影音先锋中文字幕无码-免费精品人在线二线三线区别-欧美牲交a欧美牲交-99久久国语露脸精品国产色-午夜亚洲国产理论片亚洲2020

  • 咨詢熱線
    400-873-0636

南寧工控機(jī)之工控防御體系該怎么選擇呢?

南寧工控機(jī)之工控防御體系該怎么選擇呢?

縱觀當(dāng)前行業(yè)的發(fā)展,工業(yè)客戶對于工業(yè)信息安全除了認(rèn)知方面的不足,往往還面臨人員缺失、制度形式化和生產(chǎn)與安全的矛盾沖突等一系列困境,而選用實(shí)際又實(shí)用的產(chǎn)品或解決方案,成為企業(yè)推進(jìn)工業(yè)信息安全前行的***步。

工業(yè)信息安全的實(shí)現(xiàn)是一個系統(tǒng)工程,多層次的防護(hù)是必要的策略。現(xiàn)在,業(yè)界多數(shù)主流供應(yīng)商普遍采用的是“自上而下”的縱深防御體系,遵循安全計劃、網(wǎng)絡(luò)分隔、邊界保護(hù)、網(wǎng)段分離、設(shè)備加固以及監(jiān)視和更新6大步驟,側(cè)重于管理級、系統(tǒng)級安全功能的強(qiáng)化。“自上而下”的解決方案看似能實(shí)現(xiàn)企業(yè)信息安全,而在實(shí)施過程中卻存在很多缺陷。首先,優(yōu)先實(shí)現(xiàn)管理級、系統(tǒng)級的安全功能,需要企業(yè)投入大量資金進(jìn)行軟硬件設(shè)備的建設(shè),不是所有的客戶都有這樣的實(shí)力或意愿進(jìn)行投資。其次,對于本身存在信息安全缺陷的工控設(shè)備來說,“自上而下”的防護(hù)只是一些外圍防護(hù)措施,并沒有從根源上消除信息安全的隱患,相關(guān)工控設(shè)備還處在“帶病上崗”狀態(tài)。其三,通常工業(yè)企業(yè)使用的工控設(shè)備類型多、數(shù)量龐大,單純依靠管理級、系統(tǒng)級的防護(hù)很難確保每一臺單體設(shè)備的安全性。***,企業(yè)現(xiàn)場的差異化,決定了管理級、系統(tǒng)級的信息安全解決方案定制化、私有化的程度非常高,不利于方案后續(xù)應(yīng)用推廣。所以“自上而下”實(shí)施信息安全防御策略解決方案,不能突出實(shí)用性和有效性。為此,市場上一種稱之為“自下而上”的安全策略也應(yīng)運(yùn)而生。

IMG_256

“自下而上”的安全策略強(qiáng)調(diào)以設(shè)備級防護(hù)為基礎(chǔ),兼顧系統(tǒng)級和管理級防護(hù)。其中設(shè)備級防護(hù)側(cè)重于提升每個設(shè)備的信息安全防護(hù)能力;系統(tǒng)級防護(hù)的目標(biāo)是設(shè)計安全的控制系統(tǒng)架構(gòu),以增強(qiáng)控制系統(tǒng)的整體信息安全功能;管理級防護(hù)的作用則是規(guī)范管理、完善安全策略,增強(qiáng)控制系統(tǒng)的災(zāi)難恢復(fù)和數(shù)據(jù)備份等功能。“自下而上”的部署,其意義在于通過將信息安全功能集成到設(shè)備本身,實(shí)現(xiàn)“細(xì)胞級”安全,企業(yè)因此可以擺脫傳統(tǒng)安全解決方案中對于管理政策、制度以及人員能力和操作規(guī)范等諸多不可控或不完備條件限制的過度依賴,減少投資,并能夠在短期內(nèi)迅速提升企業(yè)工控系統(tǒng)信息安全防護(hù)水平,并為逐步實(shí)施完整的縱深防御安全策略奠定基礎(chǔ)。特別是對于當(dāng)前那些數(shù)量眾多,不具備系統(tǒng)級防護(hù)和管理級防護(hù)能力的工控系統(tǒng),設(shè)備級防護(hù)就顯得非常理想。在目前國內(nèi)工控信息安全安全策略部署的成功案例還不多見的背景下,施耐德電氣打造的“自下而上”三級縱深防護(hù)體系已經(jīng)擁有了多個成功案例。

根據(jù)設(shè)備級防護(hù)策略,工控系統(tǒng)中應(yīng)用的plc、以太網(wǎng)交換機(jī)和SCADA軟件等工控設(shè)備都可以變身為捍衛(wèi)信息安全的衛(wèi)士。例如,通過模板固件升級、軟件輔助功能設(shè)置來增強(qiáng)工控設(shè)備的信息安全防護(hù)能力,通過設(shè)置工業(yè)級管理型交換機(jī)的安全參數(shù),如采用“增強(qiáng)型”密碼、關(guān)閉未用端口、端口地址綁定、網(wǎng)絡(luò)風(fēng)暴限制、組播過濾等一系列具體技術(shù)措施、采用以太網(wǎng)環(huán)網(wǎng)提升網(wǎng)絡(luò)的容錯能力等方案,極大地提升工控系統(tǒng)防范物理入侵能力,提升工控系統(tǒng)的可用性。

從文件《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》中明確指出,有關(guān)的國家大型企業(yè)要慎重選擇工業(yè)控制系統(tǒng)設(shè)備,到近期,國家相關(guān)主管部門針對國有大型企業(yè)工業(yè)控制設(shè)備選型的安全性要求日趨嚴(yán)格,并逐步出臺相關(guān)政策法規(guī),都可以窺見工控設(shè)備選型的重要性。

 

主站蜘蛛池模板: 19禁无遮挡啪啪无码网站| 1区2区3区4区产品不卡码网站 | 丰满人妻翻云覆雨呻吟视频| 亚洲日韩欧美国产另类综合| 俄罗斯老熟妇色xxxx| 熟女无码| 色综合天天综合欧美综合| 天天爽夜夜爽人人爽从早干到睌| 西西大胆午夜人体视频| 国产高清在线a视频大全| 人成午夜免费视频无码| 国产免费无码一区二区三区| 99e热久久免费精品首页| 免费无码专区在线视频| 亚洲成av人片乱码色午夜| 免费无码精品黄av电影| 无码区日韩特区永久免费系列| 人妻少妇精品中文字幕av蜜桃| 人人做人人爽久久久精品| 熟妇无码乱子成人精品| 在线看片无码永久免费视频| 国产亚洲精品线观看k频道| 亚洲中文字幕无码中文字| 亚洲欧美国产双大乳头| 午夜精品久久久久久中宇| 无码av中文一区二区三区| 麻豆最新国产av原创精品| 亚洲成a人片在线观看天堂无码| 国产亚洲综合欧美一区二区 | 中文字幕无码家庭乱欲| 亚洲gv天堂gv无码男同| 免费精品人在线二线三线区别 | 免费无码av一区二区三区| 久久九九av免费精品| 中文天堂在线最新版在线www | 亚洲欧洲偷自拍图片区| 亚洲成av人片不卡无码手机版| 无码av人片在线观看天堂| 在线综合亚洲欧美日韩| 亚洲精品av少妇一区二区| 亚洲视频一区|