久久ER99热精品一区二区-久久精品99国产精品日本-久久精品免费一区二区三区-久久综合九色综合欧美狠狠

新聞中心

EEPW首頁 > 模擬技術 > 設計應用 > 工控系統面臨的安全問題及解決方案

工控系統面臨的安全問題及解決方案

作者: 時間:2013-09-28 來源:網絡 收藏
TER-SPACING: normal; webkit-text-size-adjust: auto; orphans: 2; widows: 2; webkit-text-stroke-width: 0px">  2、檢測防護:基于對ICS通信協議與規約的深度解碼分析,通過網絡協議異常性特征識別與監測ICS各系統和網絡間可能存在的威脅,并提供針對性的防護措施,從而提升企業對于系統運行過程的威脅感知與安全防護能力。

  3、標準制訂:國家主管機構應促進工業控制系統行業與安全研究機構、廠商的合作,并主導制訂相關的通信協議的安全標準。以提供推薦性行業標準。

  建立針對ICS的違規操作、越權訪問等行為的有效監管

  1、異常行為檢測:對ICS系統的各種操作行為進行分析,并基于主體、地點、時間、訪問方式,操作,客體的行為描述六元組模型構建系統操作行為或網絡運行相關的白環境。基于白環境可以很方便地開發針對ICS異常行為的檢測類產品。

  2、安全審計:基于對ICS通信協議與規約的深度解碼分析,實現對ICS系統的安全日志記錄及審計功能。應考慮對控制過程實現基于網絡流量的安全審計,審計過程應力爭做到對控制指令的識別和可控,如Modbus、DNP3等經典工控協議的解析能力分析,實現工業控制協議會話的過程記錄和審計;并提供安全事件之后的事后追查能力。

  建立完善的ICS安全保障體系,加強安全運維與管理

  ICS安全保障體系建設。在保證工業控制系統的正常運行的前提下,充分調動技術、管理等安全手段,對帳號與口令安全、惡意代碼管理、安全更新(補丁管理)、業務連續性管理等關鍵控制領域實施制度化/流程化、可落地的、具有多層次縱深防御能力的安全保障體系建設。

  加強針對ICS的新型攻擊技術的防范研究

  目前ICS領域影響最大的就是“震網病毒”為代表的高級可持續性威脅(APT)類攻擊。這類APT攻擊并不是一個獨立的、具體的攻擊技術,而是一種攻擊行為模式的體現。這樣的攻擊不是能夠依靠單一的技術實現防范和檢測的,針對性的防護需要多個層面安全防護措施的綜合開展:

  1、做好ICS系統的基礎性安全防護工作。從防范主體的角度來看,應當做到“安全防御無死角”。面對長期的偵測和試探,任何安全短板都可能成為攻擊者的快速通道。也許只有做好各方面的防范,通過多種安全產品(機制)協同工作的體系化防御措施才能夠抵御APT這些高級的持久性攻擊。

  2、加強“深入分析”技術的探索。APT攻擊并不意味著沒有痕跡,只是隱蔽性較強而難以發現。通過收集APT攻擊事件相關的技術情報(攻擊的特征、原理、危害、樣本及分析報告等),并利用多維度的海量數據挖掘和關聯分析技術,實現跨時域、跨設備和跨區域的蹤跡分析,來大幅增加發現攻擊行為的概率。

  3、加強國際合作,協同研究與防范。由于APT攻擊具有低成本、高破壞和隱蔽性的特點,它對CII或工業控制系統攻擊所造成的破壞和社會影響,很有可能不遜于核武器的攻擊后果。如果不對其加以限制,只會使破壞程度不斷升級。所以,成立國際聯合組織、建立國際性的抑制體系可以減少國家間的過激行為,同時也可監控和打擊網絡犯罪及恐怖主義行為。

  結語

  上述描述的安全建議從多維度考慮對工業控制系統可能面對的風險進行防護,并盡可能降低相關系統的安全風險級別。但需要意識到由于外部威脅環境和系統技術演變將可能引入新的風險點。

  系統、人員、商業目標以及內、外部威脅等安全相關因素的任何一個發生改變時,都應建議企業對當前安全防護體系的正確性和有效性重新進行評估,以確定其能否有效應對新的風險。

  因此ICS的安全保障措施也將是一個持續的改善過程,通過這一過程可使工業控制系統獲得最大程度的保護。


上一頁 1 2 3 下一頁

評論


相關推薦

技術專區

關閉