一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于等保2.0下工控等保該怎么做

pIuy_EAQapp ? 來(lái)源:fqj ? 2019-05-31 15:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著數(shù)字產(chǎn)業(yè)化與產(chǎn)業(yè)數(shù)字化的發(fā)展,等保2.0的等級(jí)保護(hù)對(duì)象,在包括基礎(chǔ)信息網(wǎng)絡(luò)的基礎(chǔ)上,通過(guò)擴(kuò)展要求和附錄的形式,增加了云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、大數(shù)據(jù)五大新興應(yīng)用場(chǎng)景的覆蓋。同時(shí),從防御方式上由傳統(tǒng)的被動(dòng)防護(hù)轉(zhuǎn)變?yōu)榫W(wǎng)絡(luò)空間主動(dòng)防御體系建設(shè),關(guān)注全方位主動(dòng)防御、安全可信、動(dòng)態(tài)感知和全面審計(jì)。

工業(yè)控制系統(tǒng)如何應(yīng)對(duì)等保2.0的“合規(guī)”?這一篇,我們來(lái)談一談等保2.0的主要變化以及針對(duì)工業(yè)控制系統(tǒng)的安全擴(kuò)展內(nèi)容和要求。

1、工業(yè)控制系統(tǒng)應(yīng)用場(chǎng)景

(1)工業(yè)控制系統(tǒng)的概念和定義

工業(yè)控制系統(tǒng)(ICS)是幾種類(lèi)型控制系統(tǒng)的總稱(chēng),包括數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)(SCADA)系統(tǒng)、集散控制系統(tǒng)(DCS)、可編程邏輯控制器PLC)和其它控制系統(tǒng)。工業(yè)控制系統(tǒng)通常用于諸如電力、石油化工、軌道交通、煙草、市政、以及離散制造(如汽車(chē)、航空航天和耐用品)等行業(yè)。

工業(yè)控制系統(tǒng)主要由過(guò)程級(jí)、操作級(jí)以及各級(jí)之間和內(nèi)部的通信網(wǎng)絡(luò)構(gòu)成,對(duì)于大規(guī)模的控制系統(tǒng),也包括管理級(jí)。過(guò)程級(jí)包括被控對(duì)象、現(xiàn)場(chǎng)控制設(shè)備和測(cè)量?jī)x表等,操作級(jí)包括工程師和操作員站、人機(jī)界面和組態(tài)軟件、控制服務(wù)器等,管理級(jí)包括生產(chǎn)管理系統(tǒng)和企業(yè)資源系統(tǒng)等,通信網(wǎng)絡(luò)包括商用以太網(wǎng)、工業(yè)以太網(wǎng)、現(xiàn)場(chǎng)總線等。

(2)工業(yè)控制系統(tǒng)層次結(jié)構(gòu)模型劃分

參考標(biāo)準(zhǔn)IEC 62264-1的層次結(jié)構(gòu)模型劃分,同時(shí)將SCADA系統(tǒng)、DCS系統(tǒng)和PLC系統(tǒng)等模型的共性進(jìn)行抽象,我們可以將工業(yè)控制系統(tǒng)進(jìn)行如下分層:

基于等保2.0下工控等保該怎么做

工業(yè)控制系統(tǒng)各層資產(chǎn)梳理,在與生產(chǎn)相關(guān)0-3層,各層覆蓋的資產(chǎn)如下:

?生產(chǎn)管理層:與生產(chǎn)制造相關(guān)的倉(cāng)儲(chǔ)管理、先進(jìn)控制、工藝管理等系統(tǒng)的軟件和數(shù)據(jù)資產(chǎn)、硬件設(shè)施。

?過(guò)程監(jiān)控層:各個(gè)操作員站、工程師站、OPC服務(wù)器等物理資產(chǎn),及運(yùn)行的軟件和數(shù)據(jù)資產(chǎn)。

?現(xiàn)場(chǎng)控制層:各類(lèi)控制器、控制單元、記錄裝置,以及控制程序或組態(tài)信息。

?現(xiàn)場(chǎng)設(shè)備層:各類(lèi)變送器、執(zhí)行機(jī)構(gòu)、保護(hù)裝置。

2、等保2.0對(duì)工業(yè)控制系統(tǒng)的安全擴(kuò)展要求

擴(kuò)展要求框架

除了安全通用要求,針對(duì)工業(yè)控制系統(tǒng)專(zhuān)門(mén)擴(kuò)充了安全擴(kuò)展要求內(nèi)容,首次明確了區(qū)別于傳統(tǒng)網(wǎng)絡(luò)的工業(yè)控制系統(tǒng)在特殊的應(yīng)用場(chǎng)景下,如何對(duì)等級(jí)保護(hù)建設(shè)提出要求。

基于等保2.0下工控等保該怎么做

3、等保2.0下的工業(yè)控制系統(tǒng)安全解決方案

等保2.0關(guān)于工業(yè)控制系統(tǒng)安全要求的三個(gè)重點(diǎn),一個(gè)中心,三重防護(hù),一個(gè)中心指“安全管理中心”,三重防護(hù)指“安全計(jì)算環(huán)境、安全區(qū)域邊界、安全網(wǎng)絡(luò)通信”,也是工業(yè)企業(yè)安全建設(shè)的三個(gè)痛點(diǎn)。

安恒信息依托多年在工業(yè)控制領(lǐng)域的積累和實(shí)踐,針對(duì)等保2.0的技術(shù)要求變化,重點(diǎn)布局工業(yè)控制系統(tǒng)在安全通信網(wǎng)絡(luò)、區(qū)域區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心及安全運(yùn)維管理等多方面的防護(hù)能力,提出了一體化的解決方案。

方案完整覆蓋工控網(wǎng)絡(luò)的安全防護(hù)、安全監(jiān)測(cè)、安全運(yùn)維、安全檢查及安全管理,助力工業(yè)控制系統(tǒng)盡快落地等保2.0的合規(guī)要求,如下圖所示。

基于等保2.0下工控等保該怎么做

工控安全防護(hù)

邊界防護(hù):采用工業(yè)防火墻,識(shí)別工控網(wǎng)絡(luò)中已知的安全威脅,也能根據(jù)用戶(hù)定義的安全策略,對(duì)工控網(wǎng)絡(luò)中的行為進(jìn)行細(xì)粒度的控制,有效的阻止網(wǎng)絡(luò)攻擊向關(guān)鍵區(qū)域、關(guān)鍵設(shè)備蔓延。

主機(jī)防護(hù):采用專(zhuān)門(mén)為工控環(huán)境工作站主機(jī)打造的工控安全主機(jī)衛(wèi)士,只允許系統(tǒng)操作或運(yùn)行受信任的對(duì)象,對(duì)特定的對(duì)象(關(guān)鍵文件目錄及應(yīng)用程序、動(dòng)態(tài)鏈接庫(kù)、驅(qū)動(dòng)文件等)提供保護(hù),有效阻止惡意程序?qū)﹃P(guān)鍵對(duì)象的攻擊。

工控安全監(jiān)測(cè)

流量審計(jì):采用工控安全監(jiān)測(cè)審計(jì)平臺(tái),通過(guò)識(shí)別多種工業(yè)控制協(xié)議,實(shí)時(shí)監(jiān)測(cè)生產(chǎn)過(guò)程中產(chǎn)生的所有流量,針對(duì)工業(yè)控制系統(tǒng)進(jìn)行審計(jì)和威脅監(jiān)測(cè)。

日志審計(jì):采用明御綜合日志審計(jì)平臺(tái),實(shí)現(xiàn)信息資產(chǎn)的統(tǒng)一管理、監(jiān)控資產(chǎn)的運(yùn)行狀況,協(xié)助全面審計(jì)工控系統(tǒng)整體安全狀況。

入侵檢測(cè):采用明御APT攻擊預(yù)警平臺(tái),提供更深層次的威脅分析能力,實(shí)現(xiàn)文件層面APT攻擊檢測(cè)、木馬回連行為分析等方面的攻擊檢測(cè)。

工控安全運(yùn)維

設(shè)備安全:采用工控漏洞掃描平臺(tái),針對(duì)工業(yè)控制系統(tǒng)中的設(shè)備進(jìn)行漏洞檢測(cè),實(shí)現(xiàn)對(duì)重點(diǎn)區(qū)域或者高危區(qū)域進(jìn)行有針對(duì)性的重點(diǎn)整治的目的。

運(yùn)維審計(jì):采用明御運(yùn)維審計(jì)與風(fēng)險(xiǎn)控制系統(tǒng),對(duì)工業(yè)控制系統(tǒng)提供4A統(tǒng)一安全管理方案,增強(qiáng)企業(yè)工控系統(tǒng)的運(yùn)維管理安全性。

工控安全管理

管理平臺(tái):采用工業(yè)安全管控平臺(tái),實(shí)現(xiàn)對(duì)生產(chǎn)網(wǎng)中部署的工控安全設(shè)備進(jìn)行監(jiān)控、配置和運(yùn)維。

態(tài)勢(shì)感知:采用工控安全態(tài)勢(shì)感知平臺(tái),提供對(duì)工控系統(tǒng)網(wǎng)絡(luò)安全要素分析、安全威脅事件聯(lián)動(dòng)分析、異常行為快速發(fā)現(xiàn)的能力,實(shí)現(xiàn)工控網(wǎng)絡(luò)的安全態(tài)勢(shì)可視化和整體網(wǎng)絡(luò)環(huán)境安保能力綜合評(píng)估。

4、工業(yè)控制系統(tǒng)等級(jí)保護(hù)檢查

隨著網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0的即將發(fā)布和實(shí)施,各監(jiān)管部門(mén)將著手開(kāi)展針對(duì)工業(yè)控制系統(tǒng)的等級(jí)保護(hù)檢查工作,而工控系統(tǒng)大部門(mén)為關(guān)鍵信息基礎(chǔ)設(shè)施,是檢查工作的重點(diǎn)對(duì)象。安恒信息明鑒工業(yè)控制系統(tǒng)安全檢查工具箱是立足等保2.0專(zhuān)門(mén)用于工業(yè)控制系統(tǒng)安全檢查的專(zhuān)業(yè)設(shè)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:一看就懂,等保2.0下,工控等保怎么做!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    cyw wifi低功耗活如何應(yīng)用?

    1、目前cyw43012的低功耗活是如何應(yīng)用的如果主控不是psoc,是君正或者rk之類(lèi)的arm平臺(tái)可以遠(yuǎn)程喚醒嗎。 2、cyw43012可以開(kāi)放43012 rtos的部分開(kāi)發(fā)嗎,如下虛擬網(wǎng)卡或者sdio裸數(shù)據(jù)傳輸?shù)膽?yīng)用是否支持。
    發(fā)表于 07-09 08:30

    偏光纖陣列的應(yīng)用領(lǐng)域和發(fā)展趨勢(shì)

    偏光纖陣列(PM Fiber Array)是利用V形槽(即V槽,V - Groove)把一條偏光纖帶安裝在陣列基片上的器件。
    的頭像 發(fā)表于 06-12 14:25 ?481次閱讀

    隆科技深化與寶馬集團(tuán)技術(shù)交流

    日前,隆科技在寶馬集團(tuán)慕尼黑總部研究與創(chuàng)新中心(FIZ)成功舉辦"隆技術(shù)日"活動(dòng)。本次活動(dòng)集中展示了公司在智能化與輕量化領(lǐng)域的技術(shù)成果,包括智能懸架系統(tǒng)、智能車(chē)身傳感器、智能
    的頭像 發(fā)表于 06-09 16:39 ?447次閱讀
    <b class='flag-5'>保</b>隆科技深化與寶馬集團(tuán)技術(shù)交流

    蕪湖市領(lǐng)導(dǎo)蒞臨隆科技考察調(diào)研

    近日,蕪湖市市委副書(shū)記、市長(zhǎng)徐志,奇瑞汽車(chē)執(zhí)行副總裁戚士龍一行10余人到隆科技調(diào)研,隆科技董事長(zhǎng)兼總裁張祖秋、副總裁王勝全等領(lǐng)導(dǎo)熱情接待。
    的頭像 發(fā)表于 03-25 16:42 ?531次閱讀

    電梯按需維:個(gè)性化定制的電梯維護(hù)方案

    在現(xiàn)代城市生活中,電梯已成為高樓大廈中不可或缺的垂直交通工具。然而,電梯的安全運(yùn)行離不開(kāi)定期的維護(hù)保養(yǎng)。傳統(tǒng)的電梯維模式往往采用固定周期的保養(yǎng)計(jì)劃,但這種“一刀切”的方式可能無(wú)法滿(mǎn)足不同電梯的實(shí)際
    的頭像 發(fā)表于 02-19 17:37 ?464次閱讀

    偏光纖跳線基礎(chǔ)知識(shí)

    。能夠在傳輸過(guò)程中保持光波的偏振態(tài)。普通光纖容易因外界因素導(dǎo)致偏振態(tài)變化,而偏光纖通過(guò)設(shè)計(jì)有效避免了這一問(wèn)題。它在需要高偏振穩(wěn)定性的應(yīng)用中至關(guān)重要,如光纖傳感、干涉測(cè)量和量子通信領(lǐng)域。本文結(jié)合中連訊科公司的偏光纖跳線產(chǎn)品進(jìn)
    的頭像 發(fā)表于 02-18 14:23 ?489次閱讀
    <b class='flag-5'>保</b>偏光纖跳線基礎(chǔ)知識(shí)

    隆科技榮獲英飛凌Teaching Customer證書(shū)

    近期,英飛凌于上海舉辦證書(shū)頒發(fā)儀式,為隆科技頒發(fā) “Teaching Customer” 證書(shū),英飛凌科技(上海) 有限公司高級(jí)副總裁、汽車(chē)業(yè)務(wù)大中華區(qū)負(fù)責(zé)人曹彥飛、隆科技董事長(zhǎng)張祖秋領(lǐng)導(dǎo)出席儀式。
    的頭像 發(fā)表于 02-18 14:09 ?424次閱讀

    隆科技榮獲長(zhǎng)安馬自達(dá)“時(shí)代楷模獎(jiǎng)”

    ”。 自2009年起,隆科技與長(zhǎng)安馬自達(dá)便建立了長(zhǎng)期穩(wěn)定的合作關(guān)系。多年來(lái),隆科技一直為長(zhǎng)安馬自達(dá)提供氣門(mén)嘴、平衡塊、排氣尾管及汽車(chē)傳感器關(guān)鍵產(chǎn)品,這些產(chǎn)品在汽車(chē)制造中發(fā)揮著至關(guān)重要的作用。 在2024年度,
    的頭像 發(fā)表于 02-06 10:45 ?686次閱讀

    偏光纖全流程處理技術(shù)簡(jiǎn)述

    偏光纖(Polarization-Maintaining Fiber)是一種特殊類(lèi)型的光纖,主要用于保持光傳輸?shù)钠駪B(tài)。這種光纖在制造過(guò)程中采用了特殊的結(jié)構(gòu)設(shè)計(jì),如內(nèi)置不同熱膨脹系數(shù)的“應(yīng)力部件
    的頭像 發(fā)表于 11-30 09:20 ?787次閱讀
    <b class='flag-5'>保</b>偏光纖全流程處理技術(shù)簡(jiǎn)述

    從“一刀切”到“按需維”:電梯維模式的革新

    隨著城市化進(jìn)程的加速,高樓大廈如雨后春筍般涌現(xiàn),電梯作為現(xiàn)代建筑的垂直交通工具,其安全、高效運(yùn)行顯得尤為重要。傳統(tǒng)的電梯維模式往往采用定期、固定的維護(hù)周期,這種“一刀切”的方式雖在一定程度上保障了
    的頭像 發(fā)表于 11-25 16:37 ?654次閱讀

    誠(chéng)與RGA推出市場(chǎng)首創(chuàng)MedScreen+智能核解決方案

    誠(chéng)保險(xiǎn)有限公司(“誠(chéng)”)欣然宣布成為香港首間保險(xiǎn)公司推出全新MedScreen+智能核解決方案,此項(xiàng)創(chuàng)新的方案是誠(chéng)與全球領(lǐng)先的壽險(xiǎn)與健康險(xiǎn)再保險(xiǎn)公司 — RGA美國(guó)再保險(xiǎn)集團(tuán)
    的頭像 發(fā)表于 10-27 16:35 ?397次閱讀

    偏光纖的原理是什么

    偏光纖(Polarization-maintaining fiber,PMF)的原理主要基于其特殊的設(shè)計(jì)和材料,以保持光信號(hào)的偏振狀態(tài)不變。以下是偏光纖原理的詳細(xì)解釋?zhuān)?一、偏光纖的結(jié)構(gòu)
    的頭像 發(fā)表于 10-16 10:04 ?2275次閱讀

    【軟件干貨】Android應(yīng)用進(jìn)程如何活?

    在Android應(yīng)用程序中,為了保證應(yīng)用的正常運(yùn)行和穩(wěn)定性,有時(shí)需要對(duì)應(yīng)用進(jìn)程進(jìn)行活。以下是一些實(shí)現(xiàn)進(jìn)程活的方法:
    的頭像 發(fā)表于 10-15 17:05 ?1220次閱讀
    【軟件干貨】Android應(yīng)用進(jìn)程如何<b class='flag-5'>保</b>活?

    工業(yè)裝備智能維平臺(tái)是什么

    隨著智能制造和工業(yè)4.0的快速發(fā)展,工業(yè)裝備在生產(chǎn)過(guò)程中扮演著越來(lái)越重要的角色。然而,隨著設(shè)備種類(lèi)和數(shù)量的不斷增加,傳統(tǒng)的維方式已經(jīng)難以滿(mǎn)足現(xiàn)代企業(yè)的需求。在這樣的背景,工業(yè)裝備智能維平臺(tái)
    的頭像 發(fā)表于 08-21 14:19 ?531次閱讀

    隆科技旗下橡隆科技總部落戶(hù)武漢光谷

    近期,隆科技旗下橡隆科技總部正式遷入武漢光谷大學(xué)園路。
    的頭像 發(fā)表于 08-07 10:21 ?1022次閱讀