- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
使工控安全相关人员有序工作.ppt
当前架构文档化 设计与优化 区域与管道细分 了解工控系统-架构设计与优化 防火墙(隔离) 入侵防御 访问控制 安全策略开发 安全方案设计-网络安全 应用程序白名单 补丁测试及升级 末端节点加固 便携设备安全性 设计方案-端点保护 * * * * * * * * * * * * * * * * 工控安全咨询与服务在两化融合中的探索 龚亮华 两化融合进程中的信息安全问题 1. 工控系统中IT技术的广泛应用; 2. 工控资产暴露在网络空间中; 3. 披露的工控漏洞数量急剧增加; 4. 工控安全意识和人才缺乏。 SHINE计划——Project Shodan Intelligence Extraction X-Plane、Treasure Map、NCR 绘制网络空间地图,构建上帝视角感知能力 国外针对网络空间的情报收集计划 方案思想:纵深防御、白环境、全生命周期管理 边界:工业防火墙、隔离网关、白名单 主机:防病毒、安全卫士、白名单 网络:工控IDS、流量审计、威胁监测 管理:安全管理平台SOC、威胁管理 离线:挖漏、测试 常用的工控安全防护解决方案 方案思想:纵深防御、白环境、全生命周期管理 边界:工业防火墙?隔离网关?白名单? 主机:防病毒?安全卫士?白名单? 网络:工控IDS?流量审计?威胁监测? 管理:安全管理平台SOC?威胁管理? 离线:挖漏?检测? 工控安全解决方案的困惑 任何一个产品都有适用范围 任何一种解决方案都有适用范围 那我们还缺什么? 工控安全解决方案的困惑 提升企业工控安全软能力-咨询与服务 了解工控系统中高危险设备项,是否服从最低安全要求 公司主管 信息与网络安全主管 自动化工程师 生产运行经理 IT维护人员 信息与网络安全管理预算和检维修日程安排 工控系统操作条件和风险状况 工控安全管理工作对生产运行的影响 系统安装,系统运行,系统的交互以及软件技术支持 使工控安全相关人员有序工作,防控风险 资产评估:全面了解资产现状,识别重要资产 安全评估:对照标准评估CSET、最佳实践评估 风险评估:识别系统脆弱性、威胁及风险 安全审计:发现工控安全事件、不合规情况 网络评估:配置审计、最佳实践评估 了解工控系统-评估与审计 * * * * * * * * * * * * * * * *
文档评论(0)