常見的工業控制系統保護策略有哪些

2020-12-13 電子發燒友

常見的工業控制系統保護策略有哪些

百家號 發表於 2019-09-19 14:27:26

(文章來源:百家號)
       關鍵基礎設備系統網絡攻擊幹擾事件越來越頻繁,對於許多工業控制系統來說,網絡入侵不是是否會發生的問題,而是什麼時候會發生。國外的烏克蘭停電事故,最近的委內瑞拉停電事故都帶來了嚴重的社會影響。這些事件證明了攻擊者的能力,網絡安全事件的頻率和複雜性正在持續增加。傳統的工業控制系統保護認識,比如絕對的隔離帶來絕對的安全,沒有人會攻擊工業控制系統等,這些認知顯然是錯誤的,也是不合時宜的,針對工業控制系統的保護,常見的有幾種策略,則可以對付常見的可利用的弱點。

應用白名單可以有效檢測和阻止由攻擊者上傳的惡意軟體的執行。工業控制系統的生產環境的主機操作相對比較固定,而且主機作業系統老舊,和外網隔離,部署需要經常升級的耗費資源多的殺毒軟體不現實,這些現實情況使得運行應用白名單成為可能。部署應用白名單時,需要和供應商合作,建立基線進行。

系統入侵者往往發動攻擊時經常利用未打補丁的系統。比如臭名昭著的勒索病毒和挖礦病毒,都利用445埠。如果在病毒爆發時,就封閉445埠,則可避免很多不必要的損失。優先處理工程師站,操作員站,資料庫伺服器的補丁和配置,可以有效增加攻擊者的攻擊難度。在現實情況中,對於更新和配置,需要在測試機上進行,測試合格後,在部署到實際運行的作業系統上。

將工業控制系統與其它不可信的網絡隔離,尤其是網際網路。關閉不使用的埠和服務。如果需要單向通信,則可部署單向網閘。如果必須使用雙向通信,則在受限的網絡路徑上開發單個埠。

將網絡劃分為邏輯分區,並限制主機間的通信路徑,可阻止攻擊者擴大攻擊訪問範圍,同時允許正常的系統通信繼續運行。這樣,即使一個區域被攻擊,其餘區域也不受影響,降低損失。攻擊者在攻擊時,需要獲得合法的用戶憑證,偽裝成合法的用戶對工業控制系統進行攻擊,可提高操作的權限,也可留下較少的記錄和證據。

採用多因素認證,實現特權用戶權限最小化。用戶口令要設置安全策略,長度,複雜度要求,並且口令強制更改日期,儘可能的強化管理。

建議採用VPN的方式進行遠程訪問,尤其是第三方接入工業控制系統網絡中時。使用堡壘機,可以有效監控接入的各類操作和時間,實現有效的監管和追蹤。對於現代威脅要積極監控,今早發現黑客攻擊滲透,並迅速執行應急響應,切斷攻擊鏈,保護工業控制系統。

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 常見的資料庫系統有哪些
    打開APP 常見的資料庫系統有哪些 陳翠 發表於 2019-02-22 14:55:25   資料庫系統   資料庫系統(DatabaseSystem),是由資料庫及其管理軟體組成的系統。
  • 常見門禁系統有哪些 常見門禁系統解析
    門禁系統顧名思義就是對出入口通道進行管制的系統,它是在傳統的門鎖基礎上發展而來。常見的門禁系統包括:密碼識別門禁系統、刷卡識別門禁系統、生物識別門禁系統等。常見門禁系統有哪些:密碼識別門禁系統通過檢驗輸入密碼是否正確來識別進入權限。
  • 工業(安卓)一體機有哪些常見的觸摸方式類別?其工作原理是什麼
    工業(安卓)一體機有哪些常見的觸摸方式類別?一般用戶比較關注的常規因素,無非是一體機的尺寸、觸摸方式、使用場景、內置系統等。     北京時間12月09日消息,中國觸控螢幕網訊,一文探討工業(安卓)一體機常見觸摸方式類別與工作原理!基於工業(安卓)一體機應用面不斷普及,用戶在產品的選擇上往往需要綜合考量很多因素,以選擇到適合自身需求的產品。
  • 常見的低壓電器有哪些?
    低壓電器是一種能根據外界的信號和要求,手動或自動地接通、斷開電路,以實現對電路或非電對象的切換、控制、保護、檢測、變換和調節的元件或設備。控制電器按其工作電壓的高低,以交流1200V、直流1500V為界,可劃分為高壓控制電器和低壓控制電器兩大類。
  • 工業機器人的驅動系統包括哪些_工業機器人的優點和缺點
    工業機器人的驅動系統包括哪些_工業機器人的優點和缺點 網絡整理 發表於 2020-03-20 13:59:08   工業機器人的驅動系統包括哪些
  • 分析獨立式風光互補發電系統中最大功率控制策略
    最大功率點跟蹤控制的原理就是實時檢測光伏陣列的輸出功率,採用一定的控制算法預測當前工況下陣列可能的最大功率輸出,通過改變當前的阻抗情況來滿足最大功率輸出的要求[4]。常見的最大功率跟蹤方法有以下10種。1)實際測量法。
  • 合格的工業平板電腦有哪些要求?
    工業平板電腦是應用在工業上的工業一體機,合格的工業平板電腦有哪些要求呢?工業平板電腦所使用的元器件要求達到工業級別,能夠在惡劣的條件下使用,主板壽命至少能夠達到5年的使用周期。由於是工業上使用,所以工業平板電腦的安全性檢測肯定要更加嚴格,一款高質量的工業平板電腦必須要有一定的保護能力,要能保證系統在惡劣環境下的高穩定性要求。目前由於工作環境複雜的因素,工業平板電腦基本上都是以定製為主,所以在購買的時候一定要認準供應商的實力,這樣才能用的放心。
  • 工業網際網路時代下,工業控制系統未來發展趨勢如何?
    在網際網路向工業控制系統領域逐漸***之後,誕生了工業網際網路、工業4.0以及工業物聯網等市場營銷概念和體系。這些概念喧囂塵上,一時滿城風雨。喧囂之後可能歸於沉寂,然而來自網際網路的***已不可阻擋。 天下大勢,浩浩蕩蕩,順之者昌,逆之者亡。作為工業控制系統從業者,我們應該拋開市場營銷的概念迷霧,去追尋網際網路概念下工業控制系統的技術變革。
  • 印染行業的工業廢水處理有哪些常見的方案工藝
    印染行業的工業廢水處理印染行業產生的工業廢水水量都比較大,有些甚至能夠達到上萬噸,這就需要一塊較大的場地來布置整個工業廢水處理設備工程系統,而整個廢水工程如何從前期設計到製造到後期安裝運營交付,對於環保工程師來說其實是一個複雜的過程,而作為專業工業廢水處理一站式解決方案服務商,今天依斯倍環保給大家聊聊一般針對印染行業的工業廢水處理有哪些常見的方案工藝
  • 現場總線控制系統屏蔽有哪些方法?接地方法有哪些?
    現場總線控制系統屏蔽有哪些方法?接地方法有哪些?FCS有許多設計和應用技術是傳統控制系統(如DCS、PLC)所不曾遇到的,如區域(站點)劃分與位置確定、FCS 網段設計、FCS的屏蔽/接地等,其中屏蔽/接地直接關係到FCS的監測控制精度和機組的安全、可靠、穩定運行。由於現場總線標準繁多,本文以適用於發電廠控制,且配套產品相對齊全的FF和Profibus現場總線標準為例,闡述現場總線控制系統屏蔽/接地。
  • 工業控制系統SCADA/DCS和PLC的概述
    工業控制系統(ICS)是一個通用術語,涵蓋多種類型的控制系統,包括監控和數據採集(SCADA)系統,分布式控制系統(DCS),和其他較小的控制系統配置,如經常在工業部門和關鍵基礎設施中用到的防滑安裝的可編程邏輯控制器(PLC
  • 北京工業大學821自動控制原理,真題難易度及備考策略分析
    大家好,我是寶刀君,今天我們來一起看下北京地區,北京工業大學821自動控制原理真題的難易度,及備考策略分析。1、考試大綱從考試大綱裡可以看出,北京工業不考現代控制理論,只考經典控制,連續、離散、非線性都考,而且比較有特色的是:北京工業大學在頻域矯正這一塊,會考參考模型法校正,這個內容就屬於比較特有的了。
  • 變風量系統基本原理與控制策略
    提要:本文主旨指導初學者了解一些變風量系統的基本概念,提供變風量系統設計流程及設計方案選擇指南,同時著重介紹Onyx-2000變風量系統基本控制策略。
  • 科普:常見的資料庫管理系統有哪些?MySQL有哪些特點?
    隨著資料庫管理系統發展,出現了開源的資料庫管理系統。開源資料庫具有免費使用、配置簡單、穩定性好、性能優良的特點,這些特點使它能在中低端佔據了大量市場。MySQL是最能代表開源的資料庫管理系統,後面提到的MySQL代替MySQL資料庫管理系統。怎麼理解「開源」?
  • 工業控制系統安全之——Modbus學習筆記
    、印表機、邏輯分析儀、磁碟等,採用串行方式交換數據也很普遍.在實時控制和管理方面,採用多臺微機處理機組成分級分布控制系統中,各 CPU 之間的通信一般都是串行方式.所以串行接口是微機應用系統常用的接口。
  • 雜質的控制點和控制策略
    由於雜質的種類較多,控制策略和控制方法也很多。根據質量源於設計的理念,雜質控制點可分為源頭控制、過程控制、終點控制。控制方法有多種,例如性狀、晶型、熔點、比旋度、異構體、有關物質、殘留溶劑、氯化物、硫酸鹽、pH值、溶液顏色和澄清度、熾灼殘渣、重金屬、元素雜質、基因毒性雜質等。在每個方法中都需要考慮控制目標(即測什麼)、控制方法(用什麼方法測)和控制限度(控制標準如何制定)。
  • 提高工業冷水機系統效率的措施有哪些?
    高冷水機系統效率的措施:冷水機成本消耗了建築物水電費的很大一部分,應該採取什麼措施來通過冷水機系統的最大效率來節省能源?讓我們研究一些可能性,工業冷水機持續維護通過適當的持續維護,冷水機系統將更有效地運行,大多數組織都認識到這一價值,並已將步驟作為其日常設施管理最佳實踐的一部分,冷水機系統的一些常見最佳做法包括
  • 河南省工業控制系統信息安全技術支撐單位
    近日,河南省工業和信息化廳發布《關於認定河南省工業控制系統信息安全技術支撐單位(第一批)的通知》,11家單位入選。  為加快推進我省工業控制系統信息安全(以下簡稱「工控安全」)保障體系建設,提升工業企業工控安全建設水平和應急處置能力,根據《關於組織開展河南省工業控制系統信息安全技術支撐單位遴選工作的通知》(豫工信辦信安〔2020〕70號),省工業和信息化廳在各單位自願申報、省轄市工信部門初審推薦的基礎上,經專家評審和網上公示,認定鄭州向心力通信技術股份有限公司等11家單位為河南省工業控制系統信息安全技術支撐單位
  • 工業控制電纜的檢測規範要求有哪些?-源富聯穎
    眾所周知,在電線電纜產品在正式投用之前,都是要通過相關的檢測規範要求的,而工業控制電纜作為眾多電線電纜分類中的一種,同時也有需要通過檢測規範要求。若是工業控制電纜的檢測規範要求不合格,那麼就很可能會使用不了。那麼您知道工業控制電纜的檢測規範要求有哪些嗎?下面源富聯穎小編為您介紹:
  • 工業冷凍櫃價格製冷系統保護裝置
    工業冷凍櫃價格製冷系統保護裝置   工業冷凍櫃價格,找無錫冠亞,工業冷凍櫃價格製冷速度快,環境無汙染無霜,微電腦控制器,操作簡單.是大型工廠裡展示儲藏各種冷凍,冷藏工業用品的理想選擇。