<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    威努特助力新能源汽車公司樹立工控安全建設新標桿

    VSole2022-03-14 06:07:41

    1項目概述

    近期因豐田汽車零部件供應商遭受網絡攻擊,導致豐田汽車3月1日被迫關閉其在日本14家工廠的28條生產線,月減產約13000輛汽車。 據悉,這已不是第一次發生針對汽車制造行業的網絡攻擊事件:2019年3月,日本東京豐田汽車公司IT系統遭“海蓮花”入侵;2020年6月,本田汽車公司慘遭勒索軟件攻擊。 針對汽車制造行業的網絡攻擊層出不窮,網絡安全風險也在日益增加, 汽車制造行業工控安全建設已刻不容緩。

    某新能源汽車公司是中國領先的智能電動汽車設計及制造商,也是融合前沿互聯網技術和人工智能創新的科技公司。經過多年發展,該公司獲得政府與公眾的高度認可,業務產量也在快速增長,僅是本次需要進行工控安全改造的工廠,一天的汽車產量就可達到千余臺。但其工控網絡環境并未部署任何工控安全產品,極易遭受網絡攻擊,因此工控安全建設成為其當務之急。

    2項目需求分析

    2.1生產網絡現狀

    經過系統的交流和調研,了解到該客戶的上位控制系統采用西門子WinCC系統,下位PLC設備主要采用西門子S7-300、S7-1500, 僅在生產網與辦公網區域邊界部署傳統防火墻設備,生產網內主機側安全建設尚屬空白,存在較大的安全隱患。

    2.2需求分析

    根據客戶生產網現狀,結合現場調研的結果總結需求如下:   

    • 工業控制協議深度解析需求

    因生產網絡中工控設備類型豐富,且采用S7等工業控制協議進行通訊,但已部署的傳統的防火墻無法識別現場工業控制協議,存在非法指令下發、惡意指令下發等風險,迫切需要提升客戶對S7等工業控制協議深度解析能力。

    • 外設接口管控需求

    生產網內工控主機通過USB移動存儲等介質在辦公網和生產網之間交叉使用,極易感染惡意代碼程序,進而導致工控主機被攻擊,引發安全風險,迫切需要提升外設管控能力。

    • 漏洞防護需求

    生產網內工控主機多數使用Windows 7、Windows 10等微軟操作系統,由于生產控制網絡的封閉及控制系統要求極高的穩定性,所以無法進行正常的操作系統補丁升級,導致存在大量的安全漏洞,迫切需要提升漏洞防護能力。

    • 生產網絡監測預警需求

    生產網絡為“黑盒”狀態,存在對工業控制協議的網絡攻擊、用戶誤操作、用戶違規操作等行為無法被監測、安全問題被隱藏的風險,迫切需要提升工控網絡可視化水平。

    3解決方案

    根據該新能源汽車公司的安全現狀并結合其工業控制系統運行環境相對穩定與系統更新頻率較低的特點,依據“安全分區、縱深防護、統一監控”的設計原則,建立符合現場生產業務的安全狀態基線和通信模型,進而構筑工業控制系統網絡安全縱深防御體系; 可實現抵御網絡攻擊與防護惡意代碼的效果,保證生產業務的高效、安全、穩定運行。 具體方案如下:

    圖1 工控網絡安全防護拓撲示意圖

    3.1區域邊界訪問控制

    在生產網與辦公網區域邊界部署工業互聯防火墻,實現S7等工業控制協議的識別與深度解析,實時攔截非法指令下發、惡意指令下發等違規行為; 強化對WinCC工業控制系統的邊界隔離與防護,確保控制系統的持續穩定運行。

    圖2 工業互聯防火墻工業控制協議識別展示

    圖3 工業互聯防火墻工業控制協議學習數據展示

    圖4 工業互聯防火墻配置業務相關安全策略展示

    3.2工控主機安全防護與加固

    在各車間工控主機上部署工控主機衛士,通過“白名單”技術、漏洞防御、安全基線及外設管控等技術措施實現對工控主機的安全防護與加固,提高工控主機的安全防護能力與安全防護等級。

    圖5 工控主機衛士白名單防護機制展示

    圖6 工控主機衛士漏洞防護展示

    圖7工控主機衛士安全基線加固展示

    圖8 工控主機衛士外設管控展示

    圖9 U盤管控展示

    3.3生產網絡流量監測及預警

    在生產網核心交換機旁路部署工控安全監測與審計系統與入侵檢測系統,實時收集生產控制、下發指令、收集數據等相關工業鏡像流量,對流量中網絡連接、網絡協議、網絡會話、工業控制協議指令等內容進行詳實審計,實時檢測出針對工業控制協議的網絡攻擊、用戶誤操作、用戶違規操作、非法設備接入以及蠕蟲、病毒等惡意軟件的傳播等行為并實時告警,以便運維人員快速發現安全問題并進行相應處置。

    圖10 工控安全監測與審計系統智能監測展示

    圖11 入侵檢測系統風險分析展示

    3.4統一安全管控

    在安全管理中心部署統一安全管理平臺,對生產網絡中部署的工業互聯防火墻、工控主機衛士、工控安全監測與審計系統、入侵檢測系統等進行集中管控; 同時統一安全管理平臺兼備基于資產的集中管理功能,有效幫助運維人員提升網絡安全運維工作效率,降低安全運維成本。

    圖12 統一安全管理平臺資產態勢展示

    4客戶價值

    全面提升工業控制系統整體安全性

    針對工業控制系統的網絡攻擊日益增加,且直接損害了企業用戶的經濟利益,在當前的大環境下工控安全建設尤為重要,建設完成后可全面提升工業控制系統的整體安全性,確保設備、系統、網絡的可靠性、穩定性,全面提升安全生產管理水平、工作效率和管理效率,避免出現類似豐田汽車遭受網絡攻擊的安全事件。

    構建網絡安全縱深防御體系

    以“白名單”技術機制為核心,構建覆蓋生產網絡邊界、主機、PLC設備、工控組態軟件等全方位的網絡安全縱深防御體系。

    深度結合現有工控網絡環境

    無需改造現有生產網絡架構和升級工業控制系統,無需頻繁升級病毒特征庫,安全設備硬件平臺滿足工業控制環境標準要求,且可持續穩定運行。

    樹立行業標桿

    該企業下屬的其他工廠在規劃工控安全建設時可借鑒本次項目的成功經驗,同時也為新能源汽車領域工控安全建設樹立了行業標桿。

    網絡安全工控
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    從市場的前端產品標準來看,現在行業內只要做工控安全,必然要提到“白名單”技術理念。郭洋說到,信息安全標準是我國信息安全保障體系的重要組成部分。構建“1246”網絡安全防護體系 郭洋認為,三分技術、七分管理,是做好工控安全的箴言。目前工業企業工控安全面臨著網絡結構風險、防護能力風險、業務軟件風險、實施運維風險、工業協議風險、安全預警風險6大風險問題。
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    目前,超過80%的國計民生關鍵基礎設施是依靠工業控制系統來實現自動化作業,工業控制系統網絡安全已經成為國家關鍵基礎設施的重要組成部分。 而對于我國來說,相比于歐美,我們面臨的安全威脅更大,首先,我們采用的自動化技術和設備主要還是來自國外;其次,我們對于工業信息安全的認識起步相對較晚,在工控系統安全建設和標準方面都存在片面化和局限性。此外,隨著“5G+工業互聯網”等新技術引用和應用,工業企業生產網
    中電安科總經理趙峰及相關部門負責人陪同并進行了座談交流中電安科總經理趙峰對沈院士一行的到來表示歡迎。趙峰介紹道,中電安科自2016年成立以來,始終深耕工控安全領域,現已成為國內工控安全領導廠商。在產品研發方面,中電安科堅持與國內生態伙伴一同打造工控安全產品的信創賽道,融合可信計算體系,從根本上提升產品可靠性和安全性。他表示,當前網絡空間已成為繼陸、海、空、天后的第五空間,也是世界各國爭相競爭之地。
    在威努特協助客戶處理的大量工業控制系統網絡安全事件工作中總結發現,工業企業用戶普遍在出現工控網絡安全事件后,第一時間進行了系統還原,恢復現場生產。
    現階段主要采取遷移傳統IT安全保護技術到工控網絡,并不能很好地滿足工控信息體系安全需求。
    近日,由安全牛編撰的《工控安全管理平臺應用指南》報告正式發布。天融信憑借多年在工業控制領域的探索與實踐,實力入選代表廠商,同時天融信“某水利監管案例”入選報告研究案例。在報告發布會上,天融信工業互聯網安全產品經理李玉龍發表《企業數字化轉型背景下的工業安全體系建設》主題演講。
    網絡安全應急響應
    2022-07-21 10:18:08
    網絡安全應急響應就是要對網絡安全有清晰認識,有所預估和準備,從而在一旦發生突發網絡安全事件時,有序應對、妥善處理。實際上,我國網絡安全應急響應體系建設也是建立在原有應急響應體系基礎上的,并經過實踐不斷改進完善。2014年2月27日,習總書記在中央網絡安全與信息化領導小組成立的講話中指出“沒有網絡安全,就沒有國家安全”。
    工業控制系統主要在軌道交通各主要子系統以及業務流程中參與過程控制、監控、自動化運行并提供相關信息服務。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类