<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    天融信:工業數據擺渡的三大安全風險與應對

    VSole2022-03-29 07:49:26

    近年來,隨著國家網絡安全戰略部署的有效推進,在新一代信息技術加速兩化融合的同時,工業信息安全風險持續攀升,工業領域面臨著越來越嚴峻的安全形勢。一旦工業控制系統遭受到攻擊,除了直接造成工業生產停滯,帶來巨大的經濟損失外,還會將后果延伸至整個產業生態,危及公眾生命及財產安全,甚至進一步威脅到國家安全。

    為應對工業控制系統普渡模型中的邊界安全風險,天融信采用單向數據擺渡技術,在滿足工業企業等保合規需求的同時,解決IT與OT網絡邊界處工業數據傳輸以及工業數據采集與轉發的安全問題。

    一、如何解決生產管理層與企業資源層數據交互時面臨的安全風險?

    安全風險:在生產管理層與企業資源層之間,普遍存在自動化過程中產生的數據向企業資源層其他系統轉儲的應用場景,工業數據交互過程中可能面臨著泄露、篡改等安全風險。

    解決方案:天融信基于成熟的數據安全交換技術,結合工業控制系統業務特點,采用專業的隔離交換模塊進行IT與OT網間的信息擺渡,并以字段內容合法性檢查、高速同步等機制解決工業數據在轉儲過程中出現數據泄露、數據篡改等安全風險問題,同時結合單向隔離交換模塊避免威脅數據進入生產內網,保證生產管理層與企業資源層之間的數據通訊及交換安全。

    二、如何防范過程監控層與生產管理層數據交互時的安全風險?

    安全風險:過程監控層與生產管理層之間普遍采用OPC協議口進行數據交互,OPC協議雖然滿足了工業數據匯聚、數據共享等業務需求,但同時面臨著動態端口、DCOM機制漏洞、數據讀寫屬性易被篡改等安全風險,時刻威脅著工業控制系統的穩定運行。

    解決方案:天融信采用OPC動態端口跟蹤技術與工業協議深度解析技術,在建立數據連接之前進行動態端口跟蹤,最小化開放工業控制網絡端口,杜絕任何不符合協議標準的訪問。針對IT與OT網間實現數據共享的應用場景時普遍采取“只讀不控”,而真正需要數據交互時,則采取協議深度解析與傳輸通道方向控制等手段,保障工業控制系統數據不被惡意篡改,防止非法數據下置到工業控制系統。

    三、如何建立工業互聯網邊緣層安全數據采集機制?

    安全風險:工業控制系統業務數據的采集與有效利用是建設工業互聯網平臺的基礎要素,而數據采集方式通常采取本地采集軟件或數據采集網關實現,但此類方法缺乏有效的安全性機制,數據傳輸過程中存在被惡意監聽、數據篡改等安全風險。

    解決方案:針對工業互聯網平臺數據采集需求,天融信基于工業協議采集技術,對工業控制系統進行數據采集,并通過單向隔離交換技術進行數據擺渡,將采集到的數據安全上傳至工業互聯網平臺,滿足平臺建設過程中數據采集及安全傳輸的雙重需求。 

    某繼電器生產公司案例

    某繼電器生產公司是中國繼電器行業的龍頭企業,隨著業務的不斷擴張,管理網對生產網的信息獲取需求越來越多,為滿足兩網間數據快速交換需求,辦公網與生產網之間實現了互聯互通,但網絡邊界處未進行任何安全防護,導致病毒感染和外部入侵的概率大大增加。

     


    面對該企業的實際需求,天融信在其生產網與管理網邊界處部署工控安全隔離與信息交換系統設備,通過對流經的數據報文進行嚴格的協議格式檢查和內容過濾,保障兩網間數據交換途徑、交換通道及數據傳輸的安全問題。

    天融信工控安全隔離與信息交換系統部署上線后,解決制造企業管理網及外部互聯系統對生產控制網帶來的病毒、木馬攻擊以及非授權訪問等問題,提升工業控制系統網絡邊界安全防護能力,保證業務數據的安全、可靠交換。

    某省煤礦網重大設備實時數據對接項目

    2021年某省煤礦安全監察局發文,對省內煤礦企業進行統一監察管理,要求省內煤礦企業將現場業務數據上傳。但省內大多數煤礦企業不具備將業務數據上傳的能力,并且多數企業IT與OT網絡邊界處缺乏必要的安全防護手段,因此需借助第三方安全設備在實現業務數據上傳的同時,保證生產網絡的安全。


    面對該企業的實際需求,天融信在其辦公網與生產網絡邊界處部署工控安全隔離與信息交換系統,采用OPC協議采集煤礦工控環網內各系統實時數據,通過內置的協議轉發模塊將業務數據精準推送至監管平臺,保證數據采集與轉發過程中的實時性和安全性。同時,工控安全隔離與信息交換系統可對流經的數據報文進行細粒度過濾,有效防范惡意攻擊和敏感信息泄露,即保證網絡的隔離,又實現業務數據的安全、可靠交換。

    工業互聯網安全建設過程道阻且長,安全威脅呈現多樣化趨勢發展,構建面向工業控制系統的邊界防護體系已迫在眉睫。天融信結合工業控制系統安全特性,將“安全+業務”充分融合,推出工控安全隔離與信息交換系統,杜絕來自信息系統的安全威脅,筑牢工業控制系統網絡邊界安全。

    未來,天融信將始終堅持自主技術創新,在工業互聯網安全領域不斷探索,為工業互聯網安全產業融合發展賦能,為工業互聯網企業網絡安全保駕護航。

    天融信工業控制系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,隨著國家網絡安全戰略部署的有效推進,在新一代信息技術加速兩化融合的同時,工業信息安全風險持續攀升,工業領域面臨著越來越嚴峻的安全形勢。一旦工業控制系統遭受到攻擊,除了直接造成工業生產停滯,帶來巨大的經濟損失外,還會將后果延伸至整個產業生態,危及公眾生命及財產安全,甚至進一步威脅到國家安全。
    為進一步推動金磚國家新工業革命伙伴關系建設,加速推進廈門金磚創新基地高質量發展,營造深度合作良好氛圍,由工業和信息化部國際經濟技術合作中心、福建省工業和信息化廳、廈門市人民政府共同主辦的 “2021金磚國家新工業革命展覽會”于9月8日-11日在廈門舉行。天融信科技集團攜工業互聯網安全、天融信太行企業云等產品和方案亮相展覽會,并在信息安全前沿技術發展論壇發表《數字經濟時代的工業互聯網安全創新與實踐》
    2021年9月1日起正式施行的《關鍵信息基礎設施安全保護條例》明確了國家關鍵信息基礎設施的定義,電力控制系統作為關系到國計民生、公共利益的關鍵信息系統,需以《關鍵信息基礎設施安全保護條例》為重要指導依據,構建電力控制系統全周期安全防護體系。
    在新概念推動下,各類生產數據信息傳遞“閉塞”的狀態逐漸打破,在提升油氣生產效率、提高油化產品質量的同時,面臨著應用數字化及智能化技術下所引發一系列的安全挑戰。
    同時,日趨嚴厲的法律法規對工業控制安全的統一監控管理提出了明確要求。10月27日,報告正式發布。針對以上問題,迪普科技工控安全管理平臺能夠通過對工控安全建設進行統一管控、日至收集、安全事件分析、網絡態勢監控等多種功能,對安全風險和安全態勢進行全面、多維度的可視化呈現,做到管理和技術相結合,進一步幫助工業企業降低運維成本,提高安全事件響應效率,全面提升工業控制系統安全防護能力。
    此次獲得公安部“雙標準雙增強級”認證,標志著天融信工控入侵檢測與審計系統具備了對工業互聯網安全生產的入侵檢測、行為審計和資產管理的三維一體全面監測能力,為工業用戶提供高可靠性、高安全性服務能力。
    工業互聯網,是人、機、物全面互聯的新型網絡基礎設施,被稱為“工業經濟轉型升級的關鍵依托”。安全作為工業互聯網發展的核心要素之一,如“神經末梢”一般滲透在工業流程的各個環節。如今,針對工業領域的網絡攻擊呈高發態勢,工業主機已成為安全事件的落腳點,做好工業主機的安全防護和控制是保障工業互聯網安全的核心。在工業主機安全領域,白名單機制作為主要的安全防護手段,可有效抵御勒索病毒、木馬等各類源自黑暗面的安全
    近年我國鋼鐵產量逐年呈階梯式增長,但多數中小型鋼鐵企業均以粗鋼為主要生產物,產品同質化嚴重,造成產能過剩。出于優化鋼鐵產業結構、打造數字化鋼鐵生產系統、節能減排以及發展特種用鋼等多方面原因,多數中小型以粗鋼為生產核心的老舊企業被整合關閉,鋼鐵行業呈集團化、數字化發展。
    天融信全新發布覆蓋安全防護類、安全審計類、安全檢測類、安全管理類等4大類10+款國產化工業互聯網安全產品,形成覆蓋工業企業全場景國產化工業信息安全防護所需的產品體系。
    積極應對智慧城市面臨的各類新型網絡安全威脅與挑戰,筑造起智慧城市安全保護屏障。以風險管控為核心在智慧城市體系CPS構建過程中,多種控制場景的集成應用進一步擴大了網絡安全風險范圍,為智慧城市體系的安全運營帶來較多安全隱患。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类