日日碰狠狠添天天爽无码,日韩在线一区二区不卡视频,人妻丝袜 av,欧美日韩+在线播放,欧美黑人粗大猛烈18p

當(dāng)前位置: 首頁 新聞資訊 滴盾網(wǎng)絡(luò):網(wǎng)絡(luò)安全等級(jí)保護(hù)在工業(yè)控制系統(tǒng)中的應(yīng)用

滴盾網(wǎng)絡(luò):網(wǎng)絡(luò)安全等級(jí)保護(hù)在工業(yè)控制系統(tǒng)中的應(yīng)用

      工業(yè)控制系統(tǒng)(Industrial Control Systems,ICS),是由各種自動(dòng)化控制組件和實(shí)時(shí)數(shù)據(jù)采集、監(jiān)測的過程控制組件共同構(gòu)成。其組件包括數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)、可編程邏輯控制器(PLC)、遠(yuǎn)程終端(RTU)、智能電子設(shè)備(IED),以及確保各組件通信的接口技術(shù)。工業(yè)控制系統(tǒng)的操作系統(tǒng)、殺毒軟件安裝及升級(jí)更新、設(shè)備維修時(shí)筆記本電腦的隨便接入、操作行為、控制終端、管理終端、服務(wù)器、網(wǎng)絡(luò)設(shè)備故障等都存在許多潛在的風(fēng)險(xiǎn)。

  工業(yè)控制系統(tǒng)被廣泛應(yīng)用于石油、石化、冶金、電力、燃?xì)?、煤礦、煙草以及市政等領(lǐng)域,用于控制關(guān)鍵生產(chǎn)設(shè)備的運(yùn)行。這些領(lǐng)域中的工業(yè)控制系統(tǒng)一旦遭到破壞,不僅會(huì)影響產(chǎn)業(yè)經(jīng)濟(jì)的持續(xù)發(fā)展,更會(huì)對(duì)國家安全造成巨大的損害。網(wǎng)絡(luò)安全等級(jí)保護(hù)是網(wǎng)絡(luò)安全工作的基本制度、基本國策;是開展網(wǎng)絡(luò)安全工作的基本方法;是信息化健康發(fā)展、維護(hù)國家網(wǎng)絡(luò)安全的根本保障,是國家意志的體現(xiàn),也是目前嚴(yán)峻的安全形勢下,亟待完成的基礎(chǔ)安全防護(hù),本文主要講述在工業(yè)控制系統(tǒng)中如何實(shí)現(xiàn)網(wǎng)絡(luò)安全等級(jí)保護(hù)的相關(guān)要求?! ?/p>

  以下重點(diǎn)介紹技術(shù)類3級(jí)安全要求。

  (1)物理環(huán)境安全

  物理環(huán)境安全是保護(hù)工業(yè)控制系統(tǒng)中物理設(shè)備不受直接破壞,保護(hù)的對(duì)象主要有機(jī)房、辦公場所、重要和關(guān)鍵工業(yè)控制設(shè)備所在的區(qū)域。

  (2)網(wǎng)絡(luò)和通信安全

  在工業(yè)控制系統(tǒng)中的網(wǎng)絡(luò)邊界安全尤為重要,為了防止從外部網(wǎng)絡(luò)和內(nèi)部非重要網(wǎng)絡(luò)對(duì)重要網(wǎng)絡(luò)區(qū)域的入侵,要求限制和監(jiān)測非授權(quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為、內(nèi)部用戶非授權(quán)聯(lián)到外部網(wǎng)絡(luò)的行為;對(duì)于無線網(wǎng)絡(luò)使用進(jìn)行嚴(yán)格控制,對(duì)所有參與無線通信的用戶(人員和軟件進(jìn)程)提供唯一性標(biāo)識(shí)和身份鑒別,確保無線網(wǎng)絡(luò)通過受控的邊界防護(hù)設(shè)備接入內(nèi)部網(wǎng)絡(luò)。監(jiān)視和控制區(qū)域邊界通信,默認(rèn)拒絕所有非必要的網(wǎng)絡(luò)數(shù)據(jù)流,僅允許例外網(wǎng)絡(luò)數(shù)據(jù)流;邊界防護(hù)機(jī)制失效時(shí),能阻止所有邊界通信(也稱故障關(guān)閉)并及時(shí)進(jìn)行報(bào)警,但故障關(guān)閉功能的設(shè)計(jì)不應(yīng)干擾安全相關(guān)功能的運(yùn)行。

滴盾網(wǎng)絡(luò):網(wǎng)絡(luò)安全等級(jí)保護(hù)在工業(yè)控制系統(tǒng)中的應(yīng)用

  (3)設(shè)備和計(jì)算安全

  測評(píng)對(duì)象為工業(yè)控制系統(tǒng)中的設(shè)備,包括網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器、終端、數(shù)據(jù)庫管理系統(tǒng)、控制器、控制單元、記錄裝置、傳感器、執(zhí)行機(jī)構(gòu)、保護(hù)裝置等。

  對(duì)工業(yè)控制系統(tǒng)中重要設(shè)備的用戶登錄、操作、行為、資源使用情況等信息應(yīng)保留審計(jì)記錄,以便于發(fā)生安全事件時(shí)進(jìn)行分析、跟蹤、追責(zé)。審計(jì)記錄應(yīng)包括事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息,并對(duì)審計(jì)記錄進(jìn)行保護(hù),按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月。另外,審計(jì)記錄產(chǎn)生時(shí)的時(shí)間應(yīng)由系統(tǒng)范圍內(nèi)唯一確定的時(shí)鐘產(chǎn)生,以確保審計(jì)分析的正確性。

  (4)應(yīng)用系統(tǒng)安全

  測評(píng)對(duì)象為與企業(yè)資源相關(guān)的財(cái)務(wù)管理、資產(chǎn)管理、人力管理等系統(tǒng)的軟件和數(shù)據(jù)資產(chǎn),與生產(chǎn)制造相關(guān)的倉儲(chǔ)管理、先進(jìn)控制、工藝管理等系統(tǒng)的軟件和數(shù)據(jù)資產(chǎn),監(jiān)控軟件,控制程序等。

  (5)數(shù)據(jù)安全

  工業(yè)控制系統(tǒng)應(yīng)采用校驗(yàn)碼技術(shù)或加解密技術(shù)保證重要數(shù)據(jù)在傳輸過程或存儲(chǔ)過程的完整性,采用加密或其他保護(hù)措施實(shí)現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸或存儲(chǔ)的保密性。

  對(duì)于重要數(shù)據(jù)應(yīng)提供重要數(shù)據(jù)的本地?cái)?shù)據(jù)備份與恢復(fù)功能,提供異地實(shí)時(shí)備份功能,利用通信網(wǎng)絡(luò)將重要數(shù)據(jù)實(shí)時(shí)備份至備份場地,提供重要數(shù)據(jù)處理系統(tǒng)的熱冗余,保證系統(tǒng)的高可用性。

  綜上所述,工業(yè)控制系統(tǒng)要達(dá)到等級(jí)保護(hù)的要求,必須從物理環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用系統(tǒng)安全、數(shù)據(jù)安全、安全管理等多個(gè)層面去落實(shí)相關(guān)規(guī)定,定期開展應(yīng)急演練、漏洞掃描修復(fù)、系統(tǒng)安全管理等防護(hù)工作,三級(jí)工控系統(tǒng)每年進(jìn)行一次等級(jí)測評(píng),對(duì)發(fā)現(xiàn)的安全問題及隱患,依據(jù)網(wǎng)絡(luò)安全等級(jí)保護(hù)理論進(jìn)行安全整改加固,消除潛在的安全風(fēng)險(xiǎn),提高工控系統(tǒng)的綜合安全防護(hù)能力。


技術(shù)支持
技術(shù)支持:400-0662-123
24小時(shí)服務(wù)熱線
產(chǎn)品咨詢與購買
產(chǎn)品咨詢與購買
在線客服,高防咨詢,解決方案
立即咨詢
運(yùn)維售后
運(yùn)維售后QQ:2881496340
請(qǐng)?zhí)砑観Q進(jìn)行售后咨詢
售后咨詢
投訴受理
投訴受理QQ:2881496355
電話聯(lián)系:18025193889
我要投訴


·