0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用nDPI和ntopng監(jiān)控工業(yè)IoT / Scada流量

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2021-12-01 16:27 ? 次閱讀

目前,大多數(shù)流量監(jiān)控工具都是為Internet協(xié)議設(shè)計的,因此監(jiān)控工業(yè)網(wǎng)絡(luò)流量如IoT和SCADA流量面臨挑戰(zhàn)。其中一個重要原因就是工業(yè)網(wǎng)絡(luò)所用的協(xié)議與Internet網(wǎng)絡(luò)協(xié)議的不同,現(xiàn)有的流量監(jiān)控工具無法對檢測工業(yè)網(wǎng)絡(luò)中的專有協(xié)議。

2d80f9f4-51ce-11ec-a27f-dac502259ad0.png2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

工業(yè)網(wǎng)絡(luò)流量監(jiān)控的現(xiàn)狀

2db92df6-51ce-11ec-a27f-dac502259ad0.png

隨著工業(yè)網(wǎng)絡(luò)規(guī)模日漸增長,對工業(yè)網(wǎng)絡(luò)流量的監(jiān)控也變得加重要。工程師需要及時的了解到網(wǎng)絡(luò)流量特征以及網(wǎng)絡(luò)的運行情況以便及時解決網(wǎng)絡(luò)故障。近年來,對于Internet網(wǎng)絡(luò)的流量監(jiān)控技術(shù)和工具迅速發(fā)展,然而對于工業(yè)網(wǎng)絡(luò)流量的監(jiān)控方面卻少有提及。 由于現(xiàn)有的流量監(jiān)控工具大多無法對檢測工業(yè)網(wǎng)絡(luò)中的專有協(xié)議。為此我們決定增強ntop工具,即使在工業(yè)環(huán)境中也能為我們的用戶提供流量可見性。這就需要增強nDPI(深度數(shù)據(jù)包檢測)以檢測這些協(xié)議,并增強ntopng(我們的監(jiān)控控制臺),以通過提供增強的協(xié)議剖析來可視化這些流量,在此基礎(chǔ)上可以觸發(fā)警報。

接下來我們以SCADA系統(tǒng)為例,介紹如何使用ntopng監(jiān)控SCANDA系統(tǒng)中的流量。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

SCADA系統(tǒng)綜述

2db92df6-51ce-11ec-a27f-dac502259ad0.png

SCADA(Supervisory Control And Data Acquisition)系統(tǒng),即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),在電力系統(tǒng)中又稱為遠動系統(tǒng),主要應(yīng)用于電力系統(tǒng)、冶金、石油、化工、燃氣、鐵路等領(lǐng)域的數(shù)據(jù)采集與監(jiān)視控制以及過程控制等諸多領(lǐng)域。

SCADA系統(tǒng)以計算機為基礎(chǔ)實現(xiàn)生產(chǎn)過程的控制、調(diào)度、監(jiān)控為一體的自動化系統(tǒng),實現(xiàn)設(shè)備數(shù)據(jù)的采集、設(shè)備控制、測量、參數(shù)調(diào)節(jié)以及各類信號報警等各項功能,即我們所知的"四遙"功能。

SCADA系統(tǒng)在電力系統(tǒng)以及鐵道電氣化中應(yīng)用最為廣泛,技術(shù)發(fā)展也較為成熟。SCADA系統(tǒng)能幫助快速的診斷系統(tǒng)故障,以及維護系統(tǒng)的運行狀態(tài)。極大的提高企業(yè)生產(chǎn)效率,以及安全性。在諸多領(lǐng)域中成為不可缺少的重要工具。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

IEC 60870協(xié)議

2db92df6-51ce-11ec-a27f-dac502259ad0.png

提到SCADA系統(tǒng)就不得不提到IEC 60870這一重要的協(xié)議。在電氣工程和電力系統(tǒng)自動化中,國際電工委員會(IEC)60870標(biāo)準(zhǔn)定義了用于SCADA的系統(tǒng)的傳輸協(xié)議。

IEC 60870協(xié)議是基于網(wǎng)絡(luò)傳輸層可靠的TCP傳輸協(xié)議,主要用于控制輸電電網(wǎng)和其他的控制系統(tǒng)。通過使用標(biāo)準(zhǔn)化協(xié)議,可以使來自許多不同供應(yīng)商的設(shè)備進行互操作。IEC標(biāo)準(zhǔn)60870有六個部分,定義了與標(biāo)準(zhǔn),操作條件,電氣接口,性能要求和數(shù)據(jù)傳輸協(xié)議有關(guān)的一般信息。在SCADA系統(tǒng)工作過程中IEC 60870協(xié)議承擔(dān)了諸多重要的數(shù)據(jù)傳輸任務(wù)。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

使用ntopng監(jiān)控工業(yè)IoT / Scada流量

2db92df6-51ce-11ec-a27f-dac502259ad0.png

到目前為止,nDPI支持modbus,DNP3IEC60870協(xié)議。特別是IEC 60870協(xié)議非常重要,因為它可用于檢測以下問題,如:

  • 未知遙測地址

  • 連接丟失和恢復(fù)

  • 來自遠程系統(tǒng)的數(shù)據(jù)丟失

該標(biāo)準(zhǔn)非常復(fù)雜,如果你想使用開源軟件監(jiān)控這些流量來觸發(fā)警報,則只能選擇suricata IDSZeek / Malcom的自定義腳本。由于ntopng可以在特定事件發(fā)生時通過用戶腳本觸發(fā)警報,因此我們決定增強ntopng來分析這些流量,以便在檢測到特定通信時可以發(fā)出自定義警報。

2e8de672-51ce-11ec-a27f-dac502259ad0.png

上圖顯示了ntopng如何檢測和報告IEC 60870,除了常規(guī)的延遲,吞吐量,重傳指標(biāo)外,它還補充了可用于檢測異常和觸發(fā)警報的特定協(xié)議信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    SCADA數(shù)據(jù)采集網(wǎng)關(guān)是什么?有什么功能?

    數(shù)據(jù)采集網(wǎng)關(guān)不僅負責(zé)實時數(shù)據(jù)的采集,還參與數(shù)據(jù)的處理、監(jiān)控和控制,是實現(xiàn)工業(yè)自動化和提高生產(chǎn)效率的重要手段之一。 SCADA數(shù)據(jù)采集網(wǎng)關(guān)的定義 SCADA數(shù)據(jù)采集網(wǎng)關(guān)是一種全面的硬件和
    的頭像 發(fā)表于 09-10 14:08 ?119次閱讀
    <b class='flag-5'>SCADA</b>數(shù)據(jù)采集網(wǎng)關(guān)是什么?有什么功能?

    Scada-LTS協(xié)同ARMxy工業(yè)電腦實現(xiàn)智能制造可視化解決方案

    ,不僅推動了工業(yè)監(jiān)控向更高層次的智能化、網(wǎng)絡(luò)化發(fā)展,也為智能制造的實現(xiàn)提供了堅實的基礎(chǔ)。 一、Scada-LTS簡介 Scada-LTS(Supervisory Control And
    的頭像 發(fā)表于 08-29 17:18 ?145次閱讀
    <b class='flag-5'>Scada</b>-LTS協(xié)同ARMxy<b class='flag-5'>工業(yè)</b>電腦實現(xiàn)智能制造可視化解決方案

    LP-SCADA 的應(yīng)用場景都有哪些

    LP-SCADA(即藍鵬監(jiān)控控制與數(shù)據(jù)采集系統(tǒng))是一種用于工業(yè)自動化和過程控制的軟件系統(tǒng)。它廣泛應(yīng)用于各種工業(yè)場合,尤其是在那些對成本、空間和性能要求較為嚴(yán)格的場合。以下是LP-
    發(fā)表于 08-08 17:34

    SCADA系統(tǒng)的 7 大最新發(fā)展趨勢!

    監(jiān)控和數(shù)據(jù)采集(SCADA)軟件的最新進展正在助力工業(yè)物聯(lián)網(wǎng)(IIoT)的實施,包括更多的集成、基礎(chǔ)設(shè)施監(jiān)控和快速開發(fā)等關(guān)鍵領(lǐng)域。20年之變,下文我們來看看
    的頭像 發(fā)表于 08-05 11:04 ?193次閱讀

    艾體寶干貨 網(wǎng)絡(luò)安全第一步!掃描主機漏洞!

    想要保護網(wǎng)絡(luò)安全?了解漏洞掃描的重要性是關(guān)鍵一步。本期我們將介紹使用ntopng漏洞掃描的實施方法,幫助您建立更加安全的網(wǎng)絡(luò)環(huán)境。 ntopng簡介: ntopng 是用于監(jiān)控計算機網(wǎng)
    的頭像 發(fā)表于 07-16 13:36 ?170次閱讀
    艾體寶干貨  網(wǎng)絡(luò)安全第一步!掃描主機漏洞!

    SCADA系統(tǒng)在工業(yè)自動化中的應(yīng)用

    的實時監(jiān)控、數(shù)據(jù)采集、遠程操作等功能,在工業(yè)自動化領(lǐng)域發(fā)揮著越來越重要的作用。本文將對SCADA系統(tǒng)在工業(yè)自動化中的應(yīng)用進行詳細介紹,包括其定義、工作原理、應(yīng)用領(lǐng)域以及未來發(fā)展趨勢等方
    的頭像 發(fā)表于 06-07 15:38 ?795次閱讀

    工業(yè)物聯(lián)網(wǎng)與SCADA哪個更強大

    工業(yè)自動化的浪潮中,工業(yè)物聯(lián)網(wǎng)(IIoT)和SCADA(Supervisory Control and Data Acquisition,監(jiān)督控制和數(shù)據(jù)采集)系統(tǒng)都是不可或缺的組成部分。兩者都旨在
    的頭像 發(fā)表于 06-07 15:17 ?716次閱讀

    艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細介紹了如何配置和使用這兩個工具來監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件
    的頭像 發(fā)表于 05-29 15:35 ?569次閱讀
    艾體寶干貨 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe<b class='flag-5'>監(jiān)控</b>網(wǎng)絡(luò)<b class='flag-5'>流量</b>

    虹科干貨 | 長文預(yù)警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時識別潛在的DoS攻擊,從而保護網(wǎng)絡(luò)安全和穩(wěn)定性。同時,探討了未來
    的頭像 發(fā)表于 04-15 16:04 ?276次閱讀
    虹科干貨 | 長文預(yù)警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    為了和大家探討網(wǎng)絡(luò)安全領(lǐng)域中的關(guān)鍵問題,我將分兩期來展示如何使用ntopng和NetFlow/IPFIX檢測Dos攻擊。在本篇中,我先簡單介紹網(wǎng)絡(luò)安全面臨的挑戰(zhàn)、為何網(wǎng)絡(luò)流量分析在應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn)中
    的頭像 發(fā)表于 03-28 08:04 ?273次閱讀
    使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    深入介紹工業(yè)控制系統(tǒng)SCADA

    這篇文章,我們將深入介紹SCADA系統(tǒng)和SCADA軟件。 SCADA系統(tǒng)是工業(yè)生產(chǎn)中的一個重要部分,因為它們有助于監(jiān)控過程數(shù)據(jù)以及控制過程,
    的頭像 發(fā)表于 02-27 16:01 ?631次閱讀

    網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線

    情況,幫助管理員了解網(wǎng)絡(luò)的使用狀況和流量分布,以便進行合理的網(wǎng)絡(luò)設(shè)計和帶寬管理。常見的網(wǎng)絡(luò)流量監(jiān)控工具有Wireshark、NetworkMiner和ntopng等。 Wireshar
    的頭像 發(fā)表于 01-24 10:00 ?821次閱讀

    關(guān)于Scada的最全入門指南

    明智的決策,并傳達系統(tǒng)問題以減少停機時間。SCADA系統(tǒng)已是現(xiàn)代工業(yè)的支柱,廣泛應(yīng)用于電力、石油和天然氣、水處理、能源以及制造業(yè)等領(lǐng)域。 SCADA系統(tǒng)定義 SCADA是監(jiān)督控制和數(shù)據(jù)
    的頭像 發(fā)表于 01-08 10:51 ?872次閱讀
    關(guān)于<b class='flag-5'>Scada</b>的最全入門指南

    如何高效部署工業(yè)SCADA?宏集Panorama給你答案 #SCADA #工業(yè)自動化 #工業(yè)物聯(lián)網(wǎng)

    SCADA工業(yè)物聯(lián)網(wǎng)
    虹科工業(yè)物聯(lián)網(wǎng)技術(shù)
    發(fā)布于 :2023年12月25日 10:23:56

    ntopng如何將漏洞掃描與流量監(jiān)控相結(jié)合,以提高網(wǎng)絡(luò)安全性

    ntopng為人所知的“身份”是被動流量監(jiān)控。然而,如今的ntopng6.0也進化出主動監(jiān)控功能來,漏洞掃描功能便是其中一個。那么漏洞掃描功
    的頭像 發(fā)表于 11-25 08:04 ?320次閱讀
    <b class='flag-5'>ntopng</b>如何將漏洞掃描與<b class='flag-5'>流量</b><b class='flag-5'>監(jiān)控</b>相結(jié)合,以提高網(wǎng)絡(luò)安全性