日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

基于Spark大數據分析框架的工業網絡安全監測預警平臺
在信息化高速發展的今天,網絡安全正面臨著全新的挑戰。近年來以工業環境為目標的惡意攻擊出現顯著增長。供應鏈和業務中斷的風險在過去三年里一直高居全球企業風險的榜首,而面向生產的網絡安全成為能源、制造工業企業首要新興問題。
關鍵詞:

1 背景

在信息化高速發展的今天,網絡安全正面臨著全新的挑戰。近年來以工業環境為目標的惡意攻擊出現顯著增長。供應鏈和業務中斷的風險在過去三年里一直高居全球企業風險的榜首,而面向生產的網絡安全成為能源、制造工業企業首要新興問題。對于運營關鍵基礎設施的企業,風險日益壯大。

與此同時,工業網絡威脅越來越嚴重,各類安全攻擊手段層出不窮,新型威脅發現和處理時間長,缺少梳理工控網內的各類設備和節點,以及集中維護工控網絡基本信息、信息安全的解決方案。如何處理各自隔離的工業日志、工業網絡流量和業務流程數據,如何直觀感受安全態勢,如何解決安全事件響應慢,建立生產業務相關聯的生產監控網絡安全應急響應體系,成為企業面向智能制造考慮的現實需求。

2 概述

工業安全影響遠超過商業和名譽保護,在多數情況下,當涉及到工業系統威脅、攻擊、破壞時,往往首要考慮生態、社會和宏觀經濟因素。因此,工業系統等關鍵基礎設施的關鍵節點和網絡保護需要足夠高的防護等級才能對抗日益增長的網絡安全威脅。同時,工業環境需要一套綜合的解決方案通過安全預警響應的策略提升技術流程的可用性。

網絡安全供應商只有先了解工業系統于普通的IT業務導向型系統的區別,才能為客戶提供滿足工業控制系統和工業基礎設施獨特需求的解決方案?;趪覍た匕踩捻攲右巹澰O計,實現測評、管理、組織、運行、技術全流程把控。

工業制造能力開放是企業創新的引擎,連接是行業數字化與智能制造的關鍵因數,能夠大幅提升生產效率,降低能耗,未來, IT場景與工控場景將越加融合,安全成為IT與生產環境融合的現實需求,成為企業面向智能制造考慮的關鍵因素之一,因此需要整合IT安全和工控安全,從設備安全、網絡安全、控制安全、應用安全、數據安全五大安全重點全覆蓋,綜合構建防護安全技術體系框架。由業務場景的融合,基于工業網絡安全方針,以情報驅動,建立一套工業網絡安全預警響應防護方案,可準確、高效地感知整個工業系統網絡的安全狀態以及變化趨勢,從而對外部的攻擊與危害行為及時發現,并采取相應的措施,保障工業系統網絡安全。

3 平臺介紹

3.1 Gartner對未來安全管理平臺的理解

智能是下一代安全管理平臺的核心特征,它能夠具備自動防御、檢測、響應和預測自適應的體系架構,更能高效地基于特殊的情境上下文和外部情報,協助安全專家發現安全問題,并通過運維手段實現閉環管理。

3.2 系統架構

工業網絡安全監測預警平臺(Industrial NetworkSecurity Monitoring and Warning Platform)是對工業網絡中資產的日志和網絡攻擊流量數據進行采集和分析、計算,通過數據聚合、去重、標準化、建模、索引和關聯,通過數據可視化的方式將分析和計算結果進行展示,建立和完善工業網絡安全態勢全面監控、安全威脅實時預警、安全事故緊急響應的能力,利用情報和智能分析成果,實現企業發布早期預警信息,評估工業企業內部可能受影響的設備或資產,避免核心業務系統遭受的攻擊和預防潛在的安全隱患的專用軟件安全產品。

工業網絡安全監測預警平臺主要由數據采集層、數據分析層、系統功能層、可視化展示層共四個部分組成,可以在各種不同場景的工業網絡環境中進行靈活的部署和管理。

(1)數據采集層3.5 一站式綜合管理

提供多種數據格式的接口,如syslog、snmp等協議格式,收集工業網絡中各類上位機服務器、工控終端、網絡交換設備、工控安全設備的日志信息和配置信息。

(2)數據分析層

對采集后,來自不同類型設備的日志、事件、配置信息進行集中分析和處理。

(3)系統功能層

在該層實現系統的應用功能的實現。包括基于工控網絡拓撲的綜合態勢管理和業務行為基線的風險預警管理、基于工控事件庫和處置預案庫的工控知識庫以及其他核心功能模塊。

(4)可視化展示層

在該層實現可視化的交互展示,包括工業網絡風險全景視圖、資產運維監視視圖、工控拓撲圖、風險儀表盤等可視化模塊。

3.3 集中管理

事件(日志、網絡流)統一管理,提供安全事件的監控、分析、處置和風險評估的統一平臺。基于大數據框架,通過主/被動結合的獲取手段,實時地采集用戶工業網絡中各種不同廠商的工控安全設備、工業網絡設備、工業上位機、操作系統,以及各種應用系統產生的日志信息,并將這些信息匯集到中心平臺,進行集中化的存儲、備份、查詢、審計、告警和分析,并出具相應的日志報告,實現日志的全生命周期管理,如圖1所示。

66.jpg

圖1 事件統一管理

3.4 工業網絡資產生命周期管理

基于工業網絡安全監測預警平臺(如圖2所示)可建立企業內網的資產基線,通過持續監控的手段,了解工業內網資產變化情況,對合法資產和非法資產進行有效稽查。

67.jpg

圖2 工業網絡安全監測預警平臺

提供并支持包括Syslog協議等8種數據協議類型數據采集能力,具備包含深度流檢測探針在內的多種安全采集工具。如圖3所示。

68.jpg

圖3 一站式綜合管理

3.6 數據采集能力

工業網絡安全監測預警平臺支持多源異構數據接入,并支持包括Syslog協議等8種數據協議類型數據采集能力,具備包含深度流檢測探針在內的多種安全采集工具,為平臺的上層分析研判業務提供有力的支撐,如圖4所示。各項性能指標如下:

(1)各類日志采集性能,4萬/秒;

(2)原始數據包采集性能,7萬/秒;

(3)網絡流量數據采集性能,15萬/秒。

69.jpg

圖4 數據采集

3.7 迅捷的預警通報能力

利用事件理解模型實現多元數據關聯分析,基于攻擊模型實現事件的正反向推理,結合威脅情報模型實現威脅驗證和預警,最終借助風險評估模型為工業網絡安全防護決策提供有力支撐。站在威脅視角,以網絡入侵切入點,做到知己知彼。站在脆弱性視角,以工業系統漏洞和系統安全態勢為切入點,做到知己,提供全方位的工業網絡態勢感知能力。

3.8 高效的應急響應體系

應急響應體系以大數據框架為基礎,結合威脅情報系統,通過攻防場景模型的大數據分析及可視化展示等手段建立和完善工業網絡安全態勢全面監控、安全威脅實時預警、安全事故緊急響應的能力。通過獨有的自適應的體系架構,高效地結合情境上下文分析,協助安全專家快速發現和分析安全問題,并能通過實際的運維手段實現安全閉環管理,同時弱化工業信息孤島導致不能關聯分析的問題。利用情報和智能分析成果,對企業發布早期預警信息,評估工業企業內部可能受影響的設備或資產,避免核心業務系統遭受的攻擊和預防潛在的安全隱患。

4 創新與優勢

4.1 創新

(1)PB級的日志處理能力

平臺使用Spark技術,在并發內存內處理機制方面能夠帶來數倍于其它采用磁盤訪問方式的解決方案,借助離線計算引擎在小時級別內,即可完成對PB數量級的數據挖掘。可以為大規模、超大規模網絡提供高性能的日志采集,存儲和審計功能。例如:6個月內的安全事件之間的相關性,安全事件之間的影響程度,安全事件之間的規律性等并以報表形式進行輸出。

(2)獨家數據強化技術

根據綠盟科技對攻防研究的長期積累,提供一套簡潔有效的日志統一分類,使用獨有的技術將日志快速標準化,并基于安全分析需要進行數據的過濾和強化,丟棄無法用的噪音信息,提升日志查詢和分析效率。

(3)強大的分析引擎

平臺中預制關聯分析引擎,預制引擎構成分析平臺的核心功能并且對專項分析提供基礎能力,如風險分析、脆弱性分析、態勢分析、資產分析、攻擊分析等。

分析引擎采用分布式設計能夠進行橫向擴展,面臨工業網絡數據量時能夠實現按需擴展,將分析引擎分散到其他更多的機器中,實現按需進行計算資源擴展。

(4)面向業務的插件化設計

采用全新大數據框架,將上層業務模塊插件化處理,使業務模塊與平臺功能進行一對一設計,業務模塊的改善和增加就不會造成其他模塊或平臺功能的調整,也就是將業務模塊抽象并與平臺功能實現分離,從而提高研發效率,降低企業維護成本。

(5)可靠性

采用大數據組件,對數據對象彈性分布存儲3個存儲節點中,并采用線程級監控,一旦發現問題,可迅速恢復并告警,同時3個節點備份可以提供完整的災難恢復功能。

(6)多地部署

針對大型多組織的企業和機構,采集器可以部署在異地站點或二級單位(保持網絡可達),分析中心部署在總部節點,異地站點將采集到的數據定時通過FTP或SFTP上傳到上級分析中心,供本地留存和查詢服務。

4.2 優勢

(1)實現安全事件分析的統一化,集約化;

(2)能夠綜合多種數據來源進行未知威脅分析;

(3)減少威脅發現和響應時間;

(4)上至業務層網絡,下達生產現場,全局把控;

(5)能夠幫助安全人員簡化工業網絡安全運維難度;

(6)可以構建企業整體安全態勢感知中心;

(7)能夠應對多項監管合規要求。

5 結語

由于工業控制系統所覆蓋的行業重要性,比如油化、電力、核電廠、水利、交通、市政、軍事、高端制造業等,其安全性問題也越發重要,并牽涉到國計民生。對于這些關鍵信息基礎設施,如何進行安全監測及預警,如何及時有效地進行事前防范,事中監測以及事后追溯,正成為工控安全領域亟待解決的問題。

基于全生命周期的工控系統安全綜合保障手段的建設,為傳統的單點安全防護提供了新的思路。將功能安全、信息安全進行深度融合的工業網絡安全監測預警平臺,連接了孤軍奮戰的單個結點,融入了故障診斷、異常告警、態勢感知、攻擊檢測等持續可運營的安全防護理念,最大限度地保障工業控制系統的穩定、高效、安全運行。

作者簡介

楊 倫(1992-),男,貴州人,高級產品經理,現就職于北京神州綠盟信息安全科技股份有限公司,主要研究方向為面向APT(AdvancedPersistentThreat)的下一代威脅防御技術(NextGenerationThreatProtection),以及數據挖掘、數據分析、機器學習在工業控制信息安全的應用。曾服務過公安部、國家電網國際發展公司、上汽通用、長江電力、國家核安保、神華集團、華潤電力、IBM(國際商業機器公司)等單位、企業,長期從事信息安全咨詢服務。

摘自《工業控制系統信息安全??ǖ谖遢嫞?/span>

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 亚洲第一视频网-亚洲第一色在线-亚洲第一色网站-亚洲第一人黄所-亚洲第一区在线观看-亚洲第一区在线 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 免费一区在线-免费一区视频-免费一区区三区四区-免费一区二区视频-97dyy影院理论片-97caoporn | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 欧美中出,国产欧美又粗又猛又爽老,日本啊v,欧美日韩欧美,国产va在线观看,国产一区二区三区在线视频 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 久草免费在线观看-久草免费在线色站-久草免费在线视频-久草免费资源-天堂网中文在线-天堂网中文字幕 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 | 日皮影院,一区二区三区高清不卡,国产日韩欧美中文字幕,日韩亚洲欧美一区二区三区,国产三级91,国产精品hd免费观看 | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 久久精品一区二区三区不卡牛牛,国产片精品电影www,久久久久久97,www奇米,好姑娘中文在线播放,美女被羞羞视频网站在线 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 亚洲黄色网页-亚洲黄色三级视频-亚洲黄色片免费看-亚洲黄色免费在线观看-国产中文字幕免费观看-国产中文字幕乱码一区 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 99久久这里只精品国产免费,毛片在线播放网站,狠狠色狠色综合曰曰,国产在线成人精品,欧美色视频网,激情五月婷婷综合 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 欧美综合亚洲,欧美激情91,亚洲 欧美 成人日韩,国产亚洲精品成人婷婷久久小说,国内精品久久久久影院不卡,曰韩在线 | 免费黄色在线播放-免费黄色一级片-免费黄色一级毛片-免费黄色一级-亚洲婷婷综合网-亚洲婷婷天堂在线综合 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 色8影院-色5月综合-色5月婷婷-扫黑决战免费完整版高清-骚五月天-骚婷婷 | 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 | 久久夜视频-久久夜色视频-久久夜色精品国产欧美-久久夜色精品国产噜噜小说-久久夜色精品国产-久久亚洲这里只有精品18 | 亚洲精品www久久久久久-亚洲精品m在线观看-亚洲精品99久久久久久-亚洲精品97福利在线-黑人解禁-黑人家教 | 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 |