- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电力工控安全入侵检测节点及电力工控安全入侵检测系统 电力工控安全入侵检测系统 工控协议 深度解析 DOS洪水 攻击防护 IP/MAC 访问控制 RTU/PLC 漏洞防护 网络流量 异常监测 关键操作 日志记录 智能学习 控制指令 可视化 实时监控 电力工控安全入侵检测节点 电力工控安全入侵检测节点及电力工控安全入侵检测系统 解决的安全隐患 36号文要求 安全隐患 电力工控安全入侵检测节点及系统 5综合安全防护: 5.2安全加固 开放对外运维接口,带来安全隐患 5综合安全防护: 5.2安全加固 系统极少升级,易受病毒攻击感染 5综合安全防护: 5.1入侵检测 系统缺乏监测手段,无法感知未知设备 5综合安全防护: 5.1入侵检测; 5.7恶意代码防范;5.8漏洞整改 工控设备存在诸多漏洞,PLC/DCS安全隐患突出 5综合安全防护: 5.3身份鉴别,访问权限控制; 5.4操作行为安全审计,抗抵赖,安全审计 执行服务器操作,缺乏系统审计 5综合安全防护: 5.3身份鉴别,访问权限控制; 5.4操作行为安全审计,抗抵赖,安全审计 执行关键操作,缺乏日志记录 2基本原则: 2.1安全分区;2.2网络专用;2.3横向隔离;2.4纵向加密; 4边界安全防护 网络流量异常,导致设备工作异常 安全加固第二步:主机加固 主机加固 主机加固 主机加固 主机加固 主机加固 主机加固 主机加固 主机加固 电力工控安全入侵检测系统 电力工控安全入侵检测节点 电力工控安全入侵检测节点 电力工控安全入侵检测节点 主机加固 彻底杜绝 病毒木马 微软签名 国密算法 重点目录 监测 程序动态库 驱动检测 注册表 保护 运行动态 监测 外设及网络 检测 远程报警 中心联动 主机加固 主机加固 解决的安全隐患 36号文要求 安全隐患 电力工控安全入侵检测节点及系统 主机加固 5综合安全防护: 5.2安全加固 开放对外运维接口,带来安全隐患 5综合安全防护: 5.2安全加固 系统极少升级,易受病毒攻击感染 5综合安全防护: 5.1入侵检测 系统缺乏监测手段,无法感知未知设备 5综合安全防护: 5.1入侵检测; 5.7恶意代码防范;5.8漏洞整改 工控设备存在诸多漏洞,PLC/DCS安全隐患突出 5综合安全防护: 5.3身份鉴别,访问权限控制; 5.4操作行为安全审计,抗抵赖,安全审计 执行服务器操作,缺乏系统审计 5综合安全防护: 5.3身份鉴别,访问权限控制; 5.4操作行为安全审计,抗抵赖,安全审计 执行关键操作,缺乏日志记录 2基本原则: 2.1安全分区;2.2网络专用;2.3横向隔离;2.4纵向加密; 4边界安全防护 网络流量异常,导致设备工作异常 安全加固第三步:部署工控运维审计平台 工控运维审计平台 电力工控安全入侵检测系统 电力工控安全入侵检测节点 电力工控安全入侵检测节点 电力工控安全入侵检测节点 主机加固 主机加固 主机加固 主机加固 主机加固 主机加固 主机加固 主机加固 * * 眼见为实 工控网络七大安全隐患和解决方案 工控系统普遍存在的七大安全隐患 6.执行关键操作,缺乏日志记录 5.执行服务器操作,缺乏系统审计 4.工控设备存在诸多漏洞,RTU/PLC安全隐患突出 3.系统缺乏监测手段,无法感知未知设备 2.系统极少升级,易受病毒攻击感染 1.开放对外接口,带来安全隐患 7.网络流量异常,导致设备工作异常 ! ! ! ! ! ! ! 工控系统网络拓扑图(以发电厂为例) 1.开放对外接口,带来安全隐患 外来接入设备 外来接入设备: 1、供应商远程维护 2、工程师远程操作 3、数据远程传输 4、…… 国能安全【2015】36号文件 5、综合安全防护: 5.2厂级关键监控应用系统服务器,应该使用安全加固的操作系统。 非控制区的安全设备应当进行身份鉴别、权限控制等安全配置加固。 1.开放对外接口,带来安全隐患 2.系统极少升级,易受病毒攻击感染 病毒入侵途径: 1、远程维护外来接入设备 2、本地维护外来接入设备 3、移动媒质 4、钓鱼软件 5、…… 国能安全【2015】36号文件 5、综合安全防护: 5.2安全加固:采用专用软件强化操作系统访问控制能力及配置安全的应用程序,其中配置的更改和补丁安装应当经过测试。 2.系统极少升级,易受病毒攻击感染 3.系统缺乏监测手段,无法感知未知设备 遗忘设备 恶意设备 未知设备来源: 1、新旧系统交替 2、来自内部的破坏 3、系统设备管理失误 4、…… 国能安全【2015】36号文件 5、综合安全防护: 5.1入侵检测:合理设置检测规则,检测发现隐藏于流经网络边界正常信息流中的入侵行为,分析潜在威胁并进行安全审计。 3.系统缺乏监测手段,无法感知未知设备 4.工控设备存在诸多漏洞,RTU/PLC安全隐患突出 工控设
您可能关注的文档
- 天然竹纤维与竹浆粘胶纤维的结构性能比较.pdf
- 太原理工大学环境科学与工程学院毕业设计论文管理工作细则试行.pdf
- 太古汇机电设备概括-提示.ppt
- 奈米科技应用.ppt
- 奥氏体不锈钢锥形锻件酸洗开裂原因-材料与测试网.pdf
- 奥美拉唑肠溶微丸压片和-国际药用辅料网.pdf
- 委托检测登记表综合-江苏广分检测院.doc
- 婚宴订席定型化契约范本.doc
- 子宫输卵管X光摄影.ppt
- 子网路切割的基础.ppt
- 半导体材料性能提升技术突破与应用案例分析报告.docx
- 半导体设备国产化政策支持下的关键技术突破与应用前景报告.docx
- 剧本杀市场2025年区域扩张策略研究报告.docx
- 剧本杀行业2025人才培训体系构建中的市场需求与供给分析.docx
- 剧本杀行业2025年人才培训行业人才培养模式创新与探索.docx
- 剧本杀行业2025年内容创作人才需求报告.docx
- 剧本杀行业2025年区域市场区域剧本市场消费者满意度与市场竞争力研究报告.docx
- 剧本杀市场2025年区域竞争态势下的区域合作策略分析报告.docx
- 剧本杀行业2025人才培训与行业人才培养模式创新.docx
- 剧本杀行业剧本创作人才心理素质培养报告.docx
文档评论(0)