工业4.0是德国人提出的看法,以为制造业未来只能通过智能化的生产创立价值,而美国则提出工业互联网,以通用电气(GE)为代表,注重通过机械互联、软件及大数据剖析,提升生产效率,创立数字工业的未来。两化融合,管控一体化等推进,将古板的工控孤岛与办公网、互联网举行毗连,而工控系统应用古板总线协议,欠缺对清静性的思量,导致清静误差、隐患严重。工控清静事务频发。
据权威工业清静事务信息库RISI统计,阻止到2011年10月,全球已爆发200余起针对工业控制系统的攻击事务。2001年后,通用开发标准与互联网手艺的普遍使用,使针对工业控制系统(ICS)的病毒、木马等攻击行为大幅度增添,效果导致整体控制系统的故障,甚至恶性清静事故,对职员、装备和情形造成严重的效果。好比伊朗核电站的震网病毒事务,给全球工业界控制系统的信息清静问题敲响了警钟。工控系统信息清静的需求变得越发迫切。
我国工控领域的清静可靠性问题突出,工控系统的重大化、IT化和通用化加剧了系统的清静隐患,潜在的更大威胁是我国工控工业综合竞争力不强,嵌入式软件、总线协议、工控软件等焦点手艺受制于外洋,缺乏自主的通讯清静、信息清静、清静可靠性测试等标准。工信部宣布《关于增强工业控制系统信息清静管理的通知》,要求增强与国计民生细密相关的多个重点领域内工业控制系统信息清静管理。事实告诉我们,只有做到居安思危、未雨绸缪,才华包管工业控制系统康健稳固地运行。
清静产品现状
- 工业防火墙、工业清静网关产品大多使用X86架构,在商业清静产品中属低端产品,吞吐量在100M级别,不可胜任1000M网络容量,当网络负载大时工业防火墙成为网络瓶颈。
- 工业防火墙相关产品只在协议级别检测,不检测传输的数据内容。
- 网络装备仅接纳口令举行认证,会见控制不充分,用户、数据与装备的认证不标准,或不保存。
- 清静战略与规则用明文传输,传输时不认证身份,战略下发后也不检查完整性等。
尊龙凯时工控清静解决计划

清静分区
差别工艺段举行自力分区。确保工段间不会相互影响
基来源则:
- 自力性原则: 即包管控制系统自力性,差别工段举行自力分区。确保工段间不会保存相互影响。
- 顺应性原则: 区域划分凭证手艺及管理系统举行妄想,确保统一类型手艺处于相同分区内,利便手艺妄想及管理。
- 可行性原则: 确保可凭证区域妄想执行详细的清静战略。
主机清静
主机清静防护战略包括:
建设主机白名单库: 工控清静卫士扫描外地磁盘所有可执行文件,包括exe/dll/com等,天生数字署名,凭证署名建设主机应用白名单。
阻止不法程序执行:接纳应用白名单防护机制,阻止白名单外的任何程序执行,可有用阻止病毒、木马、“0-day”误差的熏染和被使用。
主机加固: 从操作系统、注册表、内存空间的完整性及外地清静战略等方面临站控、服务器举行清静加固,避免操作系统被恶意改动。
移动存储介质授权:接纳清静U盘或其它移动介质,凭证需求控制清静移动存储介质的“禁用、只读、读写”权限。
用户审计:通过清静审计平台对事务爆发日志、告警举行周全纪录,包括管理员、应用程序名称及违反清静战略的行为或误操作等
建设主机白名单库: 工控清静卫士扫描外地磁盘所有可执行文件,包括exe/dll/com等,天生数字署名,凭证署名建设主机应用白名单。
阻止不法程序执行:接纳应用白名单防护机制,阻止白名单外的任何程序执行,可有用阻止病毒、木马、“0-day”误差的熏染和被使用。
主机加固: 从操作系统、注册表、内存空间的完整性及外地清静战略等方面临站控、服务器举行清静加固,避免操作系统被恶意改动。
移动存储介质授权:接纳清静U盘或其它移动介质,凭证需求控制清静移动存储介质的“禁用、只读、读写”权限。
用户审计:通过清静审计平台对事务爆发日志、告警举行周全纪录,包括管理员、应用程序名称及违反清静战略的行为或误操作等
通讯清静
零丢包手艺是知足工业自动化网络数据传输完整性的要害手艺。工业丈量与控制中的数据传输完整性要求工业以太网交流机在环网链路中止、电磁滋扰、崎岖温、高湿度、振动等卑劣工业情形条件下,仍然能包管报文不丢包,即包管数据传输交流的清静性。尊龙凯时解决计划支持HSR/PRP (IEC62439-6)以实现网络稳固可靠零丢包零倒换。
另外,尊龙凯时产品还支持:
- 宽规模的事情温度 -40℃~+85℃
- 工业四级电磁兼容性,抗电磁滋扰顺应工业现场情形
- 多种防护品级IP40/IP65/IP67可选,防尘防水
- 防湿润、防盐雾、防霉菌
- 无电扇散热方法,自然冷却
- 绿色低功耗
- 长MTBF
- 通过权威机构测试
在软件清静特征上,尊龙凯时产品能够做到:
- 建设营业白名单:运用“白名单”机制,智能学习正常工业通讯纪录,建设营业清静通讯模子。
- 工业协议报文深度剖析过滤:对OPC/S7-TCP/IECE-104/Modbus TCP等工业主流协议报文深度剖析。
- 清静加密传输:通过SFTP、SNMPv3、SSH、HTTPS、IPsec VPN等清静手艺,包管数据传输历程的保密性。
- 通讯审计:对工业协议规约异常、数据异常、数值转变加速率等不切合白名单的异常行为举行实时监测、告警。
管理清静
- 身份验证:运用802.1X手艺配合TACACS+、RADIUS功效, 验证通过才允许用户举行会见;
- 设置管理:在网络中安排设置管理平台,用于设置、管理、监测网络中所有的交流机、防火墙,并吸收来自网络报警信息。
- 审计及告警:对用户行为、事务举行纪录,不法、越权操作举行告警。
- 清静加密传输:通过SFTP、SNMPv3、SSH、HTTPS、IPsec VPN等清静手艺,包管管理数据传输历程的清静保密性。
清静态势剖析平台

- 智能感知: 在办公网安排清静管理平台,自动或被动的感知工控装备状态,掌握全局态势,实现对整个生产网络的实时监控,实时发明病毒、不法入侵以及种种威胁并迅速解决,为现场故障的实时排查、剖析提供可靠的依据。
- 数据剖析: 通过智能库以及大数据平台,举行数据剖析与挖掘。
- 智能决议: 天生趋势剖析并提供预警,统计并展示工控清静实时状态,团结舆情举行剖析提供建议决议支持。

