天融信:以 IPDRR 安全技术架构,打造钢铁行业控制系统最佳实践
天融信教育前一小时立即开启近年来,我国钢铁产量逐年递增,但多数中小钢铁企业以粗钢为主,产品同质化严重,导致产能过剩。由于优化钢铁产业结构、构建数字化钢铁生产体系、节能减排、发展特殊钢等多方面原因,以粗钢为生产核心的大部分中小老企业被整合封闭,钢铁产业正在集团化、数字化发展。
钢铁行业有哪些业务场景?
钢铁生产过程包括离散制造和过程制造两个系统,涉及多种工艺。不同的流程之间有很强的逻辑关系,生产流程也包括热加工流程,对业务连续性要求极高。主要业务场景如下:
采矿:铁矿石选矿:将铁矿石破碎、磁选成铁精矿并烧结:将铁精矿烧结成具有一定强度和粒度的烧结矿进行冶炼:将烧结矿运至高炉,用热风和焦炭将烧结矿还原成铁水,脱硫炼钢:在转炉内用高压氧气将铁水脱磷,去除夹杂物,精炼钢水;进一步脱磷、去除夹杂物、提高纯净度连铸:将钢水在热态下浇铸成一定形状的连铸。
随着国家数字化转型的加快,钢铁行业正逐年稳步向“数字钢铁”迈进。信息系统的应用取代了传统的人工,对钢铁企业加强生产控制水平、规范内部管理、提高运行效率、增产降耗起到了作用。钢铁企业基本形成了由过程控制系统、过程监控系统和生产管理系统组成的生产结构,完成了烧结、炼钢、精炼、轧制等生产环节的信息化、自动化改造,实现了数据采集的精准化、生产过程的连续性和应用系统的集成化。
数字化转型环境下,钢铁行业发展现状是怎样的?
钢铁行业在工业控制系统信息安全方面有哪些风险?
目前钢铁行业的自动控制设备和应用系统大多采用西门子等欧美自动化品牌。同时也存在很多不可调和的矛盾,比如设备使用周期过长,高风险漏洞太多,应用升级导致控制系统不兼容等。此外,控制设备的访问控制策略过于简单,甚至没有访问控制功能,因此入侵者很容易利用缺乏认证的优势进行攻击。
出于可用性和实时性的考虑,工业协议设计中保密性和安全性相对较弱。Modbus等工业协议存在明文传输的问题,容易被入侵者通过劫持破坏。
工业控制系统漏洞繁多以及工业协议风险问题
由于钢铁生产过程连续性强,不同的控制系统在工业生产现场共用控制器和交换设备。网络安全分区原则与应用系统业务逻辑的矛盾导致边界模糊,边界保护不足。此外,随着越来越多的工业设备接入网络,也增加了攻击者利用木马蠕虫或设备自身漏洞的风险。
高耦合性业务需求导致的边界模糊问题
随着云计算、物联网等新技术在钢铁企业的普及应用,攻击者通过跳板机恶意破坏工业控制系统的情况屡见不鲜。同时,内部违规操作、误操作等事故也时有发生。安全管理体系的缺失导致员工缺乏网络安全意识,钢铁企业普遍缺乏检测和应对内外部威胁的能力。
行为监测能力缺失
目前工业控制系统的信息安全防护方案仍局限于被动单点防御,难以应对日益严峻的工业信息安全形势。天融信结合多年的工业信息安全研究和项目实践,在传统被动防护的基础上,推出了应如何应对钢铁行业的工业信息安全风险?.系统安全加固
风险识别(Identification)-安全防御(Protection)-安全检测(Detection)-安全响应(Response)- 安全恢复(Recovery)的IPDRR安全技术架构风险识别:识别确认钢铁企业网络结构、网络流量、资产和数据面临的安全风险。明确接入资产类别、网络结构、通信行为、主机行为等。在其生产网络中,确认漏洞和可能攻击的可能性,实施可行的安全架构,为防御和检测提供有效的数据支持。
安全防护:以风险识别能力为支撑,构建基于行为控制的基础防御能力。指沟通过程。
令、数据地址、数值内容构建以白名单技术为核心手段、黑名单技术为辅助验证手段的访问控制能力,并在必要节点采用加密认证手段,落实数据传输过程中的完整性与保密性。在主机防护层面,以最小化原则落实系统管理、应用程序管理、进程和服务管控以及接口管控、移动存储介质管控,同时起到限制恶意代码执行的作用。对于工业数据,则按照业务重要性进行分类分级,以标签方式将用户与数据进行关联,针对数据地址实行访问控制。并对数据产生、传输、应用、共享、存储、销毁的全生命周期管控。
安全检测(Detection):基于风险识别能力的支撑,采用基于天融信“四维一体”的工业协议深度检测技术,实时监测越权操作行为。同时,深度结合钢铁行业生产控制过程,在越权、越线检测外,构建基于数据变化率的检测能力,有效面对控制领域中基于合法路径、合法行为的非法攻击过程。
事件响应(Response):面对已经发生的网络安全事件和已知威胁,整合安全识别、安全防御和安全检测三大安全模块,并结合以大数据为核心的安全分析能力,构建安全运营系统。安全运营系统通过三大安全模块的信息收集和资源整合,分析钢铁企业网络安全态势,与其他安全模块策略联动,并具备安全监测、风险评估、事件追踪、和响应恢复能力。
>>>安全恢复(Recovery):在安全事件后,为最大限度降低事件对于生产过程的影响,对生产数据进行备份恢复,并通过安全服务,消除攻击过程中残留的恶意脚本、僵尸主机,对安全事件处置进行闭环,并有效防范后续的攻击过程。
基于多年钢铁行业控制系统信息安全技术积累和实践经验,天融信结合钢铁工业现场风险以及业务需求,打造基于IPDRR安全技术架构的主动防御能力,以识别、防御、检测、响应、恢复五大安全模块之间协同配合、智能联动,形成钢铁行业控制系统信息安全能力闭环,为钢铁行业数字化转型提供坚实的网络安全保障。
内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/137521.html