0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工控網(wǎng)絡(luò)安全管理的安全問題有哪些,如何能夠真正切入到工控業(yè)務(wù)中

牽手一起夢(mèng) ? 來源:安全牛 ? 作者:佚名 ? 2020-06-15 15:27 ? 次閱讀

工控網(wǎng)絡(luò)安全,一直是網(wǎng)絡(luò)安全行業(yè)想積極探索的“深水區(qū)”,但這個(gè)“深水區(qū)”的深度和廣度都超出了想象。作為一個(gè)工控網(wǎng)絡(luò)安全管理人員,戰(zhàn)戰(zhàn)兢兢,如履薄冰,始終懷著敬畏之心在向前摸索。

一、工控系統(tǒng)為什么很難進(jìn)行安全防護(hù)?

這得從工控系統(tǒng)的發(fā)展和特點(diǎn)說起。一般來說,工控系統(tǒng)主要運(yùn)行過程是通過采集遠(yuǎn)端生產(chǎn)設(shè)備上的生產(chǎn)運(yùn)行參數(shù)及相關(guān)運(yùn)行指標(biāo),進(jìn)行集中分析處理后,再下發(fā)指令至遠(yuǎn)端生產(chǎn)設(shè)備,指揮相應(yīng)設(shè)備進(jìn)行生產(chǎn)和控制動(dòng)作。

所以,工控系統(tǒng)的用途是對(duì)大量工業(yè)生產(chǎn)設(shè)備進(jìn)行集約化管理和自動(dòng)化操作,其需要采集的數(shù)據(jù)點(diǎn)位非常多而較為分散,并且前端用于收發(fā)控制指令的設(shè)備(比如PLC和RTU)并不是具有較高的處理性能和信息處理能力;其使用的網(wǎng)絡(luò)為獨(dú)立網(wǎng)絡(luò),不與互聯(lián)網(wǎng)和其他網(wǎng)絡(luò)直接相連;其使用的通信協(xié)議也一般為工業(yè)控制協(xié)議;其對(duì)穩(wěn)定性和實(shí)時(shí)性有著非常苛刻的要求;但工控系統(tǒng)所用版本和操作系統(tǒng)、相關(guān)設(shè)備更新速度都較慢,甚至遠(yuǎn)遠(yuǎn)落后于當(dāng)前主流。同時(shí),由于工控系統(tǒng)完全服務(wù)于生產(chǎn)業(yè)務(wù),隨著生產(chǎn)業(yè)務(wù)量的動(dòng)態(tài)變化,工控系統(tǒng)變化更是顯著變化。

從工控系統(tǒng)的特點(diǎn)就能發(fā)現(xiàn),工控系統(tǒng)最重要的任務(wù)就是生產(chǎn)控制數(shù)據(jù)端到端的可靠通信;但從網(wǎng)絡(luò)安全防護(hù)角度來看,特別是傳統(tǒng)的網(wǎng)絡(luò)安全角度,似乎很難有準(zhǔn)確的切入點(diǎn),更或者說一些傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)與工控系統(tǒng)的要求是存在沖突點(diǎn)的,更何況不同行業(yè)不同企業(yè)的工控系統(tǒng)都不盡相同,不同工控系統(tǒng)的運(yùn)行指標(biāo)和安全要求更是千差萬別。

要做好工控系統(tǒng)的安全防護(hù)方案,不僅要對(duì)工控系統(tǒng)及相關(guān)網(wǎng)絡(luò)有深入了解,更要對(duì)其所承載的業(yè)務(wù)有著足夠認(rèn)識(shí)。但從目前現(xiàn)狀來說,工控網(wǎng)絡(luò)安全人員與業(yè)務(wù)運(yùn)行、系統(tǒng)運(yùn)行的銜接性還有待加強(qiáng),掌握的數(shù)據(jù)不夠準(zhǔn)確,對(duì)工控系統(tǒng)的網(wǎng)絡(luò)安全需求定位不夠清晰,導(dǎo)致實(shí)施的安全防護(hù)策略對(duì)系統(tǒng)運(yùn)行產(chǎn)生非正面的影響,或使用的相關(guān)網(wǎng)絡(luò)安全技術(shù)針對(duì)性不足,沒有真正起到防護(hù)作用,這些都會(huì)影響到生產(chǎn)業(yè)務(wù)的連續(xù)性,讓網(wǎng)絡(luò)安全部門成了“背鍋俠”。

二、在工控網(wǎng)絡(luò)中,網(wǎng)絡(luò)安全管理人員如何把握安全與業(yè)務(wù)的平衡?

這其實(shí)不光在工控網(wǎng)絡(luò)中存在類似情況,但確實(shí)是網(wǎng)絡(luò)安全管理人員的難題。想必現(xiàn)在大多數(shù)企業(yè)的系統(tǒng)運(yùn)行管理團(tuán)隊(duì)和網(wǎng)絡(luò)安全管理團(tuán)隊(duì)是兩個(gè)隊(duì)伍,這兩個(gè)團(tuán)隊(duì)經(jīng)常協(xié)同合作,但對(duì)待問題的出發(fā)點(diǎn)是截然不同。系統(tǒng)運(yùn)行管理團(tuán)隊(duì)需要立足當(dāng)前,借鑒過去經(jīng)驗(yàn),排除問題和隱患,充分保證系統(tǒng)和業(yè)務(wù)穩(wěn)定;而網(wǎng)絡(luò)安全管理團(tuán)隊(duì)也是需要立足當(dāng)前,發(fā)現(xiàn)安全隱患,但不同的是,網(wǎng)絡(luò)安全管理團(tuán)隊(duì)是會(huì)著眼未來,評(píng)估問題和隱患對(duì)系統(tǒng)和業(yè)務(wù)造成的影響,進(jìn)而推動(dòng)問題和隱患整改,目的也是為了充分保證系統(tǒng)和業(yè)務(wù)穩(wěn)定。所以當(dāng)面對(duì)工控系統(tǒng)運(yùn)行和網(wǎng)絡(luò)安全發(fā)生沖突時(shí),不光是系統(tǒng)運(yùn)行管理團(tuán)隊(duì),甚至于管理層,都會(huì)優(yōu)先保證系統(tǒng)穩(wěn)定運(yùn)行,而暫時(shí)舍棄掉網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全管理團(tuán)隊(duì)確實(shí)也無可奈何。

其實(shí),作為一個(gè)工控網(wǎng)絡(luò)安全管理人員,我也一直在思考:形成這種情況是因?yàn)楣た叵到y(tǒng)的特點(diǎn)決定業(yè)務(wù)優(yōu)先;但從另外一個(gè)角度看,目的都是為了充分保證系統(tǒng)和業(yè)務(wù)穩(wěn)定,工控系統(tǒng)運(yùn)行和網(wǎng)絡(luò)安全為什么會(huì)發(fā)生沖突呢?處理好這個(gè)問題就能很好的把握業(yè)務(wù)與安全的平衡。從根源上說,工控系統(tǒng)在建設(shè)之初并沒有過多考慮網(wǎng)絡(luò)安全的需求,后期安全的介入,特別是防護(hù)策略的部署和網(wǎng)絡(luò)安全設(shè)備的融入,會(huì)在工控系統(tǒng)中產(chǎn)生影響是不可避免的。如果在工控系統(tǒng)建設(shè)的時(shí)候就實(shí)現(xiàn)“同步規(guī)劃、同步發(fā)展、同步實(shí)施”的“三同步”原則,問題可能會(huì)極大消除,但對(duì)于已經(jīng)運(yùn)行的工控系統(tǒng),網(wǎng)絡(luò)安全管理團(tuán)隊(duì)要首先做的是“以保業(yè)務(wù)為核心目標(biāo),以尋找判斷處置系統(tǒng)被攻擊后可造成最大破壞力的風(fēng)險(xiǎn)點(diǎn)為重心向邊緣延伸,以破壞路徑分析和動(dòng)態(tài)風(fēng)險(xiǎn)評(píng)估為手段”統(tǒng)籌兼顧,以點(diǎn)帶面,逐步摸索所轄工控系統(tǒng)的安全需求,最后達(dá)到系統(tǒng)運(yùn)行和安全防護(hù)協(xié)調(diào)配合,互為補(bǔ)充的和諧狀態(tài)。

工控網(wǎng)絡(luò)安全管理人員要站在攻擊者的角度思考問題。

工控系統(tǒng)的數(shù)據(jù)雖然很重要,但對(duì)于攻擊者來說,不管是掌握數(shù)據(jù),還是侵入系統(tǒng),其所有行為的最終目的只有一個(gè)--破壞生產(chǎn),那么他們的目標(biāo)只能是現(xiàn)場(chǎng)生產(chǎn)設(shè)備,從伊朗離心機(jī)中毒事件、烏克蘭核電廠事件和委內(nèi)瑞拉大規(guī)模停電事件中可以看到,攻擊者就是要破壞生產(chǎn)設(shè)備,而且這種破壞是不可逆的,破壞越徹底造成的影響就越大。所以從這個(gè)角度向外延伸,網(wǎng)絡(luò)安全管理團(tuán)隊(duì)要思考攻擊者會(huì)通過何種方式進(jìn)行系統(tǒng),又會(huì)通過何種方式掌握控制現(xiàn)場(chǎng)生產(chǎn)設(shè)備,這樣就能有效的梳理出攻擊者破壞路徑,評(píng)估該路徑下存在的風(fēng)險(xiǎn)點(diǎn),從而制定合理高效有針對(duì)性的防護(hù)措施。

三、工控網(wǎng)絡(luò)安全具體怎樣做,能夠真正切入到工控業(yè)務(wù)中去?

畢竟系統(tǒng)不一樣,看問題的角度不同,每個(gè)工控網(wǎng)絡(luò)安全管理人員的做法也不盡相同。

從網(wǎng)絡(luò)運(yùn)行這個(gè)角度為切入點(diǎn),開始逐步深入開展對(duì)所在工控系統(tǒng)進(jìn)行觀察了解的。因?yàn)楣た鼐W(wǎng)絡(luò)作為工控業(yè)務(wù)數(shù)據(jù)的承載體,肯定符合業(yè)務(wù)的承載要求,并且網(wǎng)絡(luò)安全設(shè)備首先是要融合進(jìn)入網(wǎng)絡(luò)中的,所以通過深入了解和網(wǎng)絡(luò)運(yùn)行中所面臨的問題,大部分的業(yè)務(wù)要求和所面臨的風(fēng)險(xiǎn)也呼之欲出;也可以通過網(wǎng)絡(luò)結(jié)構(gòu)和通信質(zhì)量的安全性、可靠性優(yōu)化,將網(wǎng)絡(luò)安全的理念和標(biāo)準(zhǔn)融入,形成安全域,分割風(fēng)險(xiǎn)域,再進(jìn)行風(fēng)險(xiǎn)隱患的逐一消減。

四、在網(wǎng)絡(luò)安全深入工控業(yè)務(wù)的過程中,要注意哪些原則呢?

在此過程中要保證網(wǎng)絡(luò)安全的靈活性。部分安全風(fēng)險(xiǎn)由于系統(tǒng)和歷史的原因,沒有辦法進(jìn)行完全消除。網(wǎng)絡(luò)安全管理團(tuán)隊(duì)要結(jié)合系統(tǒng)運(yùn)行團(tuán)隊(duì)進(jìn)行有效的管理和技術(shù)等措施消減,同時(shí)及時(shí)跟管理層進(jìn)行反饋,做到必要的風(fēng)險(xiǎn)接受;對(duì)處于非重點(diǎn)防護(hù)區(qū)域但與重點(diǎn)區(qū)域有交互的核心系統(tǒng)和設(shè)備,則要根據(jù)其屬性和運(yùn)行特點(diǎn)適當(dāng)提升其部分安全防護(hù)能力,防止網(wǎng)絡(luò)安全問題蔓延。

五、工控網(wǎng)絡(luò)安全管理人員要怎樣做才能體現(xiàn)自己的價(jià)值呢?

首先工控網(wǎng)絡(luò)安全管理工作的價(jià)值是合理合規(guī)部署網(wǎng)絡(luò)安全措施,感知工控系統(tǒng)的網(wǎng)絡(luò)安全隱患,降低風(fēng)險(xiǎn),為生產(chǎn)業(yè)務(wù)穩(wěn)定運(yùn)行保駕護(hù)航。

那么安全管理人員要在工作中做到“擴(kuò)展格局、耐心觀察、大膽設(shè)想、靈活求證”這十六個(gè)字。工控網(wǎng)絡(luò)安全管理是站在一定高度,自上而下來看待問題的,所以工控網(wǎng)絡(luò)安全管理人員要有大視野,要從業(yè)務(wù)和行業(yè)的發(fā)展角度,找到真正的網(wǎng)絡(luò)安全需求和發(fā)展方向,要洞悉出現(xiàn)的網(wǎng)絡(luò)安全問題的本質(zhì),要抓住網(wǎng)絡(luò)安全問題的重點(diǎn)來解決。

工控網(wǎng)絡(luò)是有其運(yùn)行規(guī)律和細(xì)節(jié)要求的,這要求安全管理人員要耐心,要深入到運(yùn)行維護(hù)中去,找到規(guī)律,發(fā)現(xiàn)細(xì)節(jié),最終找到契合點(diǎn)和風(fēng)險(xiǎn)點(diǎn);正如沒有一個(gè)企業(yè)的工控網(wǎng)絡(luò)是完全一樣的,針對(duì)工控網(wǎng)絡(luò)暴露出來的風(fēng)險(xiǎn)隱患也并不是全能夠依靠經(jīng)驗(yàn)?zāi)芴幚砗玫?,如何有效解決需要安全管理人員要敢想,結(jié)合管理措施和技術(shù)手段,做出大膽設(shè)想,進(jìn)而開展多種形式的驗(yàn)證,從模擬驗(yàn)證到并行驗(yàn)證在逐步過渡到現(xiàn)網(wǎng)驗(yàn)證,靈活小心貫穿始終。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6715

    瀏覽量

    88311
  • 工控
    +關(guān)注

    關(guān)注

    6

    文章

    214

    瀏覽量

    28085
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7389

    瀏覽量

    88213
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?136次閱讀

    芯盾時(shí)代再次入選《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》,涵蓋七大類別,127個(gè)細(xì)分領(lǐng)域。同時(shí),嘶吼綜合技術(shù)創(chuàng)新、市場(chǎng)需求、行業(yè)發(fā)展三大因素,從127個(gè)細(xì)分領(lǐng)域中精選出了下一代防火墻、身份訪問管理(IAM)、云原生
    的頭像 發(fā)表于 08-28 09:37 ?334次閱讀

    虹軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    表明虹軟具備了提供符合網(wǎng)絡(luò)安全要求車載產(chǎn)品的能力及車輛網(wǎng)絡(luò)安全領(lǐng)域的管理能力,能夠在全球市場(chǎng)環(huán)境下賦能車企智能駕駛量產(chǎn)項(xiàng)目安全、合規(guī)落地。
    的頭像 發(fā)表于 08-23 18:33 ?1010次閱讀

    鑒源實(shí)驗(yàn)室·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    作者 | 李芷若?上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡(luò)安全組 來源 | ?鑒源實(shí)驗(yàn)室 社群 | ?添加微信號(hào)“ TICPShanghai ”加入“上海控安51fusa安全社區(qū)” 01 背 景 隨著
    的頭像 發(fā)表于 07-30 13:48 ?194次閱讀
    鑒源實(shí)驗(yàn)室·HTTP協(xié)議<b class='flag-5'>網(wǎng)絡(luò)安全</b>攻擊

    企業(yè)使用內(nèi)網(wǎng)安全管理軟件的好處

    隨著信息化時(shí)代的到來,企業(yè)數(shù)據(jù)安全問題也開始受到重視。其中,防止數(shù)據(jù)泄露一直是企業(yè)安全管理重要的一環(huán)。企業(yè)使用內(nèi)網(wǎng)安全
    的頭像 發(fā)表于 05-22 13:27 ?215次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實(shí)施風(fēng)險(xiǎn)識(shí)別、安全
    的頭像 發(fā)表于 05-06 10:30 ?1113次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營不可忽視的一部分。隨著企業(yè)數(shù)字資
    的頭像 發(fā)表于 04-19 13:57 ?432次閱讀

    工控機(jī)安全使用指南

    為了確保工控機(jī)可靠運(yùn)行,特別是連接互聯(lián)網(wǎng)或局域網(wǎng)時(shí),建議預(yù)先安裝殺毒軟件并定期保持更新。這樣可以有效防止病毒攻擊,降低系統(tǒng)癱瘓的風(fēng)險(xiǎn),保障工控機(jī)的穩(wěn)定性和安全性。
    發(fā)表于 04-03 16:18 ?1076次閱讀
    <b class='flag-5'>工控</b>機(jī)<b class='flag-5'>安全</b>使用指南

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?1954次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    知語云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個(gè)人對(duì)安全防護(hù)的需求也越來越迫切。在這個(gè)背景下,知語云全景監(jiān)測(cè)技術(shù)應(yīng)運(yùn)而生,為現(xiàn)代安全防護(hù)提供了一個(gè)全面而高效的解決方案。 知語云全景監(jiān)測(cè)技術(shù)
    發(fā)表于 02-23 16:40

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國際標(biāo)準(zhǔn)化組織(ISO)與國際汽車工程師學(xué)會(huì)(SAE)聯(lián)合制定了ISO/SAE 2
    的頭像 發(fā)表于 02-19 17:29 ?811次閱讀

    FCA汽車網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對(duì)技術(shù)的貪得無厭的需求,但汽車不僅僅是某些計(jì)算機(jī)網(wǎng)絡(luò)上的不安全端點(diǎn)--一些人所描繪的--汽車網(wǎng)絡(luò)安全正在打造一個(gè)新的產(chǎn)品網(wǎng)絡(luò)安全領(lǐng)域,打造這一新
    發(fā)表于 12-29 10:48 ?329次閱讀
    FCA汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>風(fēng)險(xiǎn)<b class='flag-5'>管理</b>

    電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測(cè)裝置介紹

    國家電網(wǎng)針對(duì)電力監(jiān)控系統(tǒng)安全、可靠的要求,專門下文要求加快建設(shè)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管理平臺(tái),及早實(shí)現(xiàn)網(wǎng)絡(luò)空間的實(shí)時(shí)監(jiān)控和閉環(huán)管理。因此,監(jiān)測(cè)
    的頭像 發(fā)表于 12-14 09:49 ?4390次閱讀
    電力監(jiān)控系統(tǒng)<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測(cè)裝置介紹

    2024年中國網(wǎng)絡(luò)安全的主要趨勢(shì)分析

    CIO需要就網(wǎng)絡(luò)安全風(fēng)險(xiǎn)、以及網(wǎng)絡(luò)安全項(xiàng)目的有效性和業(yè)務(wù)價(jià)值進(jìn)行有效溝通——這一能力也將有助于他們對(duì)安全控制進(jìn)行適當(dāng)規(guī)模的投資。此外,CIO還必須
    發(fā)表于 12-01 10:22 ?401次閱讀
    2024年<b class='flag-5'>中國網(wǎng)絡(luò)安全</b>的主要趨勢(shì)分析

    人工智能在網(wǎng)絡(luò)安全的應(yīng)用研究

    在人工智能時(shí)代,網(wǎng)絡(luò)安全管理制度也是提高高校網(wǎng)絡(luò)安全使用的一項(xiàng)有效措施,高校需要建立一套完善的網(wǎng)絡(luò)安全
    發(fā)表于 10-13 15:06 ?454次閱讀