網絡攻擊正變得越來越普遍,并產生嚴重后果,從經濟損失和環(huán)境災難到傷害和可能的生命損失。對計算機化工業(yè)控制系統(tǒng)(ICS)的網絡攻擊尤其危險,因為ICS控制著能源和其他高價值資產的分配和移動。
有四種類型的網絡威脅:
敵對
偶然
結構的
環(huán)境的
網絡威脅的主要類型及其后果。
根據(jù)美國國家標準技術研究院(NIST)的說法,工程師應該在ICS的整個生命周期階段解決安全問題,將企業(yè)和ICS網絡分開,并將最關鍵的通信保持在多層架構的最安全層中。此外,應使用加密算法存儲、傳輸和分析數(shù)據(jù)。此外,ICS應具有限制和特權訪問,并具有安全控制以防止,阻止,檢測和減輕網絡攻擊。
ICS在關鍵基礎設施中具有廣泛的應用,例如電網,水力,石油和天然氣,運輸,化學,制藥,食品和飲料以及汽車和航空航天制造。工業(yè)物聯(lián)網(IIoT)將減少數(shù)據(jù)傳輸延遲,并通過ICS實現(xiàn)更快的數(shù)據(jù)處理。
然而,連接性的增加也帶來了更大的風險。對ICS的威脅可能是對抗性的,來自敵對政府,恐怖組織,心懷不滿的員工和惡意入侵者。威脅可以是意外的,也可以是來自自然災害的環(huán)境威脅。此類攻擊可能會影響數(shù)據(jù)完整性、數(shù)據(jù)準確性、系統(tǒng)操作,甚至影響工作場所或工人的安全。
集成通信系統(tǒng)的主要安全目標
ICS的安全性應限制對其網絡和設備的本地和物理訪問,保護各個ICS組件(中央計算機,傳感器和數(shù)據(jù)傳輸設備),限制未經授權的數(shù)據(jù)修改并在發(fā)生不利事件后恢復系統(tǒng)。應該有主動機制來檢測安全事件并在不利情況下維護功能。
網絡安全需要強大、堅固的硬件和軟件系統(tǒng)
網絡安全是一個涉及多種功能的復雜問題。計算機科學家、電氣工程師、電子戰(zhàn)專家、情報分析師和系統(tǒng)工程師需要共同努力,構建有效的定制安全解決方案。
ICS系統(tǒng)的核心是工業(yè)網絡安全邊緣設備。它用于控制和自動化 ICS。另一個重要功能是保護ICS免受網絡威脅。工業(yè)網絡安全邊緣設備的目的是處理,收集和存儲數(shù)據(jù),還應包括能夠進行數(shù)據(jù)分析和標記異常交易的軟件。
ICS 的任何網絡安全解決方案都需要實時工作,并支持跨所有通信層的加密,以便只有安全的消息流量才能在關鍵系統(tǒng)控制和數(shù)據(jù)采集 (SCADA) 系統(tǒng)之間流動。
在集中、集成和關聯(lián)網絡數(shù)據(jù)時,安全解決方案必須快速識別模式,并檢測和分類網絡威脅。除了具有開放的系統(tǒng)架構外,網絡安全軟件還應易于針對不同場景進行定制,并提供可定制的安全儀表板。軟件解決方案還需要與硬件兼容,以實現(xiàn)協(xié)同數(shù)據(jù)保護。
軟件應用程序需要強大的硬件支持
工業(yè)控制系統(tǒng)(ICS)應用只有通過強大的IIoT硬件/工業(yè)嵌入式計算機支持才能實現(xiàn)其最大潛力。例如,由于存在許多不同的方案和應用程序,因此不可能為每種情況編寫新的和不同的軟件。最具成本效益和效率的解決方案可以在靈活的硬件環(huán)境中安裝相同的軟件,并為各種應用定制整個軟件包。
工業(yè)嵌入式計算機通過監(jiān)控和跟蹤交易以及識別可疑活動,在確保ICS安全方面發(fā)揮著至關重要的作用。工業(yè)邊緣設備用于分析收集的數(shù)據(jù)的安全軟件必須由靈活、堅固、可靠且具有擴展產品可用性的硬件支持。最后,在設計和開發(fā)過程中需要支持,以定制軟件的硬件。
開發(fā)人員和軟件解決方案提供商依賴并依靠像 ADL 嵌入式解決方案這樣的公司提供產品和服務,以保護其免受這些網絡威脅。
審核編輯:郭婷
-
控制系統(tǒng)
+關注
關注
41文章
6780瀏覽量
112106 -
物聯(lián)網
+關注
關注
2930文章
46201瀏覽量
391790
發(fā)布評論請先 登錄
洞察分享 在萬物互聯(lián)的時代,如何強化網絡安全,更有效地保護工業(yè)基礎設施?

為您揭秘工業(yè)網絡安全

DEKRA德凱與仙工智能舉行IEC 62443 ML2工業(yè)網絡安全項目啟動會
飛騰網絡安全工控機,互聯(lián)網時代的安全衛(wèi)士與堅韌后盾
智慧路燈網絡安全入侵監(jiān)測
Lansweeper:強化網絡安全與資產管理
海康威視獲得IEC 62443-4-1網絡安全認證
龍芯網絡安全國產主板,互聯(lián)網時代信息安全的保障
NVIDIA DRIVE Hyperion平臺通過汽車功能安全和網絡安全認證
智能網聯(lián)汽車網絡安全開發(fā)解決方案

車聯(lián)網網絡安全:未雨綢繆應對未來挑戰(zhàn)
常見的網絡硬件設備有哪些?國產網絡安全主板提供穩(wěn)定的硬件支持
Simplelink? Wi-Fi? CC3x20、CC3x3x內置安全功能

賽昉芯驅動 | 全球首款 RISC-V 工業(yè)防火墻榮獲網絡安全創(chuàng)新大獎

評論