在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工控網絡安全管理的安全問題有哪些,如何能夠真正切入到工控業務中

牽手一起夢 ? 來源:安全牛 ? 作者:佚名 ? 2020-06-15 15:27 ? 次閱讀

工控網絡安全,一直是網絡安全行業想積極探索的“深水區”,但這個“深水區”的深度和廣度都超出了想象。作為一個工控網絡安全管理人員,戰戰兢兢,如履薄冰,始終懷著敬畏之心在向前摸索。

一、工控系統為什么很難進行安全防護?

這得從工控系統的發展和特點說起。一般來說,工控系統主要運行過程是通過采集遠端生產設備上的生產運行參數及相關運行指標,進行集中分析處理后,再下發指令至遠端生產設備,指揮相應設備進行生產和控制動作。

所以,工控系統的用途是對大量工業生產設備進行集約化管理和自動化操作,其需要采集的數據點位非常多而較為分散,并且前端用于收發控制指令的設備(比如PLC和RTU)并不是具有較高的處理性能和信息處理能力;其使用的網絡為獨立網絡,不與互聯網和其他網絡直接相連;其使用的通信協議也一般為工業控制協議;其對穩定性和實時性有著非常苛刻的要求;但工控系統所用版本和操作系統、相關設備更新速度都較慢,甚至遠遠落后于當前主流。同時,由于工控系統完全服務于生產業務,隨著生產業務量的動態變化,工控系統變化更是顯著變化。

從工控系統的特點就能發現,工控系統最重要的任務就是生產控制數據端到端的可靠通信;但從網絡安全防護角度來看,特別是傳統的網絡安全角度,似乎很難有準確的切入點,更或者說一些傳統的網絡安全技術與工控系統的要求是存在沖突點的,更何況不同行業不同企業的工控系統都不盡相同,不同工控系統的運行指標和安全要求更是千差萬別。

要做好工控系統的安全防護方案,不僅要對工控系統及相關網絡有深入了解,更要對其所承載的業務有著足夠認識。但從目前現狀來說,工控網絡安全人員與業務運行、系統運行的銜接性還有待加強,掌握的數據不夠準確,對工控系統的網絡安全需求定位不夠清晰,導致實施的安全防護策略對系統運行產生非正面的影響,或使用的相關網絡安全技術針對性不足,沒有真正起到防護作用,這些都會影響到生產業務的連續性,讓網絡安全部門成了“背鍋俠”。

二、在工控網絡中,網絡安全管理人員如何把握安全與業務的平衡?

這其實不光在工控網絡中存在類似情況,但確實是網絡安全管理人員的難題。想必現在大多數企業的系統運行管理團隊和網絡安全管理團隊是兩個隊伍,這兩個團隊經常協同合作,但對待問題的出發點是截然不同。系統運行管理團隊需要立足當前,借鑒過去經驗,排除問題和隱患,充分保證系統和業務穩定;而網絡安全管理團隊也是需要立足當前,發現安全隱患,但不同的是,網絡安全管理團隊是會著眼未來,評估問題和隱患對系統和業務造成的影響,進而推動問題和隱患整改,目的也是為了充分保證系統和業務穩定。所以當面對工控系統運行和網絡安全發生沖突時,不光是系統運行管理團隊,甚至于管理層,都會優先保證系統穩定運行,而暫時舍棄掉網絡安全,網絡安全管理團隊確實也無可奈何。

其實,作為一個工控網絡安全管理人員,我也一直在思考:形成這種情況是因為工控系統的特點決定業務優先;但從另外一個角度看,目的都是為了充分保證系統和業務穩定,工控系統運行和網絡安全為什么會發生沖突呢?處理好這個問題就能很好的把握業務與安全的平衡。從根源上說,工控系統在建設之初并沒有過多考慮網絡安全的需求,后期安全的介入,特別是防護策略的部署和網絡安全設備的融入,會在工控系統中產生影響是不可避免的。如果在工控系統建設的時候就實現“同步規劃、同步發展、同步實施”的“三同步”原則,問題可能會極大消除,但對于已經運行的工控系統,網絡安全管理團隊要首先做的是“以保業務為核心目標,以尋找判斷處置系統被攻擊后可造成最大破壞力的風險點為重心向邊緣延伸,以破壞路徑分析和動態風險評估為手段”統籌兼顧,以點帶面,逐步摸索所轄工控系統的安全需求,最后達到系統運行和安全防護協調配合,互為補充的和諧狀態。

工控網絡安全管理人員要站在攻擊者的角度思考問題。

工控系統的數據雖然很重要,但對于攻擊者來說,不管是掌握數據,還是侵入系統,其所有行為的最終目的只有一個--破壞生產,那么他們的目標只能是現場生產設備,從伊朗離心機中毒事件、烏克蘭核電廠事件和委內瑞拉大規模停電事件中可以看到,攻擊者就是要破壞生產設備,而且這種破壞是不可逆的,破壞越徹底造成的影響就越大。所以從這個角度向外延伸,網絡安全管理團隊要思考攻擊者會通過何種方式進行系統,又會通過何種方式掌握控制現場生產設備,這樣就能有效的梳理出攻擊者破壞路徑,評估該路徑下存在的風險點,從而制定合理高效有針對性的防護措施。

三、工控網絡安全具體怎樣做,能夠真正切入到工控業務中去?

畢竟系統不一樣,看問題的角度不同,每個工控網絡安全管理人員的做法也不盡相同。

從網絡運行這個角度為切入點,開始逐步深入開展對所在工控系統進行觀察了解的。因為工控網絡作為工控業務數據的承載體,肯定符合業務的承載要求,并且網絡安全設備首先是要融合進入網絡中的,所以通過深入了解和網絡運行中所面臨的問題,大部分的業務要求和所面臨的風險也呼之欲出;也可以通過網絡結構和通信質量的安全性、可靠性優化,將網絡安全的理念和標準融入,形成安全域,分割風險域,再進行風險隱患的逐一消減。

四、在網絡安全深入工控業務的過程中,要注意哪些原則呢?

在此過程中要保證網絡安全的靈活性。部分安全風險由于系統和歷史的原因,沒有辦法進行完全消除。網絡安全管理團隊要結合系統運行團隊進行有效的管理和技術等措施消減,同時及時跟管理層進行反饋,做到必要的風險接受;對處于非重點防護區域但與重點區域有交互的核心系統和設備,則要根據其屬性和運行特點適當提升其部分安全防護能力,防止網絡安全問題蔓延。

五、工控網絡安全管理人員要怎樣做才能體現自己的價值呢?

首先工控網絡安全管理工作的價值是合理合規部署網絡安全措施,感知工控系統的網絡安全隱患,降低風險,為生產業務穩定運行保駕護航。

那么安全管理人員要在工作中做到“擴展格局、耐心觀察、大膽設想、靈活求證”這十六個字。工控網絡安全管理是站在一定高度,自上而下來看待問題的,所以工控網絡安全管理人員要有大視野,要從業務和行業的發展角度,找到真正的網絡安全需求和發展方向,要洞悉出現的網絡安全問題的本質,要抓住網絡安全問題的重點來解決。

工控網絡是有其運行規律和細節要求的,這要求安全管理人員要耐心,要深入到運行維護中去,找到規律,發現細節,最終找到契合點和風險點;正如沒有一個企業的工控網絡是完全一樣的,針對工控網絡暴露出來的風險隱患也并不是全能夠依靠經驗能處理好的,如何有效解決需要安全管理人員要敢想,結合管理措施和技術手段,做出大膽設想,進而開展多種形式的驗證,從模擬驗證到并行驗證在逐步過渡到現網驗證,靈活小心貫穿始終。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7169

    瀏覽量

    89693
  • 工控
    +關注

    關注

    6

    文章

    241

    瀏覽量

    28296
  • 網絡
    +關注

    關注

    14

    文章

    7600

    瀏覽量

    89303
收藏 人收藏

    評論

    相關推薦

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發表于 02-08 08:47 ?61次閱讀

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?149次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?422次閱讀

    網絡安全新挑戰:高效管理國外IP節點以保障數據安全

    隨著全球化的深入發展,跨國企業在全球范圍內部署國外IP節點已成為常態,這不僅提升了業務的靈活性和可擴展性,同時也帶來了新的網絡安全挑戰。高效管理國外IP節點,確保數據安全,已成為企業不
    的頭像 發表于 10-10 08:17 ?336次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?348次閱讀

    芯盾時代再次入選《嘶吼2024網絡安全產業圖譜》

    日前,嘶吼安全產業研究院正式發布《嘶吼2024網絡安全產業圖譜》,涵蓋七大類別,127個細分領域。同時,嘶吼綜合技術創新、市場需求、行業發展三大因素,從127個細分領域中精選出了下一代防火墻、身份訪問管理(IAM)、云原生
    的頭像 發表于 08-28 09:37 ?519次閱讀

    虹軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    表明虹軟具備了提供符合網絡安全要求車載產品的能力及車輛網絡安全領域的管理能力,能夠在全球市場環境下賦能車企智能駕駛量產項目安全、合規落地。
    的頭像 發表于 08-23 18:33 ?1251次閱讀

    鑒源實驗室·HTTP協議網絡安全攻擊

    作者 | 李芷若?上海控安可信軟件創新研究院工控網絡安全組 來源 | ?鑒源實驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上海控安51fusa安全社區” 01 背 景 隨著
    的頭像 發表于 07-30 13:48 ?378次閱讀
    鑒源實驗室·HTTP協議<b class='flag-5'>網絡安全</b>攻擊

    企業使用內網安全管理軟件的好處

    隨著信息化時代的到來,企業數據安全問題也開始受到重視。其中,防止數據泄露一直是企業安全管理重要的一環。企業使用內網安全
    的頭像 發表于 05-22 13:27 ?375次閱讀

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全
    的頭像 發表于 05-06 10:30 ?1434次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b>框架(1):框架概覽

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營不可忽視的一部分。隨著企業數字資
    的頭像 發表于 04-19 13:57 ?775次閱讀

    工控安全使用指南

    為了確保工控機可靠運行,特別是連接互聯網或局域網時,建議預先安裝殺毒軟件并定期保持更新。這樣可以有效防止病毒攻擊,降低系統癱瘓的風險,保障工控機的穩定性和安全性。
    發表于 04-03 16:18 ?1700次閱讀
    <b class='flag-5'>工控</b>機<b class='flag-5'>安全</b>使用指南

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。
    的頭像 發表于 03-09 08:04 ?2251次閱讀
    工業發展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網絡安全</b>

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全防護提供了一個全面而高效的解決方案。 知語云全景監測技術
    發表于 02-23 16:40

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程師學會(SAE)聯合制定了ISO/SAE 2
    的頭像 發表于 02-19 17:29 ?1059次閱讀
    主站蜘蛛池模板: 国产香蕉免费精品视频 | 欧美无遮挡一区二区三区 | 在线不卡一区 | 欧美日韩亚洲一区 | 成人啪啪网站 | 美女视频一区二区三区在线 | 日本黄色片在线观看 | 久久精品亚瑟全部免费观看 | 不卡免费在线视频 | 亚洲欧美婷婷 | 狠狠躁夜夜躁人人躁婷婷视频 | 日本a级片免费 | 国产caob| 在线观看一二三区 | 国产国产成人人免费影院 | 成人av在线播放 | 黄视频在线播放 | 男男宿舍高h炒肉bl 男男污肉高h坐便器调教 | 97在线人人| 69hdxxxx日本 | 怡红院影院 | 蕾丝视频成人★在线观看 | 四虎精品影院4hutv四虎 | 亚洲精品久久片久久 | 奇米影视四色首页手机在线 | 国产乱子伦一区二区三区 | 成人欧美一区二区三区视频不卡 | 亚洲无线码一区在线观看 | 免费视频播放 | 爱爱小视频免费 | 色婷婷激情综合 | 成年黄网站免费大全毛片 | 久久成人亚洲 | 99久久99| 国产色妞妞在线观看 | 五月天婷婷丁香中文在线观看 | 天堂成人一区二区三区 | 一级特黄性生活大片免费观看 | 一级美女视频 | 国产精品自在线天天看片 | 91国内在线国内在线播放 |