今年5月美國ColonialPipeline遭受勒索病毒攻擊,被迫關(guān)閉5500英里的燃油管道,并支付了近500萬美元贖金的安全事件再一次為工控企業(yè)敲響了警鐘。工控安全形式愈發(fā)嚴(yán)峻,面對國內(nèi)外錯綜復(fù)雜的敵對勢力、組織、偶然事件、惡意入侵、自然災(zāi)害以及內(nèi)部員工的惡意或無意行為,工控安全的路在何方?本文通過分析相關(guān)寬域工業(yè)控制系統(tǒng)模型,借助傳統(tǒng)IT細(xì)分的實踐,推演出工控安全細(xì)分的必要性和可行性,探索安全細(xì)分的多種應(yīng)用場景下的寬域工業(yè)安全實現(xiàn)。寬域CDKY-FW3000工控防火墻,支持路由、透明、混合部署模式。變電站CDKY-OSH8000工控網(wǎng)安生產(chǎn)制造廠家
為提高煤業(yè)生產(chǎn)控制系統(tǒng)的安全性,在生產(chǎn)控制網(wǎng)和辦公管理網(wǎng)之間部署一臺利譜工業(yè)網(wǎng)閘設(shè)備,實現(xiàn)自動化工業(yè)環(huán)網(wǎng)與辦公管理網(wǎng)絡(luò)之間物理隔離,同時又能夠保證采集數(shù)據(jù)、生產(chǎn)數(shù)據(jù)單向傳輸?shù)睫k公管理網(wǎng)。旁路一臺利譜工業(yè)審計系統(tǒng)和工業(yè)防火墻,實現(xiàn)對工業(yè)控制系統(tǒng)攻擊防護(hù)和顆粒度的訪問控制,并對全網(wǎng)安全事件詳細(xì)審計和實時展示。實現(xiàn)了礦井綜合自動化系統(tǒng)安全的安全隔離訪問要求,同時利譜工業(yè)網(wǎng)閘作為生產(chǎn)控制層和辦公管理層網(wǎng)絡(luò)連接的路徑,保障了生產(chǎn)數(shù)據(jù)和視頻數(shù)據(jù)的傳輸可靠性。實現(xiàn)生產(chǎn)控制層數(shù)據(jù)與辦公網(wǎng)管理網(wǎng)數(shù)據(jù)相互傳輸過程中,只傳輸應(yīng)用數(shù)據(jù),數(shù)據(jù)傳輸不涉及網(wǎng)絡(luò)協(xié)議。保護(hù)控制層免受來自辦公管理層的網(wǎng)絡(luò)攻擊。智慧交通CDKY-FW3000工控網(wǎng)安集成廠家寬域KYSOC-5000,采集裝置對網(wǎng)絡(luò)安全數(shù)據(jù)進(jìn)行采集、分析處理,將采集的數(shù)據(jù)發(fā)送到主站。
等保:2007年6月,公安部發(fā)布《信息安全等級保護(hù)管理辦法》(公通字[2007]43號),標(biāo)志著等級保護(hù)。等級保護(hù):?《信息系統(tǒng)安全等級保護(hù)基本要求GB/T22239-2008》?《信息系統(tǒng)等級保護(hù)安全設(shè)計要求GB/T25070-2010》?《信息系統(tǒng)安全等級保護(hù)測評要求GB/T28448-2012》等保:2019年5月13日,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會發(fā)布了3個網(wǎng)絡(luò)安全領(lǐng)域的國家標(biāo)準(zhǔn)(2019年12月1日起實施):?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T22239-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計技術(shù)要求》(GB/T25070-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》(GB/T28448-2019)標(biāo)志著我國進(jìn)入等級保護(hù)。
另一種選擇是具有寬域工業(yè)防火墻功能的ICS網(wǎng)絡(luò)安全寬域工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)。首先,IIoT網(wǎng)關(guān)可以保護(hù)OT和IT域之間的通信。這些融合的IT和OT網(wǎng)絡(luò)可以通過符合IIoT安全性的架構(gòu)加以保護(hù),以便可以監(jiān)控和過濾流經(jīng)這兩個域的流量。其次,寬域工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)還可以保護(hù)私有網(wǎng)絡(luò)免受公共網(wǎng)絡(luò)的影響。第三,寬域工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)堅固耐用,可以承受困難。以下是集成IIoT安全平臺的五個要求。寬域工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)必須能夠承受惡劣的環(huán)境和寬廣的工作溫度。它必須可靠并且可以訪問無線和有線媒體。寬域工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)還必須根據(jù)網(wǎng)絡(luò)安全工作負(fù)載的處理性能進(jìn)行定制。1、嚴(yán)格的認(rèn)證和標(biāo)準(zhǔn)。在惡劣和惡劣的環(huán)境中部署標(biāo)準(zhǔn)IT防火墻幾乎是不可能的。經(jīng)堅固性認(rèn)證的設(shè)備將保證免受惡劣的外部環(huán)境影響,例如濕度、電涌等。示例IEC-61850-3和IEEE1613認(rèn)證。CDKY-OSH8000是寬域自主研發(fā)的支持跨平臺的系統(tǒng)保護(hù)產(chǎn)品。
寬域工業(yè)安全審計:工控安全審計系統(tǒng)正是專門為寬域工業(yè)控制網(wǎng)絡(luò)量身打造的工控網(wǎng)絡(luò)安全產(chǎn)品。它能實時監(jiān)測工控網(wǎng)絡(luò)的狀態(tài),檢測工控網(wǎng)絡(luò)中入侵行為,也能根據(jù)用戶定義的審計策略,追蹤工控網(wǎng)絡(luò)安全事件,它能對工控網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行留存。寬域工業(yè)安全衛(wèi)士:寬域工業(yè)安全衛(wèi)士是立足于工控行業(yè),為廣泛應(yīng)用于該行業(yè)各個環(huán)節(jié)(如工控田、管道、煉化、銷售等)的上位機(jī)(工程師工作站、操作員工作站)、服務(wù)器、銷售終端等Windows系統(tǒng)提供專門安全防護(hù)的安全產(chǎn)品。寬域KYSOC-5000,實現(xiàn)在主站的統(tǒng)一集中管控。變電站CDKY-OSH8000工控網(wǎng)安生產(chǎn)制造廠家
寬域KYSOC-5000,對收集數(shù)據(jù)匯總、分析、呈現(xiàn),識別資產(chǎn)、告警、檢測威脅。變電站CDKY-OSH8000工控網(wǎng)安生產(chǎn)制造廠家
產(chǎn)品基于工業(yè)協(xié)議的深度解析,對工業(yè)網(wǎng)絡(luò)數(shù)據(jù)流量進(jìn)行采集、分析和識別,持續(xù)不間斷的檢測通信內(nèi)容、網(wǎng)絡(luò)行為等,對發(fā)現(xiàn)的違規(guī)行為、誤操作、工控協(xié)議指令、各種病毒攻擊等行為實時告警,并記錄網(wǎng)絡(luò)通信行為,為調(diào)查取證提供依據(jù)。寬域工業(yè)安全審計平臺是專門針對工業(yè)網(wǎng)絡(luò)流量進(jìn)行分析和安全檢測的安全審計類產(chǎn)品,采用旁路部署方式,不需要更改現(xiàn)有網(wǎng)絡(luò)架構(gòu)。寬域工業(yè)防火墻側(cè)重于對工業(yè)控制系統(tǒng)的安全防護(hù),產(chǎn)品基于對工控協(xié)議數(shù)據(jù)包的深度解析,融入了工業(yè)指令控制、策略自學(xué)習(xí)、工業(yè)協(xié)議審計、訪問控制等多項功能,能夠識別并阻斷針對工控系統(tǒng)的非法操作,隨時隨地保護(hù)客戶工業(yè)控制系統(tǒng)免遭任何威脅。變電站CDKY-OSH8000工控網(wǎng)安生產(chǎn)制造廠家