0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何才能保证工业网络的安全

lPCU_elecfans 来源:电子发烧友网 作者:电子发烧友网 2022-08-29 09:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

电子发烧友网报道(文/程文智)不久前参加一个活动时,一位曾在谷歌从事网络安全业务多年的资深人士感慨说,现在很多人在关注互联网络的安全问题,其实工业网络的安全才是最应该引起重视的,因为工业网络很关键,但又最脆弱,很容易被攻破。确实,相比于西方国家,我国的工业化建设起步相对较晚,许多的核心工业控制系统、工业生产设备采用的是国外的产品,我们对其设计逻辑,工业协议的理解并不全面,安全工作做起来就更不容易了。

那么如何才能保证工业网络的安全呢?木链科技的胡耀文表示,要想保证工业网络的安全有三个关键点:一是必要的安全硬件设备,比如工控安全防火墙、日志审计与分析系统、工控安全审计平台、综合管理平台、漏洞扫描系统等等;二是企业员工要有安全意识;三是安全管理制度。只有这三方面都具备了才能保证工业网络的安全。

对于安全硬件设备,这几年国内的技术发展速度还不错,基本上能够满足一般工业企业的需求。但安全意识,其实目前国内还比较缺乏。在胡耀文看来,现在国内很多中小企业其实还没有这种安全意识,他们更多考虑的是成本。他谈到一个案例,曾经有一家中小企业,在受到攻击后,首先考虑的不是升级安全防护系统,而是花钱消灾,给攻击者一定的金钱,让他们别再攻击。因为如果要改造一个厂房,可能需要花30万元以上的费用,但只要给攻击者5万元,他们就不攻击了。

“但其实这是另一个误区,企业主花5万元,10万元后,可能真的能让攻击者在短时间内不攻击你了。但你给了,别人不给他钱,他下次可能还会攻击你,让你再给钱。”胡耀文表示,这样的事情确实发生了,最后还拉高了企业的安全预算成本。

因此,对于没有安全基础,或者安全建设比较薄弱的工业企业,需要提升自己的安全意识,构建自己的安全体系整体架构,以及建立自己的安全管理制度。

在胡耀文看来,其实这些年来,国内的工业网络安全已经有了不少进步,以前的工业网络更加粗糙,可能只有一个简单的防火墙,防御等级不高,而且过去也没有相关的安全标准。但最近几年,国家及工业行业相继推出了网安法、等保2.0、关基保护条例等行业标准,帮助企业构建相应的安全机制。他同时表示,现在他们这样的安全设备和服务厂商也会按照国家和行业标准提供相应的设备和服务,来保证工业网络的安全。

据他介绍,木链科技是一家专注于工业互联网安全领域,以工控安全产品开发和技术研究见长,为客户提供专业网络安全服务的企业。他们建有星期五安全研究实验室,来专门挖掘系统漏洞、分析解析各种工业协议等。该公司目前拥有“5+2”产品线,涵盖工业互联网安全运营平台,工控网络安全靶场,5大类13款纵深防御产品等,并与统信、飞腾、瀚高、华为鲲鹏、海光、银河麒麟等完成了兼容适配。其产品广泛应用于军工、电力能源、钢铁冶炼、市政水务、轨道交通、烟草、石油石化、智能制造等行业。

谈到核心技术,胡耀文认为木链科技主要有三大核心技术:一是工业协议深度解析;二是高速数据处理引擎组群;三是松耦合技术架构。

他重点解析了工业协议解析,木链科技通过工控协议语义级解析技术和工控设备固件二进制逆向分析技术,实现了20余种工控应用层通讯协议深度报文解析,对百余种工控设备固件进行了验证和防护。他认为,只有对工业协议有了充分的了解,才能针对它做出相关的安全产品。

对于高速数据处理引擎组群,木链科技基于大流量数据采集引擎,大幅提升了带宽利用率,可以最大化发挥硬件平台性能;其基于工控流量数据特征的压缩算法引擎,突破了硬件瓶颈,实现了数据的高效存储;基于时序数据动态处理技术的异常分析引擎,则大幅提升了特征提取和建模能力,实现攻击行为毫秒级识别。

此外,松耦合技术架构指的是其底层技术架构模块化,可实现快速迭代和跨行业定制。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    6893

    浏览量

    113563
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108856
  • 工业网络
    +关注

    关注

    0

    文章

    104

    浏览量

    17144

原文标题:安全设备、意识和管理制度三管齐下,才是保证工业网络安全的关键

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    是德科技获得欧盟通用标准网络安全计划认证

    是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全认证开展产品评估。该认证使是德设备安全实验
    的头像 发表于 10-28 15:04 343次阅读

    工业互联网架构的安全层是如何保障网络安全

    工业互联网架构的安全层通过构建多层次、立体化的防护体系,结合技术手段与管理策略,全方位保障工业网络从设备层到应用层的网络安全。以下是
    的头像 发表于 10-18 09:41 229次阅读

    曙光网络智慧工业平台发布

    智能制造与工业互联网加速融合的背景下,工业软硬件正成为装备制造、能源、交通等领域的核心竞争力。9月15日,在2025年国家网络安全宣传周天津地区活动上,曙光网络正式发布以SugonRI
    的头像 发表于 09-18 11:20 797次阅读

    蔚来汽车入选工信部护航新型工业网络安全典型案例

    近日,国家工业和信息化部公布「护航新型工业化」网络安全典型案例和成效突出地区名单。蔚来汽车「车联网网络安全防护典型案例」通过严格遴选获评全国车联网
    的头像 发表于 09-01 17:51 992次阅读

    宏集分享 | 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    2025年,物联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业系统的互联互通不断加深,网络攻击的范围和类型不断增加,关键基础设施因此
    的头像 发表于 08-08 18:19 363次阅读
    宏集分享 | 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护<b class='flag-5'>工业</b>基础设施?

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SCADA在
    的头像 发表于 06-19 10:56 530次阅读
    洞察分享 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护<b class='flag-5'>工业</b>基础设施?

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统架构,因此,保护设备和系统免受
    的头像 发表于 05-17 11:17 880次阅读
    为您揭秘<b class='flag-5'>工业</b><b class='flag-5'>网络安全</b>

    DEKRA德凯与仙工智能举行IEC 62443 ML2工业网络安全项目启动会

    5月13日,DEKRA德凯与上海仙工智能科技股份有限公司(以下简称“仙工智能”)在上海市浦东新区举办了 IEC 62443 ML2工业网络安全流程认证项目启动会 。仙工智能联合创始人叶杨笙及其团队
    的头像 发表于 05-15 11:31 803次阅读

    RS485之空调如何保证其更安全高效的防护机制

    RS485之空调如何保证其更安全高效的防护机制
    的头像 发表于 05-05 16:00 760次阅读
    RS485之空调如何<b class='flag-5'>保证</b>其更<b class='flag-5'>安全</b>高效的防护机制

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机‌是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合了计算机技术、自动化技术和通信技术,具备高稳定性、高可靠性、强实时性以及良好的扩展性。‌
    的头像 发表于 04-30 09:15 478次阅读

    工业网关的网络集成与稳定传输能力对工业生产的影响有哪些?

    工业网关作为工业物联网(IIoT)的核心枢纽,其网络集成与稳定传输能力对工业生产的影响深远,涉及生产效率、系统灵活性、安全性及智能化水平等多
    的头像 发表于 04-03 11:02 517次阅读

    STM32U5如何设置才能保证LPBAM和RUN模式下的应用程序正常使用呢?

    = 0x08000000,LENGTH = 2048K}请问,必须如上图这样设置才可以正常使用LPBAM吗,如果我的应用程序占用RAM过大,需要使用大量的RAM空间,如何设置才能保证LPBAM和RUN模式下的应用程序正常使用呢?
    发表于 03-10 08:21

    芯启源DPU助力网络数据安全建设

    2025开年,我国《网络数据安全管理条例》(以下简称《条例》)正式开始施行。同时,国家发展改革委、国家数据局、工业和信息化部印发《国家数据基础设施建设指引》(以下简称《指引》)的通知。2部国家级
    的头像 发表于 02-28 17:09 957次阅读

    两片TVP5150怎么才能保证输出同步?

    做图像融合,需要保证两路TVP5150输出同步。 实际测试,发现两路5150输出的时钟稳定性差,怎么才能保证输出同步? 谢谢
    发表于 01-01 06:00

    智能安全配电装置在临时展会场所中如何保证用电安全

    与敷设、设备的维护和管理等方面介绍了其安全保障技术,以保证此临时类场所中用电的安全。 【关键词】 临时展会、展摊;电气安全;智能安全配电装置
    的头像 发表于 12-12 09:17 690次阅读
    智能<b class='flag-5'>安全</b>配电装置在临时展会场所中如何<b class='flag-5'>保证</b>用电<b class='flag-5'>安全</b>