哪家实力功底硬?工控信息安全防护技术盘点

随着中国制造2025、两化融合的工作逐步开展,工业控制系统信息安全问题日益突显。为贯彻落实国家相关文件精神,应对新时期工控信息安全形势,提升工业企业工控安全防护水平,工信部于2016年10月发布了《工业控制系统信息安全防护指南》(以下简称《指南》),指导工业企业开展工控信息安全防护工作。本文就指南中涉及的主要工控信息安全技术防护,以及目前国内提供该技术支持的工控信息安全企业进行盘点,以供工业企业在进行本企业的工控信息安全建设时参考。

《指南》从安全软件选择与管理、配置和补丁管理、边界安全防护、物理和环境安全防护、身份认证、远程访问安全、安全监测和应急预案演练、资产安全、数据安全、供应链管理、落实责任11个方面对工控信息安全建设内容进行了规定。《指南》涉及到的工控信息安全技术防护技术主要包括:

◆安全隔离

根据工控系统网络系统纵向分层、横向分域的原则,安全隔离技术主要用在工控系统层间以及域间的边界隔离。安全隔离设备的选择可综合工控系统的业务需求、重要程度、现场环境、安全需求等多个因素进行考虑,目前用于工控系统网络安全隔离的设备主要有工业防火墙、工业网闸、单项隔离设备等。

目前,国内能提供工控系统安全隔离技术的主要安全厂商及产品如下表所示:

◆主机外设管理

移动存储介质、3G/4G无线网卡等外设在工控系统主机上的随意使用,为计算机病毒、木马、蠕虫等恶意代码入侵工控网络提供了途径,因此对工控系统操作员站、工程师站等主机外接设备进行管控势在必行。

目前国内能提供工控系统主机外设管理技术的主要安全厂商及产品如下表所示:

◆身份认证

身份认证技术主要用于操作人员登录工业主机、访问应用服务资源及工业云平台时的身份识别,确认用户权限,防止攻击者假冒合法用户获得资源的访问权限,保证工业控制系统的安全,以及授权访问者的合法利益。

目前国内能提供身份认证技术的主要安全厂商及产品如下表所示:

◆远程接入安全

远程接入技术主要对工业控制系统的远程维护、远程访问等业务操作时保护工业控制系统信息安全,远程接入的主要信息安全接入是采用科学技术。

目前国内能提供远程接入技术的主要安全厂商及产品如下表所示:

◆集中审计

集中审计用于工业控制系统设备、应用等访问日志的集中收集、分析、存储、备份,通过对日志信息的审计能及时发现对工业控制系统的潜在攻击行为,也可用于对工控信息安全事件的原因进行分析、追踪定位非授权访问行为、追责等事项。

目前国内能提供工控系统集中审计技术的主要安全厂商及产品如下表所示:

◆恶意代码防护

恶意代码防护既是工控信息安全防护的重点,也是防护难点,传统IT的黑名单查杀病毒模式的防病毒方法应用在工控系统容易出现误杀、误删工控程序等问题,由于工控主机安装的程序相对比较固定,因此基因白名单机制的恶意代码防护软件比较适用于工控环境。

目前国内能提供基于白名单的恶意代码防护技术主要安全厂商及产品如下表所示:

◆工业协议深度包检测

目前广泛应用的工控协议大多不具备信息安全功能,攻击者很容易利用这些协议漏洞对工控系统进行网络攻击,因此有必要对工控系统控制单元的通信数据进行深度分析和过滤防护,阻断不符合协议标准结构以及不符合业务要求的数据内容。

目前国内能提供工业协议深度包检测技术主要安全厂商及产品如下表所示:

◆网络安全监测

在工控网络中部署网络安全监测设备对网络攻击和异常行为进行识别、报警、记录,对网络流量进行分析及时发现、报告并处理网络异常行为是工控网络安全行之有效的技术手段,网络安全监测技术能与网络安全防护技术形成有效的互补,共同提高工控系统信息安全保障能力。

目前国内能提工控系统网络安全监测技术的主要安全厂商及产品如下表所示:

◆数据备份

对工控系统关键业务数据,如工艺参数、产品配方、系统配置文件、生产数据等进行定期备份关系到工控系统发生系统损坏、数据丢失等重大安全事件是能否及时恢复生产的关键所在。

目前国内能提工控系统数据备份技术的主要安全厂商及产品如下表所示:

以上小编就《指南》涉及到的工控信息安全技术防护技术的9个技术点做了盘点。工控网络安全防护技术到底哪家实力功底硬?小编抛砖引玉,希望为工业企业信息安全建设提供参考,同时也为产业健康发展探路。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147844.html<

(0)
运维的头像运维
上一篇2025-03-11 21:18
下一篇 2025-03-11 21:19

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注