在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于等保2.0下工控等保該怎么做

pIuy_EAQapp ? 來源:fqj ? 2019-05-31 15:53 ? 次閱讀

隨著數字產業化與產業數字化的發展,等保2.0的等級保護對象,在包括基礎信息網絡的基礎上,通過擴展要求和附錄的形式,增加了云計算、移動互聯、物聯網工業控制系統、大數據五大新興應用場景的覆蓋。同時,從防御方式上由傳統的被動防護轉變為網絡空間主動防御體系建設,關注全方位主動防御、安全可信、動態感知和全面審計。

工業控制系統如何應對等保2.0的“合規”?這一篇,我們來談一談等保2.0的主要變化以及針對工業控制系統的安全擴展內容和要求。

1、工業控制系統應用場景

(1)工業控制系統的概念和定義

工業控制系統(ICS)是幾種類型控制系統的總稱,包括數據采集與監視控制系統(SCADA)系統、集散控制系統(DCS)、可編程邏輯控制器PLC)和其它控制系統。工業控制系統通常用于諸如電力、石油化工、軌道交通、煙草、市政、以及離散制造(如汽車、航空航天和耐用品)等行業。

工業控制系統主要由過程級、操作級以及各級之間和內部的通信網絡構成,對于大規模的控制系統,也包括管理級。過程級包括被控對象、現場控制設備和測量儀表等,操作級包括工程師和操作員站、人機界面和組態軟件、控制服務器等,管理級包括生產管理系統和企業資源系統等,通信網絡包括商用以太網、工業以太網、現場總線等。

(2)工業控制系統層次結構模型劃分

參考標準IEC 62264-1的層次結構模型劃分,同時將SCADA系統、DCS系統和PLC系統等模型的共性進行抽象,我們可以將工業控制系統進行如下分層:

基于等保2.0下工控等保該怎么做

工業控制系統各層資產梳理,在與生產相關0-3層,各層覆蓋的資產如下:

?生產管理層:與生產制造相關的倉儲管理、先進控制、工藝管理等系統的軟件和數據資產、硬件設施。

?過程監控層:各個操作員站、工程師站、OPC服務器等物理資產,及運行的軟件和數據資產。

?現場控制層:各類控制器、控制單元、記錄裝置,以及控制程序或組態信息。

?現場設備層:各類變送器、執行機構、保護裝置。

2、等保2.0對工業控制系統的安全擴展要求

擴展要求框架

除了安全通用要求,針對工業控制系統專門擴充了安全擴展要求內容,首次明確了區別于傳統網絡的工業控制系統在特殊的應用場景下,如何對等級保護建設提出要求。

基于等保2.0下工控等保該怎么做

3、等保2.0下的工業控制系統安全解決方案

等保2.0關于工業控制系統安全要求的三個重點,一個中心,三重防護,一個中心指“安全管理中心”,三重防護指“安全計算環境、安全區域邊界、安全網絡通信”,也是工業企業安全建設的三個痛點。

安恒信息依托多年在工業控制領域的積累和實踐,針對等保2.0的技術要求變化,重點布局工業控制系統在安全通信網絡、區域區域邊界、安全計算環境、安全管理中心及安全運維管理等多方面的防護能力,提出了一體化的解決方案。

方案完整覆蓋工控網絡的安全防護、安全監測、安全運維、安全檢查及安全管理,助力工業控制系統盡快落地等保2.0的合規要求,如下圖所示。

基于等保2.0下工控等保該怎么做

工控安全防護

邊界防護:采用工業防火墻,識別工控網絡中已知的安全威脅,也能根據用戶定義的安全策略,對工控網絡中的行為進行細粒度的控制,有效的阻止網絡攻擊向關鍵區域、關鍵設備蔓延。

主機防護:采用專門為工控環境工作站主機打造的工控安全主機衛士,只允許系統操作或運行受信任的對象,對特定的對象(關鍵文件目錄及應用程序、動態鏈接庫、驅動文件等)提供保護,有效阻止惡意程序對關鍵對象的攻擊。

工控安全監測

流量審計:采用工控安全監測審計平臺,通過識別多種工業控制協議,實時監測生產過程中產生的所有流量,針對工業控制系統進行審計和威脅監測。

日志審計:采用明御綜合日志審計平臺,實現信息資產的統一管理、監控資產的運行狀況,協助全面審計工控系統整體安全狀況。

入侵檢測:采用明御APT攻擊預警平臺,提供更深層次的威脅分析能力,實現文件層面APT攻擊檢測、木馬回連行為分析等方面的攻擊檢測。

工控安全運維

設備安全:采用工控漏洞掃描平臺,針對工業控制系統中的設備進行漏洞檢測,實現對重點區域或者高危區域進行有針對性的重點整治的目的。

運維審計:采用明御運維審計與風險控制系統,對工業控制系統提供4A統一安全管理方案,增強企業工控系統的運維管理安全性。

工控安全管理

管理平臺:采用工業安全管控平臺,實現對生產網中部署的工控安全設備進行監控、配置和運維。

態勢感知:采用工控安全態勢感知平臺,提供對工控系統網絡安全要素分析、安全威脅事件聯動分析、異常行為快速發現的能力,實現工控網絡的安全態勢可視化和整體網絡環境安保能力綜合評估。

4、工業控制系統等級保護檢查

隨著網絡安全等級保護2.0的即將發布和實施,各監管部門將著手開展針對工業控制系統的等級保護檢查工作,而工控系統大部門為關鍵信息基礎設施,是檢查工作的重點對象。安恒信息明鑒工業控制系統安全檢查工具箱是立足等保2.0專門用于工業控制系統安全檢查的專業設備。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7848

    瀏覽量

    137657
  • 物聯網
    +關注

    關注

    2912

    文章

    44855

    瀏覽量

    375484
  • 工業控制系統

    關注

    3

    文章

    113

    瀏覽量

    16605

原文標題:一看就懂,等保2.0下,工控等保怎么做!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    偏光纖全流程處理技術簡述

    偏光纖(Polarization-Maintaining Fiber)是一種特殊類型的光纖,主要用于保持光傳輸的偏振態。這種光纖在制造過程中采用了特殊的結構設計,如內置不同熱膨脹系數的“應力部件
    的頭像 發表于 11-30 09:20 ?330次閱讀
    <b class='flag-5'>保</b>偏光纖全流程處理技術簡述

    從“一刀切”到“按需維”:電梯維模式的革新

    隨著城市化進程的加速,高樓大廈如雨后春筍般涌現,電梯作為現代建筑的垂直交通工具,其安全、高效運行顯得尤為重要。傳統的電梯維模式往往采用定期、固定的維護周期,這種“一刀切”的方式雖在一定程度上保障了
    的頭像 發表于 11-25 16:37 ?285次閱讀

    誠與RGA推出市場首創MedScreen+智能核解決方案

    誠保險有限公司(“誠”)欣然宣布成為香港首間保險公司推出全新MedScreen+智能核解決方案,此項創新的方案是誠與全球領先的壽險與健康險再保險公司 — RGA美國再保險集團
    的頭像 發表于 10-27 16:35 ?179次閱讀

    偏光纖的原理是什么

    偏光纖(Polarization-maintaining fiber,PMF)的原理主要基于其特殊的設計和材料,以保持光信號的偏振狀態不變。以下是偏光纖原理的詳細解釋: 一、偏光纖的結構
    的頭像 發表于 10-16 10:04 ?1110次閱讀

    【軟件干貨】Android應用進程如何活?

    在Android應用程序中,為了保證應用的正常運行和穩定性,有時需要對應用進程進行活。以下是一些實現進程活的方法:
    的頭像 發表于 10-15 17:05 ?526次閱讀
    【軟件干貨】Android應用進程如何<b class='flag-5'>保</b>活?

    工業裝備智能維平臺是什么

    隨著智能制造和工業4.0的快速發展,工業裝備在生產過程中扮演著越來越重要的角色。然而,隨著設備種類和數量的不斷增加,傳統的維方式已經難以滿足現代企業的需求。在這樣的背景,工業裝備智能維平臺
    的頭像 發表于 08-21 14:19 ?257次閱讀

    隆科技旗下橡隆科技總部落戶武漢光谷

    近期,隆科技旗下橡隆科技總部正式遷入武漢光谷大學園路。
    的頭像 發表于 08-07 10:21 ?697次閱讀

    總漏跳閘是什么原因怎么處理

    。 一、總漏跳閘的原因 漏電故障 漏電故障是導致總漏跳閘的主要原因之一。當電氣設備或線路出現絕緣損壞、接地不良問題時,電流就會通過漏電路徑流向地面,形成漏電。當漏電電流超過漏電保護器的額定動作電流時,漏電
    的頭像 發表于 07-14 10:49 ?3082次閱讀

    電梯按需維:智能化時代的維新模式

    隨著城市化進程的加速和高層建筑的不斷涌現,電梯作為現代城市生活中不可或缺的交通工具,其安全性、可靠性和舒適性越來越受到人們的關注。傳統的電梯維模式往往采用定期維的方式,但這種方式存在資源浪費
    的頭像 發表于 07-02 10:10 ?638次閱讀

    伺服電機壓力機如何實現

    伺服電機壓力機是一種采用伺服電機作為驅動力的精密壓力機,廣泛應用于電子、汽車、航空、航天、醫療領域。在生產過程中,壓是保證產品質量的關鍵環節之一。 一、壓原理 伺服電機壓力機的
    的頭像 發表于 06-17 10:31 ?1438次閱讀

    隆科技與奇瑞汽車簽署戰略合作協議

    近日,隆科技在奇瑞汽車研發中心舉辦 “奇瑞-隆供應鏈技術共創交流日” 活動。
    的頭像 發表于 06-15 17:11 ?1511次閱讀

    偏光纖和普通光纖的區別

    (Cladding)和一個偏層(Polarization-Maintaining Layer),能夠有效地減少因折射率不均勻、應力因素導致的偏振方向改變。這種設計使得偏光纖能夠保持光波的偏振狀態在傳輸
    的頭像 發表于 06-13 09:49 ?1374次閱讀

    隆科技產品技術獲得理想汽車的高度認可

    了領先的汽車零部件產品和前沿技術。隆科技為理想汽車提供的空氣彈簧、儲氣罐、輪胎壓力監測系統(TPMS)、輪速傳感器產品,在服務過程中,隆科技憑借高效開發、準時交付、產品質量和專業服務,獲得了理想汽車的高度認可
    的頭像 發表于 06-03 18:02 ?1367次閱讀

    cyw43012的低功耗活是如何應用的?

    1、目前cyw43012的低功耗活是如何應用的如果主控不是psoc,是君正或者rk之類的arm平臺可以遠程喚醒嗎。 2、cyw43012可以開放43012 rtos的部分開發嗎,如下虛擬網卡或者sdio裸數據傳輸的應用是否支持。 謝謝
    發表于 03-01 07:09

    隆科技單芯片角雷達獲得VinFast全系車型定點

    近期,隆科技旗下航科技(與楚航科技合資公司)獲得VinFast的VF系列5個車型的角雷達定點
    的頭像 發表于 01-29 09:24 ?867次閱讀
    主站蜘蛛池模板: 天天爱天天色| 亚洲精品色图| good韩国理论在线三级| 4444狠狠| 一区二区三区免费精品视频| 影音先锋午夜资源网站| 李老汉的性生生活1全部| 在线天堂bt种子| 五月婷婷六月丁香综合| 色y情视频免费看| 经典三级四虎在线观看| 丁香六月色婷婷| 天天鲁天天爽天天视频| 国产呦在线观看视频| 免费网站啪啪大全| 美女扒尿口给男人桶到爽| 在线 你懂的| 色播在线视频| 国外精品视频在线观看免费| 夜夜骑天天操| 国产全部理论片线观看| 亚洲综合色在线| 亚洲一区二区色| 欧美色伊人| free性欧美69高清| 免费一级特黄特色大片| 欧美xx高清| 在线啪| 日本黄色激情视频| 国产成都一二三四区| 欧美日操| 亚洲一在线| 特级黄色毛片| 国产色婷婷精品综合在线| 天天干天天干天天干| 88xx成人永久免费观看| 亚洲国产精品久久精品怡红院| 男女视频在线| 日韩精品视频免费在线观看| 国产91丝袜在线播放九色| 国产小视频免费|