《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 鋼鐵行業生產調度系統網絡安全防護解決方案

鋼鐵行業生產調度系統網絡安全防護解決方案

2021-06-18
來源:關鍵基礎設施安全應急響應中心

對分散在鋼鐵行業物理隔離的各生產流程中的工業控制系統進行數據采集,物理單向上傳至生產調度系統,對工業生產網絡進行網絡安全防護建設的同時,滿足企業生產調度系統對生產業務調度、監控的需求,抵御兩網間相互的非法入侵與攻擊。

  01 項目背景

  本文主要介紹某鋼鐵企業的生產調度系統網絡安全防護建設,在鋼鐵企業的實際網絡環境中,支撐生產調度業務的網絡系統主要包含:工業控制系統網絡與生產管理網絡。工業控制系統網絡主要負責企業實際的生產業務,生產管理網絡主要負責生產調度級決策。

  1.1工業控制系統網絡

  分散在物理隔離的各生產流程中的34套工業控制系統,大部分為DCS控制系統,部分控制系統采用西門子PLC設備?,F場控制層:主要包括各類DCS控制器及PLC控制器,用于對各現場設備進行控制;過程監控層:主要包括過程控制服務器與HMI/SCADA系統功能單元,用于對整個生產過程數據進行采集和監控,工藝技術人員通過操作員站對現場控制層進行工藝參數的調整和優化,維護正常的生產過程。

  1.2生產管理網絡

  主要通過生產綜合調度系統、能源管理系統(EMS)等生產管理系統,用于為企業提供包括生產過程數據管理、計劃排產管理、生產調度管理、庫存管理、質量管理、人力資源管理、成本管理、物流管理等生產管理服務。

  生產管理網絡通過部署2臺冗余數采服務器實現對生產線的實時生產信息的采集,上傳到生產綜合調度系統等系統的實時數據庫及業務數據庫中,為生產決策提供數據支撐。通過對生產綜合調度系統的建設,可快速全面地得到企業績效目標與實際生產指標的差異,監控生產運動動態情況及時發現異常并做出正確決策,實現企業績效持續提升。

  02 項目目標

  依照本試點項目的設計,可使某鋼鐵工控系統實現對黑客、病毒、惡意代碼等高風險抵御,阻止內部/外部人員的非法訪問,工控系統中的相關數據采集做到純物理單向上傳到生產管理網絡的生產綜合調度系統中,零數據包返回。

  本試點項目的建設目標和主要任務如下:

 ?。?1 ) 抵御互聯網/辦公網發起的惡意攻擊和破壞;

 ?。?2 ) 防止勒索病毒、木馬等惡意程序對工控關鍵系統造成不利影響和破壞;

  ( 3 ) 對工控關鍵系統主機進行USB接口管控、系統加固、病毒預防等;

 ?。?4 ) 對數采服務器及生產綜合調度系統等生產管理系統的運維人員實時管控與審計;

 ?。?5 ) 實現數采鏈路間的物理隔離與訪問控制;

  ( 6 ) 對生產管理網絡進行深度的審計及行為管控;

 ?。?7 ) 對過程監控層內由DCS、SCADA系統組成的安全域做域間安全隔離與訪問控制;

 ?。?8 ) 生產設備資產結合安全設備防護日志等信息匯聚至統一的安全管理平臺,以網絡拓撲、事件預警的方式做微態勢感知。

  03 方案設計思路

  本方案主要實現某鋼鐵企業工控系統單向數據采集上傳到生產管理網絡生產綜合調度系統的功能,同時又要做到各生產控制系統安全域間的安全隔離與訪問控制,因此推薦安盟華御“工業數采單向光閘+工業防火墻”方案,以實現安全防護功能。

 ?。?1 ) 工業數采單向光閘:實現關鍵生產數據單向數據采集上傳到生產管理層生產綜合調度系統(光信號,無反饋)。

 ?。?2 ) 工業防火墻:實現各生產控制系統安全域間的安全隔離與信息交換訪問控制。

  04 整體解決方案

  在某鋼鐵企業實際應用環境中,控制網絡都是“敞開的”,比如與生產綜合調度與辦公網OA/ERP的業務交互,在各控制系統安全域邊界及層級邊界缺乏有效單向控制與隔離、安全審計、運維防護等技術和機制。

  在本項目中的關鍵技術使用安盟華御工業數采單向光閘將生產控制區中的各類數據采集匯總,單向導出至外網側,可對外提供OPC、Modbus TCP等通用數據服務,同時可對接阿里、華為等各類云平臺。數據從工控網向管理網的單向傳輸,規避了威脅信息通過管理網進入工控網的風險。

  本項目建設需要對3條數采鏈路及1條辦公網絡系統的鏈路進行防護,做到生產系統的高安全隔離。輔以工業防火墻設備、工業審計系統、主機衛士及網絡安全管理平臺,對工控生產網絡進行全方位的網絡安全防護,保護企業生產網絡的安全。網絡安全設計圖如圖1所示。

微信圖片_20210618195007.jpg

  圖1 網絡安全設計圖

  以某鋼鐵企業實際業務需求為基礎,綜合各類安全產品特性,以生產安全為目的,通過最小經濟投入,合理配備少量安全產品,實現最大化的安全收益。

 ?。?1 ) 使用工業數采單向光閘實現單向數據采集與上傳。根據數采鏈路數量以及工業數采單向光閘產品的物理接口數量,兼顧接口冗余備份功能,可配備12臺安盟華御工業數采單向光閘(每套工業數采單向光閘共5個通信接口,啟用其中3個通信接口作為采集接口,留1個接口備用、1個接口管理使用),如圖2所示。

微信圖片_20210618195011.jpg

  圖2 工業數采單向光閘數采鏈路

 ?。?2 ) 使用工業防火墻防護數據采集鏈路,同時對安全域間的信息交換做安全策略配置,并做到采集鏈路間的隔離。每3條數采鏈路匯聚到1臺工業防火墻上,每條鏈路使用獨立網橋,互不干涉。34條數采鏈路,配備12臺工業防火墻(通過接口擴展,每臺工業防火墻最大支持10個通信接口,提供6個接口作為通信口,做3進3出的3條鏈路防護,留2進2出作為備份。每臺工業防火墻對應1臺工業數采單向光閘),如圖3所示。

微信圖片_20210618195014.jpg

  圖3 工業防火墻防護數據采集鏈路

  05 項目難點與創新點

 ?。?1 ) 工業數據收集層面

  在某鋼鐵企業實際的34條數采鏈路中,包含了多種類型的工業自動化系統,廠家也存在差異,因此數據采集工作需要一種具備多種采集協議的平臺設備。安盟華御工業數采單向光閘的內網單元數采模塊支持多類工業協議,如常見的DCS系統、PLC控制器、智能儀表、數控機床類設備等,具備高速集成各類工業控制系統的能力。

 ?。?2 ) 邊界安全隔離層面

  隨著工業自動化及智能制造技術的大力推進,企業內的生產管理網絡與生產控制網絡的邊界變得不再清晰,存在著業務信息的上傳和數據的交叉,而兩個網絡中都存在系統升級、數據備份等,移動介質的不規范使用給兩個網絡都帶來了安全威脅。安盟華御數采單向光閘利用SFP光模塊中發光器和收光器分離的技術特點,設備既實現了工控網數據的單向導出,又實現了辦公網無任何反饋信號至工控網,將兩網絡間的安全邊界做到了物理隔離。

 ?。?3 ) 工業協議自身漏洞層面

  由于工控發展史及工控系統限制性等,工控系統SCADA軟件、PLC控制系統、工業通信協議等在設計過程中主要考慮可用性、實時性,對安全性的考慮不足,存在著被入侵和攻擊的可能。而生產管理網絡與生產控制多使用工業協議進行通訊,安全性不能得到保證。安盟華御數采單向光閘對生產控制系統不同的工業協議類型進行數據采集,以統一的工業協議轉發給采集服務器,單向上傳過程中使用安盟華御專有協議進行通訊,物理隔離的同時也做到協議隔離,形成安全邊界的雙重安全防護。

 ?。?4 ) 安全設備自身安全層面

  在數據采集工作進行時一般采用建立二級中心的方式,使用雙網卡數采機進行數據采集轉發,使用的系統存在著不打補丁、不做備份、漏洞遍布的情況,很難保證其自身安全。安盟華御工業數采單向光閘采用SUOS自主操作系統(類Linux操作系統),經過專業系統加固,具備工控行業里高可靠、高安全的特性,是安全邊界的可靠保障。

  06 項目價值

 ?。?1 ) 無縫兼容

  所選工業數采單向光閘產品數采模塊支持多類工業協議,能夠滿足與某鋼鐵企業工控系統無縫對接,又能夠提升整體計算環境的性能和穩定性,實現數據采集與物理單向上傳,安全量身定做。

  ( 2 ) 物理單向隔離

  利用SFP光模塊中發光器和收光器分離的技術特點,設備既實現了工控網數據的單向導出,又實現辦公網無任何反饋信號至工控網,為工控網提供絕對安全的運行環境。能夠阻止各種已知與未知的安全風險,防止病毒以及相關變種通過數據采集鏈路傳播到工控生產系統中。

 ?。?3 ) 協議歸一

  工業數采單向光閘可對生產控制系統不同的工業協議類型進行數據采集,以統一的工業協議轉發給采集服務器,如OPC DA,Modbus TCP等。OPC DA協議轉發功能具備分離式部署能力,既可保證工業數采單向光閘外網單元與數采服務器間協議隔離,又可方便用戶省去傳統OPC配置DCOM的繁瑣操作,減輕工作量。

 ?。?4 ) 設備自身安全

  工業數采單向光閘采用SUOS自主操作系統(類Linux操作系統),設備規避了微軟Windows操作系統多漏洞風險,并可屏蔽常規桌面系統的惡意代碼,自身安全性高。

 ?。?5 ) 可視化管控

  實現對生產網業務系統操作的管理和審計,對操作人員做到“事前可知、事中可控、事后可查”的運維操作全過程管理。

 ?。?6 ) 異常操作審計與攻擊預警

  快速識別出數采層中的相關非法操作、異常事件、外部攻擊等,并實時報警。

  ( 7 ) 工控工作站防護

  能實時防止用戶的違規和誤操作、阻止不明程序,授權移動存儲介質訪問權限等,有效提高工控主機的深度“免疫”能力。

 ?。?8 ) 綜合審計

  可完成數采層設備實時信息收集,實時監測終端設備的通信流量和安全事件。進行不間斷安全事件關聯分析,通過強大的一體化安全管控功能界面實現多視角、多層次的管理與安全可視化。

  07 技術推廣

  隨著兩化融合、工業互聯網等信息化建設的步伐越來越快,各企業中的自動化網絡系統不再是信息孤島,網絡間的業務交換需求也越來越多,安全問題因此日益增多,生產網絡和信息安全問題成為威脅工業企業安全的重大隱患。隨著對工控安全問題的不斷認識和了解,尤其是關鍵基礎設備的安全防護,國家已頒布和制定了相應的制度和法規,信息安全建設提到一定的高度,建設的重點也從開始的自動化應用、技術研發轉移到現在的安全建設以及全面的安全監測,目前安盟華御工業數采單向光閘設備已在制造、能源、水利、軍事等行業大力推廣。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美午夜精品久久久| 欧美一区三区三区高中清蜜桃| 欧美在线免费观看视频| 欧美日韩在线第一页| 国产伦精品一区二区三区四区免费| 在线播放中文字幕一区| 午夜在线视频观看日韩17c| 国外视频精品毛片| 久久久免费观看视频| 先锋亚洲精品| 国产网站欧美日韩免费精品在线观看| 欧美国产成人精品| 亚洲免费视频一区二区| 葵司免费一区二区三区四区五区| 欧美精品v国产精品v日韩精品| 在线视频亚洲欧美| 亚洲国产一区二区精品专区| 亚洲第一二三四五区| 伊人蜜桃色噜噜激情综合| 欧美ab在线视频| 狠狠色狠狠色综合人人| 久久久久久亚洲精品中文字幕| 99国产一区| 久久精品麻豆| 亚洲视频中文| 亚洲自拍偷拍麻豆| 国产精品最新自拍| 亚洲亚洲精品三区日韩精品在线视频| 日韩一区二区电影网| 欧美黄色大片网站| 久久免费偷拍视频| 一区二区三区|亚洲午夜| 国产日韩精品一区二区三区| 亚洲国产精品一区二区尤物区| 久久国产精品色婷婷| 美女日韩在线中文字幕| 欧美14一18处毛片| 麻豆精品在线观看| 欧美专区亚洲专区| 一区二区三区在线视频观看| 国产精品久久毛片a| 国产精品夜夜夜| 国产日韩欧美一二三区| 亚洲第一精品电影| 亚洲精品三级| 欧美日韩不卡在线| 亚洲精品影视| 亚洲人成在线观看网站高清| 欧美与黑人午夜性猛交久久久| 国产欧美日韩综合一区在线播放| 久久人人爽国产| 久久久久久伊人| 免费成人你懂的| 国产精品久久久久久久久婷婷| 欧美人成免费网站| 欧美在线你懂的| 久久爱91午夜羞羞| 裸体丰满少妇做受久久99精品| 亚洲国产经典视频| 亚洲人成人一区二区三区| 国产视频在线观看一区二区三区| 久久久久久尹人网香蕉| 老牛国产精品一区的观看方式| 欧美日本精品一区二区三区| 美女性感视频久久久| 亚洲国产cao| 欧美激情一区三区| 国产精品裸体一区二区三区| 精东粉嫩av免费一区二区三区| 久久一区二区三区超碰国产精品| 欧美国产日韩一区二区| 欧美日韩国产亚洲一区| 亚洲一区区二区| 欧美一级久久| 国产精品美女www爽爽爽| 久久综合给合久久狠狠狠97色69| 国产日韩一区二区三区在线| 久久综合一区二区三区| 亚洲第一区中文99精品| 国产精品www网站| 亚洲午夜精品久久久久久浪潮| 在线日本高清免费不卡| 国产区在线观看成人精品| 亚洲综合日韩在线| 国产精品国内视频| 久久精品视频免费观看| 久久天堂av综合合色| 国内外成人免费激情在线视频网站| 国产精品一区二区三区观看| 国产精品美女www爽爽爽视频| 欧美伊久线香蕉线新在线| 欧美激情一区二区三区高清视频| 久久精品人人| 中文日韩在线视频| 久久一区二区三区超碰国产精品| 国产一区高清视频| 一区二区在线视频| 欧美一区二区成人| 娇妻被交换粗又大又硬视频欧美| 在线视频亚洲一区| 欧美视频一区二区在线观看| 亚洲美女免费视频| 欧美午夜无遮挡| 在线成人www免费观看视频| 亚洲激情不卡| 欧美日韩视频在线一区二区| 精品不卡在线| 久热精品视频在线免费观看| 国产精品久久国产三级国电话系列| 国产一级一区二区| 在线观看不卡av| 欧美一级视频免费在线观看| 国产精品日韩欧美一区二区| 亚洲欧美日韩视频一区| 免费久久精品视频| 国产亚洲欧美日韩一区二区| 欧美肥婆bbw| 日韩午夜中文字幕| 国产精品嫩草影院一区二区| 国产精品免费看| 欧美日韩精品一区二区在线播放| 国产一区三区三区| 国产偷久久久精品专区| 欧美日韩国产探花| 欧美日韩激情网| 久久国产精品毛片| 亚洲欧洲日本一区二区三区| 久久精彩免费视频| 欧美日韩亚洲一区二区三区在线| 午夜精品福利一区二区蜜股av| 欧美激情精品久久久久久久变态| 欧美色道久久88综合亚洲精品| 国产真实乱子伦精品视频| 欧美高清视频在线观看| 欧美一区二区女人| 欧美.日韩.国产.一区.二区| 久久婷婷人人澡人人喊人人爽| 欧美一区二区在线看| 亚洲福利视频网| 欧美精品 国产精品| 一区二区三区日韩在线观看| 亚洲高清在线| 久久久久国产精品厨房| 欧美午夜精品理论片a级大开眼界| 亚洲欧美国产精品va在线观看| 亚洲一区二区精品| 日韩午夜在线播放| 欧美va天堂在线| 一区福利视频| 男人插女人欧美| 欧美一级一区| 欧美成人r级一区二区三区| 欧美午夜免费| 亚洲黄一区二区三区| 伊人成综合网伊人222| 欧美大尺度在线观看| 亚洲欧美精品伊人久久| 香蕉久久一区二区不卡无毒影院| 国产一区二区在线免费观看| 国产综合色产| 欧美另类videos死尸| 激情五月综合色婷婷一区二区| 亚洲人成在线观看| 久久精品国产v日韩v亚洲| 国产精品乱码人人做人人爱| 美女网站在线免费欧美精品| 欧美精品v国产精品v日韩精品| 久久一综合视频| 亚洲欧美日韩在线一区| 在线电影院国产精品| 久久精品亚洲一区二区三区浴池| 欧美精品一区二区蜜臀亚洲| 激情欧美一区| 国产丝袜美腿一区二区三区| 农夫在线精品视频免费观看| 国产主播在线一区| 久久久久国产成人精品亚洲午夜| 久久久久久久久岛国免费| 亚洲综合社区| 久久综合一区| 欧美精品一区三区| 午夜久久久久久久久久一区二区| 欧美日韩在线播| 欧美日韩午夜剧场| 亚洲精品女人| 久久先锋影音| 久久五月婷婷丁香社区| 亚洲第一中文字幕在线观看| 亚洲一区二区三区免费在线观看| 久久精品国产v日韩v亚洲| 亚洲丝袜av一区| 国产在线精品二区| 国产一区二区观看| 欧美日本韩国一区二区三区| 亚洲日本成人在线观看| 狠狠色香婷婷久久亚洲精品| 国产欧美日韩在线观看| 一本久久综合亚洲鲁鲁五月天| 在线看国产一区| 国产精品扒开腿做爽爽爽视频| 欧美一区二区三区在线免费观看| 国产日本欧美视频| 狠狠爱综合网| 久久综合色天天久久综合图片| 欧美日韩亚洲一区三区| 日韩一级免费| 午夜精品视频一区| 久久精品一区二区三区不卡| 亚洲第一精品夜夜躁人人躁| 一本久道久久综合婷婷鲸鱼| 亚洲国产精品一区| 亚洲在线观看免费| 在线看日韩av| 制服丝袜亚洲播放| 欧美激情区在线播放| 亚洲高清在线观看一区| 日韩一区二区精品| 国产综合色一区二区三区| 久久综合五月天婷婷伊人| 亚洲一区二三| 国产一区二区三区无遮挡| 校园激情久久| 狠狠干综合网| 国产区二精品视| 先锋a资源在线看亚洲| 欧美凹凸一区二区三区视频| 欧美精品尤物在线| 欧美日本中文| 一区二区高清视频| 国产日韩一区二区三区在线| 久久精品视频在线| 亚洲欧美精品在线| 亚洲美女91| 国产美女高潮久久白浆| 日韩午夜三级在线| 国产精品视频精品| 亚洲欧美日本日韩| 午夜在线一区二区| 亚洲欧美日韩综合国产aⅴ| 中国成人黄色视屏| 在线亚洲+欧美+日本专区| 欧美日在线观看| 国产精品美女在线观看| 国产欧美精品xxxx另类| 欧美日韩三级在线| 国产精品一级在线| 国产精品久久亚洲7777| 欧美人与性动交α欧美精品济南到| 国产精品免费一区二区三区在线观看| 国产日韩专区| 久久国产精品一区二区| 欧美天堂亚洲电影院在线播放| 欧美区在线播放| 香蕉久久国产| 亚洲人成欧美中文字幕| 亚洲在线视频一区| 毛片精品免费在线观看| 久久精品成人一区二区三区| 欧美不卡在线视频| 午夜一区二区三视频在线观看| 亚洲午夜女主播在线直播| 欧美与欧洲交xxxx免费观看| 99精品国产在热久久| 国产精品区一区二区三区| 亚洲一区二区动漫| 欧美日韩亚洲国产精品| 欧美日韩一区二区三区在线看| 国产伦精品一区二区三区在线观看| 欧美精品福利在线| 久久久精品国产99久久精品芒果| 国产精品久久久久一区二区| 一区二区三区在线观看欧美| 欧美一区二区三区在线视频| 国产视频一区二区在线观看| 欧美日韩国产成人在线观看| 亚洲欧美国产不卡| 国产美女一区二区| 国产精品chinese| 久久精品欧洲| 欧美天天综合网| 久久久噜噜噜久久狠狠50岁| 久久国产精品久久久久久久久久| 韩国av一区二区| 国产精品黄页免费高清在线观看| 国产精品日韩精品欧美精品| 亚洲经典自拍| 欧美日韩午夜在线| 国产精品福利av| 嫩草影视亚洲| 亚洲一区二区在线免费观看视频| 国产精品久久久久久户外露出| 一本色道久久88亚洲综合88| 国产亚洲成av人片在线观看桃| 久久丁香综合五月国产三级网站| 欧美v国产在线一区二区三区| 欧美午夜片在线免费观看| 国产伊人精品| 欧美高清视频一二三区| 欧美在线视频免费观看| 亚洲国产成人porn| 欧美精品 国产精品| 欧美日韩小视频| 久久综合给合| 欧美深夜影院| 影音先锋日韩资源| 中文一区二区| 亚洲人精品午夜在线观看| 久久都是精品| 欧美午夜宅男影院在线观看| 欧美日韩黄色一区二区| 午夜精品国产精品大乳美女| 影音先锋日韩精品| 亚洲国产精品成人综合色在线婷婷| 亚洲理伦在线| 亚洲激情欧美| 欧美国产欧美综合| 欧美激情欧美狂野欧美精品| 99精品免费网| 在线免费不卡视频| 国产亚洲一区在线播放| 欧美激情在线免费观看| 国产亚洲精品自拍| 欧美在线视频播放| 亚洲午夜精品一区二区三区他趣| 欧美日韩中文字幕精品| 国产精品一二三视频| 亚洲婷婷在线| 国产精品女人久久久久久|