精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工控安全要避開傳統(tǒng)IT安全思路的幾個(gè)“暗坑”

安全
很多人都在講工控系統(tǒng)安全與互聯(lián)網(wǎng)安全或者辦公網(wǎng)的安全又很大的不同。 具體有哪些不同呢?

[[184003]]

很多人都在講工控系統(tǒng)安全與互聯(lián)網(wǎng)安全或者辦公網(wǎng)的安全又很大的不同。 具體有哪些不同呢? 其實(shí)NIST的SP800-82的工控系統(tǒng)安全指南里面講了10大類。 作為目前我們看到的比較系統(tǒng)的工控系統(tǒng)安全的標(biāo)準(zhǔn)或者指南來說。 NIST的這個(gè)文件概括的還是比較全面的。 不過, 在實(shí)踐中,有些重要的不同點(diǎn)NIST并沒有提到或者沒有強(qiáng)調(diào) 而有些NIST的指南則未免有些紙上談兵。 這里我舉幾個(gè)例子。

安全實(shí)施與設(shè)備管理在不同部門導(dǎo)致的責(zé)任問題

在互聯(lián)網(wǎng)或者企業(yè)網(wǎng)里, 所保護(hù)的對(duì)象比如服務(wù)器,存儲(chǔ),網(wǎng)絡(luò)設(shè)備等的管理一般屬于IT部門。 而實(shí)施網(wǎng)絡(luò)安全方案的也是IT部門。 而在工控系統(tǒng)的安全里, 一般來說安全也是由IT部門主導(dǎo), 而設(shè)備則是由另外的部門來管理。 比如在電網(wǎng)有所謂的OT部門。 在化工企業(yè)可能是設(shè)備處等等。 總之, 工控系統(tǒng)設(shè)備不歸IT部門管。 有很多時(shí)候, IT部門的人員甚至都進(jìn)不了工控機(jī)房。

這樣帶來了工控系統(tǒng)安全產(chǎn)品開發(fā)和銷售中的一個(gè)很大的挑戰(zhàn)。

首先是責(zé)任劃分問題, 也就是說出了事誰負(fù)責(zé)的問題。 IT系統(tǒng)安全很簡(jiǎn)單, 出了事就是IT部門的事。 而在工控系統(tǒng)安全中,就存在責(zé)任劃分問題。 “要是裝了你的安全方案后出了問題算誰的?”設(shè)備部門的第一個(gè)問題往往就是這個(gè)。 如果沒有一個(gè)很好的技術(shù)和管理結(jié)合的解決方案,控安全的方案就很難在企業(yè)真正大規(guī)模推廣開。

其次, 在工控系統(tǒng)安全方案中, 客戶對(duì)于生產(chǎn)系統(tǒng)的可持續(xù)性(continuity)的要求要大大高于IT安全的方案。 對(duì)一些大型工控系統(tǒng),停一次機(jī)的損失就得幾千萬人民幣或者幾百萬美元, 客戶的生產(chǎn)部門對(duì)于由于安全方案需要的停機(jī)就特別反感, 尤其是在沒有現(xiàn)實(shí)的威脅的情況下, 很難說服客戶去做大規(guī)模的停機(jī)升級(jí)。 那么, 很多針對(duì)IT系統(tǒng)安全的方案比如升級(jí)或者補(bǔ)丁等就不一定合適。 且不說很多工控系統(tǒng)出于系統(tǒng)穩(wěn)定性的考慮, 根本不允許進(jìn)行補(bǔ)丁升級(jí)。 這樣就要求我們不得不在網(wǎng)絡(luò)層根據(jù)流量模式進(jìn)行相應(yīng)的防御。

工控系統(tǒng)的“縱深防御“存在很大困難, 邊界安全非常重要

“縱深防御”是互聯(lián)網(wǎng)和企業(yè)安全的一個(gè)很重要的策略。 在NIST的指南里也提到要采用“縱深防御“的策略。 不過, 從實(shí)踐上來看, 在現(xiàn)階段工控系統(tǒng)架構(gòu)和設(shè)計(jì)不能做出重大改變的情況下,”縱深防御“很難實(shí)施,而邊界安全其實(shí)更加重要。

首先是工控系統(tǒng)的主機(jī)防御有很大困難, 很多主機(jī)系統(tǒng)非常老舊,漏洞非常多。 我們甚至在客戶的工控系統(tǒng)中看到過Windows98的系統(tǒng)。 而由于存在升級(jí)的困難(事實(shí)上, 很多主機(jī)系統(tǒng)運(yùn)行了超過10年, 都找不到相應(yīng)的升級(jí)補(bǔ)丁)。

其次, 工控系統(tǒng)從設(shè)計(jì)上不是一個(gè)通用計(jì)算系統(tǒng), 設(shè)計(jì)的資源余量很少, 除了干工控系統(tǒng)本身的事之外, 從主機(jī)到網(wǎng)絡(luò)都很少有冗余的資源進(jìn)行其他工作。 不要說病毒, 就是一個(gè)掃描程序都可能導(dǎo)致工控系統(tǒng)的資源枯竭而導(dǎo)致問題。

在此情況下, 工控系統(tǒng)內(nèi)部其實(shí)是一個(gè)資源緊張, 漏洞百出的系統(tǒng)。 而且是短時(shí)間內(nèi)無法改變的狀況。 在此種情況下進(jìn)行工控系統(tǒng)安全的防御, 只能從邊界安全上做文章。

而邊界安全來說, 傳統(tǒng)企業(yè)安全的防火墻等方案并不能解決問題。 因?yàn)楹芏嗫蛻籼岢龅乃^“安全隔離”, 其實(shí)并不能真正的隔離工控系統(tǒng)與外界的通信。 有很多工控系統(tǒng)的運(yùn)行需要與辦公網(wǎng)進(jìn)行數(shù)據(jù)交流。 比如很多生產(chǎn)調(diào)度是要在辦公網(wǎng)進(jìn)行的。 有些辦公系統(tǒng)應(yīng)用需要從工控系統(tǒng)中或者實(shí)時(shí)數(shù)據(jù)庫中取數(shù)據(jù)(比如商業(yè)分析, 生產(chǎn)優(yōu)化等)。 目前普遍采用的OPC協(xié)議采用的動(dòng)態(tài)端口分配的方式, 使得傳統(tǒng)防火墻很難簡(jiǎn)單的通過規(guī)則制定來進(jìn)行防護(hù)。 事實(shí)上, 我們看到不少客戶買了由互聯(lián)網(wǎng)防火墻改成的所謂“工控網(wǎng)防火墻“后, 發(fā)現(xiàn)無法適應(yīng)生產(chǎn)的要求而棄之不用的情況。 我們的實(shí)踐發(fā)現(xiàn), 目前階段工控系統(tǒng)邊界安全的比較有效的方案是通過針對(duì)網(wǎng)絡(luò)流量的分析, 利用人工智能的方式建立行為模式的白名單, 以及持續(xù)進(jìn)行非主動(dòng)的流量監(jiān)測(cè)。

工控系統(tǒng)的數(shù)據(jù)安全需要格外重視

工控系統(tǒng)的數(shù)據(jù)風(fēng)險(xiǎn)有兩個(gè)方面的威脅:

  • 一個(gè)是網(wǎng)絡(luò)攻擊的威脅, 我們通過對(duì)一些客戶網(wǎng)絡(luò)中的攻擊分析發(fā)現(xiàn), 目前對(duì)工控系統(tǒng)的攻擊主要還是在系統(tǒng)信息收集以及工控?cái)?shù)據(jù)篡改(事實(shí)上“震網(wǎng)“在最后實(shí)施攻擊的那一步就是篡改了儀表數(shù)據(jù)進(jìn)行的);
  • 另外一個(gè)是對(duì)于客戶工控系統(tǒng)的經(jīng)營和管理數(shù)據(jù)的竊取, 這里面包括可能有價(jià)值的工藝流程等情報(bào)。

而在實(shí)踐中, 數(shù)據(jù)也是工控系統(tǒng)與外界通信的最主要原因。 大量的不同應(yīng)用要去工控系統(tǒng)上取數(shù)據(jù), 這也帶來了工控系統(tǒng)一個(gè)主要的攻擊面。 因此, 對(duì)于工控系統(tǒng)來說, 需要比企業(yè)網(wǎng)或者互聯(lián)網(wǎng)要有更多的對(duì)數(shù)據(jù)安全的重視。

在進(jìn)行數(shù)據(jù)安全的方案中, 一個(gè)需要注意的問題就是信息安全不能影響到工控系統(tǒng)的正常經(jīng)營。 由于工控系統(tǒng)的資源冗余度很低, 數(shù)據(jù)安全的解決方案要考慮到資源占用的問題, 同時(shí)也要考慮到滿足數(shù)據(jù)應(yīng)用的大量需求, 這個(gè)矛盾需要認(rèn)真解決。 僅僅按照企業(yè)網(wǎng)的數(shù)據(jù)安全的方案是不符合實(shí)際情況的。關(guān)于工控安全與傳統(tǒng)IT安全思路的重大差異,讀者還可以參考我兩年前發(fā)布的這篇文章:工控安全,該做的和不該做的。

責(zé)任編輯:趙寧寧 來源: IT 經(jīng)理網(wǎng)
相關(guān)推薦

2018-07-23 11:00:31

工控

2023-12-03 21:52:20

2018-07-26 05:38:05

2019-09-28 22:55:17

2015-04-13 00:24:17

2013-07-09 16:39:24

2010-09-02 09:52:52

2019-09-24 11:21:23

工控安全MMS協(xié)議傳輸協(xié)議

2021-01-19 09:40:24

暗網(wǎng)網(wǎng)絡(luò)安全漏洞

2024-12-19 15:06:47

2022-09-16 11:04:40

物聯(lián)網(wǎng)安全

2015-06-14 20:33:20

2020-09-09 15:12:33

東軟工控安全

2017-02-09 10:39:55

2015-10-27 14:17:51

2020-04-20 10:01:01

安全 信息安全人臉識(shí)別

2014-09-30 09:18:18

工控系統(tǒng)工控安全運(yùn)營管理

2017-11-23 19:15:00

2017-05-19 12:59:21

2017-11-08 07:14:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

精品久久国产字幕高潮| 99久久精品国产网站| 国产精品美女www爽爽爽| 欧美日本一区二区| 青少年xxxxx性开放hg| 又色又爽又黄无遮挡的免费视频| 色综合综合色| 欧美精品在线观看一区二区| 天天爱天天做天天操| www黄色在线观看| 免费亚洲一区| 日韩在线小视频| 亚洲一二三四五| 成人短视频app| 中文字幕一区二区三区视频 | 91资源在线观看| 99精品视频在线观看| 国产91精品网站| 黄色香蕉视频在线观看| 老司机凹凸av亚洲导航| 欧美在线不卡视频| 国产玉足脚交久久欧美| 成人亚洲综合天堂| 国产不卡视频一区二区三区| 日本久久亚洲电影| 四虎免费在线视频| 国产精品欧美日韩一区| 日韩精品一区二区在线观看| aa免费在线观看| 91三级在线| 国产色综合一区| www 成人av com| 日本免费精品视频| 伊人蜜桃色噜噜激情综合| 揄拍成人国产精品视频| 无码人妻一区二区三区免费n鬼沢| 欧美成人h版| 亚洲国产aⅴ天堂久久| 日本日本精品二区免费| 亚洲精品无码专区| 久久99国产精品久久99| 欧美专区在线观看| 亚洲毛片亚洲毛片亚洲毛片| 欧美午夜18电影| 日韩欧美成人激情| 九九热免费在线观看| 无码小电影在线观看网站免费| 亚洲免费三区一区二区| 视频在线99re| 久久久久久久影视| 96av麻豆蜜桃一区二区| 成人黄色生活片| 亚洲精品国产精品乱码视色| 午夜一级久久| 97久久精品人搡人人玩| 黄色片在线观看网站| 色琪琪久久se色| 国产亚洲欧美日韩一区二区| 中文字幕高清视频| 亚洲区小说区图片区qvod| 亚洲精品白浆高清久久久久久| 一本一道久久a久久综合蜜桃| av中文字幕电影在线看| 亚洲综合一区二区| 久久久久久av无码免费网站下载| 免费黄色网页在线观看| 国产精品久久99| 亚洲一区不卡在线| 网友自拍视频在线| 国产精品免费aⅴ片在线观看| 蜜桃日韩视频| 视频三区在线观看| 久久久99精品免费观看| 另类欧美小说| 毛片免费在线观看| 久久久久国产精品厨房| 精品国产91亚洲一区二区三区www| 蜜桃av中文字幕| av不卡免费电影| 久久国产一区二区| 极品美乳网红视频免费在线观看| 久久网这里都是精品| 日本一区视频在线| 久久电影中文字幕| 国产精品国产三级国产普通话99| 一区二区三区四区国产| mm1313亚洲国产精品美女| 一区二区三区免费观看| 五十路熟女丰满大屁股| 中文不卡1区2区3区| 欧美在线视频全部完| 天天干天天综合| 国产成年精品| 亚洲国产日韩一区| 中文字幕第20页| 久久视频在线| 欧美劲爆第一页| 91精品国产乱码久久久张津瑜| 另类av一区二区| 国产成人av在线播放| 中文字幕乱码一区二区| 国产在线国偷精品免费看| 99re国产视频| 日韩大胆视频| 国产精品美女久久久久久久| 中文字幕在线中文| 麻豆国产在线| 欧美精品久久一区二区三区| www.色.com| 亚洲人成网77777色在线播放| 一区二区三区亚洲| 亚洲欧美精品aaaaaa片| 亚洲精品色图| 国产日韩在线看| 丰满人妻熟女aⅴ一区| 久久天堂av综合合色蜜桃网| 五月天在线免费视频| www555久久| 欧美图片一区二区三区| 人妻 日韩 欧美 综合 制服| 日韩在线观看电影完整版高清免费悬疑悬疑 | 在线观看不卡的av| 成人黄色在线看| 日本高清不卡三区| 人交獸av完整版在线观看| 91久久国产最好的精华液| 免费欧美一级片| 欧美日韩中文字幕一区二区三区| 欧美激情手机在线视频 | 精品久久久久中文字幕小说| 欧美xxxx18性欧美| 无码人妻丰满熟妇区bbbbxxxx| 国产成人三级在线观看| 色999日韩自偷自拍美女| av资源在线看片| 欧美一区二区三区婷婷月色| a级大片在线观看| 国产精品大片| 成人a免费视频| 毛片网站在线观看| 午夜在线成人av| 一级黄色高清视频| 成人羞羞在线观看网站| 久久久久久12| www.热久久| 亚洲欧美视频一区| 天天操天天摸天天爽| 小嫩嫩12欧美| 色综合久久悠悠| 国产精品久久久久久69| 国产精品青草久久| 男女爽爽爽视频| 伊人久久大香线蕉| 91黑丝高跟在线| 乱色精品无码一区二区国产盗| 亚洲人成电影网站色mp4| 日本免费色视频| 日韩精品二区| 国产又爽又黄的激情精品视频 | 婷婷中文字幕在线观看| 免费看成人哺乳视频网站| 97久久精品在线| 亚洲色欧美另类| 亚洲成av人片一区二区| 白嫩情侣偷拍呻吟刺激| 亚洲国产免费| 含羞草久久爱69一区| www.综合网.com| 777久久久精品| 中文字幕电影av| 国产一区二区三区美女| 四虎精品欧美一区二区免费| 精品亚洲a∨一区二区三区18| 久久香蕉国产线看观看av| 国产农村老头老太视频| 亚洲乱码中文字幕| 国产免费a级片| 亚洲人人精品| 欧美精品一区二区三区在线四季| wwww亚洲| 亚洲美女av在线| 伊人久久久久久久久久久久 | 亚洲欧美日韩国产| 热舞福利精品大尺度视频| 91av一区| 欧美美女操人视频| 色偷偷在线观看| 欧美性生交xxxxx久久久| 美女爆乳18禁www久久久久久 | 亚洲成人第一区| 午夜精品一区二区三区三上悠亚| 色噜噜在线观看| 日本成人中文字幕在线视频| 91亚洲精品国产| 精品盗摄女厕tp美女嘘嘘| 亚洲综合第一页| 欧美三区四区| 久久久久在线观看| 色的视频在线免费看| 亚洲成人动漫在线播放| 中文字幕一区二区三区波野结| 夜夜揉揉日日人人青青一国产精品| 亚洲性猛交xxxx乱大交| 国产aⅴ精品一区二区三区色成熟| 动漫av免费观看| 亚洲性图久久| 黄色网络在线观看| 精品视频久久| 国产在线资源一区| 免费精品一区| 国产精品久久视频| 自拍在线观看| 韩国日本不卡在线| 天天干在线视频论坛| 中文字幕精品国产| 欧美偷拍视频| 精品国产三级a在线观看| 亚洲熟妇无码久久精品| 91搞黄在线观看| 天天做天天爱夜夜爽| 亚洲一区二区三区在线| 四虎精品免费视频| 国产精品久久久久天堂| 久久久久亚洲av无码专区桃色| 国产91对白在线观看九色| 亚洲精品在线视频播放| 奇米影视一区二区三区| 国产视频一区二区三区在线播放| 亚洲伦伦在线| 黄色激情在线视频| 国产一区二区中文| 超碰10000| 欧美区国产区| 男女啪啪免费观看| 欧美激情综合色综合啪啪| 91九色国产ts另类人妖| 久久久久久久久99精品大| 亚洲精品欧美精品| 欧美偷拍综合| 亚洲国产一区二区精品视频 | 日韩精品一区二区亚洲av观看| 欧美午夜www高清视频| 日韩欧美国产亚洲| 精品人伦一区二区三区蜜桃网站| 天海翼一区二区| 欧美日韩国产一区在线| 五月天综合激情| 色综合视频在线观看| 国产精品21p| 日本高清成人免费播放| 久久影视中文字幕| 欧美日韩一本到| 国产精品污视频| 日韩欧美一区电影| 亚洲黄色一级大片| 亚洲国产欧美久久| 四虎影院在线域名免费观看| 亚洲欧美三级在线| 国产女人在线观看| 日韩专区在线播放| www久久日com| 午夜免费日韩视频| 经典三级一区二区| 国产一区二区视频在线观看| 国产亚洲字幕| 国产一级精品aaaaa看| 亚洲精品亚洲人成在线观看| 欧美一区国产一区| 亚洲大全视频| 人妻av中文系列| 爽好多水快深点欧美视频| 亚洲黄色a v| 国产精品一区二区三区99| 亚洲av熟女高潮一区二区| 91麻豆精东视频| 国精产品久拍自产在线网站| 亚洲午夜视频在线| 波多野结衣人妻| 欧美一级一区二区| 天堂av在线资源| 日韩有码在线播放| 日本蜜桃在线观看视频| 国产精品一区二区三区免费视频| 一区二区三区免费在线看| 欧美午夜精品久久久久免费视| 99久久婷婷国产综合精品电影√| 高清无码视频直接看| 久久狠狠一本精品综合网| 可以看污的网站| 92国产精品观看| 精品在线观看一区| 欧美日韩国产一区二区三区| 国产精品无码久久av| 亚洲精品一二区| 伊人在我在线看导航| 国产99久久精品一区二区永久免费 | 激情五月深爱五月| 亚洲成人动漫一区| 91丨九色丨丰满| 亚洲精品在线观看www| 国产乱色在线观看| 国产成人+综合亚洲+天堂| ccyy激情综合| 中文字幕免费在线不卡| 国产精品色网| 色悠悠在线视频| 自拍偷拍亚洲综合| 无码无套少妇毛多18pxxxx| 亚洲白虎美女被爆操| 精品黄色免费中文电影在线播放| 4p变态网欧美系列| 99热这里只有精品首页| 亚洲色图自拍| 视频在线观看91| 国产肉体xxxx裸体784大胆| 亚洲毛片av在线| 亚洲综合精品视频| 国产一区二区三区欧美| 三级中文字幕在线观看| 国产精华一区| 亚洲电影影音先锋| 国产精品区在线| 国产午夜一区二区三区| 久久亚洲精品国产| 欧美精品一区二区三| 天堂av资源在线观看| 91中文字幕在线观看| 亚洲精品888| 国产精品久久久久久9999| 国产精品美女一区二区三区| 久草视频在线免费| 亚洲性xxxx| 天天综合网天天| 欧美日韩在线精品一区二区三区| 亚洲黄色精品| 亚洲日本久久久| 亚洲国产精品自拍| 国模人体一区二区| 欧美精品成人在线| 2020国产精品极品色在线观看| 国产一级大片免费看| 国产精品亚洲午夜一区二区三区| www.4hu95.com四虎| 欧美午夜精品电影| 午夜激情在线观看| 国产一区二区在线免费| 亚洲成人精品| ass极品水嫩小美女ass| 一区二区三区91| 人妻精品一区二区三区| 性欧美xxxx交| 神马久久av| 九九热免费精品视频| 国产精品国产a级| www男人的天堂| 久久久久这里只有精品| 亚洲第一福利专区| 午夜精品在线免费观看| 国产精品进线69影院| 国产同性人妖ts口直男| 国内精品伊人久久| 中文字幕av一区二区三区人| 天堂中文视频在线| 亚洲伦在线观看| 天天操天天干天天插| 国产精品av网站| 在线电影一区二区| 漂亮人妻被黑人久久精品| 日韩欧美国产视频| 69久久久久| av激情久久| 蜜桃av综合| 国产a免费视频| 精品一区二区三区四区在线| 久久天堂av| 狠狠精品干练久久久无码中文字幕 | 国产日本欧美一区| 国产精品99免费看| 亚洲一区二区三区蜜桃| 欧美日韩亚洲综合在线| 毛片在线导航| 日本一区免费| 国产成人av一区| 人人草在线观看| 久久99青青精品免费观看| 首页亚洲中字| 欧美一级特黄aaa| 色素色在线综合| 青春草在线免费视频| 色综合666| 成人综合婷婷国产精品久久蜜臀| 亚洲欧美一区二区三区在线观看| www.亚洲成人| 五月国产精品| 中文字幕avav| 欧美亚洲高清一区| 国产精品电影| 黄色片免费在线观看视频| 国产日韩精品一区二区三区 | 一本色道久久88综合亚洲精品ⅰ|