99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于等保2.0下工控等保該怎么做

pIuy_EAQapp ? 來源:fqj ? 2019-05-31 15:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著數字產業(yè)化與產業(yè)數字化的發(fā)展,等保2.0的等級保護對象,在包括基礎信息網絡的基礎上,通過擴展要求和附錄的形式,增加了云計算、移動互聯(lián)、物聯(lián)網、工業(yè)控制系統(tǒng)、大數據五大新興應用場景的覆蓋。同時,從防御方式上由傳統(tǒng)的被動防護轉變?yōu)榫W絡空間主動防御體系建設,關注全方位主動防御、安全可信、動態(tài)感知和全面審計。

工業(yè)控制系統(tǒng)如何應對等保2.0的“合規(guī)”?這一篇,我們來談一談等保2.0的主要變化以及針對工業(yè)控制系統(tǒng)的安全擴展內容和要求。

1、工業(yè)控制系統(tǒng)應用場景

(1)工業(yè)控制系統(tǒng)的概念和定義

工業(yè)控制系統(tǒng)(ICS)是幾種類型控制系統(tǒng)的總稱,包括數據采集與監(jiān)視控制系統(tǒng)(SCADA)系統(tǒng)、集散控制系統(tǒng)(DCS)、可編程邏輯控制器PLC)和其它控制系統(tǒng)。工業(yè)控制系統(tǒng)通常用于諸如電力、石油化工、軌道交通、煙草、市政、以及離散制造(如汽車、航空航天和耐用品)等行業(yè)。

工業(yè)控制系統(tǒng)主要由過程級、操作級以及各級之間和內部的通信網絡構成,對于大規(guī)模的控制系統(tǒng),也包括管理級。過程級包括被控對象、現場控制設備和測量儀表等,操作級包括工程師和操作員站、人機界面和組態(tài)軟件、控制服務器等,管理級包括生產管理系統(tǒng)和企業(yè)資源系統(tǒng)等,通信網絡包括商用以太網、工業(yè)以太網、現場總線等。

(2)工業(yè)控制系統(tǒng)層次結構模型劃分

參考標準IEC 62264-1的層次結構模型劃分,同時將SCADA系統(tǒng)、DCS系統(tǒng)和PLC系統(tǒng)等模型的共性進行抽象,我們可以將工業(yè)控制系統(tǒng)進行如下分層:

基于等保2.0下工控等保該怎么做

工業(yè)控制系統(tǒng)各層資產梳理,在與生產相關0-3層,各層覆蓋的資產如下:

?生產管理層:與生產制造相關的倉儲管理、先進控制、工藝管理等系統(tǒng)的軟件和數據資產、硬件設施。

?過程監(jiān)控層:各個操作員站、工程師站、OPC服務器等物理資產,及運行的軟件和數據資產。

?現場控制層:各類控制器、控制單元、記錄裝置,以及控制程序或組態(tài)信息。

?現場設備層:各類變送器、執(zhí)行機構、保護裝置。

2、等保2.0對工業(yè)控制系統(tǒng)的安全擴展要求

擴展要求框架

除了安全通用要求,針對工業(yè)控制系統(tǒng)專門擴充了安全擴展要求內容,首次明確了區(qū)別于傳統(tǒng)網絡的工業(yè)控制系統(tǒng)在特殊的應用場景下,如何對等級保護建設提出要求。

基于等保2.0下工控等保該怎么做

3、等保2.0下的工業(yè)控制系統(tǒng)安全解決方案

等保2.0關于工業(yè)控制系統(tǒng)安全要求的三個重點,一個中心,三重防護,一個中心指“安全管理中心”,三重防護指“安全計算環(huán)境、安全區(qū)域邊界、安全網絡通信”,也是工業(yè)企業(yè)安全建設的三個痛點。

安恒信息依托多年在工業(yè)控制領域的積累和實踐,針對等保2.0的技術要求變化,重點布局工業(yè)控制系統(tǒng)在安全通信網絡、區(qū)域區(qū)域邊界、安全計算環(huán)境、安全管理中心及安全運維管理等多方面的防護能力,提出了一體化的解決方案。

方案完整覆蓋工控網絡的安全防護、安全監(jiān)測、安全運維、安全檢查及安全管理,助力工業(yè)控制系統(tǒng)盡快落地等保2.0的合規(guī)要求,如下圖所示。

基于等保2.0下工控等保該怎么做

工控安全防護

邊界防護:采用工業(yè)防火墻,識別工控網絡中已知的安全威脅,也能根據用戶定義的安全策略,對工控網絡中的行為進行細粒度的控制,有效的阻止網絡攻擊向關鍵區(qū)域、關鍵設備蔓延。

主機防護:采用專門為工控環(huán)境工作站主機打造的工控安全主機衛(wèi)士,只允許系統(tǒng)操作或運行受信任的對象,對特定的對象(關鍵文件目錄及應用程序、動態(tài)鏈接庫、驅動文件等)提供保護,有效阻止惡意程序對關鍵對象的攻擊。

工控安全監(jiān)測

流量審計:采用工控安全監(jiān)測審計平臺,通過識別多種工業(yè)控制協(xié)議,實時監(jiān)測生產過程中產生的所有流量,針對工業(yè)控制系統(tǒng)進行審計和威脅監(jiān)測。

日志審計:采用明御綜合日志審計平臺,實現信息資產的統(tǒng)一管理、監(jiān)控資產的運行狀況,協(xié)助全面審計工控系統(tǒng)整體安全狀況。

入侵檢測:采用明御APT攻擊預警平臺,提供更深層次的威脅分析能力,實現文件層面APT攻擊檢測、木馬回連行為分析等方面的攻擊檢測。

工控安全運維

設備安全:采用工控漏洞掃描平臺,針對工業(yè)控制系統(tǒng)中的設備進行漏洞檢測,實現對重點區(qū)域或者高危區(qū)域進行有針對性的重點整治的目的。

運維審計:采用明御運維審計與風險控制系統(tǒng),對工業(yè)控制系統(tǒng)提供4A統(tǒng)一安全管理方案,增強企業(yè)工控系統(tǒng)的運維管理安全性。

工控安全管理

管理平臺:采用工業(yè)安全管控平臺,實現對生產網中部署的工控安全設備進行監(jiān)控、配置和運維。

態(tài)勢感知:采用工控安全態(tài)勢感知平臺,提供對工控系統(tǒng)網絡安全要素分析、安全威脅事件聯(lián)動分析、異常行為快速發(fā)現的能力,實現工控網絡的安全態(tài)勢可視化和整體網絡環(huán)境安保能力綜合評估。

4、工業(yè)控制系統(tǒng)等級保護檢查

隨著網絡安全等級保護2.0的即將發(fā)布和實施,各監(jiān)管部門將著手開展針對工業(yè)控制系統(tǒng)的等級保護檢查工作,而工控系統(tǒng)大部門為關鍵信息基礎設施,是檢查工作的重點對象。安恒信息明鑒工業(yè)控制系統(tǒng)安全檢查工具箱是立足等保2.0專門用于工業(yè)控制系統(tǒng)安全檢查的專業(yè)設備。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:一看就懂,等保2.0下,工控等保怎么做!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    cyw wifi低功耗活如何應用?

    1、目前cyw43012的低功耗活是如何應用的如果主控不是psoc,是君正或者rk之類的arm平臺可以遠程喚醒嗎。 2、cyw43012可以開放43012 rtos的部分開發(fā)嗎,如下虛擬網卡或者sdio裸數據傳輸的應用是否支持。
    發(fā)表于 07-09 08:30

    偏光纖陣列的應用領域和發(fā)展趨勢

    偏光纖陣列(PM Fiber Array)是利用V形槽(即V槽,V - Groove)把一條偏光纖帶安裝在陣列基片上的器件。
    的頭像 發(fā)表于 06-12 14:25 ?455次閱讀

    隆科技深化與寶馬集團技術交流

    日前,隆科技在寶馬集團慕尼黑總部研究與創(chuàng)新中心(FIZ)成功舉辦"隆技術日"活動。本次活動集中展示了公司在智能化與輕量化領域的技術成果,包括智能懸架系統(tǒng)、智能車身傳感器、智能
    的頭像 發(fā)表于 06-09 16:39 ?437次閱讀
    <b class='flag-5'>保</b>隆科技深化與寶馬集團技術交流

    蕪湖市領導蒞臨隆科技考察調研

    近日,蕪湖市市委副書記、市長徐志,奇瑞汽車執(zhí)行副總裁戚士龍一行10余人到隆科技調研,隆科技董事長兼總裁張祖秋、副總裁王勝全等領導熱情接待。
    的頭像 發(fā)表于 03-25 16:42 ?517次閱讀

    電梯按需維:個性化定制的電梯維護方案

    在現代城市生活中,電梯已成為高樓大廈中不可或缺的垂直交通工具。然而,電梯的安全運行離不開定期的維護保養(yǎng)。傳統(tǒng)的電梯維模式往往采用固定周期的保養(yǎng)計劃,但這種“一刀切”的方式可能無法滿足不同電梯的實際
    的頭像 發(fā)表于 02-19 17:37 ?458次閱讀

    偏光纖跳線基礎知識

    。能夠在傳輸過程中保持光波的偏振態(tài)。普通光纖容易因外界因素導致偏振態(tài)變化,而偏光纖通過設計有效避免了這一問題。它在需要高偏振穩(wěn)定性的應用中至關重要,如光纖傳感、干涉測量和量子通信領域。本文結合中連訊科公司的偏光纖跳線產品進
    的頭像 發(fā)表于 02-18 14:23 ?474次閱讀
    <b class='flag-5'>保</b>偏光纖跳線基礎知識

    隆科技榮獲英飛凌Teaching Customer證書

    近期,英飛凌于上海舉辦證書頒發(fā)儀式,為隆科技頒發(fā) “Teaching Customer” 證書,英飛凌科技(上海) 有限公司高級副總裁、汽車業(yè)務大中華區(qū)負責人曹彥飛、隆科技董事長張祖秋領導出席儀式。
    的頭像 發(fā)表于 02-18 14:09 ?416次閱讀

    隆科技榮獲長安馬自達“時代楷模獎”

    ”。 自2009年起,隆科技與長安馬自達便建立了長期穩(wěn)定的合作關系。多年來,隆科技一直為長安馬自達提供氣門嘴、平衡塊、排氣尾管及汽車傳感器關鍵產品,這些產品在汽車制造中發(fā)揮著至關重要的作用。 在2024年度,
    的頭像 發(fā)表于 02-06 10:45 ?684次閱讀

    偏光纖全流程處理技術簡述

    偏光纖(Polarization-Maintaining Fiber)是一種特殊類型的光纖,主要用于保持光傳輸的偏振態(tài)。這種光纖在制造過程中采用了特殊的結構設計,如內置不同熱膨脹系數的“應力部件
    的頭像 發(fā)表于 11-30 09:20 ?786次閱讀
    <b class='flag-5'>保</b>偏光纖全流程處理技術簡述

    從“一刀切”到“按需維”:電梯維模式的革新

    隨著城市化進程的加速,高樓大廈如雨后春筍般涌現,電梯作為現代建筑的垂直交通工具,其安全、高效運行顯得尤為重要。傳統(tǒng)的電梯維模式往往采用定期、固定的維護周期,這種“一刀切”的方式雖在一定程度上保障了
    的頭像 發(fā)表于 11-25 16:37 ?645次閱讀

    誠與RGA推出市場首創(chuàng)MedScreen+智能核解決方案

    誠保險有限公司(“誠”)欣然宣布成為香港首間保險公司推出全新MedScreen+智能核解決方案,此項創(chuàng)新的方案是誠與全球領先的壽險與健康險再保險公司 — RGA美國再保險集團
    的頭像 發(fā)表于 10-27 16:35 ?389次閱讀

    偏光纖的原理是什么

    偏光纖(Polarization-maintaining fiber,PMF)的原理主要基于其特殊的設計和材料,以保持光信號的偏振狀態(tài)不變。以下是偏光纖原理的詳細解釋: 一、偏光纖的結構
    的頭像 發(fā)表于 10-16 10:04 ?2259次閱讀

    【軟件干貨】Android應用進程如何活?

    在Android應用程序中,為了保證應用的正常運行和穩(wěn)定性,有時需要對應用進程進行活。以下是一些實現進程活的方法:
    的頭像 發(fā)表于 10-15 17:05 ?1206次閱讀
    【軟件干貨】Android應用進程如何<b class='flag-5'>保</b>活?

    工業(yè)裝備智能維平臺是什么

    隨著智能制造和工業(yè)4.0的快速發(fā)展,工業(yè)裝備在生產過程中扮演著越來越重要的角色。然而,隨著設備種類和數量的不斷增加,傳統(tǒng)的維方式已經難以滿足現代企業(yè)的需求。在這樣的背景,工業(yè)裝備智能維平臺
    的頭像 發(fā)表于 08-21 14:19 ?524次閱讀

    隆科技旗下橡隆科技總部落戶武漢光谷

    近期,隆科技旗下橡隆科技總部正式遷入武漢光谷大學園路。
    的頭像 發(fā)表于 08-07 10:21 ?1019次閱讀