工业控制系统面临的安全威胁有哪些呢?应对工业控制系统安全问题的解决思路又是什么?我们需要从根本上发现并解决工业控制系统安全问题,启明星辰、网御星云携手共建工控安全。
随着工业信息化进程的快速推进,工业4.0等新概念的产生,信息、网络技术在工业控制领域也得到了广泛的应用。工业控制系统也发展的与以往不同了,逐渐打破了以往的封闭性,这使得工业控制系统也必将面临病毒、木马、黑客入侵、拒绝服务等传统的信息安全威胁,而且由于工业控制系统多被应用在电力、交通、石油化工、核工业等国家重要的行业中,其安全事故造成的社会影响和经济损失会更为严重,所以工业控制系统面临更加苛刻的安全性要求。
那么工业控制系统面临的安全威胁有哪些呢?应对工业控制系统安全问题的解决思路又是什么?我们需要从根本上发现并解决工业控制系统安全问题。
发布会现场
“首都网络安全日” 于4月28日,在北京展览馆隆重召开,有近百家信息安全企业参加,其中便有启明星辰和网御星云的身影。启明星辰携手网御星云于当天下午的展会的现场发布了“天工融合秩序的工业控制系统信息安全产品体系”,据悉,该体系产品是国内首个关注工控安全的安全产品。
今时今日,信息技术为传统工业控制系统优化升级提供了重要的支撑,同时网络威胁对工业控制系统的冲击呈现出愈演愈烈的发展态势,而在其中,工控安全风险的抵御能力是企业安全保障体制的重要一环。启明星辰联手网御星云,在工控安全领域发布的“天工融合秩序的工业控制系统信息安全产品体系就有着重要市场战略意义。
启明星辰副总裁徐刚致辞
在此次发布会上,启明星辰副总裁徐刚先生首先致词,对“互联网+”下的工控安全发展趋势,以及务实为上的研发理念和大家做了深度探讨。
“互联网+”正在引领整个工业行业向着高度信息化、自动化、智能化方向发展。工业控制系统也在利用最新的计算机网络技术来提高系统间的集成、互联以及信息化管理水平。因而,保障工控安全,也就显得越来越重要,天工融合秩序的工业控制系统信息安全产品体系应运而生。
工控安全营销总监 李转琴
“天工融合秩序的工业控制系统信息安全产品体系”中包含了工控异常监测系统、工控防火墙、现场运维审计与管理系统与工控信息安全管理系统共计五大模块,系统地以用户需求为向导提出了全面解决用户安全威胁的整体工控安全解决方案。工控安全营销总监李转琴介绍了“天工融合秩序的工业控制系统信息安全产品体系”的整体思路。
启明星辰同网御星云通过多年行业经验和项目积累,针对不同行业客户进行了大量的访谈调研、现场工具监测以及模拟现场环境重现,共同提出“ICS信息安全纵深防御”思路。该思路首先考虑到将风险前置,即系统上线前进行全面安全评估之后,为工业控制系统提供防护,实现“垂直分层,水平分区;边界控制,内部监测”。
- “垂直分层、水平分区”即对工业控制系统垂直方向化分为四层:现场设备层、现场控制层、监督控制层、生产管理层。水平分区指各工业控制系统之间应该从网络上隔离开,处于不同的安全区。
- “边界控制,内部监测”即对系统边界即各操作站、工业控制系统连接处、无线网络等要进行边界防护和准入控制等。对工业控制系统内部要监测网络流量数据以发现入侵、业务异常、访问关系异常和流量异常等问题。
工业控制信息安全产品体系,以工业控制信息安全管理系统为核心,以旁路检测、串联防护、现场防护三大引擎为支撑,全面实现全网工控设备的统一安全监测和防护,安全风险集中分析和展现。辅助以贯穿工业控制系统需求、设计、建设、运营、废除全生命周期的工控安全风险评估平台,实现信息安全风险的动态管理。
工业控制信息安全产品体系
安全在演进,用户的需求以及对安全的理解也在逐渐变化和深入,工控作为企业的重中之重更是需要特别关注,启明星辰和网御星云携手共建工控安全,让安全产品紧跟安全发展及用户需求的步伐,保护工控安全,助力企业平稳发展。