C集成的SCADA系统的安全防贸易

分离设备压滤设备2020年12月24日

当前页面:首页 中心 业界动态 Citect集成的SCADA系统的安全防护(络安全和SCADA系统白皮书)

Citect集成的SCADA系统的安全防护(络安全和SCADA系统白皮书) --Scott Wooldridge, Citect大洋洲总经理 供稿:施耐德电气(中国)有限公司-上海分公司

近些年来,公共事业公司在经营上发生了巨大的变化,增加利润,减少开销的压力使他们在企业商务络中集成SCADA系统以简化操作。巩固SCADA系统安全性的第一步就是创建一份书面安全政策,这是保护公司络必要组分。管理团队要制定清晰明了的宗旨,目标,规则和正规程序从而对整体方向进行定位,拟订计划。而书面安全政策的关键因素是在书写前实行一个弱势评估。弱点评估应该执行一个机制来分辨系统设置和原始威胁,并执行一个与所有软件络需要相关连的电脑和络设备的物理审计。同时,需要采取安全措施来保护络。包括:络设计,防火墙 ,VPN,IP安全 ,非武装区域。

保证一个安全络关键系数是接触点的数量,这些应该尽可能的被限制。当防火墙从互联上获取通道时, 许多现有的控制系统会允许远程用户对系统访问并进行调试。 这些调制解调器经常直接连接到控制器分站,并有密码保护。

在公司络和互联之间建立一个坚固的防火墙是十分必要的。作为进出公司络的单一结点,防火墙能够有效的被监测和保护,在公司的络管理当中应至少存在一个独立于络终端的防火墙和路由器。在更大的站点中,需要在SCADA络中保护控制系统免受攻击。在公司和SCADA络之间设立一个防火墙能够实现这个目标。

如今,复杂络所面临的主要安全问题之一是远程存取,VPN是连接远程SCADA个安全途径,在某种程度上,VPN可以保密所有的数据路径,只对有限的个人团体开放,如供应商公司的雇员,VPN 基本上是交互式的一个小型计算机络,好象运行在自己的私有络上,而不是实际存在的物理络的实体结构。典型的VPN 服务器将被安装并作为防火墙的一部分或者一个独立的服务器,外在用户只有在获得访问验证后才能访问SCADA络。

IP安全是由IETF制定的一套协议,用来支持IP层数据包的安全交换,在实施VPN时广泛部署了IP安全。为了运行IPsec,发送端和接收端必须分享一个公开的密钥,通过ISAKMP/ Oakley协议就可以完成这个过程,同时,允许接收者获得一个公开的密钥用来验证发送者使用数字证书。

非武装区域是SCADA络和公司络或互联之间的缓冲地带,它被一个额外的防火墙和路由器隔离,并提供了一个额外的抵御电子络攻击的安全层, DMZ缓冲法已经成为一个普遍的方法,广泛应用于从SCADA系统络中分离商业应用,也是一个高度推荐的额外安全措施。

未经认可访问一个无线路两个常用方法是利用笔记本电脑或PDA来作为一个客户端来访问,或者克隆一个无线通路的访问点。 如果没有任何措施来保护无线路 , 那么这些方法之中任何一个都能提供对无线路的全方面的访问。

欲知Citect解决方案和服务的更多信心,请登陆

苏州治疗白斑的医院
硝苯地平控释片不良反应
济南治疗卵巢炎多少钱
相关阅读
火箭买卖戈登的概率有多高 这两大因素至关重要 直接决定火箭的变化

最近6个常规赛,宇宙飞船队角色最十分困难的联赛非埃里克·罗伯茨莫属。 ...

2023-10-03
秘书长迟归蒙:通用航空局势日益向好,努力为祖国中国民航两翼齐飞事业贡献力量!

5同月21日,天空下着小雨,在淮州新城上空,多架固定翼飞机在地面部队翱翔,形...

2023-09-10
每个人都有属于自己的故事——《小鱼》(上)

他皮带送给怪兽爱吃,却被怪兽一巴掌拍开。 (我不让爱吃你。) 原来怪兽...

2023-09-07
老厨:只要“这1步”做对,比“狗不理包子”更平整好吃

现在,我们的生活节奏飞速。上班期间,我们多数人常会选择去零食店吃糊、...

2023-09-02
立秋了,这4浓汤适合“贴秋膘”,营养足口味好不长肉,舒服入秋

立春了,这4道菜肴适当“贴春膘”,微量元素躯饮食生活习惯好不长鸡,难...

2023-08-30
王府井现5笔大宗交易 共总价10,585.61万元

王府井在7月6日,发生5用者大宗交易。第1用者拍卖市价为23.75元,拍卖41.27万...

2023-08-27
友情链接
4