北极星

搜索历史清空

  • 水处理
您的位置:电力火电煤气能源技术正文

【干货】典型SCADA系统安全防护案例分享

2017-03-14 14:21来源:北极星电力网关键词:天然气电力工业控制收藏点赞

投稿

我要投稿

五、项目实施

确定方案后,技术服务团队首先对感染病毒的主机进行病毒清理工作。不同于办公主机的杀毒,工控主机的病毒清理需要慎之又慎,在最大化降低对生产控制影响的同时,还要考虑到病毒清理可能对应用软件的破坏,因此需要先备份,后杀毒。在备份主机上确认杀毒方案对当前系统没有影响的情况下,才真正在目标主机上开展相关病毒清理工作,病毒清理干净后,部署主机卫士进行最终的加固。

在不同的作业区与管理网的边界部署工业防火墙,在做好有效的访问控制的同时,通过工业协议的深度解析和指令级控制,有效阻断来在生产网之外的对工控系统的攻击行为。要做好工控协议的深度解析和指令级控制,首先要建立完整的业务模型,这一方面要借助工业防火墙的工业协议智能学习功能,同时也要结合人工的分析和调整,真正实现该阻断的绝不放过,该通过的绝不阻断。作为现场的服务工程师,仔细的观察数据的流量、分析业务的逻辑并确认业务模型的准确性是一个关键的环节。

六、防护效果

方案的落地给该客户带来的价值是明显的,不管是工业防火墙还是工控主机卫士,实实在在的起到了应有的防护作用,通过几张现场的截图,更清楚的展现给读者。

l 工控主机卫士有效阻止非法程序运行,如图所示:

l 工控主机卫士对移动存储设备精准管控,如图所示:

l 工业防火墙成功阻断外网甚至是境外IP的非法访问,如图所示:

七、总结

从总体上看,我国工业控制系统信息安全防护体系建设滞后于系统本身的建设,还处于初级阶段。工业控制系统种类繁多、协议复杂,那么工控安全就不能搞一刀切,传统的安全防护思路要继承,但更要因地制宜、量体裁衣。工控安全是一个更专业、更细化的安全分支,需要每一个从业者不断开拓创新,从而为国家的网络空间安全战略贡献力量。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

天然气查看更多>电力查看更多>工业控制查看更多>