工控安全入门分析

工控安全前景工控安全问题日益突出 。工控计算机网络安全,我们通常把安全分为三类 , 即功能安全、物理安全和信息安全,在世界各地工控安全事件的数量逐渐增加,功能安全是实现设备和工厂的安全功能,受保护的安全相关部件必须正确执行其功能,当故障或失效发生时,设备或系统必须仍能保持安全状态或进入安全状态 。

1、 工控机网络安全,如何解决网络攻击造成的系统瘫痪,或PLC及现场失控1 。运行正版软件2 。防止病毒感染,未经许可不运行未经授权的外部软件;3.未经许可,不得擅自更改局域网内计算机的各种网络配置和在互联网上运行的各种程序,以免造成网络不通或程序瘫痪;4.PLC局域网不应连接到广域网;5.改进PLC控制程序 。领导对上网的要求无非就是看看生产数据,设置一个前端通讯机,用一个带双网卡的机器做OPC,用WEB发布 。

2、 工控数据库安全有没有比较好的解决方案?目前看来工控行业数据库安全的最佳解决方案是使用工控数据库安全审计系统,必须支持和利时、浙大中控、新华控制等国产DCS系统的审计,以及西门子、施耐德、欧姆龙、ge、AB、ABB等国外PLC系统的审计 。国内做工控领域数据库安全的厂商很多,但据我所知,大部分只能解决工控传统数据库的安全审计问题,不支持像ip21这样的业界最新的实时数据库 。

3、工业控制系统面临的安全威胁主要有哪些?(1)心怀不满的员工的恶意行为 。这些人知道流程,能接触到各种设备 , 但电脑水平一般 。恶意操作可能是激情所为,希望事后掩盖破坏行为 。(2)无特殊需求的黑客这类人电脑技能很强,但很难直接接触各种设备,对工厂情况也不太了解 。他们中的很多人可能只是因为好奇和偶然的行为而破坏了工控系统,没有必要掩盖破坏行为和过程 。(3)离职不满员工的恶意行为 。这些人知道流程,可能接触不到各种设备,但他们可能利用系统的漏洞,在离职后仍有网络接入或直接接触设备的可能 。他们电脑技术一般,希望掩盖破坏行为 。
【工控安全入门分析】

    推荐阅读