国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工控網(wǎng)絡(luò)安全管理的安全問題有哪些,如何能夠真正切入到工控業(yè)務(wù)中

牽手一起夢 ? 來源:安全牛 ? 作者:佚名 ? 2020-06-15 15:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工控網(wǎng)絡(luò)安全,一直是網(wǎng)絡(luò)安全行業(yè)想積極探索的“深水區(qū)”,但這個“深水區(qū)”的深度和廣度都超出了想象。作為一個工控網(wǎng)絡(luò)安全管理人員,戰(zhàn)戰(zhàn)兢兢,如履薄冰,始終懷著敬畏之心在向前摸索。

一、工控系統(tǒng)為什么很難進行安全防護?

這得從工控系統(tǒng)的發(fā)展和特點說起。一般來說,工控系統(tǒng)主要運行過程是通過采集遠端生產(chǎn)設(shè)備上的生產(chǎn)運行參數(shù)及相關(guān)運行指標,進行集中分析處理后,再下發(fā)指令至遠端生產(chǎn)設(shè)備,指揮相應(yīng)設(shè)備進行生產(chǎn)和控制動作。

所以,工控系統(tǒng)的用途是對大量工業(yè)生產(chǎn)設(shè)備進行集約化管理和自動化操作,其需要采集的數(shù)據(jù)點位非常多而較為分散,并且前端用于收發(fā)控制指令的設(shè)備(比如PLC和RTU)并不是具有較高的處理性能和信息處理能力;其使用的網(wǎng)絡(luò)為獨立網(wǎng)絡(luò),不與互聯(lián)網(wǎng)和其他網(wǎng)絡(luò)直接相連;其使用的通信協(xié)議也一般為工業(yè)控制協(xié)議;其對穩(wěn)定性和實時性有著非常苛刻的要求;但工控系統(tǒng)所用版本和操作系統(tǒng)、相關(guān)設(shè)備更新速度都較慢,甚至遠遠落后于當前主流。同時,由于工控系統(tǒng)完全服務(wù)于生產(chǎn)業(yè)務(wù),隨著生產(chǎn)業(yè)務(wù)量的動態(tài)變化,工控系統(tǒng)變化更是顯著變化。

從工控系統(tǒng)的特點就能發(fā)現(xiàn),工控系統(tǒng)最重要的任務(wù)就是生產(chǎn)控制數(shù)據(jù)端到端的可靠通信;但從網(wǎng)絡(luò)安全防護角度來看,特別是傳統(tǒng)的網(wǎng)絡(luò)安全角度,似乎很難有準確的切入點,更或者說一些傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)與工控系統(tǒng)的要求是存在沖突點的,更何況不同行業(yè)不同企業(yè)的工控系統(tǒng)都不盡相同,不同工控系統(tǒng)的運行指標和安全要求更是千差萬別。

要做好工控系統(tǒng)的安全防護方案,不僅要對工控系統(tǒng)及相關(guān)網(wǎng)絡(luò)有深入了解,更要對其所承載的業(yè)務(wù)有著足夠認識。但從目前現(xiàn)狀來說,工控網(wǎng)絡(luò)安全人員與業(yè)務(wù)運行、系統(tǒng)運行的銜接性還有待加強,掌握的數(shù)據(jù)不夠準確,對工控系統(tǒng)的網(wǎng)絡(luò)安全需求定位不夠清晰,導(dǎo)致實施的安全防護策略對系統(tǒng)運行產(chǎn)生非正面的影響,或使用的相關(guān)網(wǎng)絡(luò)安全技術(shù)針對性不足,沒有真正起到防護作用,這些都會影響到生產(chǎn)業(yè)務(wù)的連續(xù)性,讓網(wǎng)絡(luò)安全部門成了“背鍋俠”。

二、在工控網(wǎng)絡(luò)中,網(wǎng)絡(luò)安全管理人員如何把握安全與業(yè)務(wù)的平衡?

這其實不光在工控網(wǎng)絡(luò)中存在類似情況,但確實是網(wǎng)絡(luò)安全管理人員的難題。想必現(xiàn)在大多數(shù)企業(yè)的系統(tǒng)運行管理團隊和網(wǎng)絡(luò)安全管理團隊是兩個隊伍,這兩個團隊經(jīng)常協(xié)同合作,但對待問題的出發(fā)點是截然不同。系統(tǒng)運行管理團隊需要立足當前,借鑒過去經(jīng)驗,排除問題和隱患,充分保證系統(tǒng)和業(yè)務(wù)穩(wěn)定;而網(wǎng)絡(luò)安全管理團隊也是需要立足當前,發(fā)現(xiàn)安全隱患,但不同的是,網(wǎng)絡(luò)安全管理團隊是會著眼未來,評估問題和隱患對系統(tǒng)和業(yè)務(wù)造成的影響,進而推動問題和隱患整改,目的也是為了充分保證系統(tǒng)和業(yè)務(wù)穩(wěn)定。所以當面對工控系統(tǒng)運行和網(wǎng)絡(luò)安全發(fā)生沖突時,不光是系統(tǒng)運行管理團隊,甚至于管理層,都會優(yōu)先保證系統(tǒng)穩(wěn)定運行,而暫時舍棄掉網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全管理團隊確實也無可奈何。

其實,作為一個工控網(wǎng)絡(luò)安全管理人員,我也一直在思考:形成這種情況是因為工控系統(tǒng)的特點決定業(yè)務(wù)優(yōu)先;但從另外一個角度看,目的都是為了充分保證系統(tǒng)和業(yè)務(wù)穩(wěn)定,工控系統(tǒng)運行和網(wǎng)絡(luò)安全為什么會發(fā)生沖突呢?處理好這個問題就能很好的把握業(yè)務(wù)與安全的平衡。從根源上說,工控系統(tǒng)在建設(shè)之初并沒有過多考慮網(wǎng)絡(luò)安全的需求,后期安全的介入,特別是防護策略的部署和網(wǎng)絡(luò)安全設(shè)備的融入,會在工控系統(tǒng)中產(chǎn)生影響是不可避免的。如果在工控系統(tǒng)建設(shè)的時候就實現(xiàn)“同步規(guī)劃、同步發(fā)展、同步實施”的“三同步”原則,問題可能會極大消除,但對于已經(jīng)運行的工控系統(tǒng),網(wǎng)絡(luò)安全管理團隊要首先做的是“以保業(yè)務(wù)為核心目標,以尋找判斷處置系統(tǒng)被攻擊后可造成最大破壞力的風險點為重心向邊緣延伸,以破壞路徑分析和動態(tài)風險評估為手段”統(tǒng)籌兼顧,以點帶面,逐步摸索所轄工控系統(tǒng)的安全需求,最后達到系統(tǒng)運行和安全防護協(xié)調(diào)配合,互為補充的和諧狀態(tài)。

工控網(wǎng)絡(luò)安全管理人員要站在攻擊者的角度思考問題。

工控系統(tǒng)的數(shù)據(jù)雖然很重要,但對于攻擊者來說,不管是掌握數(shù)據(jù),還是侵入系統(tǒng),其所有行為的最終目的只有一個--破壞生產(chǎn),那么他們的目標只能是現(xiàn)場生產(chǎn)設(shè)備,從伊朗離心機中毒事件、烏克蘭核電廠事件和委內(nèi)瑞拉大規(guī)模停電事件中可以看到,攻擊者就是要破壞生產(chǎn)設(shè)備,而且這種破壞是不可逆的,破壞越徹底造成的影響就越大。所以從這個角度向外延伸,網(wǎng)絡(luò)安全管理團隊要思考攻擊者會通過何種方式進行系統(tǒng),又會通過何種方式掌握控制現(xiàn)場生產(chǎn)設(shè)備,這樣就能有效的梳理出攻擊者破壞路徑,評估該路徑下存在的風險點,從而制定合理高效有針對性的防護措施。

三、工控網(wǎng)絡(luò)安全具體怎樣做,能夠真正切入到工控業(yè)務(wù)中去?

畢竟系統(tǒng)不一樣,看問題的角度不同,每個工控網(wǎng)絡(luò)安全管理人員的做法也不盡相同。

從網(wǎng)絡(luò)運行這個角度為切入點,開始逐步深入開展對所在工控系統(tǒng)進行觀察了解的。因為工控網(wǎng)絡(luò)作為工控業(yè)務(wù)數(shù)據(jù)的承載體,肯定符合業(yè)務(wù)的承載要求,并且網(wǎng)絡(luò)安全設(shè)備首先是要融合進入網(wǎng)絡(luò)中的,所以通過深入了解和網(wǎng)絡(luò)運行中所面臨的問題,大部分的業(yè)務(wù)要求和所面臨的風險也呼之欲出;也可以通過網(wǎng)絡(luò)結(jié)構(gòu)和通信質(zhì)量的安全性、可靠性優(yōu)化,將網(wǎng)絡(luò)安全的理念和標準融入,形成安全域,分割風險域,再進行風險隱患的逐一消減。

四、在網(wǎng)絡(luò)安全深入工控業(yè)務(wù)的過程中,要注意哪些原則呢?

在此過程中要保證網(wǎng)絡(luò)安全的靈活性。部分安全風險由于系統(tǒng)和歷史的原因,沒有辦法進行完全消除。網(wǎng)絡(luò)安全管理團隊要結(jié)合系統(tǒng)運行團隊進行有效的管理和技術(shù)等措施消減,同時及時跟管理層進行反饋,做到必要的風險接受;對處于非重點防護區(qū)域但與重點區(qū)域有交互的核心系統(tǒng)和設(shè)備,則要根據(jù)其屬性和運行特點適當提升其部分安全防護能力,防止網(wǎng)絡(luò)安全問題蔓延。

五、工控網(wǎng)絡(luò)安全管理人員要怎樣做才能體現(xiàn)自己的價值呢?

首先工控網(wǎng)絡(luò)安全管理工作的價值是合理合規(guī)部署網(wǎng)絡(luò)安全措施,感知工控系統(tǒng)的網(wǎng)絡(luò)安全隱患,降低風險,為生產(chǎn)業(yè)務(wù)穩(wěn)定運行保駕護航。

那么安全管理人員要在工作中做到“擴展格局、耐心觀察、大膽設(shè)想、靈活求證”這十六個字。工控網(wǎng)絡(luò)安全管理是站在一定高度,自上而下來看待問題的,所以工控網(wǎng)絡(luò)安全管理人員要有大視野,要從業(yè)務(wù)和行業(yè)的發(fā)展角度,找到真正的網(wǎng)絡(luò)安全需求和發(fā)展方向,要洞悉出現(xiàn)的網(wǎng)絡(luò)安全問題的本質(zhì),要抓住網(wǎng)絡(luò)安全問題的重點來解決。

工控網(wǎng)絡(luò)是有其運行規(guī)律和細節(jié)要求的,這要求安全管理人員要耐心,要深入到運行維護中去,找到規(guī)律,發(fā)現(xiàn)細節(jié),最終找到契合點和風險點;正如沒有一個企業(yè)的工控網(wǎng)絡(luò)是完全一樣的,針對工控網(wǎng)絡(luò)暴露出來的風險隱患也并不是全能夠依靠經(jīng)驗?zāi)芴幚砗玫模绾斡行Ы鉀Q需要安全管理人員要敢想,結(jié)合管理措施和技術(shù)手段,做出大膽設(shè)想,進而開展多種形式的驗證,從模擬驗證到并行驗證在逐步過渡到現(xiàn)網(wǎng)驗證,靈活小心貫穿始終。

責任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7335

    瀏覽量

    94761
  • 工控
    +關(guān)注

    關(guān)注

    6

    文章

    299

    瀏覽量

    29900
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8265

    瀏覽量

    94735
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    國產(chǎn)網(wǎng)絡(luò)安全整機在工控網(wǎng)絡(luò)安全上的保護策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?120次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機在<b class='flag-5'>工控網(wǎng)絡(luò)安全</b>上的保護策略

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    網(wǎng)絡(luò)安全與數(shù)字化轉(zhuǎn)型的價值投資

    在企業(yè)邁向數(shù)字化的過程安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時,網(wǎng)絡(luò)安全的預(yù)算和投資往往會被優(yōu)先壓縮。這種局面下,安全似乎成為了“成本中心”,其對
    的頭像 發(fā)表于 11-10 15:57 ?400次閱讀

    龍芯工控機靜默守護,網(wǎng)絡(luò)安全背后的硬核工控機支撐#

    工控
    gnhpc
    發(fā)布于 :2025年11月07日 17:07:20

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡(luò)安全屏障

    在當今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機關(guān)部門、
    的頭像 發(fā)表于 09-29 17:32 ?850次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1113次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    芯盾時代榮登2025年中國網(wǎng)絡(luò)安全市場100強榜單

    近日,國內(nèi)知名網(wǎng)絡(luò)安全研究機構(gòu)數(shù)說安全正式發(fā)布了《2025年中國網(wǎng)絡(luò)安全市場100強》榜單。芯盾時代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,
    的頭像 發(fā)表于 09-04 18:12 ?1543次閱讀

    芯盾時代入選2025年中國網(wǎng)絡(luò)安全市場全景圖

    近日,數(shù)說安全正式發(fā)布《2025年中國網(wǎng)絡(luò)安全市場全景圖》(以下簡稱“全景圖”)。芯盾時代憑借領(lǐng)先的技術(shù)能力、優(yōu)異的市場表現(xiàn)和良好的客戶口碑,連續(xù)上榜全景圖,被評選為零信任、身份認證與權(quán)限管理、特權(quán)
    的頭像 發(fā)表于 08-26 10:29 ?1575次閱讀

    飛騰網(wǎng)絡(luò)安全工控機,互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡(luò)安全工控機?是一種專為工業(yè)環(huán)境設(shè)計的計算機系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計算機技術(shù)、自動化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強實時性以及良好的擴展性。?
    的頭像 發(fā)表于 04-30 09:15 ?603次閱讀

    安全基石創(chuàng)新尖兵,國產(chǎn)工控主板解鎖工業(yè)新可能

    在數(shù)字化與智能化深度滲透工業(yè)領(lǐng)域的當下,數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊等安全隱患嚴重威脅生產(chǎn)連續(xù)性與企業(yè)核心利益。當工業(yè)4.0的競爭逐漸演變?yōu)?b class='flag-5'>安全與效率的雙重博弈,國產(chǎn)工控主板正以自主可控的技術(shù)底
    的頭像 發(fā)表于 04-28 09:31 ?412次閱讀

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?749次閱讀

    金升陽亮相工控網(wǎng)年會并發(fā)表主題演講

    在本屆工控網(wǎng)年會上,廣州金升陽科技有限公司以三重行動詮釋了“新質(zhì)生產(chǎn)力”的實踐邏輯,展現(xiàn)中國智造先鋒的破局之姿。
    的頭像 發(fā)表于 03-20 17:46 ?1010次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學者等舉辦了網(wǎng)絡(luò)安全專題研討會(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?978次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞<b class='flag-5'>管理</b>體系認證