工业控制网络纵深防御解决方案

上传人:豆浆 文档编号:33774171 上传时间:2018-02-17 格式:DOC 页数:23 大小:2.81MB
返回 下载 相关 举报
工业控制网络纵深防御解决方案_第1页
第1页 / 共23页
工业控制网络纵深防御解决方案_第2页
第2页 / 共23页
工业控制网络纵深防御解决方案_第3页
第3页 / 共23页
工业控制网络纵深防御解决方案_第4页
第4页 / 共23页
工业控制网络纵深防御解决方案_第5页
第5页 / 共23页
点击查看更多>>
资源描述

《工业控制网络纵深防御解决方案》由会员分享,可在线阅读,更多相关《工业控制网络纵深防御解决方案(23页珍藏版)》请在金锄头文库上搜索。

1、工业控制网络纵深防御解决方案编制青岛海天炜业自动化控制系统有限公司 经理 刘安正Byres Security inc. Tofino 亚太区经理 Thomas Ou 更多技术了解访问 http:/ MES/SCADA/DCS/PLC 工业控制网络安全专家目 录1工业控制网络安全概述 .31.1 本报告编制原则 .31.2 工业控制网络安全概述 .32西门子 STUXNET 控制系统病毒的新警示 .43目前工厂控制系统网络防护分析 .53.1 工厂网络情况概述 .53.2 目前工业控制网络安全存在的问题 .53.2.1 操作系统安全漏洞 .53.2.2 病毒与恶意代码 .63.2.3 拒绝服务攻

2、击 -网络风暴 .63.2.4 黑客入侵与应用软件安全漏洞 .63.3 目前的防护措施 .73.4 保证控制网络安全必须达到的两个目标 .93.5 ANSI/ISA-99 区域防护概念解析 .94TOFINO 工业网络安全解决方案 .114.1 TOFINO 安全解决方案构成 .124.2 TOFINO 安全解决方案达到的目标 .134.3 过程控制系统 DCS 区域安全分析 .144.4 针对石化企业的 TOFINO 解决方案 .154.4.1 工业 OPC 通信防护 .154.4.1.1 方案架构图 .174.4.1.2 OPC Classic Enforcer 防护原理 .184.4.1

3、.3 Tofino OPC 通讯防护配置清单(单个 OPC 连接) .204.4.2 操作站层面防护 .214.4.2.1 方案架构图 .224.4.2.2 操作站层防护部署及原理 .224.4.2.3 操作站层通讯防护配置清单(单个防护区域) .235项目费用概算 .25 更多技术了解访问 http:/ MES/SCADA/DCS/PLC 工业控制网络安全专家1工业控制网络安全概述1.1 本报告编制原则本报告编制依据中华人民共和国计算机信息系统安全保护条例、信息安全技术指南以及国际ANSI/ISA-99 控制系统网络安全指引 面向石化企业信息化的特点,结合 MES 以及现场控制系统的实际应用

4、,针对控制网络安全问题进行分析与阐述,并提供适合企业特点的安全方案。1.2 工业控制网络安全概述过去十年间,世界范围内的过程控制系统(DCS/PLC/PCS 等)及SCADA 系统广泛采用信息技术,Windows , Ethernet 及 TCP/IP,现场总线技术,OPC 等技术的应用使工业设备接口越来越开放,减弱了控制系统及SCADA 系统等与外界的隔离。但是,越来越多的案例表明,来自商业网络、因特网以及其它因素导致的网络安全问题正逐渐在控制系统及 SCADA 系统中扩散,直接影响了工业稳定生产及人身安全。2003 年 1 月,Slammer 蠕虫病毒入侵大量工厂网络,直到防火墙将其截获,

5、人们依然认为系统是安全的。2005 年 8 月 13 日美国佳士拿汽车工厂的控制系统通过维修人员的笔记本电脑感染病毒,虽然已安装了 IT 防火墙,病毒就在几秒钟之内从一个車间感染到另一个車间,从而最终导致停工。2006 年 10 月一部被感染的笔记本电脑(维修用的),让黑客入侵访问了在美国宾夕法尼亚州的哈里斯堡水处理厂的计算机系统。2010 年 10 月,肆虐伊朗国内的“超级工厂病毒”Stuxnet 病毒已经造成伊朗布什尔核电站推迟发电,并对伊朗国内工业造成大面积影响。通过专家对大量工业网络安全案例的分析证明,网络攻击频发的原因正在于此不完善的网络安全设计,配置不当的防火墙以及 VPN tun

6、nels、双网卡服务器及网络共享等。 更多技术了解访问 http:/ MES/SCADA/DCS/PLC 工业控制网络安全专家2西门子 Stuxnet 控制系统病毒的新警示Stuxnet 是一种计算机蠕虫病毒,通过 Windows 操作系统此前不为人知的的漏洞感染计算机,同时该病毒针对具有西门子 WINCC 平台的控制系统以及Step7 文件进行攻击,由于该病毒能够修改 WINCC 平台数据库变量,在Step7 程序中插入代码以及功能块,即能够对控制系统发动攻击,故部分专家定义 Stuxnet 为“超级工厂病毒”。这是目前第一个针对工控系统展开攻击的计算机病毒,目前已经对伊朗国内工业控制系统产生极大影响,Stuxnet 可以说是计算机病毒界革命性创新,给我们控制系统网络安全带来新警示。控制系统网络是可以被攻击的越来越多的控制系统操作站平台是基于 Windows 平台,U 盘,维修人员的笔记本接入,信息网络的病毒感染等都可以实现对控制网络的攻击;控制系统网络需要有病毒及黑客入侵防护;需要实施一个纵

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号