99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IEC最新發(fā)布IEC62443-3-2,解決工業(yè)自動化和控制系統(tǒng)的網(wǎng)絡(luò)安全問題

牽手一起夢 ? 來源:北京康吉森自動化 ? 作者:佚名 ? 2020-07-08 16:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月8日消息,對于如何保護(hù)工業(yè)自動化控制系統(tǒng)(IACS)而言,沒有簡單的秘訣,這是有充分理由的。這是因為安全性是風(fēng)險管理的問題。每個IACS都會根據(jù)其所面臨的威脅,這些威脅的可能性,系統(tǒng)中的固有漏洞以及如果要破壞系統(tǒng)的后果給組織帶來不同的風(fēng)險。此外,擁有和運(yùn)營IACS的每個組織對風(fēng)險的承受能力也不同。IEC最新發(fā)布IEC62443-3-2,以規(guī)范工業(yè)自動化系統(tǒng)、包括SIS系統(tǒng)的信息安全設(shè)計。

工業(yè)自動化和控制系統(tǒng)的網(wǎng)絡(luò)安全

在工業(yè)行業(yè)大多數(shù)工廠都無法應(yīng)對網(wǎng)絡(luò)安全威脅。根據(jù)最近的IEC技術(shù)報告,其中一個關(guān)鍵問題是,這些工廠防范網(wǎng)絡(luò)威脅僅僅只能從IT(信息技術(shù))的角度來構(gòu)建安全系統(tǒng)。負(fù)責(zé)安全的部門通常會忽略能源、制造、醫(yī)療保健或運(yùn)輸?shù)刃袠I(yè)中,系統(tǒng)連接現(xiàn)場設(shè)備的增長加速了曾經(jīng)是IT和運(yùn)營技術(shù)(OT)各個領(lǐng)域的融合。從網(wǎng)絡(luò)安全角度來看,挑戰(zhàn)在于,與業(yè)務(wù)系統(tǒng)不同,工業(yè)自動化和控制系統(tǒng)(IACS)實(shí)際上旨在簡化從不同網(wǎng)絡(luò)的訪問。這是因為工業(yè)環(huán)境必須應(yīng)對各種風(fēng)險。

IT安全同等地集中于保護(hù)數(shù)據(jù)的機(jī)密性、完整性和可用性,即所謂的“ C-I-A三合會”。但是,在OT領(lǐng)域,可用性至關(guān)重要。OT環(huán)境的優(yōu)先重點(diǎn)是健康和安全以及保護(hù)環(huán)境。在緊急情況下,為了能夠保護(hù)人員或最大程度地減少自然災(zāi)害的影響,因此至關(guān)重要的是,操作員必須及時獲得準(zhǔn)確的信息,并能夠迅速采取適當(dāng)?shù)拇胧?,例如切?a target="_blank">電源或停止運(yùn)行某些設(shè)備。

用于監(jiān)視工業(yè)設(shè)施中的電網(wǎng)以及工廠和機(jī)械的自動化系統(tǒng)通常依靠“默默無聞的安全性”,這反映了根深蒂固的心態(tài),即由于沒人知道或關(guān)心其通信系統(tǒng)或數(shù)據(jù),所以他們不需要保護(hù)它。但是,如今自動化系統(tǒng)現(xiàn)在可以擁有廣泛的通信網(wǎng)絡(luò),越來越多的通信網(wǎng)絡(luò)直接或間接地到達(dá)數(shù)千個設(shè)施,而日益增加的威脅(故意的和無意的)則可能對人和設(shè)備造成嚴(yán)重傷害。

因此,對于這些流程工業(yè)自動化系統(tǒng),適當(dāng)和有效的安全措施的改進(jìn)變得非常困難。例如,在IT領(lǐng)域,入侵檢測和防御系統(tǒng)(IDPS)處于防御惡意軟件的第一線。IDPS通常是竊聽網(wǎng)絡(luò)流量的軟件應(yīng)用程序。根據(jù)其配置方式,IDPS可以執(zhí)行從舉報入侵到采取旨在防止或減輕違規(guī)影響的措施之類的一切。 自動化系統(tǒng)面臨的挑戰(zhàn)是如何區(qū)分正常數(shù)據(jù)和可能造成危害的潛在入侵?jǐn)?shù)據(jù)。

國際標(biāo)準(zhǔn)基于全球最佳實(shí)踐為許多挑戰(zhàn)提供了解決方案。例如,IEC 62443旨在保持OT系統(tǒng)運(yùn)行。它可以應(yīng)用于任何工業(yè)環(huán)境,包括關(guān)鍵的基礎(chǔ)設(shè)施,例如電力公司、石油化工廠、核電廠,以及衛(wèi)生和運(yùn)輸領(lǐng)域。

康吉森主機(jī)安全防護(hù)系統(tǒng)產(chǎn)品解決方案

主機(jī)安全防護(hù)系統(tǒng)是康吉森自主研發(fā)的一款針對工業(yè)主機(jī)(如操作員站、工程師站、MES服務(wù)器等)的主動防護(hù)系統(tǒng)。它結(jié)合工業(yè)控制系統(tǒng)業(yè)務(wù)連續(xù)性、可靠性、穩(wěn)定性的要求,以及工業(yè)控制系統(tǒng)軟件和設(shè)備更新頻率、通信和數(shù)據(jù)的特點(diǎn),采用基于“白名單”的防護(hù)機(jī)制,有效阻止病毒木馬、惡意程序?qū)た刂鳈C(jī)的入侵和破壞;對工控主機(jī)系統(tǒng)薄弱環(huán)節(jié)進(jìn)行安全加固,提升工業(yè)主機(jī)自身防御能力;對接入工控主機(jī)的移存儲設(shè)備使用進(jìn)行權(quán)限管控和操作審計,徹底杜絕工控主機(jī)內(nèi)、外的安全隱患。

康吉森主機(jī)安全防護(hù)系統(tǒng)已在多領(lǐng)域的工控主機(jī)上進(jìn)行了部署與應(yīng)用,其防護(hù)效果與兼容性也得到各用戶單位的高度認(rèn)可。目前已應(yīng)用的行業(yè)包括:核工業(yè)、汽車制造、石油石化、煤炭化工、軌道交通、電力發(fā)電、市政、煙草等。

康吉森主機(jī)安全防護(hù)系統(tǒng)產(chǎn)品架構(gòu)主要分為內(nèi)核層、服務(wù)層、管理與展示層三部分。

圖1 主機(jī)安全防護(hù)系統(tǒng)產(chǎn)品架構(gòu)

內(nèi)核層:通過系統(tǒng)內(nèi)核驅(qū)動,完成白名單策略匹配、外設(shè)控制、告警消息處理、軟件實(shí)時跟蹤、自身防護(hù)等操作請求及安全策略的執(zhí)行、分析、處理。

服務(wù)層:該層作為內(nèi)核層與展示層的支撐橋梁,保存了系統(tǒng)內(nèi)核層數(shù)據(jù)和告警等信息,同時為前端展示提供數(shù)據(jù)訪問接口。

管理與展示層:提供友好操作管理界面,為管理人員提供統(tǒng)一的策略配置、告警展示、日志管理及平臺管理等。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6780

    瀏覽量

    112137
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7812

    瀏覽量

    90907
  • 自動化
    +關(guān)注

    關(guān)注

    29

    文章

    5778

    瀏覽量

    84797
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    海辰儲能BMS平臺系統(tǒng)榮獲TüV南德IEC62443-4-1認(rèn)證

    近日,TüV 南德意志集團(tuán)(TüV 南德)向海辰儲能頒發(fā)基于IEC62443-4-1標(biāo)準(zhǔn)的工業(yè)信息安全TüV SüD Mark認(rèn)證證書。這一認(rèn)證標(biāo)志著海辰儲能自主研發(fā)的BMS平臺系統(tǒng)
    的頭像 發(fā)表于 06-30 16:19 ?353次閱讀

    Claroty與NIST網(wǎng)絡(luò)安全框架中文手冊

    IEC-62443 標(biāo)準(zhǔn),以及一些法規(guī),例如,美國運(yùn)輸安全管理局(TSA)針對交通運(yùn)輸?shù)闹噶?、歐盟 NIS2 指令。隨著這些標(biāo)準(zhǔn)的采用率不斷提升,它們將促使關(guān)鍵基礎(chǔ)設(shè)施企業(yè)優(yōu)化其網(wǎng)絡(luò)安全
    發(fā)表于 06-20 17:14 ?0次下載

    數(shù)據(jù)驅(qū)動安全,AI賦能智造——2025工業(yè)自動化安全大會成功召開

    北京?2025年6月3日?/美通社/ -- 2025年5月28日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟平臺、工業(yè)
    的頭像 發(fā)表于 06-03 16:27 ?192次閱讀
    數(shù)據(jù)驅(qū)動<b class='flag-5'>安全</b>,AI賦能智造——2025<b class='flag-5'>工業(yè)</b><b class='flag-5'>自動化</b><b class='flag-5'>安全</b>大會成功召開

    DEKRA德凱與仙工智能舉行IEC 62443 ML2工業(yè)網(wǎng)絡(luò)安全項目啟動會

    、DEKRA德凱中國網(wǎng)絡(luò)安全總經(jīng)理羅黎與網(wǎng)絡(luò)安全客戶經(jīng)理張宇等共同出席。 IEC 62443系列目前作為工業(yè)
    的頭像 發(fā)表于 05-15 11:31 ?496次閱讀

    DEKRA德凱獲得IEC 62443-2-1 CBTL認(rèn)證

    近日,DEKRA德凱獲得了IEC 62443-2-1的CBTL認(rèn)可,成為了中國首家可以頒發(fā)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 04-03 09:54 ?389次閱讀

    喜訊 | CET中電技術(shù)通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,CET中電技術(shù)順利通過IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證。IEC62443-4-1標(biāo)準(zhǔn)是工業(yè)自動化
    的頭像 發(fā)表于 04-02 18:03 ?493次閱讀
    喜訊 | CET中電技術(shù)通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    ??低暙@得IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證

    近日,??低暢晒νㄟ^了IEC 62443-4-1標(biāo)準(zhǔn)的認(rèn)證,這一成就標(biāo)志著該公司在工業(yè)自動化控制系統(tǒng)
    的頭像 發(fā)表于 02-13 13:57 ?595次閱讀

    ??低曂ㄟ^IEC 62443-4-1認(rèn)證

    近日,海康威視通過IEC 62443-4-1認(rèn)證。IEC 62443-4-1標(biāo)準(zhǔn)是工業(yè)自動化
    的頭像 發(fā)表于 02-13 10:27 ?483次閱讀
    ??低曂ㄟ^<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1認(rèn)證

    DCS控制系統(tǒng)工業(yè)自動化中的應(yīng)用

    DCS控制系統(tǒng)(分布式控制系統(tǒng))在工業(yè)自動化中發(fā)揮著至關(guān)重要的作用。它通過分散控制、集中操作的方式,實(shí)現(xiàn)了對復(fù)雜
    的頭像 發(fā)表于 12-27 16:37 ?1573次閱讀

    PLC控制系統(tǒng)工業(yè)自動化關(guān)系

    隨著工業(yè)自動化技術(shù)的快速發(fā)展,可編程邏輯控制器(PLC)已成為現(xiàn)代工業(yè)自動化系統(tǒng)中不可或缺的核心
    的頭像 發(fā)表于 11-08 09:39 ?1386次閱讀

    遵循 IEC 62443-4-2 標(biāo)準(zhǔn),樹立工業(yè)網(wǎng)絡(luò)安全新標(biāo)桿

    IEC 62443-4-2標(biāo)準(zhǔn)認(rèn)證,不僅彰顯公司在工業(yè)網(wǎng)絡(luò)安全方面的深厚專業(yè)能力,同時也是對產(chǎn)品安全性和可靠性的權(quán)威性肯定。
    的頭像 發(fā)表于 10-16 18:40 ?2087次閱讀
    遵循 <b class='flag-5'>IEC</b> <b class='flag-5'>62443-4-2</b> 標(biāo)準(zhǔn),樹立<b class='flag-5'>工業(yè)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>新標(biāo)桿

    映翰通網(wǎng)絡(luò)IEC 62443-4-1認(rèn)證,筑牢工業(yè)網(wǎng)絡(luò)安全壁壘

    北京映翰通網(wǎng)絡(luò)技術(shù)股份有限公司(以下簡稱映翰通)于2024年8月通過IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證,標(biāo)志著公司在工業(yè)
    的頭像 發(fā)表于 10-16 18:39 ?1341次閱讀
    映翰通<b class='flag-5'>網(wǎng)絡(luò)</b>以<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1認(rèn)證,筑牢<b class='flag-5'>工業(yè)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>壁壘

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡稱“必維”)的嚴(yán)格評估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-20 09:32 ?660次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡稱“必維”)的嚴(yán)格評估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-20 09:31 ?813次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    工業(yè)自動化控制系統(tǒng)是由哪幾個環(huán)節(jié)組成的?

    ? ? ??工業(yè)自動化控制系統(tǒng)是指用一些自動控制裝置,對生產(chǎn)中某些關(guān)鍵性參數(shù)進(jìn)行自動控制,使它們在受到外界干擾(擾動) 的影響而偏離正常狀態(tài)
    的頭像 發(fā)表于 08-15 08:55 ?1116次閱讀