浅析工业网络安全策略

当今世界发展越来越迅速,如今已是信息时代,它的到来有利也有弊,一方面人们的生活越来越便捷,另一方面在便捷的同时信息的泄露等等问题一直困扰着很多人,因此网络安全就变成了人们关注的一大话题之一,而其中工控安全更是人们非常关注的一点。工业化的推进在为人类生活提供丰富物质的同时,也逐渐成为威胁人身安全的“杀手锏”。

过去十几年间,世界范围内的过程控制系统(DCS/PLC/PCS/RTU等)及SCADA系统广泛采用信息技术,Windows、Ethernet、现场总线技术、OPC

等技术的应用使工业设备接口越来越开放,企业信息化让控制系统及SCADA系统等不再与外界隔离。但是,越来越多的案例表明,来自商业网络、因特网、移动U盘、维修人员笔记本电脑接入以及其它因素导致的网络安全问题正逐渐在控制系统及SCADA系统中扩散,直接影响了工业稳定生产及人身安全,对基础设备造成破坏。

近年来,国外典型工业控制系统入侵事件主要有:

* 2007 年,攻击者入侵加拿大的一个水利SCADA 控制系统,通过安装恶意软件破坏了用于取水调度的控制计算机。

* 2008 年,攻击者入侵波兰某城市的地铁系统,通过电视遥控器改变轨道扳道器,导致4 节车厢脱轨。

* 2010 年,“网络超级武器”Stuxnet 病毒通过针对性的入侵ICS 系统,严重威胁到伊朗布什尔核电站核反应堆的安全运营。

* 2011 年,黑客通过入侵数据采集与监控系统SCADA,使得美国伊利诺伊州城市供水系统的供水泵遭到破坏。

* 2011年,Stuxnet 变种 Duqu, 有关“Duqu”病毒的消息是在10月出现的。 “Duqu”病毒似乎专为收集数据而来,其目的是使未来发动网络袭击变得更加容易。这种新病毒的目的不是破坏工业控制系统,而是获得远距离的进入能力。

* 2012年,肆虐中东的计算机病毒“火焰”日前现身美国网络空间,甚至攻破了微软公司的安全系统。

*2015年末,乌克兰电网发生世界首例因遭受黑客攻击而造成的大规模停电事故。多家电厂是被Killdisk恶意软件感染,该组件可以破坏计算机硬盘的某些零件、破坏工业控制系统的功能。

那么该如何做好安全防护呢,接下来小编给大家介绍几个应对的安全策略。

1.建置应用程式白名单:只允许预先经认可的应用程式来执行,让网路能侦测并防止恶意软体的袭击。现如今随着对手不断提高其能力,安全的实际作法也逐渐过时。未经增补的软体越来越容易成为目标。关键是必须落实安全输入程序以及更新可信任的软体增补程式。

2.降低易受攻击的表面范围、建立可防御的环境:关闭未使用的埠以及未用的服务。只有在绝对必要时才允许即时的外部连接。正确的架构有助于限制从外围入侵的潜在损害,隔绝你的工业网路与不受信赖的外部网路。因此,透过双重因素认证、限制使用者权限的存取、为企业与控制网路存取提供不同的认证,以及各种保护机制,都有助于强化认证。

3.监测与因应计划:网路攻击正不断地成熟壮大,所以目前看来足以应对的措施可能成为明日的破绽。持续监测网路以避免可能的入侵迹象或其他攻击,同时应事先制定好入侵时的应对计划并且迅速采取行动,这样可限制受损害的程度,而且也有利于尽快恢复。

其实,在当今社会,工业网络安全不单单只是制造业的一个技术难题,它与广大群众的日常生活也有着千丝万缕的联系,我们每一个人保护好自己的网络信息安全是很有必要的,总而言之,小编觉得,想要有效的解决工业网络安全问题,匡恩网络会是大家的不二之选。

作者:dumj
来源:51CTO

时间: 2024-10-21 19:01:18

浅析工业网络安全策略的相关文章

全球工业网络市场分析:无线技术增长最快,现场总线跌破50%

现场总线市场占比首次低于全球工业网络市场的一半.根据瑞典网络专家HMS公司的最新分析,在2016年间,现场总线的安全节点数量占整个市场的48%,相比2015年的58%市场占比有较大的下降,而工业以太网的市场占比则从38%上升为46%. HMS公司分析,根据市场销售数据工业以太网安装数量增长了22%,比2015年的20%增长速度要快.Ethernet/IP和PROFINET正在引领全球工业以太网市场,欧洲是Ethernet/IP,北美洲是PROFINET主导,其次是EtherCAT,Modbus

企业:你升级无线网络安全策略了吗?

IEEE 802.11ac标准通过批准到现在已经将近一年时间,虽然无线技术的速度已经大大提升, 但是支持千兆无线网络的安全标准还没有什么变化.事实上,802.11g和802.11n都支持的WPA2加密协议仍然在使用.新标准的推出,加上移动设备数量及功能的增长,都会促使网络管理员重新审视自己网络的无线安全策略.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' src="http://s4.51cto.com/wyf

工业网络空间安全态势分析报告

工控安全态势感知 2014年2月27日中共中央总书记.国家主席.中央军委主席习近平在中央网络安全和信息化领导小组第一次会议上讲话强调,网络安全和信息化是一体之两翼.驱动之双轮,必须统一谋划.统一部署.统一推进.统一实施.要处理好安全和发展的关系,做到协调一致.齐头并进,以安全保发展.以发展促安全,努力建久安之势.成长治之业.总书记指出,没有网络安全就没有国家安全,没有信息化就没有现代化.从"十三五"规划开始,网络空间安全已上升至国家安全战略,而作为网络安全的中的薄弱而又至关重要部分--

《网络安全原理与实践》一1.5 构建网络安全策略

1.5 构建网络安全策略 网络安全原理与实践网络安全策略定义了一个框架,它基于风险评估分析以保护连接在网络上的资产.网络安全策略对访问连接在网络上的不同资产定义了访问限制和访问规则.它还是用户和管理员在建立.使用和审计网络时的信息来源. 网络安全策略在范围上应该是全面和广泛的.这也就意味着当我们要基于这个策略做安全方案的时候,它应该提供一些摘要性的原则,而不是这个策略的实现的具体细节等内容.这些细节可能一晚上就变了,但是这些细节所反映的一般性原则是保持不变的. S.Garfinkel和G.Spa

新加坡正式公布网络安全策略 包括四大要点

为期3天的新加坡国际网络周10日拉开帷幕,新加坡总理李显龙在开幕式上正式宣布该国的网络安全策略,为新加坡加强网络安全建设做出规划. 李显龙在开幕致辞中说,随着信息技术的发展,网络威胁.网络攻击更加频繁,其后果也更加严重,新加坡面临着网络安全方面的挑战,因此需要有自己的网络安全策略,为加强网络安全建设做出系统的规划. 10日公布的网络安全策略包括四大要点,即建立具备较强适应性的基础设施,创造更加安全的网络空间,发展具有活力的网络安全系统及加强国际合作. 李显龙还特别提到今年已开始试行的公务电脑与公

浅析医疗网络营销之路还能走多远

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 相信说到医疗行业的网络营销,琛琛特别的感慨万千,因为在这个行业上,有很多才毕业的朋友频频加入,其中有很快退出的,有留下来一直坚持的.有人说,医疗网络营销是一个没有前景的发展领地,就是采用廉价的劳动力在这个圈子里发一些垃圾信息,然而医疗行业的网络营销没有任何的进展.其实,任何的一个行业都必须有存在的价值.今天,琛琛来和大家浅析医疗网络营销之路还

《网络安全原理与实践》一1.7 部署网络安全策略

1.7 部署网络安全策略 网络安全原理与实践定义了安全策略之后,下一步要做的就是部署它.部署安全策略不是一件简单的事情,它包括技术性和非技术性两方面的内容.找到能够互相兼容的设备,并且通过这些设备真正地实现安全策略具有足够的挑战性,同时对所有相关的团队提出一个切实可行的设计也同样困难. 在开始实现安全策略之前,有几点需要记住. 公司中所有的风险承担者,包括管理人员和终端用户,必须都同意或者一致同意这个安全策略.如果不是每个人都相信这个安全策略是必须的话,那么维护这个安全策略将非常困难.用"为什么

《网络安全体系结构》一1.7 良好的网络安全策略是具有预见性的

1.7 良好的网络安全策略是具有预见性的 网络安全体系结构现在是凌晨3点,而你可以像婴儿一般酣睡.那太好了,这要归功于你为保护新的电子商务站点而奋战的所有日日夜夜,你采用了能买到的最好的安全设备和软件来保护自己的站点.你拥有一对能处理OC-48的防火墙,拥有能够自定义复杂特征的NIDS,昂贵的报警和报告工具会在每天上午向你的老板提交报告,也会检查文件系统中最新的数据,日志分析器会对你的服务器进行分析.拥有这些最新的安全技术保障,哪怕你尚未深入了解它们的工作原理,你仍然可以通过配置防火墙使其过滤掉

《网络安全原理与实践》一1.6 网络安全策略的要素

1.6 网络安全策略的要素 网络安全原理与实践为了透彻了解什么是网络安全策略,我们可以对网络安全策略最重要的元素进行分析以帮助理解.RFC 2196列出以下内容作为一个安全策略的要素. 1.计算机技术购买准则,指明了需要的或者涉及的安全特性.这些特性应该是对现有的企业IT产品采购计划的补充. 2.保密策略,定义例如监控电子邮件.记录键盘输入和访问用户文件等与保密相关的合理的期望的行为. 3.访问策略,用于定义访问权限,指定最终用户.运营部门的员工和管理者可接受的使用准则,以便保护网络资产不会丢失