工控信息安全管理系统形成工控系统的全方位立体化防护.docVIP

工控信息安全管理系统形成工控系统的全方位立体化防护.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工控信息安全管理系统形成工控系统的全方位立体化防护.doc

工控信息安全管理系统形成工控系统的全方位立体化防护   近年来,随着网络信息化在工业控制系统中的不断深入,国家层面“互联网+”战略布局的推进,国际先进制造业工业4.0时代的到来,传统的工业制造和工业生产已经势不可挡的走入了信息化、互联网化的时代。互联网给工业控制带来的巨大的变革,包括生产效率的提升,管理手段、控制能力的提升等等,其益处是显而易见的。但是生产系统的开放性势必带来了不可预知的安全隐患,把原本封闭的工控环境开放给缺乏安全可信的互联网或是直通互联网的办公网,就等于给黑客和各种的恶意行为打开了攻击和破坏的大门,并且工控安全所带来的生产事故往往比信息安全的数据丢失要严重的多。   正是因为工控系统此前基本运行在一个封闭的环境中,系统的生产研发和设计部署过程很少甚至根本就没有考虑安全的因素,这种背景下一旦黑客通过可达网络访问到工控环境,是极易攻击得手的,所以工控系统所面临的将是比传统IT网络更严峻的安全威胁。   随着工控安全日益受到国家和行业的重视,启明星辰在几年以前就开始布局工控安全领域,成为国内最早一批进入该领域的专业安全厂商,推出了各类工控安全产品以及解决方案。   工业控制系统是由一系列的生产装置、现场设备、控制终端、操作站以及工业以太网、本地总线网络等组成。同传统的IT信息网络安全一样,工控信息安全也是一个体系化的工程,因为威胁和攻击是来自多方面的,可能是外部黑客透过办公网控制了某工程师站,可能是工作站PC主机一次不安全的U盘使用导致的病毒感染,可能是内部人员下达给PLC的违规指令,也可能是针对核心工控业务蓄谋已久的APT攻击。所以工控安全领域里,只部署工控防火墙或是只进行工控漏洞扫描是不够的,局部的防护无法构建完整的防护系统,无法形成全局监控的完整视图,也无法抵御各个层面的攻击威胁。   面对工控环境总体的安全防护需求,工控信息安全管理平台系统无疑是最佳的选择。如果说单个的防护设备是防御战场上的一个个孤立的碉堡的话,那么工控信息安全管理平台系统的作用就是集中自身及外部各种防护资源形成覆盖全部被保护对象的防护网,是整体防御的指挥部和情报中心。启明星辰泰合本部一直以来致力于安全管理平台系统的研发和应用,代表着国内同类产品的最高水平,并且拥有各大行业大量的客户实践案例。泰合本部随启明星辰总体工控安全解决方案所推出的泰合工控信息安全管理系统拥有全网安全状态监控、流量合规及异常分析检测等功能,同时可以整合启明星辰以及第三方公司的工控防火墙、工控漏扫、工控入侵检测等各类安全防护设备,形成工控系统的全方位立体化防护。   在一个典型的工控环境中,泰合工控信息安全管理系统的防护范围包括管理网络层中的IT系统,MES层中的工作站、操作站等终端机服务器,以及生产过程层中的PLC、DCS等工控设备装置。管理平台系统自身可提供适应工控环境的设备安全监控功能、采集设备及网络的安全运行信息,并且可将环境中所部署的所有防护设备或子系统进行整合,集中所有的监控信息进行统一展现,综合处理分析及时发现各节点环节的异常和威胁,统一提供告警及处置支撑功能。同时管理系统还通过专门的流行为分析模块,从流量和流行为的维度实现工控环境的流安全分析和异常发现。在工控环境中部署面向工控安全的管理系统可主要为用户带来如下安全防护价值:   工控环境   动态监控拓扑   泰合工控信息安全管理系统首先提供了动态拓扑监控功能。拓扑展现是对网络环境最直观的监控形式,也是工控系统操作人员比较认可的监控方式,该拓扑监控可以完整直观的表现工控系统各设备、装置的部署位置以及链路连接情况。同时拓扑上可以动态的展现设备和链路的状态及安全相关信息,包括设备的故障、通断、威胁事件和链路的可用性、流量异常等信息。   设备资产安全管理及监控   工业控制系统是由一系列工控装置以及控制设备组成的,因此工控安全的首要任务就是保障这些设备资产的正常运行,泰合工控信息安全管理系统提供全面的设备资产安全监控管理功能,可自动发现并帮助用户梳理全网设备,在此基础上维护设备信息,进行生命周期管理,可对网络中的设备资产进行运行状态监控,包括可用性,CPU、内存使用率,接口、服务应用状态等信息。   此外可关联所有与设备相关的监控信息、漏洞、事件等安全信息,一旦出现异常实时报警。   设备的漏洞   及配置脆弱性管理   工控设备的安全威胁往往来自于设备主机的安全漏洞和不安全配置,一旦被黑客或内部别有用心的人员利用,将直接危害到所连接控制的生产系统。   泰合工控信息安全管理系统提供有设备配置核查功能,发现设备的不安全配置和不合规的安全策略。此外,管理系统可与工控漏洞扫描设备联动,驱动工控漏扫对指定目标进行漏洞发现,并将扫描结果与设备资产联动,展示设备的漏洞信息。

文档评论(0)

神话 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5203223011000000

1亿VIP精品文档

相关文档