开心午夜婷婷色婷在线_久久精品国产免费高清_亚洲国产高清视频_国产精品成人久久久

網(wǎng)站招商廣告
 
 
當前位置: 首頁 » 新聞中心 » 技術(shù)應(yīng)用 » 正文

工控系統(tǒng)安全應(yīng)如何防護

放大字體  縮小字體 發(fā)布日期:2014-04-08  作者:本站
核心提示:與傳統(tǒng)的IT系統(tǒng)有所區(qū)別的是,工控系統(tǒng)采用的一般都是專用系統(tǒng),其操作系統(tǒng)、通信協(xié)議也與一般的系統(tǒng)有很大差別。相較于開放的互聯(lián)網(wǎng)環(huán)境,工控系統(tǒng)則比較獨立。 隨著信息安全

  與傳統(tǒng)的IT系統(tǒng)有所區(qū)別的是,工控系統(tǒng)采用的一般都是專用系統(tǒng),其操作系統(tǒng)、通信協(xié)議也與一般的系統(tǒng)有很大差別。相較于開放的互聯(lián)網(wǎng)環(huán)境,工控系統(tǒng)則比較獨立。

  隨著信息安全被提升到國家安全的層面,工業(yè)控制系統(tǒng)作為關(guān)系國之命脈的重要體系,其安全防御也日益成為信息安全領(lǐng)域關(guān)注的熱點。然而,與傳統(tǒng)的信息安全相比,工控系統(tǒng)安全又有其獨特之處。

  自2010年伊朗布什爾核電站遭到震網(wǎng)病毒攻擊以來,針對工業(yè)控制系統(tǒng)的信息安全日益被各個國家所重視。目前在我國,雖然尚未發(fā)生重大的工控系統(tǒng)安全事件,但工控系統(tǒng)安全一旦出現(xiàn)問題,其后果會十分嚴重。從總體來說,國內(nèi)對于工控系統(tǒng)的安全意識仍舊薄弱,對工控系統(tǒng)安全的資源、專業(yè)安全人員等方面的投入還相對少。

  與傳統(tǒng)的IT系統(tǒng)有所區(qū)別的是,工控系統(tǒng)采用的一般都是專用系統(tǒng),其操作系統(tǒng)、通信協(xié)議也與一般的系統(tǒng)有很大差別。相較于開放的互聯(lián)網(wǎng)環(huán)境,工控系統(tǒng)則比較獨立。

  近年來,隨著兩化融合的發(fā)展趨勢,管理系統(tǒng)與工控系統(tǒng)的互聯(lián)互通,在提升效率的同時,也把傳統(tǒng)IT風險延伸到了工業(yè)控制系統(tǒng)。此外,隨著越來越多通用系統(tǒng)、通用硬件被逐漸應(yīng)用于工控系統(tǒng)設(shè)施中,傳統(tǒng)的系統(tǒng)漏洞也對工控系統(tǒng)安全構(gòu)成了威脅。但就目前而言,工控系統(tǒng)安全所面臨的最大威脅還在于APT攻擊。

  APT攻擊攻擊者往往是有組織、有計劃,采用多攻擊模式結(jié)合,通過全面的情報搜集,持久的搜索目標的漏洞,直到攻陷系統(tǒng)為止。這類攻擊往往有明確的目標、巨大的資金支持。由于其很強的計劃性、組織性與隱蔽性,且攻擊持續(xù)時間很長,很難被發(fā)現(xiàn)和進行防御。加之工控安全系統(tǒng)在信息安全防御方面的設(shè)計先天不足,APT攻擊便成為威脅工控系統(tǒng)安全的頭號殺手。

  那么,工控系統(tǒng)安全該如何保障?目前,我國在工控系統(tǒng)安全方面已發(fā)布了相關(guān)指導文件,如工業(yè)和信息化部發(fā)布的《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》(工信部協(xié)[2011]451號)、國務(wù)院發(fā)布的《關(guān)于大力推進信息化發(fā)展和切實保障信息安全的若干意見》(國發(fā)〔2012〕23號)等,均對重點領(lǐng)域工業(yè)控制系統(tǒng)信息安全的管理提出了意見,要求建立國家信息安全保障體系,并且明確提出要保障工業(yè)控制系統(tǒng)安全。

  國家已從政策層面表達了對工控系統(tǒng)安全的高度重視,但在對工控系統(tǒng)安全防御的實施過程中,仍舊存在一定的困難。目前國內(nèi)工控系統(tǒng)所采用的產(chǎn)品種類、品牌繁多,且多以海外廠商產(chǎn)品為主,國內(nèi)信息安全廠商很難與眾多廠商及產(chǎn)品進行一一合作;其次,因為工控系統(tǒng)的特殊性,其一直處于運轉(zhuǎn)生產(chǎn)的狀態(tài)中,安全廠商無法對其進行試驗測試,這也使得安全廠商與用戶層面的合作難以實施。

  此外,不同行業(yè)、廠商之間的工控協(xié)議之間也存在較大區(qū)別,各類通信協(xié)議甚至多達五六十種,這也為安全廠商在對工控系統(tǒng)安全保護產(chǎn)品的研發(fā)造成了困擾。對工控系統(tǒng)安全產(chǎn)品及解決方案的研發(fā),最好從面向行業(yè)的角度入手。工控系統(tǒng)安全的保障還需要有大安全的視角,從多個維度進行縱深防御,如:從整個系統(tǒng)體系考慮、安全管理人員的培訓、以及安全制度層面的保障等。

  對工控系統(tǒng)進行分層、分域、分等級劃分,通過使用網(wǎng)閘設(shè)備、VPN接入設(shè)備等手段對工控系統(tǒng)進行隔離訪問與接入控制;對工控系統(tǒng)及設(shè)備進行脆弱性評估,及時更新系統(tǒng),或更新防護設(shè)備的虛擬補丁;通過面向工控系統(tǒng)的監(jiān)控平臺,與其他安全設(shè)備一起對工控系統(tǒng)設(shè)施進行保護;此外,還要定期進行安全培訓、系統(tǒng)評估,及時發(fā)現(xiàn)安全威脅隱患等。

0
 
 
[ 新聞中心搜索 ]  [ 加入收藏 ]  [ 告訴好友 ]  [ 打印本文 ]  [ 關(guān)閉窗口 ]

 
0條 [查看全部]  相關(guān)評論

 
推薦圖文
推薦新聞中心
點擊排行
   友情鏈接        申請鏈接     保存本站桌面快捷方式 ↓   
百度 搜狗 有道 好搜 必應(yīng) 雅虎 中國搜索 中搜綜合 宜搜
會刊 5G展會之星 3G網(wǎng)站專家 中國自動化網(wǎng) 自動化設(shè)備網(wǎng) 太陽能光伏發(fā)電站 易達自動化設(shè)備 易達自動化淘寶店 易達自動化阿里店
中山堅美拉彎加工 中山新永豐銅鋁業(yè) 中山市榮美線切割 昌達輸送機 中山佳能電熱電器 中山傅氏起重搬運 萬邦企業(yè)管理咨詢 蛋撻大王 坦洲堅美鋁材門窗
坦洲鎮(zhèn)展圖拉彎廠 中山群協(xié)機械設(shè)備 馭龍輸送機械配件 康瑞智能化科技 中山永信鋁業(yè)公司 圣獅龍獅武術(shù)團 中山碧居智能裝備 廣東科艦知識產(chǎn)權(quán) 亞力菲自動化設(shè)備
伊特萊健康家居 行者法務(wù)機構(gòu) 中山科創(chuàng)專利代理 中山市鑫發(fā)五金 奇異世界收藏品 誠信機械工程部 中山新創(chuàng)意五金 中山益盛精工制造
 
網(wǎng)站首頁 | 服務(wù)條款 | 聯(lián)系我們 | 關(guān)于我們 | 網(wǎng)站地圖 | 排名推廣 | 網(wǎng)站留言 | RSS訂閱 | 粵ICP備19044893號      
 
分享按鈕