0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IEC最新發(fā)布IEC62443-3-2,解決工業(yè)自動(dòng)化和控制系統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題

牽手一起夢(mèng) ? 來(lái)源:北京康吉森自動(dòng)化 ? 作者:佚名 ? 2020-07-08 16:02 ? 次閱讀

7月8日消息,對(duì)于如何保護(hù)工業(yè)自動(dòng)化控制系統(tǒng)(IACS)而言,沒(méi)有簡(jiǎn)單的秘訣,這是有充分理由的。這是因?yàn)榘踩允秋L(fēng)險(xiǎn)管理的問(wèn)題。每個(gè)IACS都會(huì)根據(jù)其所面臨的威脅,這些威脅的可能性,系統(tǒng)中的固有漏洞以及如果要破壞系統(tǒng)的后果給組織帶來(lái)不同的風(fēng)險(xiǎn)。此外,擁有和運(yùn)營(yíng)IACS的每個(gè)組織對(duì)風(fēng)險(xiǎn)的承受能力也不同。IEC最新發(fā)布IEC62443-3-2,以規(guī)范工業(yè)自動(dòng)化系統(tǒng)、包括SIS系統(tǒng)的信息安全設(shè)計(jì)。

工業(yè)自動(dòng)化和控制系統(tǒng)的網(wǎng)絡(luò)安全

在工業(yè)行業(yè)大多數(shù)工廠都無(wú)法應(yīng)對(duì)網(wǎng)絡(luò)安全威脅。根據(jù)最近的IEC技術(shù)報(bào)告,其中一個(gè)關(guān)鍵問(wèn)題是,這些工廠防范網(wǎng)絡(luò)威脅僅僅只能從IT(信息技術(shù))的角度來(lái)構(gòu)建安全系統(tǒng)。負(fù)責(zé)安全的部門通常會(huì)忽略能源、制造、醫(yī)療保健或運(yùn)輸?shù)刃袠I(yè)中,系統(tǒng)連接現(xiàn)場(chǎng)設(shè)備的增長(zhǎng)加速了曾經(jīng)是IT和運(yùn)營(yíng)技術(shù)(OT)各個(gè)領(lǐng)域的融合。從網(wǎng)絡(luò)安全角度來(lái)看,挑戰(zhàn)在于,與業(yè)務(wù)系統(tǒng)不同,工業(yè)自動(dòng)化和控制系統(tǒng)(IACS)實(shí)際上旨在簡(jiǎn)化從不同網(wǎng)絡(luò)的訪問(wèn)。這是因?yàn)楣I(yè)環(huán)境必須應(yīng)對(duì)各種風(fēng)險(xiǎn)。

IT安全同等地集中于保護(hù)數(shù)據(jù)的機(jī)密性、完整性和可用性,即所謂的“ C-I-A三合會(huì)”。但是,在OT領(lǐng)域,可用性至關(guān)重要。OT環(huán)境的優(yōu)先重點(diǎn)是健康和安全以及保護(hù)環(huán)境。在緊急情況下,為了能夠保護(hù)人員或最大程度地減少自然災(zāi)害的影響,因此至關(guān)重要的是,操作員必須及時(shí)獲得準(zhǔn)確的信息,并能夠迅速采取適當(dāng)?shù)拇胧缜袛?a target="_blank">電源或停止運(yùn)行某些設(shè)備。

用于監(jiān)視工業(yè)設(shè)施中的電網(wǎng)以及工廠和機(jī)械的自動(dòng)化系統(tǒng)通常依靠“默默無(wú)聞的安全性”,這反映了根深蒂固的心態(tài),即由于沒(méi)人知道或關(guān)心其通信系統(tǒng)或數(shù)據(jù),所以他們不需要保護(hù)它。但是,如今自動(dòng)化系統(tǒng)現(xiàn)在可以擁有廣泛的通信網(wǎng)絡(luò),越來(lái)越多的通信網(wǎng)絡(luò)直接或間接地到達(dá)數(shù)千個(gè)設(shè)施,而日益增加的威脅(故意的和無(wú)意的)則可能對(duì)人和設(shè)備造成嚴(yán)重傷害。

因此,對(duì)于這些流程工業(yè)自動(dòng)化系統(tǒng),適當(dāng)和有效的安全措施的改進(jìn)變得非常困難。例如,在IT領(lǐng)域,入侵檢測(cè)和防御系統(tǒng)(IDPS)處于防御惡意軟件的第一線。IDPS通常是竊聽(tīng)網(wǎng)絡(luò)流量的軟件應(yīng)用程序。根據(jù)其配置方式,IDPS可以執(zhí)行從舉報(bào)入侵到采取旨在防止或減輕違規(guī)影響的措施之類的一切。 自動(dòng)化系統(tǒng)面臨的挑戰(zhàn)是如何區(qū)分正常數(shù)據(jù)和可能造成危害的潛在入侵?jǐn)?shù)據(jù)。

國(guó)際標(biāo)準(zhǔn)基于全球最佳實(shí)踐為許多挑戰(zhàn)提供了解決方案。例如,IEC 62443旨在保持OT系統(tǒng)運(yùn)行。它可以應(yīng)用于任何工業(yè)環(huán)境,包括關(guān)鍵的基礎(chǔ)設(shè)施,例如電力公司、石油化工廠、核電廠,以及衛(wèi)生和運(yùn)輸領(lǐng)域。

康吉森主機(jī)安全防護(hù)系統(tǒng)產(chǎn)品解決方案

主機(jī)安全防護(hù)系統(tǒng)是康吉森自主研發(fā)的一款針對(duì)工業(yè)主機(jī)(如操作員站、工程師站、MES服務(wù)器等)的主動(dòng)防護(hù)系統(tǒng)。它結(jié)合工業(yè)控制系統(tǒng)業(yè)務(wù)連續(xù)性、可靠性、穩(wěn)定性的要求,以及工業(yè)控制系統(tǒng)軟件和設(shè)備更新頻率、通信和數(shù)據(jù)的特點(diǎn),采用基于“白名單”的防護(hù)機(jī)制,有效阻止病毒木馬、惡意程序?qū)た刂鳈C(jī)的入侵和破壞;對(duì)工控主機(jī)系統(tǒng)薄弱環(huán)節(jié)進(jìn)行安全加固,提升工業(yè)主機(jī)自身防御能力;對(duì)接入工控主機(jī)的移存儲(chǔ)設(shè)備使用進(jìn)行權(quán)限管控和操作審計(jì),徹底杜絕工控主機(jī)內(nèi)、外的安全隱患。

康吉森主機(jī)安全防護(hù)系統(tǒng)已在多領(lǐng)域的工控主機(jī)上進(jìn)行了部署與應(yīng)用,其防護(hù)效果與兼容性也得到各用戶單位的高度認(rèn)可。目前已應(yīng)用的行業(yè)包括:核工業(yè)、汽車制造、石油石化、煤炭化工、軌道交通、電力發(fā)電、市政、煙草等。

康吉森主機(jī)安全防護(hù)系統(tǒng)產(chǎn)品架構(gòu)主要分為內(nèi)核層、服務(wù)層、管理與展示層三部分。

圖1 主機(jī)安全防護(hù)系統(tǒng)產(chǎn)品架構(gòu)

內(nèi)核層:通過(guò)系統(tǒng)內(nèi)核驅(qū)動(dòng),完成白名單策略匹配、外設(shè)控制、告警消息處理、軟件實(shí)時(shí)跟蹤、自身防護(hù)等操作請(qǐng)求及安全策略的執(zhí)行、分析、處理。

服務(wù)層:該層作為內(nèi)核層與展示層的支撐橋梁,保存了系統(tǒng)內(nèi)核層數(shù)據(jù)和告警等信息,同時(shí)為前端展示提供數(shù)據(jù)訪問(wèn)接口。

管理與展示層:提供友好操作管理界面,為管理人員提供統(tǒng)一的策略配置、告警展示、日志管理及平臺(tái)管理等。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6628

    瀏覽量

    110652
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7571

    瀏覽量

    88883
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    29

    文章

    5588

    瀏覽量

    79361
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    DCS控制系統(tǒng)工業(yè)自動(dòng)化中的應(yīng)用

    DCS控制系統(tǒng)(分布式控制系統(tǒng))在工業(yè)自動(dòng)化中發(fā)揮著至關(guān)重要的作用。它通過(guò)分散控制、集中操作的方式,實(shí)現(xiàn)了對(duì)復(fù)雜
    的頭像 發(fā)表于 12-27 16:37 ?238次閱讀

    遵循 IEC 62443-4-2 標(biāo)準(zhǔn),樹(shù)立工業(yè)網(wǎng)絡(luò)安全新標(biāo)桿

    IEC 62443-4-2標(biāo)準(zhǔn)認(rèn)證,不僅彰顯公司在工業(yè)網(wǎng)絡(luò)安全方面的深厚專業(yè)能力,同時(shí)也是對(duì)產(chǎn)品安全性和可靠性的權(quán)威性肯定。
    的頭像 發(fā)表于 10-16 18:40 ?899次閱讀
    遵循 <b class='flag-5'>IEC</b> <b class='flag-5'>62443-4-2</b> 標(biāo)準(zhǔn),樹(shù)立<b class='flag-5'>工業(yè)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>新標(biāo)桿

    映翰通網(wǎng)絡(luò)IEC 62443-4-1認(rèn)證,筑牢工業(yè)網(wǎng)絡(luò)安全壁壘

    北京映翰通網(wǎng)絡(luò)技術(shù)股份有限公司(以下簡(jiǎn)稱映翰通)于2024年8月通過(guò)IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證,標(biāo)志著公司在工業(yè)
    的頭像 發(fā)表于 10-16 18:39 ?694次閱讀
    映翰通<b class='flag-5'>網(wǎng)絡(luò)</b>以<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1認(rèn)證,筑牢<b class='flag-5'>工業(yè)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>壁壘

    廣和通通過(guò)IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過(guò)國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-20 09:32 ?347次閱讀
    廣和通通過(guò)<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    廣和通通過(guò)IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過(guò)國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-20 09:31 ?428次閱讀
    廣和通通過(guò)<b class='flag-5'>IEC</b> <b class='flag-5'>62443</b>-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    工業(yè)自動(dòng)化控制系統(tǒng)是由哪幾個(gè)環(huán)節(jié)組成的?

    ? ? ??工業(yè)自動(dòng)化控制系統(tǒng)是指用一些自動(dòng)控制裝置,對(duì)生產(chǎn)中某些關(guān)鍵性參數(shù)進(jìn)行自動(dòng)控制,使它們?cè)谑艿酵饨绺蓴_(擾動(dòng)) 的影響而偏離正常狀態(tài)
    的頭像 發(fā)表于 08-15 08:55 ?543次閱讀

    工業(yè)自動(dòng)化控制系統(tǒng)網(wǎng)絡(luò)安全的關(guān)系

    一、工業(yè)自動(dòng)化控制系統(tǒng)概述 1.1 工業(yè)自動(dòng)化的概念 工業(yè)
    的頭像 發(fā)表于 06-16 14:25 ?699次閱讀

    工業(yè)自動(dòng)化控制系統(tǒng)有哪些類型

    工業(yè)自動(dòng)化控制系統(tǒng)是現(xiàn)代工業(yè)生產(chǎn)中不可或缺的一部分,它通過(guò)各種傳感器、執(zhí)行器、控制器等設(shè)備,實(shí)現(xiàn)對(duì)生產(chǎn)過(guò)程的實(shí)時(shí)監(jiān)控、
    的頭像 發(fā)表于 06-16 14:23 ?1812次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來(lái)越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-16 11:43 ?1507次閱讀

    工業(yè)自動(dòng)化控制系統(tǒng)裝置有哪些

    工業(yè)自動(dòng)化控制系統(tǒng)裝置是現(xiàn)代工業(yè)生產(chǎn)中不可或缺的一部分,它們能夠提高生產(chǎn)效率、降低成本、提高產(chǎn)品質(zhì)量和安全性。本文將詳細(xì)介紹
    的頭像 發(fā)表于 06-11 10:59 ?2776次閱讀

    工業(yè)自動(dòng)化控制系統(tǒng)的核心組件不包括什么

    工業(yè)自動(dòng)化控制系統(tǒng)是現(xiàn)代工業(yè)生產(chǎn)中不可或缺的一部分,它通過(guò)計(jì)算機(jī)、傳感器、執(zhí)行器等設(shè)備實(shí)現(xiàn)對(duì)生產(chǎn)過(guò)程的自動(dòng)控制和管理。在
    的頭像 發(fā)表于 06-11 10:57 ?615次閱讀

    工業(yè)自動(dòng)化控制系統(tǒng)有哪些

    工業(yè)自動(dòng)化控制系統(tǒng)是現(xiàn)代工業(yè)生產(chǎn)中不可或缺的重要組成部分。它們通過(guò)自動(dòng)化技術(shù),實(shí)現(xiàn)了生產(chǎn)過(guò)程的自動(dòng)化
    的頭像 發(fā)表于 06-11 10:55 ?1668次閱讀

    工廠自動(dòng)化控制系統(tǒng)中光纖的作用

    控制系統(tǒng)中的發(fā)展趨勢(shì)。以下是一篇約2500字的文章: 引言 隨著工業(yè)4.0和智能制造的快速發(fā)展,工廠自動(dòng)化控制系統(tǒng)在現(xiàn)代制造業(yè)中扮演著越來(lái)越重要的角色。為了實(shí)現(xiàn)高速、穩(wěn)定、可靠的數(shù)據(jù)傳
    的頭像 發(fā)表于 06-06 15:48 ?781次閱讀

    IEC104協(xié)議電力自動(dòng)化網(wǎng)關(guān)

    101、IEC102、IEC103、PLC、空調(diào)協(xié)議、BACnet、JAE1939、KNX、Lonworks等多種協(xié)議轉(zhuǎn)換為IEC104協(xié)議,快速的接入交通軌道、電力自動(dòng)化
    的頭像 發(fā)表于 05-23 10:28 ?579次閱讀
    <b class='flag-5'>IEC</b>104協(xié)議電力<b class='flag-5'>自動(dòng)化</b>網(wǎng)關(guān)

    匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證,這彰顯了匯川技術(shù)在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的卓越能力和堅(jiān)實(shí)保障,已經(jīng)躋身國(guó)際先進(jìn)行列。匯川技術(shù)將以此為契機(jī),為全球客戶
    的頭像 發(fā)表于 04-03 10:28 ?944次閱讀
    匯川技術(shù)成功獲得國(guó)際權(quán)威的<b class='flag-5'>IEC62443</b>-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證