激情国产一区二区,亚洲激情男女视频,欧美日韩国产高清一区二区,欧美午夜影院一区

首頁 > 資訊 > 聚焦 > 正文

一中心、二分離、三邊界——聚焦安盟信息工控網絡安全認知體系與解決方案

2022-07-19 13:47:04來源:榕城網

當前,隨著工業信息化的迅猛發展,“兩化融合、工業互聯網”等國家戰略的推出,以及云計算、大數據、人工智能、物聯網等新一代信息技術與制造技術的加速融合,工業控制系統(以下簡稱“工控系統”)由從原始的封閉獨立走向開放、由單機走向互聯、由自動化走向智能化。但在工業企業獲得巨大發展動能的環境背景下,也產生了大量安全風險,工控安全正面臨嚴峻的挑戰。

要做好工控系統的安全防護方案,不僅要對工控系統及相關網絡有深入了解,更要對其所承載的業務有著足夠認識。但從現狀來說,工控安全人員與業務運行、系統運行的銜接性還有待加強,掌握的數據不夠準確,對工控系統的網絡安全需求定位不夠清晰,導致實施的安全防護策略對系統運行產生非正面的影響,或使用的相關網絡安全技術針對性不足,沒有真正起到防護作用。針對這樣的局面,安盟信息等行業相關企業進行了堅持不懈地深入研究與探索,逐步形成了一套完整的認知體系與解決方案。

工控系統的特殊性

工控系統以“可用性”為第一安全需求,而傳統IT網絡安全以“機密性”為第一安全需求。在信息安全的三個屬性(機密性、完整性、可用性)中,傳統安全的優先順序是機密性、完整性、可用性,而工控系統則是可用性、完整性、機密性。

首先,工控系統對實時性要求高,不允許延遲,更不允許出現網絡中斷。針對這一差異,無論是工控安全解決方案還是工控安全產品均要考慮工控系統這一特點:

從工控安全產品角度分析,必須從軟硬件設計上達到更高的可靠性,例如:硬件要求無風扇設計與寬溫寬壓設計,像工業防火墻還要支持Bypass功能等。

從安全解決方案來講,工控安全解決方案的體系、框架均要圍繞著工控系統的生命周期高可用性出發,最大程度地保護工控系統的安全,避免與工控系統產生沖突,讓工業生產始終保持綠色生產。

工控系統風險與需求

在分析工控系統特殊性的同時,安盟信息等相關企業也著眼于工控網絡層面的研究。在這方面,工控環網、調度網、信息管理網、視頻網及第三方邊界等互聯互通、多網互聯,大區生產企業對數據流向不清晰、隔離措施不完善、隔離強度不夠等,存在網絡層面各區域間及跨網交換非授權訪問風險以及病毒橫向傳播風險。

同時,工控主機系統漏洞很少修補、補丁不敢下載、身份認證方式單一等,工控主機也未部署對已知和未知病毒的防護措施,工控主機環境存在誤操作、非法攻擊、勒索病毒感染等風險,迫切需要對工控主機進行主機加固、病毒免疫等。

不僅如此,在當前的生產網絡中,各類安全威脅不斷涌入工業控制系統,大多生產企業內部缺少工業流量監測審計手段,無法針對工控系統協議層面存在的惡意攻擊、異常流量進行審計,更無法對工控指令攻擊和控制參數篡改進行實時監測和告警,讓網絡入侵長時間陪同,最終導致安全生產事故的發生。

而在工控管理層面,工業企業缺乏符合落地的工控安全管理制度,未建立安全管理體系,各種管理制度不完善,甚至無安全管理人員等,因此大大制約了生產企業快速發展。

安盟信息工控安全解決方案防御理念:一中心、二分離、三邊界

基于以上背景與需求,安盟信息工控安全解決方案防御理念從“一中心”、“兩分離”,“三邊界”三點出發。

安盟信息工控安全解決方案防御理念

何謂“一中心”?

所謂“一中心”,是指由于工控系統脆弱性十分明顯,使用者對資產底數不清、安全態勢不明、風險預警缺乏。再者,由于安全防護不易開展、用戶不敢嘗試和措施難以執行等原因,導致工控系統信息安全管理存在嚴重的“投鼠忌器”問題。既要抓住“老鼠”,又不能破壞“瓷器”。在這種情況下,堅持一體化安全管理就顯得尤為重要。

對此,安盟信息提出的解決方案是以企業安全生產為中心,通過安全管理中心/安全態勢管理中心保障企業生產穩定運行,實現對工業生產全景進行安全態勢感知、分析、預警及準入控制等。另外,需要對異常報警行為形成工單分配給人工進行干預處理,同時與相應防護設備進行協同防御。

一中心:堅持一中心,讓安全賦能生產,促生產、保生產

何謂“兩分離”?

所謂“兩分離”,是指在工控網絡管理中,存在工控業務流與安全管理數據流,工控系統運行和網絡安全管理不可避免會產生沖突。形成這種情況,一是因為工控系統的特點業務流決定的,在一些工業客戶中,生產網單向上傳數據到管理網,管理網無下發數據,因此部署在管理網的安全管理中心,無法收集日志與管理生產網安全設備;二是工控系統在建設之初并沒有過多考慮網絡安全的需求,一些生產系統在并發、性能及安全上有一定瓶頸,后期安全的介入,無論是運維操作還是數據上傳,在工控系統中產生影響是不可避免的。工控安全以業務系統穩定為重心,安全與業務統籌兼顧,互為補充的和諧狀態。

對此,安盟信息給出的解決方案是實現業務數據流和安全管理防護數據流的分離,互不干涉;對網絡安全設備的運行狀態、安全風險、流量日志進行收集與分析。同時方案要適合生產系統分布特點,突破生產系統地域限制,如對各裝置DCS系統安全設備進行集中管理與維護。

兩分離:楚河漢界+互不干涉,構建業務與安全數據分離

何謂“三邊界”?

工控系統主要的三邊界,就是生產網與第三方外聯邊界、生產網與管理網邊界以及主機邊界。說起“三邊界”,我們首先要從工控系統所面臨的外部壓力說起。工控系統作為國家關鍵基礎設施的重要組成部分,已經成為黑客、黑產、極端勢力攻擊的重要目標,生產企業數字化、網絡化、智能化發展的同時,網絡安全隱患和風險陡然加劇,眾多信息系統從彼此孤立向數據互通、系統互聯的全聯通方向發展,給工業生產智能化帶來新的安全挑戰與風險。

正是基于這樣的挑戰與風險,我們要認識到,工控系統存在若干個邊界,如信息化、調度中心、企業內部邊界;集團管理、主管機構及其他第三方監管單位等外部邊界等。

從現狀看,很多企業掌握的內外部邊界不夠準確,對工控系統的業務流向不夠清晰,導致邊界安全防護沒有真正起到防護作用,這些都會影響到生產業務的連續性。針對這一狀況,安盟信息提出從“攘外”與“安內”兩方面制定解決方案。“攘外”,指找出所有網絡邊界實現邊界明了,采用單向、雙向、雙單向區分隔離技術,同時在實現內部隔離基礎上,依然要重視內部隔離;“安內”,指首要解決主機安全問題,同時可部署安盟華御機甲衛士進行三合一防護(網口、串口、USB),實現軟件、進程白名單防護。

三邊界:攘外+安內,構建邊界安全防御體系

總之,工控三邊界防護是工控安全最重要的措施,應堅持“能單向不雙向”、“能雙單向不雙向”的原則,即根據實際業務流向需求,即能通過單向數采光閘完成業務數據交換需求的,優先選擇此方案,如與第三方外聯及信息化的OPC采集等。

不僅如此,單向無法滿足業務需求的,可以利用兩套單導平臺完成正反向數據交換,兩條獨立通路,互不干涉,即工控系統與辦公互聯可選擇此方案。最后,是選擇普通雙向交換,即域內交換或各工藝間的隔離選擇此方案。

綜上所述,工控安全強調的是與工控系統本體安全相融合,工控安全是個大安全范疇,是支撐工控系統整個生命周期的高可用性的關鍵,由控制系統本身安全、安全防護設備、業務生產過程安全、功能安全、工控網絡安全、信息安全共同構成,解決方案需將工控安全與工業生產深度融合,著重保障工控系統可用性為目標,綜合運用功能安全、信息安全等技術手段和防護措施,保障工控系統在生命周期內的安全穩定運行。

隨著工業企業的發展,傳統IT安全設備或單一的技術手段已經不能保證工控系統的安全穩定運行,只有建立工控安全頂層保障體系,從自主可控、密碼賦能、協議安全等頂層設計出發,才能從根本上解決工控系統的網絡安全隱患。安盟信息憑借在新一代邊界安全、工業互聯網安全、商用密碼應用和數據安全方面深入地理解和深厚的經驗,多維度強化工控安全防護能力,推動我國數字經濟進入全面發展的新時代,助力我國工業行業高質量發展!

免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。

關鍵詞:

責任編輯:孫知兵

免責聲明:本文僅代表作者個人觀點,與太平洋財富網無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
如有問題,請聯系我們!

關于我們 - 聯系方式 - 版權聲明 - 招聘信息 - 友鏈交換 - 網站統計
 

太平洋財富主辦 版權所有:太平洋財富網

?中國互聯網違法和不良信息舉報中心中國互聯網違法和不良信息舉報中心

Copyright© 2012-2020 太平洋財富網(www.8899ip.com) All rights reserved.

未經過本站允許 請勿將本站內容傳播或復制 業務QQ:3 31 986 683

 

激情国产一区二区,亚洲激情男女视频,欧美日韩国产高清一区二区,欧美午夜影院一区
欧美欧美全黄| 一区二区在线视频播放| 亚洲第一精品福利| 欧美午夜a级限制福利片| 在线视频你懂得一区| 欧美视频一区在线| 蜜臀av在线播放一区二区三区| 亚洲国产精品99久久久久久久久| 暖暖成人免费视频| 日韩亚洲精品在线| 亚洲国产成人在线| 欧美特黄一级大片| 欧美成年人在线观看| 日韩性生活视频| 国产精品一区久久久| 欧美日韩免费网站| 午夜欧美视频| 在线成人国产| 国产字幕视频一区二区| 免费看精品久久片| 一区二区三区www| 亚洲激情网站| 国产精品高清免费在线观看| 欧美精品在线视频观看| 亚洲欧美国产毛片在线| 影音先锋在线一区| 国产一区日韩欧美| 欧美理论电影在线播放| 男人插女人欧美| 中国av一区| 黄色一区二区三区| 国产一区二区久久精品| 欧美精品色网| 欧美.www| 欧美一区二区福利在线| 亚洲人精品午夜| 亚洲国产毛片完整版| 国产精品你懂得| 欧美日韩精品一二三区| 国产手机视频一区二区| 亚洲人屁股眼子交8| 亚洲国产精品ⅴa在线观看| 久久精品主播| 久久久精彩视频| 在线视频欧美日韩| 欧美日韩午夜视频在线观看| 亚洲国产欧美一区二区三区丁香婷| 国产日韩欧美三区| 欧美 日韩 国产 一区| 久久国产乱子精品免费女| 欧美日一区二区在线观看 | 美女亚洲精品| 免费观看国产成人| 亚洲一二三四区| 亚洲第一中文字幕| 亚洲国产欧美在线人成| 国产精品一区二区三区久久久| 国产精品视频区| 欧美久久久久久| 欧美日韩在线大尺度| 久久深夜福利免费观看| 狼狼综合久久久久综合网 | 国产精品久久久久久久久| 欧美亚洲成人网| 欧美高清你懂得| 欧美人妖在线观看| 老司机久久99久久精品播放免费 | 久久高清一区| 久久综合导航| 久久久久se| 欧美xxx在线观看| 久久免费精品日本久久中文字幕| 久久综合99re88久久爱| 欧美中文字幕精品| 美日韩精品视频| 久久综合九色综合久99| 欧美精品久久一区二区| 欧美国产欧美亚洲国产日韩mv天天看完整 | 久久综合中文字幕| 欧美在线视屏| 老司机aⅴ在线精品导航| 久久国产主播精品| 欧美国产欧美亚洲国产日韩mv天天看完整 | 亚洲精品中文字幕有码专区| 亚洲一区二区三区精品在线观看| 日韩一级在线观看| 香蕉国产精品偷在线观看不卡| 久久看片网站| 久久视频在线免费观看| 欧美区亚洲区| 欧美日韩一区二区视频在线| 国产日韩精品久久| 国产欧美韩日| 亚洲国产毛片完整版| 亚洲国产美国国产综合一区二区| 宅男精品导航| 久久久www成人免费毛片麻豆| 欧美一区二区三区四区在线观看 | 国内外成人免费视频| 亚洲第一伊人| 中文av一区二区| 99精品欧美一区| 午夜精品成人在线视频| 美女脱光内衣内裤视频久久网站| 久久久伊人欧美| 欧美日韩精品免费观看视一区二区| 欧美国产日本高清在线| 国产欧美日韩精品专区| 国产精品亚洲综合天堂夜夜| 亚洲盗摄视频| 久久久亚洲高清| 欧美日韩国语| 国产精品av久久久久久麻豆网 | 日韩亚洲精品电影| 欧美一区二区大片| 欧美精品国产一区二区| 欧美日韩另类在线| 狠狠做深爱婷婷久久综合一区 | 夜夜嗨av一区二区三区四区 | 欧美h视频在线| 国产乱码精品一区二区三| 国产视频在线观看一区二区三区 | 久久蜜桃av一区精品变态类天堂| 久久日韩粉嫩一区二区三区 | 久久精品一区二区国产| 欧美日韩亚洲视频| 国产精品乱子久久久久| 亚洲精品久久7777| 久久久久久久91| 欧美电影在线观看完整版| 国产一区二区三区av电影 | 午夜视频在线观看一区| 欧美区一区二区三区| 国产精品少妇自拍| 一本久道久久久| 欧美丰满高潮xxxx喷水动漫| 欧美色图五月天| 亚洲精品久久久一区二区三区| 久久久久久久久伊人| 欧美精品v日韩精品v国产精品| 在线电影一区| 久久久久www| 欧美日韩国产一区精品一区 | 久久精品人人| 欧美午夜不卡视频| 国产亚洲一区精品| 亚洲综合色自拍一区| 欧美日韩大陆在线| 国产精品一香蕉国产线看观看| 99国内精品久久| 欧美成人精品在线| 国产精品久久国产精品99gif| 亚洲美女中出| 欧美激情小视频| 国产乱码精品1区2区3区| 亚洲一区二区三区四区五区黄 | 欧美日韩国产成人高清视频| 国产视频在线观看一区二区| 亚洲欧美日韩精品| 国产精品理论片| 在线免费高清一区二区三区| 久久久一本精品99久久精品66| 好吊一区二区三区| 久久综合导航| 国产欧美精品久久| 欧美一区二区三区在线免费观看| 国产精品午夜在线观看| 亚洲精品一区久久久久久| 欧美另类在线观看| 正在播放亚洲一区| 国产精品免费一区豆花| 亚洲精品视频在线| 欧美日韩在线视频一区| 亚洲网址在线| 国产精品视频免费一区| 亚洲精品资源| 国产精品激情电影| 欧美一区二区三区四区在线| 好看不卡的中文字幕| 免费成人在线观看视频| 国产一区二区三区精品欧美日韩一区二区三区 | 欧美极品色图| 在线成人免费观看| 欧美成人a视频| aⅴ色国产欧美| 国产精品免费观看视频| 久久久久久69| 国产亚洲精品资源在线26u| 久久久久一区二区三区| 亚洲激情亚洲| 国产精品久久国产三级国电话系列| 91久久久一线二线三线品牌| 欧美日本韩国一区二区三区| 亚洲欧美日韩国产| 黄色国产精品一区二区三区| 欧美成人精品1314www| 欲色影视综合吧| 欧美日韩高清在线播放| 亚洲欧美日韩一区在线观看| 狠狠色综合色综合网络|