美文网首页
石油化工工控系统整体安全解决方案

石油化工工控系统整体安全解决方案

作者: SmartTraffic | 来源:发表于2018-08-28 16:50 被阅读0次

行业应用介绍

石油化工行业在我国经济建设中占据重要地位,长期以来其发展受到诸多关注。在我国石油化工行业中,主要工业控制系统(ICS)包括分布式控制系统(DCS)、安全仪表系统(SIS)、压缩机控制系统(CCS)、可燃气报警系统(GDS)、各种可编程逻辑器件(PLC)等。随着信息化的推动和工业化进程的加速,为工业生产带来极大推动作用的同时,也带来了ICS的安全问题。

石油化工系统风险分析

(1)通信协议漏洞

组态软件、PLC嵌入式系统等在设计过程中主要考虑可用性、实时性,对安全性考虑不足。

(2)操作系统漏洞

大部分ICS的工程师站、操作员站及服务器在正常运行的系统中很难安装相关补丁,存在被攻击、被入侵的可能。

(3)应用软件漏洞

由于应用软件多种多样,很难形成统一的防护规范以应对安全问题。

(4)网络互联带来的安全风险

在企业实际应用环境中,许多控制网络都是“敞开的”,在各控制系统和区域边界缺乏有效的安全审计、入侵监控等策略和机制,无法实时发现和应对来自系统内部和外部的非法访问和恶意攻击,尤其是基于OPC、Modbus等开放通信协议的工业控制网络,黑客一旦控制该系统中的某一网络节点,就可能导致生产运行的瘫痪。

解决方案设计

1)隔离防护

在OPC服务器与数采层之间部署安盟华御工业安全隔离装置,实现分层级的安全防护,抵御已知威胁。

在管理网/MES和生产网之间部署安盟华御工业安全隔离装置,避免管理网/MES遭受攻击后威胁到生产网,该隔离为应用层单向即管理网/MES对访问控制策略允许的目标设备进行只读操作,禁用基于管理网/MES向底层系统或设备进行写操作行为。

2)网络防护系统

在工程师站到PLC/DCS之间部署安盟华御工业防火墙,对工控专用协议进行深度分析,确保数据包的合法性,实现工控网络的深层防护。通过基于工业协议的识别对访问行为进行控制。

3)网络安全审计

在生产网安全管理中心部署安盟华御工业安全审计系统及工业入侵检测系统,快速识别出炼化企业控制系统中非法操作、异常事件、外部攻击等,并实时报警。

4)主机安全防护

在管理网、生产网、控制网的工程师站、操作员站、OPC服务器以及其他服务器部署安盟华御工控主机卫士,防止用户的违规和误操作、阻止不明程序、授权移动存储介质访问权限等,有效提高工控网络的综合“免疫”能力。

5)安全运维

在生产网安全管理中心部署安盟华御工业堡垒机,实现业务管理员、运维管理员和第三方服务人员的系统运维操作管理和审计。实现对运维人员的系统登录授权、系统密码代维、操作指令限制、操作全程录屏审计等功能。

6)安全管理平台

生产网安全管理中心部署安盟华御安全管理平台,完成设备实时信息收集,实时监测终端设备的通信流量和安全事件。进行不间断地安全事件关联分析,形成强大的一体化安全管控功能界面,多视角、多层次的管理与态势感知视图。

典型用户

中石油长庆油田、中石油大港油田、中石油大港石化、中石化西北局、中石化春风油田、中石化华北销售分公司、中石化燕山石化、中国石化中原油田、中海油莆田、中海油天津、中海油珠海。

相关文章

  • 石油化工工控系统整体安全解决方案

    行业应用介绍 石油化工行业在我国经济建设中占据重要地位,长期以来其发展受到诸多关注。在我国石油化工行业中,主要工业...

  • 工业控制网络漏洞分析

    一、分类工控安全漏洞可划分为工控设备漏洞、工控网络协议漏洞、工控软件系统漏洞、工控安全防护设备漏洞等。 工控RTU...

  • 工控安全与信息安全

    工控安全,顾名思义指的是工业控制系统的安全。与日常的IT安全不全一样。有人说,工控安全是IT安全的一部分,IT安全...

  • 工控系统该如何防御勒索病毒?

    编辑:小星 多一份网络防护技能 多一份信息安全保障 工控系统和一般的办公设备不同,工控系统冗余量小,一旦被感染,即...

  • 了解工业控制

    工控系统与工控网络 一、工业控制系统(Industrial Control System,ICS)1、工业控制系统...

  • IDS

    入侵检测技术作为一种主动的安全防护技术,属于工控系统信息安全动态防护的“感知”环节,入侵检测的作用是对网络系统通信...

  • 工控系统安全与“等保”

    编辑:小星 多一份网络防护技能 多一份信息安全保障 工控系统的安全问题多不胜数,而且还关系着绝大部分的企业,那么我...

  • 移动安全大讲堂:几维安全能带给你什么?

    我们从移动应用现状分析说到了整体解决方案,由整体解决方案分散到Android和ios不同系统下应用APP与手游AP...

  • 小黑板,工控系统安全问题整理

    编辑:小星 多一份网络防护技能 多一份信息安全保障 随着越来越多的针对性的黑客攻击,工控系统(ICS)的网络安全问...

  • 工控系统信息安全标准体系建设实践

网友评论

      本文标题:石油化工工控系统整体安全解决方案

      本文链接:https://www.haomeiwen.com/subject/sudqwftx.html