《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 天融信:以 IPDRR 安全技術架構,打造鋼鐵行業控制系統最佳實踐

天融信:以 IPDRR 安全技術架構,打造鋼鐵行業控制系統最佳實踐

2021-12-29
來源:天融信教育官微

近年我國鋼鐵產量逐年呈階梯式增長,但多數中小型鋼鐵企業均以粗鋼為主要生產物,產品同質化嚴重,造成產能過剩。出于優化鋼鐵產業結構、打造數字化鋼鐵生產系統、節能減排以及發展特種用鋼等多方面原因,多數中小型以粗鋼為生產核心的老舊企業被整合關閉,鋼鐵行業呈集團化、數字化發展。

鋼鐵行業有哪些業務場景?

鋼鐵生產的流程包含離散制造與流程制造兩種體系,涉及工藝類型眾多。不同工藝間具有較強的邏輯關系,并且生產過程還包含熱加工類工藝,業務整體連續性要求極高,其主要業務場景如下:

礦采:獲得鐵礦石

選礦:將鐵礦石破碎、磁選成鐵精粉

燒結:將鐵精粉燒結成具有一定強度、粒度的燒結礦

冶煉:將燒結礦運送至高爐,熱風、焦炭使燒結礦還原成鐵水,并脫硫

煉鋼:在轉爐內高壓氧氣將鐵水脫磷、去除夾雜,變成鋼水

精煉:進一步脫磷、去除夾雜,提高純凈度

連鑄:熱狀態下將鋼水鑄成具有一定形狀的連鑄坯

軋鋼:將連鑄坯軋制成用戶要求的各種型號的鋼材,如板材、線材、管材等

數字化轉型環境下,鋼鐵行業發展現狀是怎樣的?

隨著國家數字化轉型的加速,鋼鐵行業也在逐年向“數字鋼鐵”穩步推進。信息系統的應用替代傳統人工,起到了強化鋼鐵企業生產管控水平、規范內部管理、提高運作效率、增產降耗的作用。鋼鐵企業基本形成了由過程控制系統、過程監控系統、生產管理系統構建的生產架構,完成了燒結、煉鋼、精煉、軋鋼等生產環節的信息化和自動化改革,實現了數據采集精確化、生產流程連續化、應用系統集成化。

鋼鐵行業在工業控制系統信息安全方面有哪些風險?

工業控制系統漏洞繁多以及工業協議風險問題

當前鋼鐵行業自動控制設備和應用系統多數采用西門子等歐美自動化品牌,同時又存在著設備服役周期過長導致高危漏洞過多,應用升級導致控制系統不兼容等多種不可調和矛盾。另外,控制設備的訪問控制策略過于簡單,甚至不具備訪問控制功能,入侵者很容易利用認證缺失的問題進行攻擊。

出于可用性和實時性考慮,工業協議設計中在保密性和安全性方面相對薄弱。諸如Modbus等工業協議存在明文傳輸的問題,極易被入侵者通過劫持手段進行惡意破壞。

高耦合性業務需求導致的邊界模糊問題

由于鋼鐵生產工藝連續性較強,工業生產現場存在不同控制系統共用控制器和交換設備的情況。網絡安全分區分域原則與應用系統業務邏輯上的矛盾,導致邊界模糊、邊界防護不足。此外,隨著越來越多的工業設備接入網絡,也增加了入侵者利用木馬蠕蟲或設備自身漏洞進行攻擊的風險。

行為監測能力缺失

隨著云計算、物聯網等新技術在鋼鐵企業的普及應用,攻擊者通過跳板機對工業控制系統進行惡意破壞的事件屢見不鮮,同時內部違規操作和誤操作等事故也時有發生。安全管理制度的缺失導致工作人員缺乏網絡安全意識,鋼鐵企業也普遍缺少針對內外部威脅的檢測響應能力。

應如何應對鋼鐵行業的工業信息安全風險?

目前工業控制系統信息安全防護方案仍然局限于被動的單點防御方式,很難應對日益嚴峻的工業信息安全形勢。天融信結合多年工業信息安全研究和項目實踐,在傳統被動防護基礎上推出了集風險識別(Identification)-安全防御(Protection)-安全檢測(Detection)-安全響應(Response)- 安全恢復(Recovery)的IPDRR安全技術架構。架構基于風險識別與安全保護的系統安全加固方法以及基于傳統網絡與工業控制系統融合、安全聯動的系統實時檢測與響應機制,遵循以“白名單為主,黑名單為輔”的黑白結合方式并加以深度分析的技術原則,全面保障鋼鐵行業網絡安全、數據安全、應用安全以及主機安全。

3091-b28fd14195603d011160104478e214a9.jpg

天融信基于IPDRR架構的鋼鐵行業工業信息安全防御閉環

>>>風險識別(Identification):對鋼鐵企業網絡結構、網絡流量、資產和數據面臨的安全風險進行識別和確認。明確其生產網絡中的接入資產類別、網絡結構、通信行為、主機行為等,確認其中存在的脆弱性以及可能遭受攻擊的可能性,落實切實可行的安全架構,并為防御、檢測提供有效的數據支撐。

>>>安全防御(Protection):基于風險識別能力的支撐,構建以行為管控為基礎的基礎防御能力。對通信過程中的指令、數據地址、數值內容構建以白名單技術為核心手段、黑名單技術為輔助驗證手段的訪問控制能力,并在必要節點采用加密認證手段,落實數據傳輸過程中的完整性與保密性。在主機防護層面,以最小化原則落實系統管理、應用程序管理、進程和服務管控以及接口管控、移動存儲介質管控,同時起到限制惡意代碼執行的作用。對于工業數據,則按照業務重要性進行分類分級,以標簽方式將用戶與數據進行關聯,針對數據地址實行訪問控制。并對數據產生、傳輸、應用、共享、存儲、銷毀的全生命周期管控。

>>>安全檢測(Detection):基于風險識別能力的支撐,采用基于天融信“四維一體”的工業協議深度檢測技術,實時監測越權操作行為。同時,深度結合鋼鐵行業生產控制過程,在越權、越線檢測外,構建基于數據變化率的檢測能力,有效面對控制領域中基于合法路徑、合法行為的非法攻擊過程。

>>>事件響應(Response):面對已經發生的網絡安全事件和已知威脅,整合安全識別、安全防御和安全檢測三大安全模塊,并結合以大數據為核心的安全分析能力,構建安全運營系統。安全運營系統通過三大安全模塊的信息收集和資源整合,分析鋼鐵企業網絡安全態勢,與其他安全模塊策略聯動,并具備安全監測、風險評估、事件追蹤、和響應恢復能力。

>>>安全恢復(Recovery):在安全事件后,為最大限度降低事件對于生產過程的影響,對生產數據進行備份恢復,并通過安全服務,消除攻擊過程中殘留的惡意腳本、僵尸主機,對安全事件處置進行閉環,并有效防范后續的攻擊過程。

基于多年鋼鐵行業控制系統信息安全技術積累和實踐經驗,天融信結合鋼鐵工業現場風險以及業務需求,打造基于IPDRR安全技術架構的主動防御能力,以識別、防御、檢測、響應、恢復五大安全模塊之間協同配合、智能聯動,形成鋼鐵行業控制系統信息安全能力閉環,為鋼鐵行業數字化轉型提供堅實的網絡安全保障。




最后文章空三行圖片.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日韩视频二区| 亚洲午夜在线观看| 一本久道久久综合中文字幕 | 国产一区二区高清| 国产日韩在线看片| 国产精品视频男人的天堂| 欧美色道久久88综合亚洲精品| 欧美激情第8页| 欧美国内亚洲| 欧美激情免费在线| 欧美裸体一区二区三区| 欧美精品一卡| 欧美日本在线一区| 欧美日韩国产天堂| 欧美日韩在线第一页| 欧美四级电影网站| 国产精品免费视频xxxx| 国产精品日本一区二区| 国产伦精品一区二区三区高清| 国产精品嫩草久久久久| 国产免费观看久久黄| 国产一区二区三区观看| 影音先锋国产精品| 亚洲欧洲日产国码二区| 亚洲精品国产精品国自产在线 | 亚洲欧美日韩一区二区三区在线| 亚洲女ⅴideoshd黑人| 亚洲午夜在线观看视频在线| 亚洲免费视频一区二区| 欧美在线中文字幕| 亚洲第一中文字幕在线观看| 亚洲精品久久久一区二区三区| 日韩一区二区福利| 亚洲欧美怡红院| 久久久久久久综合色一本| 免费观看成人| 欧美三级小说| 国产区二精品视| 极品av少妇一区二区| 91久久精品网| 亚洲视频一二区| 欧美亚洲专区| 亚洲精品在线一区二区| 亚洲一区二区三区中文字幕在线| 欧美一级一区| 老牛影视一区二区三区| 欧美精品三级在线观看| 国产精品日本一区二区| 激情综合电影网| 日韩午夜精品视频| 西西人体一区二区| 亚洲老板91色精品久久| 午夜精品福利视频| 女人天堂亚洲aⅴ在线观看| 欧美日韩免费一区二区三区| 国产日本欧美一区二区三区| 亚洲国产美女| 亚洲欧美区自拍先锋| 亚洲区一区二区三区| 午夜精品视频| 欧美精品99| 国产一区二区看久久| 亚洲理伦在线| 久久电影一区| 亚洲一区二区三区中文字幕在线| 久久精品卡一| 国产精品xnxxcom| 精品成人国产| 亚洲深爱激情| 91久久精品美女| 午夜久久电影网| 欧美二区在线观看| 国产在线观看一区| 99riav久久精品riav| 欧美一区二区视频97| 亚洲五月婷婷| 欧美大片免费| 国产一区二区三区四区hd| 在线亚洲一区二区| 亚洲精品偷拍| 久久阴道视频| 国产麻豆日韩| 一区二区高清在线观看| 亚洲精品日韩在线观看| 久久经典综合| 国产精品日韩精品欧美在线| 亚洲乱码久久| 亚洲老司机av| 蜜臀av国产精品久久久久| 国产乱人伦精品一区二区| 日韩一区二区免费看| 亚洲全部视频| 麻豆freexxxx性91精品| 国产日韩欧美一区二区| 亚洲视频免费在线观看| 一区二区三区高清视频在线观看 | 国产乱人伦精品一区二区 | 亚洲嫩草精品久久| 欧美日韩精品免费在线观看视频| 在线成人小视频| 欧美中文字幕在线观看| 午夜在线一区| 国产精品久久久久久户外露出 | 欧美一区不卡| 欧美在线视频一区二区三区| 国产精品福利网站| 中文成人激情娱乐网| 一区二区高清在线观看| 欧美国产精品一区| 亚洲黄色片网站| 亚洲精品网站在线播放gif| 免费日本视频一区| 在线日韩av永久免费观看| 亚洲高清免费视频| 久久综合亚洲社区| 精品成人国产| 亚洲黄色一区| 欧美国产一区二区| 亚洲精品欧洲| 中文日韩欧美| 欧美亚州一区二区三区| 一区二区三区高清不卡| 亚洲欧美激情诱惑| 国产精品自在欧美一区| 午夜精品网站| 久久免费精品日本久久中文字幕| 国产女精品视频网站免费| 亚洲欧美视频一区二区三区| 久久福利影视| 伊人狠狠色j香婷婷综合| 亚洲人成毛片在线播放女女| 欧美精品国产精品| 99精品热视频| 午夜精品免费在线| 国产揄拍国内精品对白 | 亚洲精选中文字幕| 欧美日韩亚洲三区| 亚洲午夜精品国产| 久久精品视频va| ●精品国产综合乱码久久久久| 亚洲欧洲综合| 欧美色精品天天在线观看视频 | 欧美色图麻豆| 亚洲欧美日韩精品在线| 久久人人精品| 亚洲精品一区二区网址| 性视频1819p久久| 狠狠色丁香久久综合频道| 最新国产拍偷乱拍精品| 欧美色区777第一页| 午夜日韩福利| 免费毛片一区二区三区久久久| 亚洲开发第一视频在线播放| 午夜在线播放视频欧美| 一区久久精品| 一区二区三区免费看| 国产日韩精品一区二区三区| 91久久夜色精品国产网站| 欧美调教vk| 久久精品毛片| 欧美午夜宅男影院在线观看| 欧美一激情一区二区三区| 欧美 日韩 国产一区二区在线视频 | 欧美在线免费| 亚洲国产天堂久久综合| 亚洲欧美不卡| 亚洲大胆av| 欧美亚洲免费| 亚洲黄色一区| 欧美亚洲在线观看| 亚洲国产小视频在线观看| 亚洲女同在线| 亚洲国产精品va在线看黑人| 性欧美大战久久久久久久免费观看| 激情六月婷婷久久| 亚洲一二三区精品| 怡红院精品视频| 性欧美xxxx视频在线观看| 亚洲国产精品成人精品| 欧美亚洲视频在线看网址| 亚洲国内在线| 久久精品国产一区二区三区免费看| 亚洲国产另类久久久精品极度| 欧美亚洲视频一区二区| 亚洲人精品午夜在线观看| 久久久久国产精品厨房| 一区二区久久久久久| 麻豆精品视频在线| 午夜精品福利一区二区蜜股av| 欧美精品不卡| 亚洲黄色在线看| 久久久久中文| 国产性色一区二区| 亚洲视频精品在线| 亚洲电影欧美电影有声小说| 亚洲国产精品成人综合色在线婷婷 | 国产精品系列在线播放| 99综合精品| 精品电影一区| 欧美一级网站|