www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

從SCADA入手強化工控系統(tǒng)安全風(fēng)險

2018-01-29 09:05:16 e-works 作者: 熊東旭  點擊量: 評論 (0)
2010年伊朗核設(shè)施遭受世界上首個專門針對工業(yè)控制系統(tǒng)編寫的破壞性病毒攻擊,這個名為Stuxnet的蠕蟲病毒專門針對西門子SIMATIC WinCC...

    在一系列政策文件的引導(dǎo)下,行業(yè)安全廠商也在不斷強化自身安全產(chǎn)品對工業(yè)控制系統(tǒng)的安全防護能力。近年來,包括匡恩網(wǎng)絡(luò)、威努特、谷神星、力控華安等國內(nèi)工控安全廠商都針對工業(yè)控制系統(tǒng)面臨的安全問題推出了成體系的解決方案,取得了不錯的效果。

    筆者認(rèn)為,隨著封閉式的工業(yè)控制網(wǎng)絡(luò)開始走向開放,在工業(yè)控制系統(tǒng)中已經(jīng)出現(xiàn)了越來越多的標(biāo)準(zhǔn)化硬件和軟件,這是未來工業(yè)轉(zhuǎn)型的趨勢。SCADA系統(tǒng)作為辦公網(wǎng)絡(luò)和工控網(wǎng)絡(luò)的紐帶,構(gòu)建完善的SCADA系統(tǒng)安全防護體系將是降低工控系統(tǒng)安全風(fēng)險的重要一環(huán)。對此,我們建議可從以下幾個方面入手強化對SCADA系統(tǒng)的安全防護:

    1、評估需求,進行SCADA網(wǎng)絡(luò)的連接。對SCADA網(wǎng)絡(luò)所剩下的連接進行深入的測試和脆弱性分析,來評估這些路徑所處的安全狀態(tài)。使用這些信息和SCADA和風(fēng)險管理程序來為SCADA網(wǎng)絡(luò)的所有鏈路生成一個強健的保護策略。由于SCADA網(wǎng)絡(luò)的安全取決于它的最薄弱的連接點,所以在每個進入點使用工業(yè)級邊界隔離系統(tǒng)、工業(yè)級入侵檢測系統(tǒng)和一些其它的安全策略十分重要。

    2、通過取消或是減少一些沒有必要的服務(wù)來鞏固SCADA網(wǎng)絡(luò)。建立在商業(yè)或是開放源碼的基礎(chǔ)上的操作系統(tǒng)可以通過很多默認(rèn)的網(wǎng)絡(luò)服務(wù)遭到攻擊。要在最大程度上減少、忽略、取消不用的網(wǎng)絡(luò)服務(wù)或是后臺,以減少直接的網(wǎng)絡(luò)攻擊。除非經(jīng)過風(fēng)險評估顯示,這項服務(wù)的好處遠遠大于其潛在的風(fēng)險所帶來的危害,否則絕對不能允許SCADA網(wǎng)絡(luò)使用某項服務(wù)或是性能。

    3、不要依靠專有的協(xié)議來保護系統(tǒng)。一些SCADA系統(tǒng)為了支持在現(xiàn)場設(shè)備和服務(wù)器之間的通訊而使用獨立、專有的協(xié)議。通常這些SCADA系統(tǒng)的安全性只是基于對這些協(xié)議的保密性上。然而不幸的是,保密的協(xié)議所提供的真正的安全少的可憐。所以不要因為是私有協(xié)議,就認(rèn)為它是安全的。另外,要要求供應(yīng)商關(guān)閉SCADA系統(tǒng)上所有的后門或是供應(yīng)商接口,并要求他們提供可以得到保護的系統(tǒng)。

    4、嚴(yán)格控制作為SCADA網(wǎng)絡(luò)后門的所有途徑。如果SCADA網(wǎng)絡(luò)上真的存在后門或是供應(yīng)商連接時,要嚴(yán)格執(zhí)行驗證以保證安全通訊。調(diào)制解調(diào)器、通訊和維護用的無線及有線的網(wǎng)絡(luò)是SCADA網(wǎng)絡(luò)和遠程站點的最脆弱部分。

    5、執(zhí)行內(nèi)部監(jiān)測審計,外部入侵檢測,保證每天24小時監(jiān)控。為了對網(wǎng)絡(luò)襲擊具有有效的響應(yīng),要使用一種監(jiān)測策略,包括由來自互聯(lián)網(wǎng)或是外部的資源的惡意行為時,對網(wǎng)絡(luò)管理員提出警示。檢測系統(tǒng)是24小時連續(xù)工作的,這項功能可以很容易的被設(shè)置。另外,事故響應(yīng)程序必須要恰當(dāng),在攻擊發(fā)生時可以有效的做出動作。為了執(zhí)行網(wǎng)絡(luò)的監(jiān)控功能,要在所有系統(tǒng)上增強日志功能,并且每天審核日志,即時的監(jiān)測到可疑行為。

    6、進行物理上的安全調(diào)查并對連接到SCADA網(wǎng)絡(luò)上的遠程站點進行評估,對他們的安全性作出評價。任何連接到SCADA網(wǎng)絡(luò)上的部分都是被檢查和評估的目標(biāo),尤其是無人場站。在每個設(shè)備上,都要進行物理上的安全檢查。確認(rèn)并評估所有的信息資源,包括可能被竊聽的電話和計算機網(wǎng)絡(luò)、光纜;可能被利用的無線電和微波線路;可能被訪問的計算機終端;無線網(wǎng)絡(luò)的訪問點。消除單純的點失敗。這些點的安全性可以足夠阻止未授權(quán)訪問,不允許只為了方便,在遠程或是沒有任何保護的站點設(shè)置活動訪問點。

大云網(wǎng)官方微信售電那點事兒
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 精品99久久 | 久久2| 91色视| 三级网站视频在线观看 | 中文字幕久久久 | 国产欧美综合在线一区二区三区 | 自拍在线视频 | 久久国产亚洲 | 欧美视频在线观看一区二区 | 香蕉亚洲精品一区二区 | 日韩三级在线观看 | 深夜福利国产福利视频 | 亚洲经典三级 | 久久色精品 | 国产精品久久不卡日韩美女 | 国产色爽女小说免费看 | 九九视频在线观看视频 | 欧美精品亚洲精品日韩专区 | 久久视精品 | 国产91丝袜美腿在线观看 | 日韩国产欧美一区二区三区 | 在线观看香蕉免费啪在线观看 | 露脸国产野战最新在线视频 | 久久精品国产在爱久久 | 精品韩国主播福利视频在线观看一 | 国产成人免费a在线资源 | 免费真实播放国产乱子伦 | 欧美精品人爱c欧美精品 | 欧美日韩一区二区三区视频在线观看 | 高清午夜线观看免费 | 免费人成激情视频在线观看冫 | 久久99综合国产精品亚洲首页 | 中文字幕有码在线观看 | 在线久| 日本成a人伦片 | 精品午夜一区二区三区在线观看 | 玖玖精品视频在线观看 | 成人自拍网 | 精品视频h | 在线观看人成网站深夜免费 | 国内偷拍免费视频 |