亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        靶心思維 專(zhuān)注客戶(hù)

        2014-07-11 08:56:16施耐德電氣中國(guó)有限公司王斌
        自動(dòng)化博覽 2014年8期
        關(guān)鍵詞:施耐德部署信息安全

        施耐德電氣(中國(guó))有限公司 王斌

        1 引言

        企業(yè)內(nèi)部系統(tǒng)分為信息技術(shù)和工業(yè)控制系統(tǒng)。信息技術(shù)包含ERP,SIS系統(tǒng),要求優(yōu)先級(jí)最高的是機(jī)密性。工業(yè)控制系統(tǒng)包括設(shè)備級(jí)產(chǎn)品、控制級(jí)產(chǎn)品和網(wǎng)絡(luò)級(jí)產(chǎn)品,包括SCADA軟件以及MES制造執(zhí)行系統(tǒng)。在工業(yè)控制系統(tǒng)里面,對(duì)于信息安全一個(gè)最重要的要求是可運(yùn)行性。雖然在企業(yè)內(nèi)部我們都在談信息安全,其實(shí)對(duì)于信息系統(tǒng)的信息安全要求和工業(yè)控制系統(tǒng)的信息安全要求是不一樣的。對(duì)于企業(yè)而言,我們不僅要關(guān)注解決方案的具體內(nèi)容,更要關(guān)注解決方案能否部署。如果在部署的過(guò)程中會(huì)給企業(yè)增加負(fù)擔(dān)或需要投入大量的成本,那么這種解決方案也許并不能滿(mǎn)足企業(yè)對(duì)信息安全的要求,甚至?xí)?duì)企業(yè)將來(lái)對(duì)信息安全的部署和整改帶來(lái)負(fù)面的影響。

        2 當(dāng)前工控系統(tǒng)的信息安全形勢(shì)

        2.1 工業(yè)控制系統(tǒng)分層,如圖1所示。

        圖1 工業(yè)控制系統(tǒng)分層圖

        2.2 工業(yè)控制系統(tǒng)面臨的威脅和缺陷

        “震網(wǎng)病毒”事件發(fā)生以后,我們要做到的不是簡(jiǎn)單的防護(hù),而是要做到最底層的防護(hù)?!皟苫诤稀焙汀拔锫?lián)網(wǎng)”普及增加了“信息安全”風(fēng)險(xiǎn),越來(lái)越多的信息系統(tǒng)和工業(yè)控制系統(tǒng)進(jìn)行互通,最終增加了工業(yè)信息系統(tǒng)信息安全的風(fēng)險(xiǎn)。

        (1) 主要的信息安全威脅

        ? 人為失誤;

        ? 黑客行為;

        ? 信息戰(zhàn);

        ? 自然災(zāi)害、意外事故;

        ? 病毒、惡意軟件;

        ? 通訊和協(xié)議的缺陷等。

        (2) 主要的信息安全缺陷

        ? 操作系統(tǒng);

        ? 應(yīng)用軟件;

        ? 網(wǎng)絡(luò)組件;

        ? 硬件設(shè)備/控制設(shè)備等。

        3 常見(jiàn)的信息安全解決方案——三層架構(gòu),二層防護(hù)

        常見(jiàn)行業(yè)的信息安全防護(hù)都只做到系統(tǒng)級(jí)的加強(qiáng),缺點(diǎn)是信息安全漏洞和信息安全風(fēng)險(xiǎn)本身存在于上述的四類(lèi)設(shè)備中。目前,我們只做到了系統(tǒng)級(jí)防護(hù),所以并沒(méi)有從根本上解決存在信息安全漏洞和風(fēng)險(xiǎn)的設(shè)備的信息安全問(wèn)題。

        3.1 軌道交通行業(yè)安全防護(hù)策略,如圖2所示。

        圖2 軌道交通行業(yè)安全防護(hù)策略體系架構(gòu)圖

        3.2 電力行業(yè)安全防護(hù)策略,如圖3所示。

        圖3 電力行業(yè)安全防護(hù)策略體系架構(gòu)圖

        4 信息安全部署面臨的挑戰(zhàn)

        ? 管理制度的落實(shí),制約于人的因素;

        ? 工控設(shè)備數(shù)量繁雜;

        ? 安全區(qū)域過(guò)大;

        ? 無(wú)法對(duì)運(yùn)行系統(tǒng)漏洞進(jìn)行測(cè)評(píng);

        ? 工控設(shè)備帶病上崗;

        ? 技術(shù)人員能力要求較高;

        ? 企業(yè)投入過(guò)大。

        5 施耐德電氣的信息安全解決方案

        5.1 “自下而上”的三級(jí)防護(hù)體系,設(shè)備級(jí)防護(hù)是核心

        施耐德電氣提出了專(zhuān)門(mén)的信息安全解決方案,更強(qiáng)調(diào)在信息安全的解決方案里,設(shè)備級(jí)的解決方案和防護(hù),在此基礎(chǔ)上輔助系統(tǒng)級(jí)的增強(qiáng)和管理級(jí)的軟件補(bǔ)充,由此搭建一個(gè)完整的信息安全解決方案和完善的信息安全防護(hù)體系。

        5.2 設(shè)備級(jí)解決方案

        (1)方案說(shuō)明

        提升每個(gè)單體設(shè)備的信息安全能力。

        (2)設(shè)備類(lèi)型

        ? PLC;

        ? 以太網(wǎng)交換機(jī);

        ? SCADA軟件;

        ? 操作系統(tǒng);

        ? 現(xiàn)場(chǎng)儀表;

        ? 執(zhí)行機(jī)構(gòu)。

        (3)設(shè)備級(jí)解決方案

        ? 唯一一家通過(guò)國(guó)際和國(guó)內(nèi)相關(guān)認(rèn)證的廠(chǎng)家;

        ? 唯一一家通過(guò)國(guó)內(nèi)權(quán)威信息安全測(cè)評(píng)部門(mén)的檢測(cè);

        ? 唯一一家經(jīng)過(guò)信息安全規(guī)?;渴鸬膶?shí)際驗(yàn)證;

        ? 唯一一家信息安全解決方案全國(guó)規(guī)?;茝V的企業(yè);

        ? 唯一通過(guò)現(xiàn)場(chǎng)驗(yàn)證和行業(yè)主管部門(mén)審核的解決方案文檔;

        ? 2013年起銷(xiāo)售的PLC產(chǎn)品符合國(guó)際和國(guó)家信息安全要求。

        5.3 系統(tǒng)級(jí)解決方案

        (1)方案說(shuō)明

        修改控制系統(tǒng)架構(gòu),增強(qiáng)控制系統(tǒng)的信息安全功能。

        (2)防護(hù)策略

        ? 安全計(jì)劃;

        ? 網(wǎng)絡(luò)分隔;

        ? 邊界保護(hù);

        ? 網(wǎng)段分離;

        ? 安全設(shè)置;

        ? ……

        (3)方案方法

        ? 全網(wǎng)絡(luò)評(píng)估,發(fā)現(xiàn)潛在的弱點(diǎn);

        ? 修改網(wǎng)絡(luò)架構(gòu),避免網(wǎng)絡(luò)風(fēng)險(xiǎn);

        ? 完善安全設(shè)置和安全規(guī)則;

        ? 建立應(yīng)急處理措施。

        5.4 管理級(jí)解決方案

        (1)方案說(shuō)明

        ? 規(guī)范管理;

        ? 完善安全策略;

        ? 增強(qiáng)控制系統(tǒng)的信息安全功能。

        (2)方案方法

        ? 完善管理制度;

        ? 建立完善的IDS/IPS體系;

        ? 建立完善的資產(chǎn)管理系統(tǒng);

        ? 建立和完善監(jiān)控和日志體系;

        ? 完善軟件更新體系及變更追蹤;

        ? 安全策略管理和執(zhí)行功能;

        ? 建立完善的數(shù)據(jù)備份和災(zāi)難恢復(fù)。

        6 完善的信息安全解決方案

        從2012年開(kāi)始,施耐德的控制類(lèi)產(chǎn)品就已經(jīng)具備了信息安全的基本的防護(hù)管理。所以企業(yè)在購(gòu)買(mǎi)施耐德電氣的產(chǎn)品時(shí),不需要針對(duì)設(shè)備做任何防護(hù),既具備了基本的防護(hù)管理,設(shè)備組成系統(tǒng)后,也就具備了基本的信息安全防護(hù)能力。對(duì)于企業(yè)而言,我們可以減少企業(yè)在部署信息安全解決方案時(shí)的投資,如果企業(yè)在沒(méi)有能力部署系統(tǒng)級(jí)或管理級(jí)解決方案時(shí),由于我們的設(shè)備級(jí)產(chǎn)品具備了基本的防護(hù)管理,這樣,企業(yè)就不用投入大量的人力和物力,就可以使企業(yè)的控制器滿(mǎn)足基本的防護(hù)要求,信息安全解決方案就很容易實(shí)現(xiàn)了。另一方面,由于施耐德電氣的控制類(lèi)產(chǎn)品已經(jīng)具備了基本的防護(hù)控制能力,不要求企業(yè)內(nèi)部的技術(shù)人員再具備相應(yīng)的能力和技術(shù),也不會(huì)增加維護(hù)的工作量,不會(huì)給企業(yè)增加負(fù)擔(dān)。這就是施耐德電氣倡導(dǎo)的從設(shè)備級(jí)開(kāi)始,輔助系統(tǒng)級(jí)、管理級(jí)搭建整個(gè)信息安全防護(hù)體系的解決方案。

        猜你喜歡
        施耐德部署信息安全
        一種基于Kubernetes的Web應(yīng)用部署與配置系統(tǒng)
        晉城:安排部署 統(tǒng)防統(tǒng)治
        部署
        保護(hù)信息安全要滴水不漏
        高校信息安全防護(hù)
        施耐德的失落
        能源(2016年2期)2016-12-01 05:10:35
        部署“薩德”意欲何為?
        太空探索(2016年9期)2016-07-12 10:00:02
        保護(hù)個(gè)人信息安全刻不容緩
        信息安全
        江蘇年鑒(2014年0期)2014-03-11 17:10:07
        施耐德電氣睿易系列ATV310通用型變頻器
        亚洲男人堂色偷偷一区| 一二三四在线观看视频韩国| 国产乱人伦偷精品视频免观看| 第一次处破女18分钟高清| 国产精品无码素人福利不卡| 洗澡被公强奷30分钟视频| 97精品国产91久久久久久久| 国产黄色一级到三级视频| 蜜桃精品视频一二三区| 亚洲一区二区三区日本久久九| 欧美丰满老熟妇aaaa片| 午夜福利av无码一区二区| 天堂影院一区二区三区四区| 俺也去色官网| 天堂69亚洲精品中文字幕| 日本午夜一区二区视频| 久久av一区二区三区黑人| 亚洲毛片一区二区在线| 国产又a又黄又潮娇喘视频| 国产精品福利自产拍久久 | 国产亚洲女人久久久久久| 色噜噜精品一区二区三区| 视频在线国产一区二区| 久久久久亚洲av片无码| 国产一区二区精品久久| 亚洲人成网站免费播放| 久久久一本精品99久久| av一区二区三区观看| 久久精品国产清自在天天线| 亚洲aⅴ天堂av天堂无码麻豆| 福利一区在线观看| 国色天香精品亚洲精品| 国产自拍伦理在线观看| 日韩人妻不卡一区二区三区| 成人综合网亚洲伊人| 国产原创精品视频| 一道本加勒比在线观看| 亚洲av成人一区二区三区本码| 亚洲人成色7777在线观看| 99国产精品视频无码免费| 国产网红一区二区三区|