• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. ACS880-07C
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      橫河電機-23年10月11日
      2024
      工業(yè)智能邊緣計算2024年會(huì )
      2024中國自動(dòng)化產(chǎn)業(yè)年會(huì )
      2023年工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 案例 >> 案例首頁(yè)

      案例頻道

      實(shí)戰經(jīng)驗 | 工業(yè)控制系統安全檢測實(shí)例
      • 企業(yè):北京威努特技術(shù)有限公司     領(lǐng)域:工控系統信息安全    
      • 點(diǎn)擊數:2364     發(fā)布時(shí)間:2017-12-17 20:23:39
      • 分享到:

      汽車(chē)產(chǎn)業(yè)是我國工業(yè)體系的重要支柱產(chǎn)業(yè),汽車(chē)制造業(yè)的自動(dòng)化系統和IT系統功能日益強大,技術(shù)融合度越來(lái)越高,高度智能化制造技術(shù)將會(huì )成為未來(lái)的發(fā)展方向。隨著(zhù)自動(dòng)化技術(shù)和工業(yè)以太網(wǎng)的發(fā)展,給工業(yè)控制系統帶來(lái)了一些工控信息安全的風(fēng)險和隱患。諸如工業(yè)控制系統下的生產(chǎn)工藝易受到非法入侵、木馬病毒攻擊、非授權訪(fǎng)問(wèn)、生產(chǎn)核心數據被竊取、破壞生產(chǎn)設備等惡意行為,可能會(huì )造成生產(chǎn)線(xiàn)的癱瘓,生產(chǎn)數據被破壞、竊取等威脅,從而造成生產(chǎn)安全事故。

      1.JPG

      某汽車(chē)制造廠(chǎng)家使用了高度自動(dòng)化、智能化和網(wǎng)絡(luò )化的生產(chǎn)線(xiàn)控制和管理系統,廣泛地應用了自動(dòng)化總線(xiàn)技術(shù)、PLC、變頻器、機器人等汽車(chē)制造行業(yè)的自動(dòng)化設備。通過(guò)將信息管理系統、MES系統、生產(chǎn)線(xiàn)自動(dòng)化控制系統、WMS物流倉儲系統等互聯(lián)互通,信息共享,生產(chǎn)管理集中管控,實(shí)現企業(yè)信息管理和生產(chǎn)管理的統一。

      2.JPG

      該廠(chǎng)的上級集團公司信息安全要求,結合公司生產(chǎn)控制系統信息安全需求的實(shí)際情況,需要加強公司工業(yè)控制系統的安全防護工作,加大安全管理力度,保障安全生產(chǎn),杜絕安全隱患的發(fā)生。

      2017年下半年,該汽車(chē)制造廠(chǎng)家生產(chǎn)線(xiàn)頻頻出現終端主機死機、藍屏等異?,F象,經(jīng)從生產(chǎn)安全及傳統信息安全角度,歷時(shí)半年的排查,均未發(fā)現問(wèn)題根源所在。

      3.JPG

      威努特臨危受命,委派北京總部專(zhuān)家,緊急召集上海分公司專(zhuān)業(yè)技術(shù)人員連夜奮戰,經(jīng)過(guò)了解客戶(hù)現場(chǎng)網(wǎng)絡(luò )環(huán)境和異?,F象、進(jìn)行現場(chǎng)網(wǎng)絡(luò )環(huán)境勘察、制定檢查計劃及應急預案、采用監測審計平臺定位異常主機、對鎖定的異常主機進(jìn)行針對性的病毒檢測。最終為廠(chǎng)家查清了問(wèn)題所在,并提供了全套工控信息安全解決方案。以此為例,為大家分享該工業(yè)控制系統安全檢測實(shí)例。     

      首先,與動(dòng)態(tài)變化的傳統信息網(wǎng)絡(luò )相比,工業(yè)控制網(wǎng)絡(luò )由于生產(chǎn)工藝長(cháng)時(shí)間保持一致,網(wǎng)絡(luò )流量比較平穩,一般的病毒傳播或黑客攻擊都會(huì )造成工業(yè)控制網(wǎng)絡(luò )的流量較大變化。因此,在工業(yè)控制網(wǎng)絡(luò )中通過(guò)監測網(wǎng)絡(luò )流量,就可以有效發(fā)現工業(yè)控制網(wǎng)絡(luò )中的異常行為。威努特通過(guò)監測審計平臺分析網(wǎng)絡(luò )實(shí)時(shí)流量,查看流量波動(dòng)情況,如下圖: 

      4.JPG

      圖一 網(wǎng)絡(luò )實(shí)時(shí)流量圖

      其次,針對實(shí)時(shí)流量異常波動(dòng)的情況,進(jìn)行更詳細的流量統計分析,從而鎖定異常主機范圍,如下圖:

      5.JPG

      圖二 流量統計圖

      再次,對異常范圍內主機的端口進(jìn)行統計分析,如下圖:

      6.JPG

      圖三 端口統計圖

      最后,對鎖定的異常主機進(jìn)行針對性的病毒檢測,如下圖:

      7.JPG

      圖四 檢測結果

      發(fā)現的主要問(wèn)題及分析:

      發(fā)現現場(chǎng)上位機發(fā)送大量數據包,經(jīng)分析是由于上位機的DLL文件被篡改,造成廣播探測,探測的目的疑似向外網(wǎng)發(fā)送內部信息。

      終端主機發(fā)送大量廣播報文,經(jīng)分析是由于終端感染病毒所造成的。

      通過(guò)對終端主機硬盤(pán)的病毒篩查,發(fā)現了大量惡意軟件。

      通過(guò)專(zhuān)業(yè)的工控安全產(chǎn)品的檢查,在檢查過(guò)程中發(fā)現了生產(chǎn)網(wǎng)缺乏分區分域措施和機制、工控系統安全漏洞、缺乏工控安全審計、生產(chǎn)網(wǎng)中存在大量的惡意軟件,充分說(shuō)明了工業(yè)控制系統安全防護工作已迫在眉睫。

      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>