0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于等保2.0下工控等保该怎么做

pIuy_EAQapp 来源:fqj 2019-05-31 15:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着数字产业化与产业数字化的发展,等保2.0的等级保护对象,在包括基础信息网络的基础上,通过扩展要求和附录的形式,增加了云计算、移动互联、物联网工业控制系统、大数据五大新兴应用场景的覆盖。同时,从防御方式上由传统的被动防护转变为网络空间主动防御体系建设,关注全方位主动防御、安全可信、动态感知和全面审计。

工业控制系统如何应对等保2.0的“合规”?这一篇,我们来谈一谈等保2.0的主要变化以及针对工业控制系统的安全扩展内容和要求。

1、工业控制系统应用场景

(1)工业控制系统的概念和定义

工业控制系统(ICS)是几种类型控制系统的总称,包括数据采集与监视控制系统(SCADA)系统、集散控制系统(DCS)、可编程逻辑控制器PLC)和其它控制系统。工业控制系统通常用于诸如电力、石油化工、轨道交通、烟草、市政、以及离散制造(如汽车、航空航天和耐用品)等行业。

工业控制系统主要由过程级、操作级以及各级之间和内部的通信网络构成,对于大规模的控制系统,也包括管理级。过程级包括被控对象、现场控制设备和测量仪表等,操作级包括工程师和操作员站、人机界面和组态软件、控制服务器等,管理级包括生产管理系统和企业资源系统等,通信网络包括商用以太网、工业以太网、现场总线等。

(2)工业控制系统层次结构模型划分

参考标准IEC 62264-1的层次结构模型划分,同时将SCADA系统、DCS系统和PLC系统等模型的共性进行抽象,我们可以将工业控制系统进行如下分层:

基于等保2.0下工控等保该怎么做

工业控制系统各层资产梳理,在与生产相关0-3层,各层覆盖的资产如下:

•生产管理层:与生产制造相关的仓储管理、先进控制、工艺管理等系统的软件和数据资产、硬件设施。

•过程监控层:各个操作员站、工程师站、OPC服务器等物理资产,及运行的软件和数据资产。

•现场控制层:各类控制器、控制单元、记录装置,以及控制程序或组态信息。

•现场设备层:各类变送器、执行机构、保护装置。

2、等保2.0对工业控制系统的安全扩展要求

扩展要求框架

除了安全通用要求,针对工业控制系统专门扩充了安全扩展要求内容,首次明确了区别于传统网络的工业控制系统在特殊的应用场景下,如何对等级保护建设提出要求。

基于等保2.0下工控等保该怎么做

3、等保2.0下的工业控制系统安全解决方案

等保2.0关于工业控制系统安全要求的三个重点,一个中心,三重防护,一个中心指“安全管理中心”,三重防护指“安全计算环境、安全区域边界、安全网络通信”,也是工业企业安全建设的三个痛点。

安恒信息依托多年在工业控制领域的积累和实践,针对等保2.0的技术要求变化,重点布局工业控制系统在安全通信网络、区域区域边界、安全计算环境、安全管理中心及安全运维管理等多方面的防护能力,提出了一体化的解决方案。

方案完整覆盖工控网络的安全防护、安全监测、安全运维、安全检查及安全管理,助力工业控制系统尽快落地等保2.0的合规要求,如下图所示。

基于等保2.0下工控等保该怎么做

工控安全防护

边界防护:采用工业防火墙,识别工控网络中已知的安全威胁,也能根据用户定义的安全策略,对工控网络中的行为进行细粒度的控制,有效的阻止网络攻击向关键区域、关键设备蔓延。

主机防护:采用专门为工控环境工作站主机打造的工控安全主机卫士,只允许系统操作或运行受信任的对象,对特定的对象(关键文件目录及应用程序、动态链接库、驱动文件等)提供保护,有效阻止恶意程序对关键对象的攻击。

工控安全监测

流量审计:采用工控安全监测审计平台,通过识别多种工业控制协议,实时监测生产过程中产生的所有流量,针对工业控制系统进行审计和威胁监测。

日志审计:采用明御综合日志审计平台,实现信息资产的统一管理、监控资产的运行状况,协助全面审计工控系统整体安全状况。

入侵检测:采用明御APT攻击预警平台,提供更深层次的威胁分析能力,实现文件层面APT攻击检测、木马回连行为分析等方面的攻击检测。

工控安全运维

设备安全:采用工控漏洞扫描平台,针对工业控制系统中的设备进行漏洞检测,实现对重点区域或者高危区域进行有针对性的重点整治的目的。

运维审计:采用明御运维审计与风险控制系统,对工业控制系统提供4A统一安全管理方案,增强企业工控系统的运维管理安全性。

工控安全管理

管理平台:采用工业安全管控平台,实现对生产网中部署的工控安全设备进行监控、配置和运维。

态势感知:采用工控安全态势感知平台,提供对工控系统网络安全要素分析、安全威胁事件联动分析、异常行为快速发现的能力,实现工控网络的安全态势可视化和整体网络环境安保能力综合评估。

4、工业控制系统等级保护检查

随着网络安全等级保护2.0的即将发布和实施,各监管部门将着手开展针对工业控制系统的等级保护检查工作,而工控系统大部门为关键信息基础设施,是检查工作的重点对象。安恒信息明鉴工业控制系统安全检查工具箱是立足等保2.0专门用于工业控制系统安全检查的专业设备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8055

    浏览量

    144920
  • 物联网
    +关注

    关注

    2951

    文章

    48221

    浏览量

    419275
  • 工业控制系统

    关注

    3

    文章

    118

    浏览量

    17269

原文标题:一看就懂,等保2.0下,工控等保怎么做!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    UPS电源的质保是只主机还是电池?别被误导,弄清这几点不吃亏

    购买UPS电源时,很多人最关心的问题之一就是“质保到底什么”。商家一句“整机质保三年”,听起来很安心,可真到电池出了问题,却被告知“电池属于易耗品,只半年”,这才发现自己被文字游戏绕进去了。那么
    的头像 发表于 04-23 09:54 161次阅读
    UPS电源的质保是只<b class='flag-5'>保</b>主机还是<b class='flag-5'>保</b>电池?别被误导,弄清这几点不吃亏

    隆科技旗下富电子荣获江西五十铃2025年度合作协同奖

    近期,隆科技旗下子公司富电子荣获江西五十铃2025年度“合作协同奖”,这是江西五十铃汽车对保富电子的技术开发实力和开发过程中全力协助的高度肯定。
    的头像 发表于 04-01 14:13 358次阅读

    经典 PLC 程序(1) - 起

    “起停”(启动-保持-停止)是PLC控制中最基础的逻辑之一,广泛用于电机、泵、电磁阀设备的控制。其核心功能是:按启动按钮后设备持续运行(保持),按停止按钮后设备停止。控制逻辑与
    的头像 发表于 12-19 11:41 1495次阅读
    经典 PLC 程序(1) - 起<b class='flag-5'>保</b>停

    东风汽车与中国信达成战略合作

    11月18日,东风汽车与中国出口信用保险公司(以下简称“中国信”)在京签署战略合作协议,双方将深化资本、技术、服务、货物贸易与投资领域全方位合作,共同推动东风汽车加速国际化步伐。东风汽车董事长、党委书记杨青,中国信党委书记
    的头像 发表于 11-21 12:47 831次阅读

    隆科技旗下富电子斩获第五届上海知识产权创新奖

    近期,隆科技旗下富电子胎压监测系统(TPMS)的定位技术,荣获第五届上海知识产权创新奖(专利三奖)!这一殊荣由上海市人民政府授予,是对保富电子在知识产权创新领域硬核实力的高度认可。
    的头像 发表于 11-17 16:56 843次阅读

    偏跳线知识讲解​

    一、引言​ 在光通信及众多光学应用领域中,偏跳线发挥着极为关键的作用。随着技术的不断进步,对于光信号传输的稳定性和准确性要求日益提高,偏跳线应运而生并得到广泛应用。它解决了普通光纤在传输光信号
    的头像 发表于 11-11 10:36 806次阅读

    威孚高科和隆科技的子公司威孚隆盛大开业

    10月28日上午,威孚高科和隆科技的子公司威孚隆(南京)科技有限公司(以下简称“威孚隆”)开业典礼在南京市江北新区隆重举行。
    的头像 发表于 11-03 11:13 1019次阅读

    隆科技光雨量传感器通过ASPICE CL2国际评估

    10月15日,隆科技雨量光线阳光温湿度传感器(以下简称光雨量传感器)项目正式通过ASPICE CL2国际权威评估。这是隆科技继TPMS、智能悬架控制器之后,再次通过评估。隆科技
    的头像 发表于 10-16 17:23 911次阅读

    兆易创新与南瑞继达成战略合作

    瑞继在电力保护控制、工业过程控制、智能电力装备领域的深厚积累进行优势协同,助力南瑞继打造安全、稳定、自主的国产供应链体系,加速电力行业创新方案的落地,推动电力安全性与智能化水平持续提升。
    的头像 发表于 10-14 18:05 1475次阅读

    偏光纤和普通光纤能对接吗

    偏光纤和普通光纤可以对接,但需通过特殊器件(如偏光纤耦合器、模式转换器)或高精度熔接技术实现,且直接熔接会导致偏振态劣化,影响依赖偏振的应用性能。以下是具体分析: 一、偏光纤与普通光纤的核心区
    的头像 发表于 10-11 10:17 1142次阅读
    <b class='flag-5'>保</b>偏光纤和普通光纤能对接吗

    隆科技电控减振器获得海外定点

    近日,隆科技获得国外知名电动车新势力车企高端车型的双腔空气弹簧减振器总成定点,其中电控减振器采用隆科技自研自制产品。项目生命周期6年,生命周期总金额超1.6亿元,计划于2026年量产。这是隆科技电控减振器在海外获得的首个定
    的头像 发表于 07-31 14:24 1000次阅读

    cyw wifi低功耗活如何应用?

    1、目前cyw43012的低功耗活是如何应用的如果主控不是psoc,是君正或者rk之类的arm平台可以远程唤醒吗。 2、cyw43012可以开放43012 rtos的部分开发吗,如下虚拟网卡或者sdio裸数据传输的应用是否支持。
    发表于 07-09 08:30

    隆科技荣获日产汽车中国区域RQA奖

    6月26日,隆科技荣获日产汽车中国区域2025年度底盘零件领域RQA奖(区域质量奖),本次获奖,是由于隆科技胎压监测系统(TPMS)、气门嘴、平衡块产品在2025年度的出色质量表现。东风日产
    的头像 发表于 06-30 16:15 1141次阅读
    <b class='flag-5'>保</b>隆科技荣获日产汽车中国区域RQA奖

    偏光纤阵列的应用领域和发展趋势

    偏光纤阵列(PM Fiber Array)是利用V形槽(即V槽,V - Groove)把一条偏光纤带安装在阵列基片上的器件。
    的头像 发表于 06-12 14:25 1429次阅读

    隆科技深化与宝马集团技术交流

    日前,隆科技在宝马集团慕尼黑总部研究与创新中心(FIZ)成功举办"隆技术日"活动。本次活动集中展示了公司在智能化与轻量化领域的技术成果,包括智能悬架系统、智能车身传感器、智能
    的头像 发表于 06-09 16:39 1203次阅读
    <b class='flag-5'>保</b>隆科技深化与宝马集团技术交流