国产成人影院一区二区三区,a在线亚洲高清片成人网,国产成人午夜福利在线观看,无码人妻精品一区二区三区久久久

鋼鐵行業(yè)工業(yè)網(wǎng)絡(luò)信息安全防護(hù)方案-解決方案-西安天佑恒達(dá)機(jī)械設(shè)備有限公司-plc控制系統(tǒng) plc控制柜 plc銷售 plc控制箱 plc安裝調(diào)試 plc觸摸屏 工業(yè)自動(dòng)化 非標(biāo)自動(dòng)化

全國(guó)咨詢熱線18165297660
欄目導(dǎo)航
解決方案
聯(lián)系我們
服務(wù)熱線
029-86037715
郵箱:2164507256@qq.com
地址:陜西省西安市高陵區(qū)姬家管委會(huì)涇吳村五組
當(dāng)前位置:首頁(yè)>>解決方案
鋼鐵行業(yè)工業(yè)網(wǎng)絡(luò)信息安全防護(hù)方案
瀏覽:1865 發(fā)布日期:2020-12-09 08:13:45
近年來(lái),鋼鐵企業(yè)的信息化建設(shè)取得了很大進(jìn)展,企業(yè)信息化的功能框架,即PCS、MES和ERP系統(tǒng)投入了運(yùn)行,取得了良好的成果。對(duì)于強(qiáng)化集團(tuán)管控水平、規(guī)范內(nèi)部管理、提高運(yùn)作效率、節(jié)能減排、增產(chǎn)降耗發(fā)揮了巨大的作用。但與此同時(shí),信息安全防護(hù)相對(duì)滯后,給企業(yè)信息化建設(shè)帶來(lái)一些安全隱患。

為了更好地應(yīng)對(duì)新的市場(chǎng)挑戰(zhàn),各鋼鐵企業(yè)都在積極推進(jìn)信息化建設(shè),近年來(lái),鋼鐵企業(yè)的信息化建設(shè)取得了很大進(jìn)展,企業(yè)信息化的功能框架,即PCS、MES和ERP系統(tǒng)投入了運(yùn)行,取得了良好的成果。對(duì)于強(qiáng)化集團(tuán)管控水平、規(guī)范內(nèi)部管理、提高運(yùn)作效率、節(jié)能減排、增產(chǎn)降耗發(fā)揮了巨大的作用。但與此同時(shí),信息安全防護(hù)相對(duì)滯后,給企業(yè)信息化建設(shè)帶來(lái)一些安全隱患。

鋼鐵行業(yè)控制網(wǎng)絡(luò)說(shuō)明及隱患分析

       鋼鐵行業(yè)工業(yè)以太網(wǎng)一般采用環(huán)網(wǎng)結(jié)構(gòu),為實(shí)時(shí)控制網(wǎng),負(fù)責(zé)控制器、操作站及工程師站之間過(guò)程控制數(shù)據(jù)實(shí)時(shí)通訊網(wǎng)絡(luò),網(wǎng)絡(luò)上所有操作站、數(shù)采機(jī)及PLC都使用以太網(wǎng)接口并設(shè)置為同一網(wǎng)段IP地址,網(wǎng)絡(luò)中遠(yuǎn)距離傳輸介質(zhì)為光纜,本地傳輸介質(zhì)為網(wǎng)線(如PLC與操作站之間)。生產(chǎn)監(jiān)控主機(jī)利用雙網(wǎng)卡結(jié)構(gòu)與管理網(wǎng)相連。目前的系統(tǒng)存在以下信息安全隱患:

1、整個(gè)網(wǎng)絡(luò)均采用同一網(wǎng)段的以太網(wǎng)通訊連接,任何連接到網(wǎng)絡(luò)內(nèi)的PC或操作站都能訪問(wèn)網(wǎng)絡(luò)中所有的PLC,對(duì)PLC進(jìn)行操作甚至破壞PLC的組態(tài)程序,直接造成PLC的控制單元失靈或是現(xiàn)場(chǎng)設(shè)備停機(jī)或損毀

2、IP地址可以隨意分配,一旦發(fā)生地址沖突,就會(huì)造成設(shè)備停機(jī)

3、網(wǎng)絡(luò)中無(wú)任何隔離防護(hù)設(shè)備,如果主控樓操作站感染病毒,病毒將會(huì)輕易蔓延至整個(gè)網(wǎng)絡(luò),可能會(huì)導(dǎo)致整個(gè)網(wǎng)絡(luò)數(shù)據(jù)堵塞或操作站喪失操作能力,某些針對(duì)工業(yè)協(xié)議(如Modbus TCP)的病毒還可能會(huì)導(dǎo)致PLC控制單元死機(jī),完全喪失控制能力

4、網(wǎng)絡(luò)中無(wú)安全監(jiān)控平臺(tái),無(wú)法對(duì)網(wǎng)絡(luò)安全事故進(jìn)行預(yù)警和分析,網(wǎng)絡(luò)工程師將無(wú)法以快的速度判斷問(wèn)題所在,也就無(wú)法迅速準(zhǔn)確的做出防護(hù)和修復(fù)措施

解決方案

多芬諾安全防護(hù)方案網(wǎng)絡(luò)拓?fù)鋱D

1、區(qū)域隔離

    在關(guān)鍵通道上部署Tofino工業(yè)防火墻,保證即使某臺(tái)設(shè)備局部出現(xiàn)問(wèn)題,不會(huì)波及整套裝置或工廠的安全穩(wěn)定運(yùn)行。同時(shí)對(duì)環(huán)網(wǎng)內(nèi)不同裝置劃分VLAN,由于防火墻的作用即使出現(xiàn)非法IP地址也不能對(duì)PLC進(jìn)行下裝程序等操作。

2、通訊管控

    通過(guò)對(duì)防火墻插件的組態(tài),通訊規(guī)則只允許PLC制造商專有協(xié)議數(shù)據(jù)通過(guò),其它基于Windows應(yīng)用的不必要通訊以及病毒、非法訪問(wèn)等一律禁止,從而創(chuàng)造出一個(gè)單一制造商通信網(wǎng)絡(luò)的環(huán)境。

3、集中管理

    在網(wǎng)絡(luò)中部署CMP配置管理平臺(tái),用于配置、管理、監(jiān)測(cè)網(wǎng)絡(luò)中所有的Tofino工業(yè)防火墻,并接收來(lái)自防火墻的網(wǎng)絡(luò)報(bào)警信息。無(wú)需停車,Tofino工業(yè)防火墻特有的“測(cè)試”模式允許在線配置防火墻策略。

4、實(shí)時(shí)報(bào)警

    通過(guò)CMP對(duì)報(bào)警事件的記錄存儲(chǔ),為我們解決部分已發(fā)生過(guò)的安全事件提供分析依據(jù),把網(wǎng)絡(luò)安全問(wèn)題消滅在萌芽中。

爱色精品视频一区二区| 国产aⅴ精品一区二区三理论片| 亚洲日韩精品国产一区二区三区| 人妻少妇-嫩草影院| 在线视频 一区 色| www亚洲无?码A片| 婷婷色香五月综合缴缴情| 在线亚洲中文精品第1页| 日日碰狠狠添天天爽五月婷| 亚洲成a人片在线观看中文| 国产网红主播无码精品| 8av国产精品爽爽ⅴa在线观看| 狠狠躁夜夜躁人人爽天天天天97| 欧美国产成人精品二区芒果视频| 国产精品久久久久久婷婷 | 小泽玛利亚一区二区免费| 久久综合伊人77777麻豆| 国产a国产片国产| 亚洲日韩精品无码av海量| 日韩精品一区二区三区| 巨大欧美黑人xxxxbbbb| 国产一区二区三区高清在线观看| 麻豆精品一区二区综合av| 日本真人边吃奶边做爽动态图| 人人狠狠综合久久亚洲爱咲| 久久综合给久久狠狠97色| 国产偷倩视频| 亚洲精品无码久久久久去q | 人妻av无码系列一区二区三区| 国产男生午夜福利免费网站| 五月丁香色综合久久4438| 女人与牲口性恔配视频免费| 久久国产精久久精产国| 中文在线а√天堂官网| 天天躁日日躁狠狠躁欧美老妇小说| 小泽玛莉亚一区二区视频在线| 嫩草研究院久久久精品| 亚洲大成色www永久网站动图| 国产女人和拘做受视频免费| 精品国产一区二区三区久久狼| 日韩电影久久久被窝网|