5步走:有效提升SCADA系統的網絡安全係數!

2020-12-24 中國電氣傳動網

工業4.0浪潮下,眾多製造企業加緊推進智能化工廠的規劃與改造,面對各種龐雜的工業自動化系統和產品,綜合自身需求、成本因素等多方面考慮後,SCADA、DCS和PLC成為了不少製造企業的首選,但這也為企業的生產安全帶來了隱憂。

安全的隱憂

製造企業在日常的生產運營環節中最擔心的問題,就是由於IT系統故障導致生產停頓。試想一下,一家製造企業如果因為控制系統故障,無法對生產過程中的壓力、溫度、溼度等參數進行監控,一旦指標出現異常而不能及時做出應對處理,很容易導致製造的產品質量不合格,甚至災難事故的發生。

而為實現對生產過程狀態的數據採集和監控,製造企業大多實施SCADA、DCS和PLC來保障生產製造環節的有序進行。

先說PLC,儘管如今的PLC功能已經非常強大,但不少PLC產品依舊保留著類似於繼電器一樣的特徵,專注於邏輯運算,適合於進行以順序控制為主的自動化工程中,提供精確的過程管理。作為重要的控制部件,很多PLC會被默認嵌入到SCADA和DCS系統中。

SCADA系統是不少企業進行工業控制的核心,負責採集生產過程中的數據,同時監控生產狀態。而分布式控制的DCS系統,主要是在同一地理位置環境下,對生產過程進行控制。目前大多數企業的SCADA系統部署採用的是傳統伺服器做監控計算機。

SCADA、DCS是一種系統,而PLC是一種產品,但它們都非常依賴於網絡,對於網絡安全都有比較高的要求。而一旦網絡安全出現了問題,整個製造企業將無法正常有序的進行生產製造。

怎樣提升SCADA系統的網絡安全呢?

SCADA系統安全五步走

製造企業在數位化的過程中,也會面臨新的危機。包括試探、黑客攻擊、惡意軟體下載,或是其他的網絡攻擊形式在內,由於不安全的遠程訪問程序和應用程式,可以讓不良分子的遠程入侵超越防火牆配置和其他外圍保護。而為了鎖定這些未經授權和潛在破壞性的訪問,在SCADA系統的網絡安全方面,需要遵守以下五個步驟進行防護:

1、提升訪問權限。僅限授權用戶內部和遠程系統進行訪問,同時要根據員工、承包商、供應商等不同的身份和工作需求,設置不同的訪問級別,開放不同的應用程式、網絡區域和數據。

此外,絕對禁止訪客或是默認帳戶進行登錄,日常生產製造環節中,很多應用程式和計算機都預先安裝了訪客帳戶,這些帳戶可以通過默認密碼列表訪問,而那些不法分子很容易通過算法捕獲這些密碼列表。

2、不定期更換密碼。建議每60天就不定期更新一次SCADA系統和其他應用程式密碼,密碼使用時間最長不超過三個月。在更換密碼時要使用更長的密碼,至少要10-15個字符。這些複雜的密碼,無疑會讓SCADA系統甚至整個製造生產系統更加安全。

3、為每個用戶提供唯一的憑據,不要讓他們共享用戶名或密碼,這會影響管理員的對整個系統的把控力。同樣的,也不能使用默認用戶名或密碼,這樣會很容易被潛在的入侵者和攻破。與此同時還要通過限制登錄的嘗試次數來保護登錄系統。

4、使用雙因素認證(two-factor authentication)的方式,這就要求用戶在登錄時不僅僅要輸入用戶名和密碼,同時還要用其他方式進行驗證,因此來保護遠程應用程式免受強力密碼攻擊。使用雙因素身份進行驗證時,至少需要知道三個選項中的兩個:用戶知道的密碼,用戶可以訪問的內容,指紋或者手機驗證之類的其他驗證方式。

5、建立訪問控制列表,以此來配置防火牆,這些訪問控制列表可以明確的規定出防火牆的規則,確定哪些用戶在哪裡可以訪問允許他訪問的數據。這基本上是將IP位址列入白名單的同時將其列入黑名單,還能儘可能地限制網絡流量。那出現緊急情況時怎麼辦?可以為需要遠程訪問的用戶,設置臨時的虛擬專用網絡。

結語

當前,如何提高生產設備及產品線運行狀態數據的採集效率,採用SCADA系統的企業越來越多,工業網際網路和工業物聯網在創造便利的同時,也為不法分子的入侵打開了新的缺口。提前一步做好網絡安全的防護,提升製造企業內的網絡安全等級勢在必行,防患於未然終究沒有錯的。

(文章內容來源於中國電氣傳動網,轉載請註明出處)

相關焦點

  • 航空運營也要借力高科技 「軟硬結合」提升安全係數
    同時,借力高科技,通過軟體和硬體雙向提升安全係數,成為業界共識。加大處罰力度確保貨運安全國際航協公布的一組數據顯示,消費者對鋰電池的需求每年增長17%。而在民航運輸中,涉及誤報或未申報鋰電池的事件數量也有所上升。
  • 十大策略助你提升Linux系統安全係數
    本文將為大家講述提升Linux系統安全係數的十大策略,具體如下:一、取消不必要的服務早期的Unix版本中,每一個不同的網絡服務都有一個服務程序在後臺運行,後來的版本用統一的/etc/inetd伺服器程序擔此重任。
  • 如何入手工控系統安全風險 從SCADA到ICS,安全風險該如何解決?
    如今隨著兩化深入融合以及智能製造戰略的持續推進,SCADA這種介於辦公網絡和工業控制網絡之間的系統開始面臨日趨嚴峻的安全挑戰,黑客很容易以辦公網絡或網際網路作為入口,利用SCADA系統的安全漏洞對工業控制系統展開攻擊,進而造成嚴重安全事故和不可估量的經濟損失。
  • 有效質量與有效彈性,負質量與負彈性係數
    比諸普通所認知的質量和彈性係數,有效質量和等效彈性係數乃動態參量,反映動態行為。它們多呈現為振動頻率的函數,取值甚至可負。雖然,這些新概念不足以刻畫振動系統的力學本性(慣性與彈性),但作為一種等效參數的分析方法,有時卻可化繁為簡,有助於簡化對複雜振動問題的分析。本文以簡單質點振動系統為例,闡明有效質量和有效彈性的概念和分析方法,並介紹負質量和負彈性之意義。
  • 寧夏教育網絡安全態勢感知系統項目中標公告
    寧夏教育網絡安全態勢感知系統項目中標公告1、項目名稱:寧夏教育網絡安全態勢感知系統項目2、項目編號:ZTSJ-NZC-A19490流量探針 360網神安全分析與管理系統
  • 尖角車門的設計,真的能提升汽車的安全係數嗎?
    真的如車商所說,是能提升汽車的安全係數嗎?好處:1、安全這種車門延伸出來的那個尖角,可以和車門內部的防撞梁一起「發力」,從而更好地咬合住B柱,這樣一來,當汽車受到來自側面的碰撞時,就能極大地減輕車門凹陷帶來的傷害,於是車乘人員所受的傷害就能降至最小。
  • SCADA系統如何過渡物聯網
    (3)對通訊網絡的依賴。兩類系統均需要依賴網絡,而物聯網系統則更加依賴無線通訊網絡。由此可見,保證無線通訊是實現物聯網的必要條件。無線通訊主要的特點是安裝便捷、應用靈活、低成本、易於擴展等,最主要是適用於多種協議標準,包括802.11a、802.11b、最新混合標準802.11g。   (4)數據處理應用。原始數據採集後,兩類系統對所得的數據都進行了綜合應用處理。
  • 網絡安全宣傳周 | 維護網絡安全,教育系統在行動
    連日來,我市教育系統以國家網絡安全宣傳周校園日為契機,開展了形式多樣的宣傳普及活動,進一步增強了廣大師生網絡安全防範意識和自我保護能力,營造了便捷清朗的網絡環境,提升維護了國家網絡安全的自覺性和主動性。
  • 對基底剪力及有效質量係數的正確認知
    結合該工程實際,從 PKPM 軟體取不同振型數的結果可以看出,當振型數從 21 個增加到 38 個時,X方向有效質量係數沒有發生變化,均為 99.5%,但基底剪力卻從 16925 增加到 18165,提高了 7.33%;Y方向有效質量係數反而略有降低,從 99.98%下降到 99.5%,但基底剪力卻從 16970 增加到 19879,提高17.14%。
  • 思科將收購安全公司Cognitive提升網絡安全
    網易科技訊 1月30日消息,據國外媒體報導,思科今天在官方博客上宣布,它將收購捷克的一家小型私有安全公司Cognitive Security。
  • 煙臺教育系統掀起網絡安全學習宣傳熱潮
    水母網9月15日訊沒有網絡安全就沒有國家安全。9月15日是2020年國家網絡安全宣傳周校園日,為增強我市師生網絡安全意識,提高網絡安全防護技能,教育系統圍繞「網絡安全為人民,網絡安全靠人民」主題,集中開展內容豐富、形式多樣的網絡安全教育活動,掀起網絡安全學習宣傳熱潮。
  • 國網信通繼遠軟體:基於AI的網絡安全監測產品提升風力發電設備安全...
    國網信通繼遠軟體:基於AI的網絡安全監測產品提升風力發電設備安全運營 來源:中國電力新聞網 2020-12-18
  • 香港最小房屋開賣 5步走完全屋
    香港最小房屋開賣 5步走完全屋 2019-01-17 08:52
  • 網絡安全經理實務公益課程圓滿收官
    自5月14日至7月23日,除端午節假期外,連續10周8講20小時的課程,期間共計4530人次參加了聽課學習,共有1401人次參加了每講的隨堂考試,共有1073人次取得每講專題證書,其中有54人成功獲得了全部8張證書。
  • 新增「安全鎖」和「安全係數」新功能
    網易郵箱官方的中獎通知和郵件,均通過系統郵件發送
  • 視頻監控系統等技防設施成校園安全重要手段
    山東省 5月28日,山東省教育廳等11部門印發《山東省加強中小學生欺凌綜合治理方案的通知》,將加快推進將校園視頻監控系統、緊急報警裝置等接入公安機關、教育部門監控和報警平臺,逐步建立校園安全網上巡查機制。同時還將建立健全應急處置工作機制,中小學校對嚴重的欺凌事件,要及時上報教育主管部門,並啟動應急預案。
  • 全省教育系統網絡安全工作推進視頻會議召開
    為總結前期全省教育系統網絡安全專項整治和攻防實戰演練工作情況,推動落實網絡安全主體責任,提升網絡安全管理和防護水平,12月26日下午,省教育廳組織召開全省教育系統網絡安全工作推進視頻會議,省委教育工委副書記,省教育廳黨組副書記、副廳長白皓出席會議並講話。
  • 普及網絡安全知識 儀隴金融系統開展「網絡安全宣傳周」系列宣傳活動
    朗讀本文儀隴新聞網訊 為深入普及網絡安全知識,提升社會公眾的網絡安全意識和防護技能,9月18日,中國人民銀行儀隴支行組織轄內9家金融機構,深入開展「網絡安全宣傳周」系列宣傳活動。活動中,儀隴縣各金融機構通過LED顯示屏滾動播放網絡安全宣傳標語、懸掛條幅、設立諮詢臺、發放折頁及宣傳資料、現場講解等多種形式進行宣傳。同時,各金融機構還利用金融網絡詐騙案例進行宣傳,通過剖析案例中的關鍵環節,揭露網絡詐騙的常用手段和方法,提高社會大眾防範網絡詐騙的意識與技能水平。
  • 2019年全國農信系統網絡安全競賽 浙江聯社奪得網絡安全技能競賽冠軍
    6月30日,2019年全國農信系統網絡安全競賽迎來了決賽之日,共有來自全國31個農信機構33支隊伍參賽。經過激烈比拼,最終,浙江聯社拔得頭籌榮獲網絡安全技能競賽一等獎,北京農商銀行選手榮獲網絡安全知識競賽一等獎。
  • Linux系統的安全配置
    Linux系統會出現的安全漏洞中,更多是由不當的配置造成的,用戶可以通過適當的安全配置來防止問題發生。Linux系統上運行的服務越多,不當的配置出現的機會就越多,出現安全問題的可能性也就越大。對此,小編下面將介紹一些增強Linux系統安全性的知識。