部署相應的監測措施,實時感知內部、外部的安全風險。

處置恢復:建立響應恢復機制,及時應對安全威脅,并及時優化防護措施,形成閉環防御。

 

建設基于人工智能技術的網絡安全綜合防御平臺

鋼鐵企業工業網絡安全邊界劃分不明確,并允許從其他安全分區(如辦公內網)甚至可能允許與Internet連接的設備進行訪問。當一個安全區域內的網絡受到攻擊和入侵時,會迅速向其他區域橫向擴散,造成大規模嚴重性安全事件。為此,嚴格劃分網絡區域,并在邊界處部署防護系統是安全建設的基礎。

 

建設工業網絡安全防護系統,工業控制系統安全防護系統主要針對工業控制設備的安全防護。在PLC等控制設備本身難以快速實現安全能力集成的情況下,通過在接入網絡層的增加工業網絡安全防護系統實現防攻擊、防病毒、防入侵、防竊密、防控制能力。

 

建設工業主機安全防護系統,加強工業APP的安全防護,工業主機是工控網絡中較為脆弱的節點,自身漏洞較多,操作版本老舊往往已經失去了補丁支持;工業APP軟件多數是定制開發的,軟件開發程序不規范,具有較多的漏洞和安全風險;操作系統和工業APP軟件由人操作帶來惡意操作和誤操作的可能性增加,且性能、更新和兼容性問題導致一般的防病毒機制難以生效。多方面的隱患下,工業主機的極高權限造成一旦攻擊突破單臺設備即可對工控網絡造成嚴重的破壞,對其的防護必須根據工業主機自身的特點,進行特殊的功能集合設計,通過較低的系統開銷,實現對攻擊行為的有效控制。

 

建設工業數據保護系統,工業應用與數據的保護,其重點在于對主客體的細粒度控制和攻擊洞察,確保被授權人在授權的訪問內妥善的執行業務并操作數據,同時識別并阻斷其中的攻擊行為,實現對工業應用及數據的保護。

 

建設基于人工智能技術的威脅檢測與安全防護系統

建設一套完整的“事前有防范、事中有應對、事后有追溯”的主動防御的網絡安全技術體系,實現全網的網絡安全狀態快速預警,協調全網安全設備和網絡設備實現持續防護和快速處置。傳統的網絡安全建設往往停留在被動防御狀態,導致網絡安全運維人員無法看清全網網絡安全狀態,無法回答“當前網絡有沒有網絡安全問題,問題的來源在哪里,會不會擴散”等網絡安全治理的本質問題,即使建設了等級保護的技術體系,也無法對未知威脅和高級威脅進行識別和防護,無法抵御高級持續性威脅APT攻擊。通過挖掘海量數據關聯關系,自動發現企業內網數據資產,建立數據資產臺賬,構建清晰的資產互訪拓撲,并評估資產風險狀況;通過采集各類日志數據、原始流量及元數據(netflow),識別出網絡內資產的源IP地址和目標IP地址、URL數據和SQL語句數據以及特定的數據,結合IP地址識別并過濾出應用服務器和數據庫服務器,利用SQL解析識別出數據表、字段及表間關系,利用URL解析識別出目標頁面,使業務系統中的頁面對應的功能、頁面訪問數據的邏輯,以及數據的組成達到全面掌握,解決數據血緣關系自動識別的工作,從而為數據安全提供保障;針對每個攻擊事件,采用攻擊鏈聚合對每個攻擊階段進行回溯分析,并留存攻擊取證報文,通過豐富的可視化技術進行多維呈現。

 

建設基于人工智能技術的安全態勢監測與風險評估系統,實時監測安全風險

基于人工智能技術的安全態勢監測與風險評估系統作為構建一體化動態綜合防御體系的基石,是安全綜合防護系統面向安全和系統管理人員進行統一的管理、整體趨勢查看、安全事件追溯的綜合辦事中心,應以安全態勢感知為基礎,對日常安全防護中需要的用戶身份、策略調試、遠程運維及資產與漏洞狀態等進行統一的運維管控,并將重要信息報送至安全態勢感知平臺,同時通過態勢感知系統的智能分析與建議功能,全面提高安全防護的水平。

 

3、 代表性及推廣價值

(1)實現網絡安全態勢從未知到已知

通過建立生產控制系統信息安全監管與預警系統,摸清家底,感知網絡中的資產信息,實現網絡資產可視化。通過摸清家底,了解網絡中存在哪些設備、對應的責任人是誰、使用什么操作系統、安裝了哪些軟件和應用,分別是什么組件、什么版本,分別存在哪些漏洞、已經修補了哪些補丁等等,真正做到底數清、情況明確。

(2)實現網絡安全防御從被動到主動

通過建立生產控制系統監管預警系統,利用安全大數據、態勢感知、攻擊鏈模型和算法,結合最新的全球網絡安全威脅情報,持續監測,準確及時地發現各種潛在威脅和攻擊,并進行通報預警,提前感知攻擊者的下一步攻擊計劃,采取有效處置措施,構建彈性防御體系,以期最大限度上避免、轉移、降低信息系統所面臨的風險。

(3)實現從單一設備防護到協同聯動

通過建立生產控制系統監管與預警系統,作為聯動樞紐,實現網絡中所有安全設備的數據匯總分析、數據共享及策略協同,打通終端、邊界協同聯動,有機整合各種網絡安全技術,達到“智能檢測”、“智能上報”、“智能響應”,建立一個以威脅情報為驅動,終端安全、邊界安全、大數據分析等多層次、縱深智能協同的安全防御體系,有效提升整體網絡防護能力。

(4)實現網絡安全縱深防御防護體系

通過工控系統安全防護要求,對生產控制系統網絡安全進行整改防護;在強化邊界防護的基礎上,加強內部的物理安全、網絡安全、操作系統安全、應用安全、數據安全防護以及安全運維管控,構建縱深防線,實現智能制造企業生產控制系統網絡安全的縱深防御、綜合防護。

 

3.1 技術示范效應:

本技術方案適合于當前工控系統信息安全的形勢和政策要求,可提升工業企業網絡安全監測和態勢感知能力,實現網絡安全事件和風險的監測、分析、審計、追蹤溯源和風險可視化;增強工業企業網絡安全情報共享和預警通報能力,實現跨部門之間信息共享和預警通報的通道,做到信息共享和預警通報及時、客觀、準確、完整;提升工業企業網絡安全事件與報警管理能力、全防護能力評估能力、工控安全威脅感知能力。

 

3.2 商業價值:

隨著工業企業信息系統規模不斷擴大、需求不斷更新、自動化程度不斷提高,這些工業信息系統,在給社會和公眾創造效益的同時,它們本身的脆弱性,也給工業企業的發展、國家經濟建設、甚至國家安全帶來嚴重的負面影響,隨著工業信息系統安全狀況與企業經濟效益越來越密切,工業安全問題將直接影響到工業企業的企業經營和形象。本技術方案的實施,能減少上工業企業因為工業安全問題造成的經濟損失,間接帶來經濟效益。

 

若按照近年各行業事故數量和經濟損失統計估算,本技術方案推廣應用可以減少30%的事故,提升了社會的安全穩定,可以減輕企業上億元的經濟損失,保障了人民生活質量;同時有助于各個應用單位保持安全生產的領先地位和夯實創新發展的基礎。

 

3.3 社會價值:

工業企業工業控制系統核心技術和產品自主可控水平低,高端產品基本被國外壟斷,通過常規防御手段無法完全消除國外產品的后門、漏洞和缺陷,急需我國自主知識產權的工業網絡安全防護產品問世及規模應用。通過本方案網絡安全技術的應用,會加快網絡安全核心技術和產品的自主研發可控及國產化水平。通過產品應用和配合,相關標準的推廣,大大提高了我國網絡安全核心技術和產品的國產化水平,形成針對工業企業的典型的產品應用和深度的行業融合,形成新型工業化產業示范基地(工業信息安全),發揮先行先試和示范帶動作用。


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 久久精品一区二区三区不卡牛牛,国产片精品电影www,久久久久久97,www奇米,好姑娘中文在线播放,美女被羞羞视频网站在线 | 人人澡人人爽人人精品-人人澡人人擦人人免费-人人在线碰碰视频免费-人人听力网mp3下载-俺也去最新地址-俺来也俺去也视频久久 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | 奇米影视一区二区三区-奇米影视一区-奇米影视久久-奇米影视777四色米奇影院-国产高清视频免费-国产高清日韩 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 国产精品1024永久免费视频-国产精品1-国产精品 视频一区 二区三区-国产精品 色-四虎1515hhh co m-四虎1515hhcom | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 亚洲第一视频网-亚洲第一色在线-亚洲第一色网站-亚洲第一人黄所-亚洲第一区在线观看-亚洲第一区在线 | 视频免费观看网址-视频免费观看视频-视频免费观看入口大全-视频免费1区二区三区-国产成人尤物精品一区-国产成人悠悠影院 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 国语自产视频在线一区二区-国语自产偷拍-国语自产偷拍精品-国语自产偷拍精品视-国语自产偷拍精品视频-国语自产偷拍精品视频蜜芽 99欧美在线-99碰碰-99青草-99青草青草久热精品视频-99青青-99青青草 | 甜性涩爱在线播放-甜性涩爱下载-甜性涩爱全集在线观看-甜性涩爱免费下载-国产成人午夜精品免费视频-国产成人无码一区AV在线观看 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 国产a一级-国产a网-国产a视频精品免费观看-国产a视频-国产a免费观看-国产a毛片 | 久热久热精品在线观看-久青草影院-久青草国产在线视频亚瑟影视-久青草国产在线视频-正在播放黑人杂交派对卧槽-正在播放国产尾随丝袜美女 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 黄色在线网站-黄色在线网页-黄色在线网-黄色在线视频网址-品色阁-品色成人网 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 免费毛片网站在线观看-免费毛片网-免费毛片基地-免费乱理伦片在线观看八戒-亚洲一级毛片免费看-亚洲一级黄色片 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 欧美午夜在线-欧美午夜影院-欧美午夜影视-欧美午夜一艳片欧美精品-欧美午夜一区-欧美午夜艳片欧美精品 | 欧美在线观看一区,免费看日产一区二区三区,欧美一区二区三区在线,精品1区2区3区,亚洲国产一成人久久精品,久久国产精品最新一区 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 |