|
信息安全新焦点——工业控制系统安全
http://www.cww.net.cn 2012年3月1日 16:15
4. 能够对工业控制系统中的网络操作行为进行审计。 5. 能够对工业控制系统日志进行关联分析和审计。 6. 能够对工业控制系统中的异常事件进行预警响应。 7. 能够对工业企业信息系统进行虚拟安全域的划分。 2.2.2 工业控制系统终端安全管理部分 由于工业控制系统管理终端的安全防护技术措施十分薄弱,所以病毒、木马、黑客等攻击行为都利用这些安全弱点,在终端上发生、发起,并通过网络感染或破坏其他系统。 工业控制系统终端最大特点是应用相对固定,终端主要安装工业控制系统程序,所以,要防范传统方式的病毒或木马等恶意软件,最直接的方式就是利用工业控制系统对终端应用程序的进程进行管理。 具体而言,工业控制系统安全管理平台终端安全管理部分功能如下: 1. 工业控制系统安全管理平台客户端软件轻巧精炼,占用资源极少,能够最大程度保证工业控制系统管理终端的稳定性。 2. 工业控制系统安全管理平台客户端具有终端准入控制功能,可以防止没有达到安全基线的笔记本对终端进行管理。 3. 工业控制系统安全管理平台客户端具有终端安全优化与加固功能,能够对工业控制系统终端进行安全优化和加固,使终端安全水平达到一定的安全基线。 4. 工业控制系统安全管理平台客户端具有外设管理功能,对工业控制系统的外设进行管理,比如USB接口、光驱、网卡、串口等。 5. 工业控制系统安全管理平台客户端具有工业控制系统应用程序监控功能,对终端中的工业控制系统软件进行监控和管理。 6. 工业控制系统安全管理平台客户端具有工业通信协议监控功能。工业控制系统终端通信协议相对固定,客户端能够对终端通信协议具有唯一性管理功能。 7. 工业控制系统安全管理平台客户端具有离线管理功能,工业控制系统终端有一部分无法进行在线管理,客户端具有比较强大的离线自管理功能,可以完成对离线终端的管理。 8. 工业控制系统安全管理平台客户端具有强身份认证功能,客户端具有使用工业控制系统在线终端和离线终端都具有强身份认证功能,从而防止工业控制系统被有意或无意被控制的风险。 三、总结国内外发生了多起由于工控系统安全问题而造成的生产安全事故。最鲜活的例子就是2010年10月发生在伊朗布什尔核电站的“震网”(Stuxnet)病毒,为整改工业生产控制系统安全敲响了警钟。 来源:通信世界网 编 辑:高娟 联系电话:010-67110006-853
关键字搜索:工业控制系统安全 震网病毒 工业控制系统安全体系架构 启明星辰
文章评论【查看评论()】
|
企业黄页 会议活动 |