您的位置:首页 > 移动互联

工控设备安全防护管理难?看胜利油田工业网络安全如何建设

发布时间:2015-12-26 12:45:34  来源:互联网     背景:

  随着信息化的推动和工业化进程的加速,越来越多的计算机和网络技术应用于工业控制系统,在为工业生产带来极大推动作用的同时,也带来了工控系统的安全问题,如系统终端平台安全防护弱点,系统配置和软件安全漏洞、工控协议安全问题、私有协议的安全问题、以及隐藏的后门和未知漏洞、TCP/IP自身的安全问题,用户权限控制的接入,网络安全边界防护以及内部非法人员,密钥管理等等各种信息安全的风险和漏洞。

  石油石化行业作为我国国民经济的支柱产业之一,承担着保障国家能源安全的重要责任。石油石化行业产业链长,涉及面广,从业务上分为上、中、下游各个环节。在面对国际油价大幅波动以及“双碳目标”造成的数字化转型的大背景之下,企业工业设备投资也呈跨越式增长,有关工业资产的信息随之增多,分布广、数量大、种类多是工业资产的特点。面对庞大的工业资产和相关信息,资产运营管理与安全问题变得越来越复杂,如何高效完成工业资产的识别与管理以及接入管控,已成为各企业急需解决的问题。

  数量多、分布广、种类复杂成油田工业网络建设主要痛点

苹果APP优惠

  胜利油田始终将数字化、信息化建设作为助力企业提质增效、转型发展的关键性举措。油气工业网络建设覆盖率达到95%以上,配套大规模的自动化仪表、采集控制终端等信息化设备,已形成一套庞大的工业控制网络。经过分析发现油田工业网络接入层现状有以下几个特点:

  (1)工业资产种类多,品牌不一

  胜利油田工业资产典型设备包括PLC(可编程逻辑控制器)、RTU(远程终端单元)、无线网桥、工业交换机、摄像头、工业主机、视频服务器等,且品牌不唯一。因每种资产的识别技术都有其独特的要求和难点。若不清楚生产管理区范围内都部署了哪些资产,就难以规划维护计划和设计有效防护。一份包含资产类型、厂商、型号、系统、版本全面完整的资产清单,可以为油气工业资产的运维管理提供重要支撑。

  (2)网络接入点数量多,分布不集中

  油田的生产规模和环境决定了油田工控系统的信息接入点数量庞大、分布广泛,大多暴露在野外环境,随着生产网络体积越来越大,现场接入范围越来越广,这些来自生产网络边缘的安全隐患会带来生产网络非法接入的安全风险。

  (3)工业资产难以实时监控

能与当贝X3抗衡的投影仪

  胜利油气工业资产构成复杂、数量巨大,给资产管理带来了巨大挑战。在不具备自动化资产探测发现工具支撑的情况下,现有资产的登记、管理主要依赖人工,资产台账统计工作需要花费大量的人力物力。而通常各企业工业资产管理员多为兼职,在工控系统正常运行的情况下管理人员并不会主动关心资产属性,资产出现异常时会直接进行原件替换,经年累月运行后,原始资产明细丢失或未及时更新维护,实效性及准确性难以得到保障。

iPhone12什么时间发布的

  (4)前端接入与非法仿冒风险

  胜利油田分散的站点面临着前端被入侵,控制挟持、敏感信息信息泄露风险,通过前端无线/有线接入点私自联网,入侵生产专网风险,进而造成设备被入侵,删除或篡改关键配置信息等相关风险。同时,前端设备分布散,无人值守,数量众多,网络接口完全暴露,被仿冒接入和内网探测攻击成本非常低,部分暴露在外的网络接口是完全开放,无控制手段,很容易被不法分子利用终端网络接口进行仿冒接入,并对内网探测或入侵,进而控制核心业务系统,获取敏感数据信息或发起物理攻击。

  工业网络安全建设需整体性 奇安信助力油田设备安全水平提升

  对此,奇安信安全专家表示:“在工业物联网建设时,集成的终端往往种类繁多,并且可能来自于多家厂商,因此为了保障工业物联网系统的安全,需要在统一安全标准和安全建设实施方面做更多努力。作为工业物联网的底层,终端并非独立存在,其安全威胁的也应放到整个工业物联网系统的安全框架中解决。”

  具体实施策略配置需要兼顾网络侧、硬件侧、操作系统和业务应用等多个维度,侧重DDoS攻击、终端硬件的组件和配置被篡改、系统启动进程被截获或覆盖、非法更改应用程序或公共API等主要攻击手段的防御。

  为应对工业互联网终端等各类型IoT设备大量使用场景下,解决网内IoT设备安全防护管理难题,在采油厂、管理区部署接入安全统一管理平台,实现设备的安全合规检查、状态监控、网络双向阻断、访问控制、IP地址管理与使用监控、统一接入控制、仿冒检测和处置等安全管理功能。在采油厂下辖的站点部署接入安全防护系统,根据部署环境选择机架式与导轨式混合部署方案。

  奇安信网神工业互联网边缘可信防护系统支持常用接入控制技术,包括旁路流量分析和阻断技术、策略路由方式引流的接入控制技术,物理桥接方式的接入控制,通过对网络中的各类IP流量、工控流量进行解析与控制,采集网内各类设备的信息,评估其合规情况,对非法流量强制进行网络阻断。

紫米耳机purpods pro芯片

  旁路部署模式下,通过交换机流量镜像方式获取流量数据。旁路部署不改动客户原有网络拓扑,不改变客户原有使用习惯,这种部署模式下,即使接入控制器宕机也不会对客户网络造成中断。

  控制器通常旁路部署于核心交换或汇聚交换处,通过镜像流量对管控区块内设备通过边界的行为进行识别并合规管控。

realme gt neo8

  技术原理图

  在奇安信网神工业互联网边缘可信防护系统的支撑下,本解决方案针对胜利油田大量IoT设备使用场景,解决了设备安全防护管理难的问题,实现设备的发现和识别、接入感知、用户识别、多类型设备统一准入控制、仿冒检测处置、安全合规检查、状态监控、IP地址管理等功能。同时,实现了扩大安全监控的范围、提升威胁发现及时性、提升安全管理效率、降低安全运营成本等建设效果。

工控设备安全防护管理难?看胜利油田工业网络安全如何建设

  应用场景图

索尼Dsc-Wx7w数码相机

千千惠生活平台可以退款吗

  目前,工业互联网边缘可信防护系统主要应用于站点分散,有资产识别、身份认证、合规检查、风险感知、异常处置、接入控制等有需求的工业场景。奇安信工业安全接入防护解决方案已经支撑了能源、电力、制造、交通、矿山等多个行业,能够满足资产识别、身份认证、合规检查、异常处置、接入控制等多种应用场景的安全建设需求。



返回网站首页

本文评论
达达集团重构Z世代“人货场”,多方布局时尚即时零售_世达各地区代理商
  随着即时消费需求增长,高频、快速、便捷成为新时代消费的关键词,同时伴随以95后为代表的Z世代消费者崛起,即时零售再添核心驱动力。行业趋势及用户需求的双重作用下,即时零...
日期:07-27
OPPO Andeverse正式亮相,打造虚实世界的“连接器”
  2022年8月30日,中国,深圳——在2022年OPPO 开发者大会上,OPPO正式发布了“端云一体的数智大脑”Andeverse。作为OPPO面向元宇宙时代的重要探索,Andeverse包含数智人平...
日期:09-01
2022北京网络安全大会(BCS)明日开幕_2019年北京网络安全大会
  2022下半年的首个网络安全盛会——北京网络安全大会(BCS 2022)将于明日正式开幕,来自四大洲、九国、超500名全球网络安全行业顶尖专家、意见领袖将线上参会,立足全球视野...
日期:07-25
高质量朋友圈也能轻松获得?选这款TCL智屏就对了「tcl电视朋友圈文案」
  随着移动互联网的兴起,已经有不少人习惯了在网上分享自己的日常生活,像微信朋友圈,就成为了许多人展示自我、观察世界的窗口。那么如何才能打造出属于自己的高质量朋友圈呢...
日期:07-28
如祺出行推广合作_小马智行与如祺出行达成合作:推动自动驾驶技术商业化落地
  11 月 21 日消息,据 Pony.ai 小马智行公众号,小马智行宣布与如祺出行达成合作,共同推动自动驾驶技术商业化落地。小米ai音箱对比宝马二手车维修贵吗  据介绍,在广州车展期...
日期:07-26
鱼和熊掌怎可兼得呢什么意思_“鱼和熊掌”也可兼得,把按需付费进行到底
FOD, 按需付费的IT消费新模式  曾经在王家卫的电影里,有一段非常经典的台词:不知道从什么时候开始,在什么东西上面都有个日期,秋刀鱼会过期,肉罐头会过期,连保鲜纸都会过...
日期:10-21
大力智能学习灯,一盏引导孩子自主学习的明灯「大力智能家教灯讲题」
  今年的秋季学期注定有些特殊,因为当前形式要求教育的主阵地回归到学校和家庭上来。学校的重要作用肯定毋庸置疑的,而家庭教育的凸显更是对家长的要求有了新的高度,也就是说...
日期:07-27
持续探索人脸识别技术,网易游戏暑期专项行动落实防沉迷工作「人脸识别防沉迷10月1日」
  伴随开学季的到来,网易游戏为期3个月的暑期未成年人保护专项行动暂时告一段落。在此次未成年人网络保护工作中,网易游戏严控未成年人游戏行为之余,对未成年用户所处的网络...
日期:09-01
硬核科技捍卫“绝不可触碰的红线” vivo首席安全官鲁京辉出席博鳌谈数据保护
  4月20至22日,博鳌亚洲论坛在海南博鳌举行。来自各国的政商学界代表相会于此,以“疫情与世界:共促全球发展,构建共同未来”为主题,探讨亚洲与全球发展大计。期间,vivo首席安全...
日期:04-11
挚途科技完成首次融资 领衔商用车自动驾驶赛道落地变现_挚途科技项目经理
  2021年,商用车智能驾驶进入商业化落地元年,摆在各路玩家面前的难题不仅有对技术成熟度和成本的考验,更需要自动驾驶企业与车企之间实现深度拥抱。  在经历了两年的技术沉...
日期:07-26
拆解小牛电动的智能化,得到了这些秘密_小牛电池改造
    创新性的品牌,一般都非常值得研究与探索。为什么它能推出代表性产品,是个秘密。比如小牛电动。                      2014年,小牛电动切入两轮电动车赛...
日期:07-14
三星a52评测视频_影像功能全面升级 三星Galaxy A53 5G轻松拍出大片
  如今,用手机记录生活的精彩瞬间,分享到社交平台上,展现活力热情的自我,已经成为众多年轻人的习惯。相较于笨重的相机,轻便、智能的手机成为了大多数人的主力拍摄工具。专为年...
日期:08-26
轻松应对踏青出行场景 三星Galaxy Z Fold3 5G助你解锁更多可能
  清明假期来临,如果你有打算去踏青或者来一次短途出游的话,就需要一部能够全面满足旅途中各种需求的超强掌上万能终端。而纵观目前整个智能手机市场,三星Galaxy Z Fold3 5G...
日期:07-29
炬芯科技周正宇:让高品质的声音如影随“行”「周正宇 炬芯」
  1877年,以爱迪生发明留声机为起点,现代音频产品开始出现,并充满活力,不时地引领时尚风潮;1964年卡带机首次面世,80年代传入中国,和牛仔喇叭裤一起成为80年代中国最时尚icon;1...
日期:08-23
AI实时分析预警,亚略特“互联网+明厨亮灶”守护校园美好“食”光
  当下,众多科技厂商正在积极推动机器视觉、边缘计算等AI技术在食品安全治理上的运用,以此解决后厨餐食加工安全漏洞,提升食品安全现代化治理能力。其中,深圳企业亚略特“互联...
日期:12-23
TCL发布冰箱新品,用领先科技打造冰箱养鲜实力
  古人重养生,在饮食上讲不时不食,顺时而食。也即是食材的选用要顺应自然时令,要新鲜与营养。10月10日,TCL举办了新品发布会。发布会上,TCL带来了一款全球领鲜的好冰箱——TCL...
日期:10-16
从“持续验证”到“持续保护”, 腾讯牵头全球首个零信任国际标准发布
  备受关注的“零信任”安全理念再度迎来发展里程碑。近日,国际电信标准组织ITU-T正式对外发布由腾讯牵头提报的《Guidelines for continuous protection of the service a...
日期:07-26
转转平台双11消费观察:购物车成抢手货,闲置交易促进绿色消费
  一年一度双11,今年购物车格外忙。i3宝马电动汽车  距离大促节点越来越近,有人忙着填满“购物车”,有人忙着清空“购物车”,临近双11还有人忙着买卖购物车……  二手电商...
日期:07-26
FLOSSOM花至X丁香医生,以“专业”之力打动消费者
  “家用美容仪已经越发频繁地出现在中国女性的梳妆台上,希望国产美容仪可以占领一席之地,技术不仅要先进,效果要好,价格也要优,让人人买得起有用、好用的美容仪。”在一...
日期:07-14
百视通总裁曹雅莉出席海南论道,分享媒体融合进化之道「百视通总裁 曹雅莉」
  2022年6月15-16日,第23届海南论道暨中国智能视听与科技创新高峰论坛在海口召开。本届论坛以“数智未来、开势笃行”为主题,聚焦视听新技术及数字生活新方向,来自产业链...
日期:07-14