日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

構(gòu)建工控系統(tǒng)免疫體系
  • 廠商:《自動化博覽》
  • 作者:啟明星辰煙草事業(yè)部技術(shù)總監(jiān) 張曄
  • 點擊數(shù):4508     發(fā)布時間:2013-01-30 11:24:00
  • 分享到:
工業(yè)控制系統(tǒng)安全的未來發(fā)展,要解決技術(shù)問題,也要解決管理問題,我們的遠(yuǎn)景是建設(shè)集安全管理體系、信息安全技術(shù)體系、安全運(yùn)維體系為一體的安全動態(tài)保障體系。
關(guān)鍵詞:

                     
                 
      啟明星辰煙草事業(yè)部技術(shù)總監(jiān) 張曄

   工業(yè)控制系統(tǒng)安全管理平臺

   經(jīng)過對工業(yè)控制系統(tǒng)的跟蹤研究,啟明星辰正在研發(fā)工控系統(tǒng)安全管理平臺、入侵檢測系統(tǒng)、工業(yè)防火墻、工業(yè)無線安全設(shè)備等。

   工控系統(tǒng)安全管理平臺從工控系統(tǒng)可用性監(jiān)控、工控系統(tǒng)行為監(jiān)控、工控系統(tǒng)安全管理三個層面來解決工業(yè)控制系統(tǒng)安全的問題,具體來說通過六大模塊來解決三個層次的問題:工控系統(tǒng)安全監(jiān)控、工控系統(tǒng)流量監(jiān)控、終端安全管理、安全態(tài)勢感知、安全風(fēng)險評估、工控系統(tǒng)運(yùn)行監(jiān)控。通過這些模塊,工控系統(tǒng)安全管理平臺能夠?qū)崿F(xiàn):全方位的工控系統(tǒng)運(yùn)行監(jiān)控、關(guān)聯(lián)分析與安全事件準(zhǔn)確呈現(xiàn)、異常流量預(yù)警與分析、可量化的安全風(fēng)險評估、指標(biāo)化的宏觀安全態(tài)勢感知、工控終端安全管理。

   我們通過監(jiān)控、審計、風(fēng)險、運(yùn)維四位一體化安全管理化平臺,實現(xiàn)對工業(yè)控制系統(tǒng)的全面監(jiān)控,通過監(jiān)控實現(xiàn)工控系統(tǒng)可用性可視化以及安全事件精確呈現(xiàn);通過審計實現(xiàn)安全事件精確溯源,時間目的準(zhǔn)確定位;通過風(fēng)險評估實現(xiàn)安全風(fēng)險的可度量;通過運(yùn)維管理實現(xiàn)安全時間及時報警、安全時間處理與優(yōu)化。從而形成了工業(yè)控制系統(tǒng)風(fēng)險控制的免疫體系!

   工業(yè)控制系統(tǒng)安全技術(shù)研究

   啟明星辰積極防御實驗室ADLab是國內(nèi)安全業(yè)內(nèi)最早成立的攻防技術(shù)研究實驗室之一。一直秉承“安全源自未雨綢繆”的理念,密切跟進(jìn)國際、國內(nèi)網(wǎng)絡(luò)安全研究的最新進(jìn)展,從事網(wǎng)絡(luò)安全深層攻防技術(shù)的研究。ADLab針對工控系統(tǒng)的信息安全,重點開展三個方面的研究工作:工控系統(tǒng)惡意代碼發(fā)現(xiàn)技術(shù)、工控系統(tǒng)漏洞挖掘技術(shù)、工控系統(tǒng)隱患分析技術(shù)。

   工控系統(tǒng)漏洞包括無效的數(shù)據(jù)輸入、認(rèn)證、權(quán)限與訪問控制、配置等。 啟明星辰從逆向分析技術(shù)、模糊測試技術(shù)、程序切片技術(shù)三方面來挖掘工控系統(tǒng)漏洞,取得了一定的成果。近年來,針對工業(yè)控制系統(tǒng)的 “震網(wǎng)”、“Duqu”、“火焰”等惡意代碼不斷涌現(xiàn),為各國的基礎(chǔ)設(shè)施安全運(yùn)行帶來了巨大隱患,引起了各國的高度重視。啟明星辰也有己獨特的惡意代碼發(fā)現(xiàn)技術(shù),對已知的惡意代碼,采用靜態(tài)檢測技術(shù)進(jìn)行防御; 對于未知的惡意代碼,采用異常流量檢測與驗證技術(shù)、異常協(xié)議檢測與驗證技術(shù)、Sandbox技術(shù)、shellcode技術(shù)進(jìn)行檢測。

   工業(yè)控制系統(tǒng)安全解決方案

   啟明星辰的工業(yè)控制系統(tǒng)安全解決方案具有兩個基本思路:一是“三層建構(gòu),二層防護(hù)”,二是“全面監(jiān)控,縱深防護(hù)”。同時具有四個核心理念:“單純”化(唯一性,白名單)、 “透明”化、“層次”化、“邊緣”化。基于一個事實 :工業(yè)控制系統(tǒng)安全是傳統(tǒng)IT安全延伸,同時又具有自身顯著的特點。我們把工控系統(tǒng)劃為三層:管理協(xié)同層完成經(jīng)營管理功能;生產(chǎn)制造層完成生產(chǎn)管理功能;工業(yè)控制層完成部件及生產(chǎn)線的監(jiān)測、操作和過程控制功能。根據(jù)這一劃分確定分層、分域、分等級的二次防護(hù)原理。

   此外,我們要全面監(jiān)控,首先要對系統(tǒng)的可用性進(jìn)行監(jiān)控,對操作員站、工程師站、應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器運(yùn)行狀態(tài)監(jiān)控功能,如CPU、內(nèi)存、端口流量等進(jìn)行監(jiān)控。對工業(yè)以太網(wǎng)交換機(jī)、PLC等運(yùn)行狀態(tài)進(jìn)行監(jiān)控。

   另外,要對安全事件進(jìn)行全面監(jiān)控,包括病毒木馬事件、異常入侵事件、流量異常事件、非法接入事件、設(shè)備/配置非法變更事件、關(guān)聯(lián)分析事件、無線入侵事件等。HHHH進(jìn)行防御的目是要實現(xiàn)工業(yè)控制系統(tǒng)安全性的升級,打造安全可信的終端(包括操作員站、工程師站、應(yīng)用服務(wù)器)。所以我們對終端進(jìn)行安全優(yōu)化與加固,進(jìn)行統(tǒng)一的安全基線管理。對終端外設(shè)進(jìn)行統(tǒng)一管理,如USB接口,光驅(qū),網(wǎng)卡,串口。 對工業(yè)控制系統(tǒng)進(jìn)行設(shè)備接入準(zhǔn)入控制。對終端中的進(jìn)程、桌面合規(guī)性進(jìn)行監(jiān)控和管理。僅允許已知的通信協(xié)議與終端進(jìn)行通信。終端具有U-Key雙因素強(qiáng)身份認(rèn)證功能。

   工業(yè)控制系統(tǒng)安全的未來發(fā)展,要解決技術(shù)問題,也要解決管理問題,我們的遠(yuǎn)景是建設(shè)集安全管理體系、信息安全技術(shù)體系、安全運(yùn)維體系為一體的安全動態(tài)保障體系。

   摘自《自動化博覽》2013年1期

    

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 五月婷六月婷婷,97九色,成年人国产,精品久久久久久久,久久久久久久国产精品电影,国产在线观看青草视频 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 成人黄色在线网站-成人黄色在线免费观看-成人黄色在线观看-成人黄色在线播放-成人黄色在线-成人黄色影视 | 五月婷六月婷婷,97九色,成年人国产,精品久久久久久久,久久久久久久国产精品电影,国产在线观看青草视频 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 欧美成人国产一区二区-欧美成人黄色-欧美成人黄色片-欧美成人家庭影院-欧美成人精精品一区二区三区-欧美成人精品a8198v无码 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 日本乱中文字幕系列-日本伦理黄色大片在线观看网站-日本伦理片网站-日本伦理网站-韩国三级视频网站-韩国三级视频在线观看 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 国产偷啪视频一区-国产偷啪-国产偷窥女洗浴在线观看亚洲-国产偷窥-无套啪啪-无套大战白嫩乌克兰美女 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 国产三级高清午夜羞羞视频-国产三级高清在线观看-国产三级观看久久-国产三级国产av品爱网-国产三级国产精品-国产三级国产精品国产国在线观看 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 久久久毛片-久久久麻豆-久久久鲁-久久久噜噜噜久久久-午夜你懂得-午夜男人网 | 日韩精品电影在线观看-日韩精品电影在线-日韩精品电影一区-日韩精品电影-国产日韩欧美综合-国产日韩欧美在线一区二区三区 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 精品国产在线亚洲欧美-精品国产在线手机在线-精品国产在线国语视频-精品国产在线观看福利-亚洲色噜噜狠狠站欲八-亚洲色噜噜狠狠网站 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 |