2011年10月工信部下發(fā)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》,提出在計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)高速發(fā)展,特別是信息化和工業(yè)化深度融合以及物聯(lián)網(wǎng)快速發(fā)展的背景下,隨著工業(yè)控制系統(tǒng)信息安全問(wèn)題的日益突出,應(yīng)切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理。在此,力控華康將通過(guò)對(duì)“兩化融合下的控制網(wǎng)絡(luò)安全”現(xiàn)狀的分析以及隔離網(wǎng)關(guān)pSafetyLink的相關(guān)安全防護(hù)技術(shù)的介紹,為控制網(wǎng)絡(luò)的安全問(wèn)題提供有效的解決對(duì)策。
隨著經(jīng)濟(jì)全球化的發(fā)展以及WTO的加入,信息化已經(jīng)滲透到生產(chǎn)管理、經(jīng)濟(jì)生活的各個(gè)角落,信息化與工業(yè)化的融合代表了未來(lái)經(jīng)濟(jì)發(fā)展的方向,因此工業(yè)企業(yè)基于Internet網(wǎng)絡(luò)的應(yīng)用范圍在不斷擴(kuò)大,如基于廣域網(wǎng)進(jìn)行遠(yuǎn)程生產(chǎn)監(jiān)控與設(shè)備管理、集團(tuán)化統(tǒng)一管理等,目前流程行業(yè)的信息化采用的是基于ERP、MES和PCS三層架構(gòu)的管控一體化工廠模型,而運(yùn)行MES的信息網(wǎng)絡(luò)必須要實(shí)現(xiàn)與控制網(wǎng)絡(luò)之間的數(shù)據(jù)交換才能獲取低層生產(chǎn)實(shí)時(shí)數(shù)據(jù),這樣控制網(wǎng)絡(luò)的開放已經(jīng)成為大勢(shì)所趨,但控制網(wǎng)絡(luò)開放的同時(shí),帶來(lái)的安全問(wèn)題就更加嚴(yán)峻了,尤其是控制網(wǎng)絡(luò)的安全是關(guān)系到整個(gè)生產(chǎn)系統(tǒng)的“絕對(duì)”穩(wěn)定的基石,已經(jīng)引起了控制系統(tǒng)管理及維護(hù)人員廣泛的關(guān)注。
不同行業(yè)的信息化安全有自己的特點(diǎn)和重點(diǎn),因此所采取的對(duì)策也不盡相同,對(duì)于石油、石化、電力、
鋼鐵、煤礦等連續(xù)生產(chǎn)行業(yè)的監(jiān)控,對(duì)連續(xù)生產(chǎn)的安全性和可靠性有著極高的要求,一旦實(shí)現(xiàn)了信息網(wǎng)絡(luò)與控制網(wǎng)絡(luò)之間的互聯(lián),就相當(dāng)于將控制網(wǎng)絡(luò)直接暴露給外網(wǎng)而面臨被攻擊的可能。互聯(lián)網(wǎng)攻擊者可能會(huì)利用一些大型工程自動(dòng)化軟件的安全漏洞獲取諸如發(fā)電廠、污水處理廠、天然氣管道以及其他大型設(shè)備的控制權(quán),一旦這些控制權(quán)被不良意圖黑客所掌握,那么后果不堪設(shè)想。
由于目前的安全技術(shù),無(wú)論防火墻、UTM等防護(hù)系統(tǒng)都不能保證攻擊的一定阻斷,入侵檢測(cè)等監(jiān)控系統(tǒng)也不能保證入侵行為完全捕獲,而控制網(wǎng)絡(luò)一旦受到了惡意攻擊,感染了病毒、蠕蟲,很可能導(dǎo)致整個(gè)控制網(wǎng)絡(luò)癱瘓,網(wǎng)絡(luò)中的主機(jī)崩潰,甚至造成重大安全事故,而代表最高安全級(jí)別的物理特定隔離裝置來(lái)保護(hù)控制網(wǎng)絡(luò)是有效辦法之一。
力控華康隔離網(wǎng)關(guān)系列產(chǎn)品pSafetyLink,雙主機(jī)之間采用專有網(wǎng)絡(luò)隔離技術(shù)PSL,可徹底阻斷任何網(wǎng)絡(luò)形式的連接,從物理層上斷開了控制網(wǎng)絡(luò)和信息網(wǎng)絡(luò)的直接網(wǎng)絡(luò)連接,同時(shí)保證生產(chǎn)數(shù)據(jù)的安全數(shù)據(jù)交換,并且隔離網(wǎng)關(guān)pSafetyLink通過(guò)內(nèi)嵌的高性能工業(yè)通信軟件,支持各種主流工業(yè)SCADA通信標(biāo)準(zhǔn),如:OPC、Modbus、DNP3等,在有效解決工業(yè)控制網(wǎng)絡(luò)外聯(lián)時(shí)面臨的安全問(wèn)題的同時(shí),為工業(yè)控制系統(tǒng)網(wǎng)絡(luò)間的實(shí)時(shí)數(shù)據(jù)交換提供了“綠色通道”。
響應(yīng)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》,明確重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理要求,選擇專業(yè)的工業(yè)網(wǎng)絡(luò)安全防護(hù)產(chǎn)品,是各相關(guān)行業(yè)確?刂凭W(wǎng)絡(luò)安全、保障工業(yè)生產(chǎn)運(yùn)行的基本要求,力控華康專注于工業(yè)信息安全市場(chǎng),隔離網(wǎng)關(guān)pSafetyLink滿足
石油石化、電力、鋼鐵等各行業(yè)對(duì)安全的基本要求,確保控制網(wǎng)絡(luò)的絕對(duì)安全,進(jìn)一步促進(jìn)兩化的深度融合,為國(guó)家經(jīng)濟(jì)安全提供有力保障。
[
復(fù)制 收藏
]