工业控制系统在安全监测部署方面的注意事项

工业控制系统广泛应用于设计国计民生的关键基础设施,工业控制系统的安全关系到国家的战略安全。工业控制系统环境相对封闭,使得来自系统内部人员在应用系统层面的误操作、违规操作或故意破坏性操作成为工业控制系统所面临的主要安全风险。因此,对于生产网络的访问行为、特定控制协议内容的真实性、完整性进行监控、管理与审计是非常有必要的。
在工业控制网络中部署可对网络攻击和异常行为进行识别、报警、记录的网络安全监测设备(如工控入侵或异常检测类设备、工控网络防病毒系统等),及时发现、报告网络攻击(如病毒木马感染、端口扫描、暴力破解等)或异常行为(如异常流量、异常指令、伪造工控协议报文、畸形报文等),并根据影响范围和后果进行处理。
明确重要工业控制设备清单,主要包括但不限于数据采集与监控系统(scada) 、分布式控制系统(dcs) 以及可编程控制器(plc)等。一旦重要的控制设备被非法入侵者攻击或非法篡改指令,可能会导致信息泄露或生产装置不能正常运转。因此,除了要保证能及时发现针对工控网络的攻击和异常行为,还要针对重要工业控制设备的异常行为采取防护措施。
通过在重要工控设备前端部署可对所使用的工业控制系统协议进行深度包监测的防护设备,对modbus、s 7、ethernet/ip、opc等主流工业控制系统协议进行深度分析和过滤,实时探测到协议异常和应用程序破坏策略的行为,阻断不符合协议标准的数据包以及不符合业务要求的操作指令和数据内容,限制违法操作。
为了及时发现重大工控安全事件,企业应加大工控安全监测力度,实施建议如下:
在工业控制网络核心节点旁路部署工控网络安全监测设备,实时监测工控网络的异常行为,帮助企业了解其工业控制网络的安全状况。从工控安全监测系统中获得应急响应需要的相关信息,快速获得线索,对事件进行及时响应。工控网络安全监测设备部署下图所示。
工控网络安全监测设备, 如针对工业控制系统的ids入侵检测系统、ps入侵检测与防御系统、工控异常监测系统等。该类型设备需要监测的信息包括:通用网络入侵行为(如各种木马、蠕虫、缓冲区溢出攻击、ddos、扫描探测、欺骗劫持、opc web sever挂马等) , 以及专门针对工业控制网络的攻击行为(如利用已知工控设备漏洞的入侵攻击行为,基于主流工业通信协议的异常流量、异常指令及伪造工业指令和畸形报文)等。

两线制与三线制接近开关,与PLC,继电器,指示灯如何接线
应用材料宣布与谷歌合作,开发AR技术
UCC3957组成的4节电池组保护电路
初学嵌入式开发ARM的学习方法
贴片式LED PCB板的设计是怎样的
工业控制系统在安全监测部署方面的注意事项
人工智能和机器学习、5G和物联网将成为下一年度最重要的技术
美国电视业巨头Comcast放大招高价拿下Sky
微软即将同步推出Surface Pro 8系列
氢燃料电池作为飞机传动系统的优点
如何实现IC测试最优解?集成电路测试工程师研修班带你突破“芯”挑战!
宝马加大投放新能源汽车计划的力度 新款i3明年将上市
MX2000核心板的功耗有多低?
Xsense技术力葆Atmel触控IC一哥地位
AG9410/AG9411 Type-C转HDMI设计方案
R和Python到底谁更好如何将Python与R同时应用在同一个项目
Flash芯片你都认识吗?
常用的通信总线有哪些
朗锐智科BHIOT-876边缘计算网关介绍
奥比中光发布首款户外大量程3D相机Gemini 2 XL