无码人妻丰满熟妇区五十路-国产女人喷浆抽搐高潮视频-国产欧美精品一区二区三区-国产稚嫩高中生呻吟激情在线视频-亚洲成a人片在线观看天堂无码

奇安信工業邊緣防護助力石油石化工控系統安全建設

2022-06-15 16:14  瀏覽:  

隨著信息化的推動和工業化進程的加速,越來越多的計算機和網絡技術應用于工業控制系統,在為工業生產帶來極大推動作用的同時,也帶來了工控系統的安全問題,如系統終端平臺安全防護弱點,系統配置和軟件安全漏洞、工控協議安全問題、私有協議的安全問題、以及隱藏的后門和未知漏洞、TCP/IP自身的安全問題,用戶權限控制的接入,網絡安全邊界防護以及內部非法人員,密鑰管理等等各種信息安全的風險和漏洞。

石油石化行業作為我國國民經濟的支柱產業之一,承擔著保障國家能源安全的重要責任。石油石化行業產業鏈長,涉及面廣,從業務上分為上、中、下游各個環節。在面對國際油價大幅波動以及“雙碳目標”造成的數字化轉型的大背景之下,企業工業設備投資也呈跨越式增長,有關工業資產的信息隨之增多,分布廣、數量大、種類多是工業資產的特點。面對龐大的工業資產和相關信息,資產運營管理與安全問題變得越來越復雜,如何高效完成工業資產的識別與管理以及接入管控,已成為各企業急需解決的問題。

1655278107134198.png

數量多、分布廣、種類復雜成油田工業網絡建設主要痛點

勝利油田始終將數字化、信息化建設作為助力企業提質增效、轉型發展的關鍵性舉措。油氣工業網絡建設覆蓋率達到95%以上,配套大規模的自動化儀表、采集控制終端等信息化設備,已形成一套龐大的工業控制網絡。經過分析發現油田工業網絡接入層現狀有以下幾個特點:

(1)工業資產種類多,品牌不一

勝利油田工業資產典型設備包括PLC(可編程邏輯控制器)、RTU(遠程終端單元)、無線網橋、工業交換機、攝像頭、工業主機、視頻服務器等,且品牌不唯一。因每種資產的識別技術都有其獨特的要求和難點。若不清楚生產管理區范圍內都部署了哪些資產,就難以規劃維護計劃和設計有效防護。一份包含資產類型、廠商、型號、系統、版本全面完整的資產清單,可以為油氣工業資產的運維管理提供重要支撐。

(2)網絡接入點數量多,分布不集中

油田的生產規模和環境決定了油田工控系統的信息接入點數量龐大、分布廣泛,大多暴露在野外環境,隨著生產網絡體積越來越大,現場接入范圍越來越廣,這些來自生產網絡邊緣的安全隱患會帶來生產網絡非法接入的安全風險。

(3)工業資產難以實時監控

勝利油氣工業資產構成復雜、數量巨大,給資產管理帶來了巨大挑戰。在不具備自動化資產探測發現工具支撐的情況下,現有資產的登記、管理主要依賴人工,資產臺賬統計工作需要花費大量的人力物力。而通常各企業工業資產管理員多為兼職,在工控系統正常運行的情況下管理人員并不會主動關心資產屬性,資產出現異常時會直接進行原件替換,經年累月運行后,原始資產明細丟失或未及時更新維護,實效性及準確性難以得到保障。

(4)前端接入與非法仿冒風險

勝利油田分散的站點面臨著前端被入侵,控制挾持、敏感信息信息泄露風險,通過前端無線/有線接入點私自聯網,入侵生產專網風險,進而造成設備被入侵,刪除或篡改關鍵配置信息等相關風險。同時,前端設備分布散,無人值守,數量眾多,網絡接口完全暴露,被仿冒接入和內網探測攻擊成本非常低,部分暴露在外的網絡接口是完全開放,無控制手段,很容易被不法分子利用終端網絡接口進行仿冒接入,并對內網探測或入侵,進而控制核心業務系統,獲取敏感數據信息或發起物理攻擊。

工業網絡安全建設需整體性 奇安信助力油田設備安全水平提升

對此,奇安信安全專家表示:“在工業物聯網建設時,集成的終端往往種類繁多,并且可能來自于多家廠商,因此為了保障工業物聯網系統的安全,需要在統一安全標準和安全建設實施方面做更多努力。作為工業物聯網的底層,終端并非獨立存在,其安全威脅的也應放到整個工業物聯網系統的安全框架中解決。”

具體實施策略配置需要兼顧網絡側、硬件側、操作系統和業務應用等多個維度,側重DDoS攻擊、終端硬件的組件和配置被篡改、系統啟動進程被截獲或覆蓋、非法更改應用程序或公共API等主要攻擊手段的防御。

為應對工業互聯網終端等各類型IoT設備大量使用場景下,解決網內IoT設備安全防護管理難題,在采油廠、管理區部署接入安全統一管理平臺,實現設備的安全合規檢查、狀態監控、網絡雙向阻斷、訪問控制、IP地址管理與使用監控、統一接入控制、仿冒檢測和處置等安全管理功能。在采油廠下轄的站點部署接入安全防護系統,根據部署環境選擇機架式與導軌式混合部署方案。

奇安信網神工業互聯網邊緣可信防護系統支持常用接入控制技術,包括旁路流量分析和阻斷技術、策略路由方式引流的接入控制技術,物理橋接方式的接入控制,通過對網絡中的各類IP流量、工控流量進行解析與控制,采集網內各類設備的信息,評估其合規情況,對非法流量強制進行網絡阻斷。

旁路部署模式下,通過交換機流量鏡像方式獲取流量數據。旁路部署不改動客戶原有網絡拓撲,不改變客戶原有使用習慣,這種部署模式下,即使接入控制器宕機也不會對客戶網絡造成中斷。

控制器通常旁路部署于核心交換或匯聚交換處,通過鏡像流量對管控區塊內設備通過邊界的行為進行識別并合規管控。

1655278117158923.png

技術原理圖

在奇安信網神工業互聯網邊緣可信防護系統的支撐下,本解決方案針對勝利油田大量IoT設備使用場景,解決了設備安全防護管理難的問題,實現設備的發現和識別、接入感知、用戶識別、多類型設備統一準入控制、仿冒檢測處置、安全合規檢查、狀態監控、IP地址管理等功能。同時,實現了擴大安全監控的范圍、提升威脅發現及時性、提升安全管理效率、降低安全運營成本等建設效果。

1655278125718945.png

應用場景圖

目前,工業互聯網邊緣可信防護系統主要應用于站點分散,有資產識別、身份認證、合規檢查、風險感知、異常處置、接入控制等有需求的工業場景。奇安信工業安全接入防護解決方案已經支撐了能源、電力、制造、交通、礦山等多個行業,能夠滿足資產識別、身份認證、合規檢查、異常處置、接入控制等多種應用場景的安全建設需求。

免責聲明:本網轉載自合作媒體、機構或其他網站的信息,登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內容的真實性。本網所有信息僅供參考,不做交易和服務的根據。本網內容如有侵權或其它問題請及時告之,本網將及時修改或刪除。凡以任何方式登錄本網站或直接、間接使用本網站資料者,視為自愿接受本網站聲明的約束。
相關推薦
俄副總理:不會向實行石油限價的國家供油

俄副總理:不會向實行石油限價的國家供油

分管能源工作的俄羅斯副總理諾瓦克21日說,俄羅斯不會向對俄石油實施限價的國家供應石油和石油產品,將為此重新調整出口方向或減少產量。
11-22
英媒:“登記漏洞”讓英國持續進口俄羅斯石油

英媒:“登記漏洞”讓英國持續進口俄羅斯石油

英國《星期日泰晤士報》20日爆料,英國政府聲稱要禁止進口俄羅斯石油,卻把大批運抵英國的俄羅斯石油登記為“從其他國家進口”。這一漏洞讓俄羅斯石油源源不斷輸入英國。
11-22
印度本土油氣增產挑戰重重

印度本土油氣增產挑戰重重

近日,印度政府發布最新油氣區塊招標信息,總計公布了26個待開發的油氣區塊。這是今年印度發布的第九輪油氣區塊招標。根據印度官方公布的數據,此次有15個超深水油氣區塊、8個淺水區塊以及3個陸上區塊,總面積達到22.3萬平方千米。
11-22
美國制裁 13 家向東亞買家出售伊朗石油產品的公司

美國制裁 13 家向東亞買家出售伊朗石油產品的公司

美國財政部周四在一份新聞稿中表示,美國制裁了多個司法管轄區的 13 家公司,這些公司參與向東亞買家銷售伊朗石油產品。
11-18
盡管需求不樂觀 但OPEC+石油減產將導致庫存吃緊

盡管需求不樂觀 但OPEC+石油減產將導致庫存吃緊

國際能源署(IEA)、美國能源情報署(EIA)和OPEC+對2022年石油需求的預測在10月份趨同后,本月再次出現了分歧。盡管IEA和EIA這兩個以消費者為中心的組織提高了對需求的評估,但OPEC+的預測人士變得更加悲觀,這或許可以解釋為什么OPEC+及其盟友在上個月開會時決定削減產量目標。根據三大機構的最新預測,即使OPEC+將計劃減產,全球庫存在未來幾個月仍將繼續保持緊張狀態。
11-18

推薦閱讀

Copyright © 能源界
主站蜘蛛池模板: 国产亚洲精品资源在线26u| 色悠久久久久综合欧美99| 国产精品久久久久野外| 免费做受???高潮| 人妻影音先锋啪啪av资源| 国产精品亚洲精品久久精品 | 久久99精品久久久久久青青| 老熟妇乱子伦牲交视频欧美| 国产 国语对白 露脸| 一道久在线无码加勒比| 亚洲成在人线在线播放无码| 亚洲精品国产成人av蜜臀| 欧美亚洲自偷自拍 在线| 中文字幕av一区二区三区人妻少妇| 日本黄页网站免费大全| 亚洲人成人网站色www| 无码h黄肉动漫在线观看网站| 国产精品高潮呻吟av久久无吗| 夜夜爽妓女8888视频免费观看| 亚洲精品日韩中文字幕久久久| 无码人妻精品一区二区三区99不卡 | 久久精品国产亚洲a∨麻豆| 国产精品国产三级国av| 国产老妇伦国产熟女老妇视频| 无码人妻精品一区二区三区夜夜嗨| 亚洲精品无码你懂的网站| 中文人妻熟妇乱又伦精品| 精品国精品国产自在久国产应用 | 婷婷色婷婷深深爱播五月| 日本高清在线一区二区三区| 亚洲国产成人第一天堂| 精品国产成人一区二区三区| 男女裸交无遮挡啪啪激情试看| 丰满熟妇人妻av无码区| 日韩内射激情视频在线播放免费| 国产第一页屁屁影院| 久久综合九色综合欧美狠狠| 老司机午夜免费精品视频| 国产精品国产三级国产av剧情| 国产精品青青青在线观看| 人妻熟女一区二区aⅴ|