行业背景

近年来,在"两化融合"的行业发展背景下,国内众多钢铁企业不断推进智能化建设,对工控系统进行了大力度的智能化改造,使原本处于封闭的工控系统逐步暴露在开放的网络环境中。

由于网络环境中针对工控系统的网络攻击层出不穷,工控安全事件频频发生,工业网络信息安全问题变得日益严峻。国家工信部陆续下发了一系列的工业信息安全防护文件,强调了加强工业控制系统信息安全管理的重要性和紧迫性,并明确与国计民生紧密相关领域的工业控制系统信息安全管理要求。

钢铁企业是典型的生产、资金、技术密集型企业,其生产连续性强,生产系统耦合性高。如何有效的防范来自内部或外部攻击,做好工控系统网络安全的防护工作,确保生产系统的稳定可靠,是钢铁行业工控系统信息安全所亟待解决的问题。

需求分析
  • 外部网络渗透
  • 帐号口令破解
  • 移动介质攻击
  • 工控程序病毒
  • 工控协议缺陷
  • 无线网络入侵
攻击可以通过扫描并利用办公或信息网中所开放的服务漏洞和缺陷,入侵应用服务器获取关键资料,同时还可以利用办公网作为跳板,逐步渗透到控制网络中。
攻击可经由企业对外开放的服务(如邮件、OA 等),通过钓鱼程序、弱口令扫描、密码嗅探、暴力破解等手段获取用户授权信息,并维持或升级权限,获得系统或应用的管理权限。
当运维人员将带有恶意程序的移动介质连接到工程师站或操作员站时,移动介质内存储的病毒会利用其自运行功能,通过病毒逻辑程序对控制设备进行恶意攻击或恶意指令下发。
攻击通过渗透技术对工程师站进行控制,感染PLC逻辑控制程序,该程序可能会被下发到PLC控制设备内。恶意程序不仅控制PLC下发错误指令,同时将虚假的正常状态数据发送给上位机。
MODBUS、S7COMM、DNP3、OPC等传统工业协议缺乏认证、授权,以及加密等安全机制,攻击可以利用中间人攻击捕获和篡改数据,给控制设备下发恶意指令,影响生产系统的正常运行。
攻击可以通过收集DTU/RTU等现场无线设备的通信数据,扫描探测无线通信协议漏洞,破解并分析出授权信息,入侵生产管理服务,进一步接入控制网络,并控制现场设备。
  • 外部网络渗透
    攻击可以通过扫描并利用办公或信息网中所开放的服务漏洞和缺陷,入侵应用服务器获取关键资料,同时还可以利用办公网作为跳板,逐步渗透到控制网络中。
  • 帐号口令破解
    攻击可经由企业对外开放的服务(如邮件、OA 等),通过钓鱼程序、弱口令扫描、密码嗅探、暴力破解等手段获取用户授权信息,并维持或升级权限,获得系统或应用的管理权限。
  • 移动介质攻击
    当运维人员将带有恶意程序的移动介质连接到工程师站或操作员站时,移动介质内存储的病毒会利用其自运行功能,通过病毒逻辑程序对控制设备进行恶意攻击或恶意指令下发。
  • 工控程序病毒
    攻击通过渗透技术对工程师站进行控制,感染PLC逻辑控制程序,该程序可能会被下发到PLC控制设备内。恶意程序不仅控制PLC下发错误指令,同时将虚假的正常状态数据发送给上位机。
  • 工控协议缺陷
    MODBUS、S7COMM、DNP3、OPC等传统工业协议缺乏认证、授权,以及加密等安全机制,攻击可以利用中间人攻击捕获和篡改数据,给控制设备下发恶意指令,影响生产系统的正常运行。
  • 无线网络入侵
    攻击可以通过收集DTU/RTU等现场无线设备的通信数据,扫描探测无线通信协议漏洞,破解并分析出授权信息,入侵生产管理服务,进一步接入控制网络,并控制现场设备。
解决方案
隔离防护

明确各厂区、车间、业务、系统等的网络区域边界,并在各区域边界部署工业防火墙、单/双向隔离网闸,在网络边界进行访问控制、入侵防御和攻击防御。同时,对网络中的非法访问、入侵等安全事件进行详细记录并报警。

安全审计

通过对各业务网络节点以及核心网络节点部署安全审计系统和入侵检测系统,记录工控行为和用户行为等各类操作行为以及设备运行信息,发现系统中现有的和潜在的安全威胁,实时分析网络中发生的安全事件并告警。

终端防护

在各业务系统的终端、主机、服务器上部署主机安全防护系统,实现对移动存储介质的使用管理,非法外联管控、应用软件黑白名单管理、主机安全基线管理、补丁管理、主机审计、主机资产管理等功能,并对主机进行安全性加固。

集中管理

在控制中心部署集中安全管理系统,对上述各种安全软硬件产品进行统一管理、配置、授权和响应。通过对安全设备统筹管理、安全策略统一配置、日志和信息分类采集、安全业务综合分析、安全风险实时响应,提高工控系统整体安全防御能力。

相关安全产品
工业防火墙
查看产品
工业安全隔离与信息交换系统
查看产品
工控安全审计系统
查看产品
日志审计与分析系统
查看产品
数据库审计系统
查看产品
运维安全审计系统
查看产品
高级持续性威胁预警系统
查看产品
工控集中安全管理系统
查看产品
工业安全管理与态势分析系统
查看产品