工控網邊界檢查的工作內容有:
通過人工核查或工具檢測,確認工業控制網絡是否未發生在無防護狀態下直接連接互聯網的情況。
通過人員訪談或文檔查閱,核查是否在不同網絡邊界之間部署安全防護設備,核驗安全訪問控制和限制非法網絡訪問等功能的有效性;確認網絡邊界的安全防護設備部署是否與組織提供材料相一致,核驗安全防護設備配置策略及其部署實施情況的真實性。
核查生產網和辦公網邊界的安全防護設備,是否有非授權內聯行為限制或檢查功能或記錄。
核查生產網和辦公網邊界的安全防護設備,是否有非法外聯行為限制或檢查功能或記錄。
核查工業控制網絡邊界的安全防護設備,是否具有通信監控功能。
核查組織連接外部網絡或工業控制系統的接口,是否得到管理并與邊界安全保護設備相一致;是否限制外部信息流僅能流向管理接口中的服務器。
核查無線網絡的部署方式,是否單獨組網后再連接到有線網絡,是否通過受控的邊界防護設備接人到內部網絡;核查是否禁止用戶自主配置無線網絡功能。
核查并測試驗證是否采用技術措施能夠對非授權設備接人內部網絡的行為進行有效阻斷,內部用戶非授權聯到外部網絡的行為進行有效阻斷。
核查并測試驗證是否采用可信驗證機制對接人到網絡中的設備進行可信驗證。
回答所涉及的環境:聯想天逸510S、Windows 10。
工控網邊界檢查的工作內容有:
通過人工核查或工具檢測,確認工業控制網絡是否未發生在無防護狀態下直接連接互聯網的情況。
通過人員訪談或文檔查閱,核查是否在不同網絡邊界之間部署安全防護設備,核驗安全訪問控制和限制非法網絡訪問等功能的有效性;確認網絡邊界的安全防護設備部署是否與組織提供材料相一致,核驗安全防護設備配置策略及其部署實施情況的真實性。
核查生產網和辦公網邊界的安全防護設備,是否有非授權內聯行為限制或檢查功能或記錄。
核查生產網和辦公網邊界的安全防護設備,是否有非法外聯行為限制或檢查功能或記錄。
核查工業控制網絡邊界的安全防護設備,是否具有通信監控功能。
核查組織連接外部網絡或工業控制系統的接口,是否得到管理并與邊界安全保護設備相一致;是否限制外部信息流僅能流向管理接口中的服務器。
核查無線網絡的部署方式,是否單獨組網后再連接到有線網絡,是否通過受控的邊界防護設備接人到內部網絡;核查是否禁止用戶自主配置無線網絡功能。
核查并測試驗證是否采用技術措施能夠對非授權設備接人內部網絡的行為進行有效阻斷,內部用戶非授權聯到外部網絡的行為進行有效阻斷。
核查并測試驗證是否采用可信驗證機制對接人到網絡中的設備進行可信驗證。
回答所涉及的環境:聯想天逸510S、Windows 10。