工业控制系统信息安全整体解决方案-文档资料.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《工业控制系统信息安全整体解决方案-文档资料.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 控制系统 信息 安全 整体 解决方案 文档 资料
- 资源描述:
-
1、工业控制系统信息安全整体解决方案工业控制系统信息安全整体解决方案北京威努特技术有限公司总经理:龙国东威努特工控安全专家内容提纲内容提纲威努特公司介绍威努特公司介绍工控安全标准解读工控安全标准解读2 21 1威努特工控安全理念威努特工控安全理念3 3威努特工控安全解决方案威努特工控安全解决方案4 4行业案例行业案例5 5Page 3威努特工控安全专家公司简介p 北京威努特技术有限公司是一家专注于工业控制系统网络安全产品与解决方案研发的创新型高科技公司。p公司致力于为企业客户提供工控安全整体解决方案与服务,帮助企业客户识别工控系统安全风险,掌控工控安全现状与趋势,提高工控安全防护与事件响应能力。p
2、公司组建了一支由业界知名信息安全专家、工控系统专家、成熟产品研发团队以及优秀企业管理人才组成的专业化团队。可为企业客户提供:稳定可靠的工控安全防护产品;稳定可靠的工控安全防护产品;专业深度的专业深度的工控安全咨询培训工控安全咨询培训;全方位的安全服务:全方位的安全服务:风险评估风险评估/漏洞挖掘漏洞挖掘/渗透测试渗透测试/攻防演练;攻防演练;p帮助电力、石油、石化、水利、化工、军工、冶金、交通以及市政等关键行业客户建立稳定可控的工控安全整体防护体系。Page 4威努特工控安全专家公司市场地位产品为王p国内第一款“白名单主动防御”主机防病毒软件,比肩美国Bit9的创新产品;p国内第一款“千兆工业
3、防火墙”,性能10-20倍业界一般水平;p与国内外三家以上知名工控系统厂商合作的工控安全厂家;p成功替代McAfee的国内工控安全厂商;威努特工控安全专家内容提纲内容提纲威努特公司介绍威努特公司介绍工控安全标准解读工控安全标准解读2 21 1威努特工控安全理念威努特工控安全理念3 3威努特工控安全解决方案威努特工控安全解决方案4 4行业案例行业案例5 5威努特工控安全专家工控安全标准解读国际工控安全标准组织:1.国际电工委员会(IEC,International Electro Technical Commission)2.国际自动化协会(ISA,the International Socie
4、ty of Automation)3.美国国家标准技术研究院(NIST ,National Institute of Standards and Technology )我国工控安全标准组织:1.全国信息安全标准化技术委员会(TC260)2.全国工业过程测量和控制标准化技术委员会(TC124)3.全国电力系统管理及其信息交换标准化技术委员会(TC82)4.全国电力监管标准化技术委员会(TC296)Page 7威努特工控安全专家工控安全标准解读IEC62443工控安全定义信息安全(Security)IEC62443针对工控系统信息安全的定义是:A、保护系统所采取的措施;B、由建立和维护保护系统的
5、措施所得到的系统状态;C、能够免于对系统资源的非授权访问和非授权或意外的变更、破坏或者损失。D、基于计算机系统的能力,能够保证非授权人员和系统既无法修改软件及其数据也无法访问系统功能,却保证授权人员和系统不被阻止;E、防止对工控系统的非法或有害入侵,或者干扰其正确和计划的操作。Page 8威努特工控安全专家工控安全标准解读IEC62443总体框架Page 9威努特工控安全专家工控安全标准解读IEC62443工控安全模型区域:是一组物理或逻辑上的资产,基于重要性或事故影响,它们具有相同的安全需求。管道:是“区域”之间信息交换的通道,除了网络通道外,USB移动存储介质、远程拨号链接等也需要考虑。管
6、道和区域,划分出了纵深防御的网络结构。威努特工控安全专家内容提纲内容提纲威努特公司介绍威努特公司介绍工控安全标准解读工控安全标准解读2 21 1威努特工控安全理念威努特工控安全理念3 3威努特工控安全解决方案威努特工控安全解决方案4 4行业案例行业案例5 5Page 11威努特工控安全专家威努特工控安全理念工控安全传统信息安全传统信息安全与工控安全差异点分类传统信息安全工控安全性能非实时 高吞吐量 高延迟或抖动可接受实时适度的吞吐量高延迟或抖动不可接受可用性重新启动可以接受 可用性的缺陷往往可以容忍重新启动不可接受可用性要求可能需要冗余系统停机必须有计划和提前预定时间高可用性要求充分的部署前测
7、试风险管理机密性、完整性是最重要的容错不是太重要,临时停机不是主要风险主要的风险影响是业务操作的推迟人身安全是最重要的,其次是过程保护容错是必须的,即使瞬间的停机也可能不可接受主要的风险影响是不合规,环境影响,生命、设备或生产损失架构的安全重点首要重点是保护IT资产,及这些资产上存储的传输的信息首要重点是保护边缘设备,如现场设备、过程控制器中央服务器的保护也很重要信息安全方案信息安全方案围绕典型的IT系统进行设计安全产品必须先测试,例如在离线工控系统上测试,以保它们不会影响工控系统的正常运行快速反应快速反应不太重要可以根据必要的安全程度实施严格的访问控制人机交互及紧急情况下快速反应是关键应严格
8、控制对工控系统的访问,但不应妨碍或干预人机交互系统运行使用典型的操作系统采用自动部署工具使得升级非常简单专用的操作系统,往往没有内置的安全功能软件变更必须慎重,通常由软件供应商操作资源限制资源充足,能支持增加第三方功能,如信息安全功能系统被设计为支持预定的工业过程,可能没有足够的资源支持增加安全功能通信标准通信协议主要是有线网络,捎带一些本地无线功能许多专有的和标准的通信协议使用多种类型网络,包括有线、无线(无线电和卫星)技术支持允许多方提供技术支持通常由单一供应商提供技术支持Page 12威努特工控安全专家威努特工控安全理念工控安全三大误区漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远
9、程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测(渗透攻击)行为工控设备由于长期忽视信息安全设计,存在应对攻击数据包能力低下,协议栈不健全等问题,漏洞扫描会直接导致设备崩溃,影响实际生产。工控安全漏洞扫描工控安全打补丁给工控设备打补丁是个很困难的事。工控网常常担负着企业最重要的生产流程。而停掉这些流程往往会产生巨大的成本以及运营风险。因此,集中式的自动化的补丁管理系统是不存在的。几乎所有的工控网补丁都必须手动下载并安装。而且很多情况下,只能由供应商认证的技术人员进行安装。工控安全防病毒防病毒软件在长年不更新病毒库的工控网内的实际作用非常有限,老旧的病毒库无法抵御新型病毒
10、的攻击;安装防病毒软件只是自欺欺人的一厢情愿罢了。Page 13威努特工控安全专家威努特工控安全理念传统信息安全产品解决不了工控安全问题u工业控制系统“可用性”第一,而IT信息系统以“机密性”第一从而要求安全产品的软硬件重新设计。例如:系统fail-to-open。可用性和机密性的矛盾升级和兼容性的矛盾u工业控制系统不能接受频繁的升级更新操作依赖黑名单库的信息安全产品(例如:反病毒软件,IDS/IPS)不适用。工业协议的识别解析u工业控制系统基于工业控制协议(例如,OPC、Modbus、DNP3、S7)传统安全产品支持IT通信协议(例如,HTTP、FTP),不支持工业控制协议。延时敏感u工业控
展开阅读全文