目前,大多數流量監控工具都是為Internet協議設計的,因此監控工業網絡流量如IoT和SCADA流量面臨挑戰。其中一個重要原因就是工業網絡所用的協議與Internet網絡協議的不同,現有的流量監控工具無法對檢測工業網絡中的專有協議。
![2d80f9f4-51ce-11ec-a27f-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9C/02/wKgZomTn01WAJWFUAAAFeEo9l9g332.png)
![2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9C/02/wKgZomTn01WAXiAsAAABOkAdgdM523.png)
工業網絡流量監控的現狀
![2db92df6-51ce-11ec-a27f-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9C/02/wKgZomTn01WAKwK9AAABNPpQoHM900.png)
接下來我們以SCADA系統為例,介紹如何使用ntopng監控SCANDA系統中的流量。
![2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9C/02/wKgZomTn01WAXiAsAAABOkAdgdM523.png)
SCADA系統綜述
![2db92df6-51ce-11ec-a27f-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9C/02/wKgZomTn01WAKwK9AAABNPpQoHM900.png)
SCADA(Supervisory Control And Data Acquisition)系統,即數據采集與監視控制系統,在電力系統中又稱為遠動系統,主要應用于電力系統、冶金、石油、化工、燃氣、鐵路等領域的數據采集與監視控制以及過程控制等諸多領域。
SCADA系統以計算機為基礎實現生產過程的控制、調度、監控為一體的自動化系統,實現設備數據的采集、設備控制、測量、參數調節以及各類信號報警等各項功能,即我們所知的"四遙"功能。
SCADA系統在電力系統以及鐵道電氣化中應用最為廣泛,技術發展也較為成熟。SCADA系統能幫助快速的診斷系統故障,以及維護系統的運行狀態。極大的提高企業生產效率,以及安全性。在諸多領域中成為不可缺少的重要工具。
![2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9C/02/wKgZomTn01WAXiAsAAABOkAdgdM523.png)
IEC 60870協議
![2db92df6-51ce-11ec-a27f-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9C/02/wKgZomTn01WAKwK9AAABNPpQoHM900.png)
IEC 60870協議是基于網絡傳輸層可靠的TCP傳輸協議,主要用于控制輸電電網和其他的控制系統。通過使用標準化協議,可以使來自許多不同供應商的設備進行互操作。IEC標準60870有六個部分,定義了與標準,操作條件,電氣接口,性能要求和數據傳輸協議有關的一般信息。在SCADA系統工作過程中IEC 60870協議承擔了諸多重要的數據傳輸任務。
![2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9C/02/wKgZomTn01WAXiAsAAABOkAdgdM523.png)
使用ntopng監控工業IoT / Scada流量
![2db92df6-51ce-11ec-a27f-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9C/02/wKgZomTn01WAKwK9AAABNPpQoHM900.png)
到目前為止,nDPI支持modbus,DNP3和IEC60870協議。特別是IEC 60870協議非常重要,因為它可用于檢測以下問題,如:
-
未知遙測地址
-
連接丟失和恢復
- 來自遠程系統的數據丟失
該標準非常復雜,如果你想使用開源軟件監控這些流量來觸發警報,則只能選擇suricata IDS或Zeek / Malcom的自定義腳本。由于ntopng可以在特定事件發生時通過用戶腳本觸發警報,因此我們決定增強ntopng來分析這些流量,以便在檢測到特定通信時可以發出自定義警報。
上圖顯示了ntopng如何檢測和報告IEC 60870,除了常規的延遲,吞吐量,重傳…指標外,它還補充了可用于檢測異常和觸發警報的特定協議信息。
-
監控系統
+關注
關注
21文章
3939瀏覽量
175914 -
網絡
+關注
關注
14文章
7589瀏覽量
89036
發布評論請先 登錄
相關推薦
LP-SCADA的發展歷程和應用行業?
SCADA數據采集網關是什么?有什么功能?
![<b class='flag-5'>SCADA</b>數據采集網關是什么?有什么功能?](https://file1.elecfans.com//web2/M00/06/CF/wKgaombf4kqACKtuAAPVgT1WpFg403.png)
Scada-LTS協同ARMxy工業電腦實現智能制造可視化解決方案
![<b class='flag-5'>Scada</b>-LTS協同ARMxy<b class='flag-5'>工業</b>電腦實現智能制造可視化解決方案](https://file1.elecfans.com/web2/M00/04/9A/wKgZombQOq2AMBPYAAAtHFb05Ug317.png)
LP-SCADA 的應用場景都有哪些
SCADA系統的 7 大最新發展趨勢!
艾體寶干貨 網絡安全第一步!掃描主機漏洞!
![艾體寶干貨 網絡安全第一步!掃描主機漏洞!](https://file1.elecfans.com/web2/M00/FC/C4/wKgZomaWBM2Abe3bACC9hoD8Jv8916.png)
SCADA系統在工業自動化中的應用
工業物聯網與SCADA哪個更強大
SCADA系統與DCS系統的區別
SCADA系統的類型有哪些
艾體寶干貨 | 教程:使用ntopng和nProbe監控網絡流量
![艾體寶干貨 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe<b class='flag-5'>監控</b>網絡<b class='flag-5'>流量</b>](https://file1.elecfans.com/web2/M00/EA/1E/wKgZomZW2VuAfxzYAAqtYGUPOGk495.png)
虹科干貨 | 長文預警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)
![虹科干貨 | 長文預警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)](https://file1.elecfans.com/web2/M00/C9/71/wKgaomYc3JKARcizAAmiKCBDfi4754.png)
使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)
![使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
評論