久久精品国产免费-久久精品国产免费高清-久久精品国产免费观看99-久久精品国产免费中文-久久精品国产欧美

企業動態
行業資訊

為什么傳統信息安全產品不能解決工控安全問題

從2010年針對伊朗核工廠的Stuxnet病毒,到2014年席卷歐洲的Havex病毒,針對工業控制系統的網絡攻擊越演越烈,工業控制系統迫切需要得到安全防護。那么,把傳統信息安全產品如防火墻、反病毒軟件、IDS/IPS,部署到工業控制系統中是不是就能解決其信息安全問題呢?答案是——不能!

實踐證明傳統信息安全產品不能解決工業控制系統的安全問題

我們在現場調研時發現,一些工業控制系統的網絡中,已經有部署傳統的防火墻產品,在工作站上也有安裝殺毒軟件產品。但是,傳統的防火墻在保護O P C服務器時,由于不支持OPC協議的動態端口開放,不得不允許O P C客戶端和O P C服務器之間大范圍內的任意端口號的T C P連接,因此防火墻提供的安全保障被降至最低,從而很容易受到惡意軟件和其他安全威脅的攻擊。而反病毒軟件,通常因得不到及時更新,導致失去了對主流病毒、惡意代碼的防護能力。現場調研的另一個發現,是工業控制系統的系統漏洞,不能像IT系統一樣,得到及時的漏洞修復,大量漏洞長期存在。

綜上所述,傳統信息安全產品(如防火墻、反病毒軟件)及傳統信息安全的管理方法(如漏洞及時修復)并不適用于工業控制系統,不能解決其信息安全問題。

為什么傳統信息安全產品/方法不適用于工業控制系統

傳統信息安全產品/方法不適用于工業控制系統,是由于工業控制系統相對于IT信息系統的有其獨特差異性,而傳統信息安全產品是針對IT信息系統的需求開發的。工業控制系統相對于IT信息系統的差異,在信息安全需求方面主要有以下體現:

1) 工業控制系統以“可用性”為第一安全需求,而IT信息系統以“機密性”為第一安全需求。在信息安全的三個屬性(機密性、完整性、可用性)中,IT信息系統的優先順序是機密性、完整性、可用性,而工業控制系統則是可用性、完整性、機密性。這一差異,導致工業控制系統中的信息安全產品,必須從軟硬件設計上達到更高的可靠性,例如硬件要求無風扇設計(風扇平均無故障時間不到3年)。另外,導致傳統信息安全產品的“故障關閉”原則如防火墻故障則斷開內外網的網絡連接,不適用于工業控制系統,工業控制系統的需求是防火墻故障時保證網絡暢通。

2) 工業控制系統不能接受頻繁的升級更新操作,而IT信息系統通常能夠接受頻繁的升級更新操作。這對依賴一個黑名單庫來提供防護能力的信息安全產品(例如:反病毒軟件,IDS/IPS)是一個嚴峻的挑戰。

3) 工業控制系統對報文時延很敏感,而IT信息系統通常強調高吞吐量。在網絡報文處理的性能指標(吞吐量、并發連接數、連接速率、時延)中,IT信息系統強調吞吐量、并發連接數、連接速率,對時延要求不太高(通常幾百微秒);而工業控制系統對時延要求高,某些應用場景要求時延在幾十微秒內,對吞吐量、并發連接數、連接速率往往要求不高。這一差異,導致工業控制系統中的信息安全產品,必須從CPU選型、軟硬件架構上做到低時延,這對當前一些基于x86 CPU及開源軟件架構的信息安全產品是一個嚴峻挑戰。

4) 工業控制系統基于工業控制協議(例如,OPC、Modbus、DNP3、S7),而IT信息系統基于IT通信協議(例如,HTTP、FTP、SMTP、TELNET)。雖然,現在主流工業控制系統已經廣泛采用工業以太技術,基于IP/TCP/UDP通信,但是應用層協議是不同的,這就要求信息安全產品必須支持工業控制協議(例如,OPC、Modbus、DNP3、S7),否則就會出現上面提到的為了支持OPC Classic服務而放開大量TCP端口的問題。

5) 工業控制系統的工業現場環境惡劣(如,野外零下幾十度的低溫、潮濕、高原、鹽霧),而IT信息系統通常在恒溫、恒濕的機房中。這就要求工業控制系統中的信息安全硬件產品,必須按照工業現場環境的要求專門設計硬件,做到全密閉、無風扇,支持﹣40℃~70℃等。

所以,要想解決工業控制系統的信息安全問題,傳統信息安全產品和解決方案并不是一劑對癥良藥,工業控制系統需要有一套為自己量身打造的信息安全產品,才能有效抵御工業系統面臨的各種安全威脅,為客戶帶來工控安全防護的真正價值。

【關于我們】北京威努特技術有限公司是一家專注于工業控制系統網絡安全(工控安全)產品與解決方案研究開發的創新型高科技公司,具有完全的自主知識產權。公司致力于為客戶提供整體工控安全解決方案與服務,幫助客戶識別工控系統安全風險,掌控工控安全現狀與趨勢,提供工控安全防護與事件響應能力。

公司建立了一支由華為、綠盟、奇虎360等資深安全研究專家及高級產品研發工程師、優秀企業管理人才組成的國際化隊伍。可為用戶提供工控系統安全咨詢、培訓、漏洞挖掘、風險評估、安全防護、攻防演示與測試系統等軟硬件產品及服務。產品全面適用于電力、石油、石化、水利、化工、制造、軍工、冶金、城市軌道交通等工控行業及相關研究機構。


?
版權所有:鄭州三中網安科技有限公司 豫ICP備2020036495號-1 ?? 豫公網安備 41019702002241號 | 站點地圖 | 人才招聘 | 聯系我們
主站蜘蛛池模板: 国产欧美二区 | 国产高清视频 | 青草视频在线免费观看 | 天天影视欧美综合在线观看 | 高清免费国产在线观看 | 免费视频网站在线观看黄 | 妞干网在线视频 | 色婷婷在线观看视频 | 一级黄色大片视频 | 国产欧美成人 | 韩日免费视频 | 麻豆精品视频 在线视频 | 91视频黄| 亚洲爆乳无码一区二区三区 | 国产一区亚洲二区三区毛片 | 成人免费黄色 | 亚洲毛片儿 | 亚洲 欧美 中文 日韩欧美 | 性爽交免费视频 | 欧美视频免费在线播放 | 色 在线播放 | 国产精品人成在线播放新网站 | japanesefree夫妇互换 | 免费人成在线观看视频不卡 | 亚洲成人激情片 | 草逼免费视频 | 日韩中文字幕久久精品 | 精品国偷自产在线不卡短视频 | 亚洲欧美日韩精品久久久 | 国模午夜写真福利视频在线 | 77久久 | 亚洲 欧美 自拍 卡通 综合 | 国产一级特黄a大片99 | 手机看片福利日韩欧美看片 | 91成人国产| 国产精品成人在线 | 伊人久久中文字幕久久cm | 亚洲视频在线一区二区 | 狠狠综合久久久久综合小说网 | 久久精品国产亚洲综合色 | 亚洲精品国产第一区二区图片 |