傳動網 > 新聞頻道 > 技術前沿 > 資訊詳情

工業控制系統面臨的安全挑戰 工控安全風險如何把控?

時間:2018-01-29

來源:網絡轉載

導語:e-works認為,針對當前制造企業工業控制系統面臨的安全挑戰,企業首先需要走出技術誤區,然后針對性的選擇安全解決方案,從不同的層面杜絕可能存在的安全隱患,為工業控制系統的安全構建堅實的防護體系。

調查數據顯示,2017年,有54%的企業至少遭遇一起網絡攻擊事件、74%的認為所在的工業控制系統極可能遭遇網絡攻擊、55%的企業承認,合作伙伴或服務提供商擁有訪問企業工業控制網絡的權限。調查還顯示,制造企業平均每年花費的無效網絡安全費用高達約338萬元。針對當前制造企業面臨的安全現狀,卡巴實驗室關鍵基礎設施保護負責人安德烈蘇沃洛夫表示,IT和OT系統日益互連增加了新的安全挑戰,企業需要充分了解威脅格局、考慮周全的保護措施以及提高員工的意識,做足準備應對ICS環境中的網絡威脅,善于利用滿足ICS需求的定制安全解決方案,緩解安全事件才會更加容易。

e-works認為,針對當前制造企業工業控制系統面臨的安全挑戰,企業首先需要走出技術誤區,然后針對性的選擇安全解決方案,從不同的層面杜絕可能存在的安全隱患,為工業控制系統的安全構建堅實的防護體系。

第一,構建網絡邊界防護,實現邏輯隔離。當前,很多人認為只要實現辦公網和生產網絡的物理隔離就可以杜絕工控控制系統安全風險。但是隨著智能工廠的推進,實現辦公網絡和工廠網絡的物理隔離已經變得不太可能。一方面,智能工廠的基礎設施不僅包括生產控制系統,還必須包括上層的管理系統,這是工業控制系統的基本架構。其次,隨著無線技術和移動終端融入到工業生產,傳統的物理隔離也不可避免的被打破。

面對這種情況,企業需要做的是構建網絡邊界防護,實現辦公網絡與生產網絡的邏輯隔離。主要采取的方式是在企業辦公網和工業控制網絡之間的關鍵節點構建工業防火墻,通過工業防火墻內置的工業通訊協議白名單技術進行有選擇的協議隔離,然后配合數據包深度檢查技術,為網絡數據交換進行深層次的檢測。

第二,構建工業級和通用級結合的綜合安全防護體系。隨著IT與OT的融合,工業控制系統中開始廣泛的使用商用標準件和通用IT技術,通信網絡開始采用以太網和TCP/IP協議。監控站和嵌入式設備、HMI人機交互系統也開始以Windows和Linux為主。這使得黑客只需利用傳統的攻擊手段就可以對企業的工業控制系統進行攻擊。

針對核心的工業控制系統仍然是采用工業級的安全防護體系,構建工業防火墻和工業級協議的數據審計和異常監測,及時檢測工業網絡中出現的工業攻擊、蠕蟲病毒及非法入侵、設備異常等情況,并對危及系統網絡安全的因素做出智能預警分析,為工業網絡信息安全故障的及時排查、分析提供可靠地依據。針對通用型系統逐步采用以密碼硬件為核心的可信計算技術,用于實現計算環境和網絡環境安全可信,免疫未知惡意代碼破壞,應對高級別的惡意攻擊。

第三,基于可信計算構建移動存儲介質的管控體系。移動存儲介質是工業控制系統安全的重要防護部分。由“震網”病毒引發的伊朗核設施離心停機事件就是通過移動介質做擺渡而實現對系統的攻擊。利用可信計算機技術構建移動存儲介質管控系統,其主要功能包括:主機對移動存儲機制的身份認證、準入控制、下載更新等。首先,由可信服務器為主機及移動存儲設備頒發準入證書,然后可信服務器將統一產生并發布主機對移動存儲介質的準入策略,形成主機能插入的介質列表,最后主機準入控制將基于兩個方面的策略實施,一方面移動存儲介質的身份位于主機準入策略列表中,另一方面,主機身份必須位于移動存儲介質準入策略列表中。此外,移動設備接入和使用行為也將被嚴格審計和記錄。

中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0