在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IEC最新發布IEC62443-3-2,解決工業自動化和控制系統的網絡安全問題

牽手一起夢 ? 來源:北京康吉森自動化 ? 作者:佚名 ? 2020-07-08 16:02 ? 次閱讀

7月8日消息,對于如何保護工業自動化控制系統(IACS)而言,沒有簡單的秘訣,這是有充分理由的。這是因為安全性是風險管理的問題。每個IACS都會根據其所面臨的威脅,這些威脅的可能性,系統中的固有漏洞以及如果要破壞系統的后果給組織帶來不同的風險。此外,擁有和運營IACS的每個組織對風險的承受能力也不同。IEC最新發布IEC62443-3-2,以規范工業自動化系統、包括SIS系統的信息安全設計。

工業自動化和控制系統的網絡安全

在工業行業大多數工廠都無法應對網絡安全威脅。根據最近的IEC技術報告,其中一個關鍵問題是,這些工廠防范網絡威脅僅僅只能從IT(信息技術)的角度來構建安全系統。負責安全的部門通常會忽略能源、制造、醫療保健或運輸等行業中,系統連接現場設備的增長加速了曾經是IT和運營技術(OT)各個領域的融合。從網絡安全角度來看,挑戰在于,與業務系統不同,工業自動化和控制系統(IACS)實際上旨在簡化從不同網絡的訪問。這是因為工業環境必須應對各種風險。

IT安全同等地集中于保護數據的機密性、完整性和可用性,即所謂的“ C-I-A三合會”。但是,在OT領域,可用性至關重要。OT環境的優先重點是健康和安全以及保護環境。在緊急情況下,為了能夠保護人員或最大程度地減少自然災害的影響,因此至關重要的是,操作員必須及時獲得準確的信息,并能夠迅速采取適當的措施,例如切斷電源或停止運行某些設備。

用于監視工業設施中的電網以及工廠和機械的自動化系統通常依靠“默默無聞的安全性”,這反映了根深蒂固的心態,即由于沒人知道或關心其通信系統或數據,所以他們不需要保護它。但是,如今自動化系統現在可以擁有廣泛的通信網絡,越來越多的通信網絡直接或間接地到達數千個設施,而日益增加的威脅(故意的和無意的)則可能對人和設備造成嚴重傷害。

因此,對于這些流程工業自動化系統,適當和有效的安全措施的改進變得非常困難。例如,在IT領域,入侵檢測和防御系統(IDPS)處于防御惡意軟件的第一線。IDPS通常是竊聽網絡流量的軟件應用程序。根據其配置方式,IDPS可以執行從舉報入侵到采取旨在防止或減輕違規影響的措施之類的一切。 自動化系統面臨的挑戰是如何區分正常數據和可能造成危害的潛在入侵數據。

國際標準基于全球最佳實踐為許多挑戰提供了解決方案。例如,IEC 62443旨在保持OT系統運行。它可以應用于任何工業環境,包括關鍵的基礎設施,例如電力公司、石油化工廠、核電廠,以及衛生和運輸領域。

康吉森主機安全防護系統產品解決方案

主機安全防護系統是康吉森自主研發的一款針對工業主機(如操作員站、工程師站、MES服務器等)的主動防護系統。它結合工業控制系統業務連續性、可靠性、穩定性的要求,以及工業控制系統軟件和設備更新頻率、通信和數據的特點,采用基于“白名單”的防護機制,有效阻止病毒木馬、惡意程序對工控主機的入侵和破壞;對工控主機系統薄弱環節進行安全加固,提升工業主機自身防御能力;對接入工控主機的移存儲設備使用進行權限管控和操作審計,徹底杜絕工控主機內、外的安全隱患。

康吉森主機安全防護系統已在多領域的工控主機上進行了部署與應用,其防護效果與兼容性也得到各用戶單位的高度認可。目前已應用的行業包括:核工業、汽車制造、石油石化、煤炭化工、軌道交通、電力發電、市政、煙草等。

康吉森主機安全防護系統產品架構主要分為內核層、服務層、管理與展示層三部分。

圖1 主機安全防護系統產品架構

內核層:通過系統內核驅動,完成白名單策略匹配、外設控制、告警消息處理、軟件實時跟蹤、自身防護等操作請求及安全策略的執行、分析、處理。

服務層:該層作為內核層與展示層的支撐橋梁,保存了系統內核層數據和告警等信息,同時為前端展示提供數據訪問接口

管理與展示層:提供友好操作管理界面,為管理人員提供統一的策略配置、告警展示、日志管理及平臺管理等。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制系統
    +關注

    關注

    41

    文章

    6766

    瀏覽量

    111881
  • 網絡
    +關注

    關注

    14

    文章

    7782

    瀏覽量

    90516
  • 自動化
    +關注

    關注

    29

    文章

    5753

    瀏覽量

    82122
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    數據驅動安全,AI賦能智造——2025工業自動化安全大會成功召開

    北京?2025年6月3日?/美通社/ -- 2025年5月28日,由工業控制系統信息安全產業聯盟平臺、工業
    的頭像 發表于 06-03 16:27 ?140次閱讀
    數據驅動<b class='flag-5'>安全</b>,AI賦能智造——2025<b class='flag-5'>工業</b><b class='flag-5'>自動化</b><b class='flag-5'>安全</b>大會成功召開

    基于EM-1000實現Modbus轉IEC61850

    基于EM-1000工控機,實現ModbusTCP到IEC61850的數據轉換,支持多種模式,包括MMS、GOOSE發布和訂閱。簡介IEC61850是一種用于在電力自動化
    的頭像 發表于 05-28 11:39 ?282次閱讀
    基于EM-1000實現Modbus轉<b class='flag-5'>IEC</b>61850

    DEKRA德凱與仙工智能舉行IEC 62443 ML2工業網絡安全項目啟動會

    、DEKRA德凱中國網絡安全總經理羅黎與網絡安全客戶經理張宇等共同出席。 IEC 62443系列目前作為工業
    的頭像 發表于 05-15 11:31 ?463次閱讀

    DEKRA德凱獲得IEC 62443-2-1 CBTL認證

    近日,DEKRA德凱獲得了IEC 62443-2-1的CBTL認可,成為了中國首家可以頒發工業控制系統網絡安全
    的頭像 發表于 04-03 09:54 ?322次閱讀

    喜訊 | CET中電技術通過IEC 62443-4-1網絡安全體系認證

    近日,CET中電技術順利通過IEC62443-4-1網絡安全體系認證。IEC62443-4-1標準是工業自動化
    的頭像 發表于 04-02 18:03 ?398次閱讀
    喜訊 | CET中電技術通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網絡安全</b>體系認證

    海康威視獲得IEC 62443-4-1網絡安全認證

    近日,海康威視成功通過了IEC 62443-4-1標準的認證,這一成就標志著該公司在工業自動化控制系統
    的頭像 發表于 02-13 13:57 ?524次閱讀

    海康威視通過IEC 62443-4-1認證

    近日,海康威視通過IEC 62443-4-1認證。IEC 62443-4-1標準是工業自動化
    的頭像 發表于 02-13 10:27 ?436次閱讀
    海康威視通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1認證

    DCS控制系統工業自動化中的應用

    DCS控制系統(分布式控制系統)在工業自動化中發揮著至關重要的作用。它通過分散控制、集中操作的方式,實現了對復雜
    的頭像 發表于 12-27 16:37 ?1424次閱讀

    PLC控制系統工業自動化關系

    隨著工業自動化技術的快速發展,可編程邏輯控制器(PLC)已成為現代工業自動化系統中不可或缺的核心
    的頭像 發表于 11-08 09:39 ?1317次閱讀

    遵循 IEC 62443-4-2 標準,樹立工業網絡安全新標桿

    IEC 62443-4-2標準認證,不僅彰顯公司在工業網絡安全方面的深厚專業能力,同時也是對產品安全性和可靠性的權威性肯定。
    的頭像 發表于 10-16 18:40 ?1882次閱讀
    遵循 <b class='flag-5'>IEC</b> <b class='flag-5'>62443-4-2</b> 標準,樹立<b class='flag-5'>工業</b><b class='flag-5'>網絡安全</b>新標桿

    映翰通網絡IEC 62443-4-1認證,筑牢工業網絡安全壁壘

    北京映翰通網絡技術股份有限公司(以下簡稱映翰通)于2024年8月通過IEC 62443-4-1網絡安全認證,標志著公司在工業
    的頭像 發表于 10-16 18:39 ?1248次閱讀
    映翰通<b class='flag-5'>網絡</b>以<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1認證,筑牢<b class='flag-5'>工業</b><b class='flag-5'>網絡安全</b>壁壘

    工業數據采集與轉換:DL/T645、IEC104轉OPC UA網關的應用案例

    工業自動化領域,數據的集成與通信至關重要。自動發電控制系統(AGC)是確保電網穩定,優化資源分配,保障供電可靠性的關鍵組件。Matrikon OPC作為一個廣泛使用的OPC服務器,提
    的頭像 發表于 08-25 10:14 ?868次閱讀
    <b class='flag-5'>工業</b>數據采集與轉換:DL/T645、<b class='flag-5'>IEC</b>104轉OPC UA網關的應用案例

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全
    的頭像 發表于 08-20 09:32 ?609次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網絡安全</b>體系認證

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全
    的頭像 發表于 08-20 09:31 ?749次閱讀
    廣和通通過<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網絡安全</b>體系認證

    工業自動化控制系統是由哪幾個環節組成的?

    ? ? ??工業自動化控制系統是指用一些自動控制裝置,對生產中某些關鍵性參數進行自動控制,使它們在受到外界干擾(擾動) 的影響而偏離正常狀態
    的頭像 發表于 08-15 08:55 ?1046次閱讀
    主站蜘蛛池模板: 一级片免费在线 | 四虎国产在线 | www.精品视频| 色偷偷偷 | 成 人网站免费 | 性xxxxx| 久久99精品久久久久久臀蜜桃 | 亚洲伊人成人网 | 7777在线| 爽a中文字幕一区 | 午夜影皖普通区 | 亚洲合集综合久久性色 | 欧美特级黄 | 人人舔 | 亚洲高清国产一线久久 | 免费污视频在线 | 激情五月开心婷婷 | 日本黄色网页 | 视频一区二区不卡 | 特一级黄 | 波多野结衣在线观看一区二区三区 | 伊人免费网 | 特黄特色大片免费视频大全 | 国产精品久久久久天天影视 | 欧美日韩国产一区二区三区不卡 | 国产人成午夜免费噼啪视频 | 岛国一级毛片 | 一级特黄aa大片一又好看 | 麻豆国产一区二区在线观看 | 女上男下边吃奶边做视频成都 | 欧美色图综合 | 亚洲色图综合在线 | 亚洲一卡2卡3卡4卡5卡乱码 | 久久综合久 | 免费在线看黄色 | 丁香花在线视频观看免费 | 欧美一级特黄aa大片视频 | 最近国语剧情视频在线观看 | 视频 在线| 人人做人人澡人人人爽 | 欧美性妇 |