《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 基于智能學習與業務感知的工控安全監測審計系統

基于智能學習與業務感知的工控安全監測審計系統

2018-08-16

  1 監測審計在工控安全保障策略中的重要性分析

  工控網絡安全保障一般包括以下七個步驟:實現應用白名單;確保合適的配置和補丁管理;減少攻擊面;建立一個可防御的環境;管理認證;實現安全的遠程訪問;監測和響應。這七個步驟分別完成不同的安全策略的實施部署。

  雖然這些策略可以防止90%以上的攻擊,但是還有剩下的一些攻擊手段,需要持續性的監測。此外,對于一些嚴重程度較低的異常,有些安全管理員很可能會忽略這些警告,而這很可能是有敵手對工控系統進行APT攻擊,如果將這些異常信息進行關聯分析,從中發現潛在的安全隱患,不僅能夠減少管理員的壓力,同時還能更好地保護工控安全。

  在第七個策略安全監測和響應中,尤其需要對位于現場控制層的控制設備以及位于過程監控層的工作站的通訊過程進行安全監控。在眾多工控安全系統中,工控安全監測審計系統是搭建整個預警體系的關鍵所在。作為預警體系的探針,工控安全監測審計系統承載著數據收集和分析的要務。

  適用于工控網絡的安全監測審計系統,需要對工控系統網絡內的異常行為進行實時的監測分析,快速執行已經準備好的響應方案。

  可考慮在五個位置部署監控程序:

  (1) ICS邊界對IP流量進行監測,正常和非正常的通信。

  (2)在控制網絡中的IP流量,惡意的連接或者內容。

  (3)基于主機的產品,監測惡意軟件和攻擊企圖。

  (4)登錄分析(時間或者地點),監測被盜用的賬號的使用或者不正確的訪問,驗證所有的異常現象,通過快速電話聯系。

  (5)監測用戶的管理行動,檢測訪問控制操作。

  2 工控網絡安全監測審計系統技術特性

  2.1 基于機器自學習的業務行為基線

  工業網絡中設備眾多、網絡通信復雜,用戶很難全面掌握網絡中所必須的業務通信需求,這會給安全設備的規則配置帶來很大困難。為了方便用戶進行異常行為檢測規則的配置,提高規則配置的準確性,減少規則配置的工作量,NSFOCUS SAS-ICS開發了基于機器自學習的業務行為基線功能。該功能采用被動檢測的方式從網絡中采集數據包,并進行數據包的解析,智能地與系統內置的協議特征、設備對象等進行匹配,生成可供參考的網絡交互信息列表,通過對協議分布和流量信息的匹配,形成“工控場景行為基線”,幫助用戶以最直觀的方式了解和掌握網絡中的業務通信狀態,發現工控網絡潛在的安全風險。

11509901133435309.jpg

  圖1 工控網絡基線資產關系圖

  通過基線自學習功能梳理工控現場資產拓撲,建立工控網絡行為模型,對基線外異行為如組態變更、操控指令變更、負載變更、異常訪問等告警,實現對工控現場安全事件的告警與響應,保障工業控制系統的安全穩定運行。

  2.2 深度融合業務場景的異常行為檢測

  電力、石油、石化、軌道交通、煙草、煤炭、鋼鐵及先進制造等各個行業的工業控制系統千差萬別,不同的工藝流程往往有著不盡相同的業務處理方式,針對不同行業工控網絡的異常監測有著較強的特異性差異。

  NSFOCUS SAS-ICS深入不同行業的OT網絡場景,融入針對不同行業的業務安全告警。如針對變電站場景,可對IEC61850協議簇進行深度解析,對應到特定場景下的關鍵操作行為(遙控操作、改定值操作);針對其他行業場景,可設置通用行業場景,解析Modbus TCP、S7 Comm等常見協議規約。

  同時,NSFOCUS SAS-ICS可對工控系統的配置文件進行解析,如變電站SCD文件等廠商相關配置文件的解析,將功能代碼與具體業務操作進行關聯,實現業務安全審計的功能。如可對工控協議報文進行檢測和告警。可對運維人員下發的工控協議報文產生的非法操作進行檢測和告警。可對資產新增、路徑異常、未知協議、越權操作、關鍵控制等行為進行檢測和告警。

  2.3 工業網絡協議深度解析

  綠盟科技基于對工控環境的理解,針對工控環境使用的規約進行了相關分析和研究,對于協議的內容進行了完全的解碼,可以深入到指令級別的分析,對于從上位機指令下發控制端到下位機指令接受操控端的通訊過程進行全面細致的解析。如對Modbus Tcp協議,可以深入到功能碼寄存器層面進行細致的監測審計(寫多個寄存器、讀保持寄存器等),如圖2所示。

21509901144123978.jpg

  圖2 深入到功能碼寄存器層面的工控協議深度解析

  NSFOCUS SAS-ICS通過鏡像方式對流量進行深入解碼,分析其中的操作是否符合定義的操作要求,如發現其中有任何的違規操作,及時進行報警,由管理員來進行相關的處理。

  3 工控網絡安全監測審計系統行業應用

  3.1 智能變電站監控系統安全監測審計

  工控網絡安全監測審計系統可旁路部署在智能變電站的站控層、間隔層、過程層的交換機上,對三層兩網進行工控網絡的流量監控和安全審計。

  3.2 調度數據網邊界安全監測審計

  可將工控網絡安全監測審計系統部署在調度數據網邊界的實時交換機和非實時交換機上,對加密前和解密后的數據報文進行深度解析,識別104協議和其他流經調度數據網和生產控制大區邊界的網絡協議,并進行數據報文的分析,進行實時的流量監控和安全審計。

  4 工控網絡安全監測審計系統價值體現

  (1)針對不同行業的工控網絡場景建立融合業務的安全行為基線,形成工控網絡數據流量的健康性監控;

  (2)快速定位異常位置,協助相關人員快速解決故障及事件;

  (3)指導安全工作和決策;

  (4)滿足工信部指南、能源局36號文、發改委14號令、工控等保等合規性要求。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产欧美精品久久| 亚洲视频精品在线| 欧美日韩mp4| 另类天堂av| 久久久国产91| 欧美一区二区三区日韩视频| 亚洲免费播放| 亚洲精品在线一区二区| 久久精品国产一区二区三| 午夜精品福利一区二区三区av | 亚洲性视频h| 夜久久久久久| 99热这里只有成人精品国产| 亚洲人成久久| 亚洲日本免费电影| 亚洲精品日韩在线观看| 亚洲人成人77777线观看| 亚洲激情在线播放| 亚洲日本一区二区| 亚洲人成网站999久久久综合| 久久精品卡一| 亚洲国产精品一区在线观看不卡 | 亚洲人被黑人高潮完整版| 好吊色欧美一区二区三区视频| 国产日产精品一区二区三区四区的观看方式 | 亚洲尤物在线视频观看| 亚洲永久免费观看| 香蕉免费一区二区三区在线观看| 欧美一区2区三区4区公司二百| 欧美专区日韩视频| 久久久久久亚洲精品杨幂换脸| 久久免费黄色| 能在线观看的日韩av| 欧美精品三区| 国产精品久久久久久影视| 国产精品永久入口久久久| 国产三级精品三级| 一区在线播放视频| 亚洲精品久久久久久久久久久久久 | 久久久久成人精品| 蜜桃av一区二区在线观看| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美成人伊人久久综合网| 欧美精品综合| 国产精品区一区| 狠狠狠色丁香婷婷综合激情| 伊人夜夜躁av伊人久久| 亚洲三级视频在线观看| 一本久久a久久精品亚洲| 亚洲一区视频在线观看视频| 欧美一区二区在线免费观看 | 亚洲高清av在线| 亚洲精品中文字幕在线观看| 亚洲在线成人| 久久精品国产亚洲aⅴ| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美粗暴jizz性欧美20| 欧美日韩在线不卡| 国产色产综合产在线视频| 黄色另类av| 9久re热视频在线精品| 亚洲欧美国产高清| 亚洲人体偷拍| 性视频1819p久久| 美玉足脚交一区二区三区图片| 欧美日产国产成人免费图片| 国产精品青草久久| 亚洲国产欧美一区| 亚洲免费视频成人| 亚洲精品欧洲精品| 午夜精品免费在线| 欧美精品一区二区三| 国产精一区二区三区| 亚洲精品免费观看| 先锋影音久久| 亚洲视频欧美在线| 久久婷婷av| 国产精品毛片va一区二区三区 | 韩国精品主播一区二区在线观看| 99国产精品久久久久久久| 欧美在线免费观看视频| 99视频国产精品免费观看| 久久精品国产一区二区电影| 欧美日韩免费一区二区三区视频| 国产一区二区精品久久99| 一本久久综合| 亚洲国产日韩一区| 欧美一区激情| 欧美精品日本| 伊人久久大香线蕉综合热线| 亚洲专区在线| av成人动漫| 美女主播精品视频一二三四| 国产美女精品| 在线综合亚洲欧美在线视频| 亚洲三级电影在线观看| 久久久久国内| 国产美女精品免费电影| 夜夜嗨av一区二区三区中文字幕| 亚洲国产女人aaa毛片在线| 欧美影院成人| 国产精品久久久久久超碰 | 亚洲国产精品一区二区久| 欧美一区二区精品久久911| 欧美视频在线播放| 亚洲黄色成人| 亚洲国产精品日韩| 久久久久久久久久久久久久一区 | 久久国内精品视频| 国产精品无码专区在线观看| 日韩网站在线观看| 99国产精品久久久久久久| 乱中年女人伦av一区二区| 国产欧美一区二区三区沐欲| 中日韩在线视频| 正在播放日韩| 欧美日韩在线大尺度| 日韩亚洲视频| 亚洲深爱激情| 欧美视频手机在线| 99天天综合性| 一区二区三区高清在线 | 国产色婷婷国产综合在线理论片a| 亚洲一区在线直播| 性欧美长视频| 国产欧美午夜| 性欧美大战久久久久久久久| 欧美在线观看网站| 国产视频欧美视频| 欧美在线一级视频| 久久尤物视频| 在线观看成人小视频| 亚洲激情女人| 欧美连裤袜在线视频| 亚洲人成亚洲人成在线观看图片| 亚洲免费观看高清完整版在线观看熊 | 一区二区欧美精品| 亚洲欧美综合| 国产欧美一区二区精品仙草咪| 午夜在线成人av| 欧美在线视频二区| 狠狠色噜噜狠狠狠狠色吗综合| 久久精品国产免费观看| 看片网站欧美日韩| 亚洲国产成人91精品| 夜夜嗨av一区二区三区中文字幕| 欧美日韩视频专区在线播放| 一区二区三区四区五区在线| 亚洲欧美日韩一区在线| 国产女人18毛片水18精品| 香蕉久久国产| 欧美a级片网站| 亚洲精品系列| 午夜一级久久| 韩国欧美一区| 夜夜爽av福利精品导航| 国产精品国产亚洲精品看不卡15| 亚洲欧美日韩国产综合在线| 久久久久免费| 亚洲激情网站免费观看| 亚洲综合第一页| 国产亚洲精品久久久久动| 亚洲国产精品视频一区| 欧美日韩国产综合久久| 亚洲无线视频| 久久久久久有精品国产| 亚洲三级影院| 午夜在线观看免费一区| 国内一区二区三区在线视频| 亚洲人成人一区二区三区| 欧美视频在线观看免费网址| 午夜一区二区三区不卡视频| 蘑菇福利视频一区播放| 亚洲美女视频在线观看| 久久国产福利| 亚洲精品欧美日韩专区| 欧美一区二区三区另类| 亚洲国产精品99久久久久久久久| 亚洲一区在线免费| 伊人久久大香线蕉av超碰演员| 一区二区欧美国产| 国产一区二区三区在线观看视频| 亚洲精品在线三区| 国产欧美欧美| 日韩一区二区精品葵司在线| 国产伦精品一区二区三区四区免费 | 午夜精品视频在线| 欧美成人在线免费视频| 亚洲一区在线播放| 欧美成人精品| 亚洲男女自偷自拍图片另类| 农村妇女精品| 亚洲欧美视频一区| 欧美精品福利视频| 久久本道综合色狠狠五月| 欧美日韩和欧美的一区二区| 久久精品一区二区三区中文字幕| 欧美日韩精品综合在线| 久久精品一本久久99精品| 国产精品久久久久久久午夜|