欧美有码视频-无码中文字幕乱在线观看-小泽玛利亚一区二区在线观看-99热高清-天天综合影院-和岳每晚弄的高潮嗷嗷叫视频-伊人激情av一区二区三区-香蕉视频网站在线-www.色综合.com-熟女啪啪白浆嗷嗷叫-精品深夜寂寞黄网站-色综合五月-成人淫片-亚洲一区欧美-亚洲裸体大白屁股xxx

石油天然氣管道工控系統(tǒng)安全監(jiān)測與態(tài)勢感知 保障國家關鍵基礎設施安全
應用案例   2020-06-02
主體單位:
聯(lián)合單位:

引言:

奇安信科技集團股份有限公司(以下簡稱“奇安信”)是中國最大的網(wǎng)絡安全公司之一,專門為政府、軍隊、企業(yè),教育、金融等機構和組織提供企業(yè)級網(wǎng)絡安全技術、產(chǎn)品和服務,已覆蓋90%以上的中央政府部門、中央企業(yè)和大型銀行,已在印度尼西亞、新加坡、加拿大、中國香港等國家和地區(qū)開展了安全業(yè)務。

奇安信工業(yè)互聯(lián)網(wǎng)安全事業(yè)部基于自身在大數(shù)據(jù)、威脅情報、防病毒、安全攻防、態(tài)勢感知等方面的突出優(yōu)勢,創(chuàng)新性的提出了“數(shù)據(jù)驅動工業(yè)安全”的技術發(fā)展理念,構建了層次清晰、定位明確、融合聯(lián)動的工業(yè)信息安全產(chǎn)品體系。

石油天然氣管道承擔國家戰(zhàn)略物資的傳輸任務,其工控系統(tǒng)屬于國家關鍵基礎設施。奇安信通過本項目的實施,幫助客戶對管道工控系統(tǒng)整體安全態(tài)勢進行監(jiān)測和響應處置,提升了其安全與可靠性運營水平。


一、 項目概況

1. 項目背景

近年來石油天然氣基礎設施已經(jīng)成為黑客組織的攻擊目標,2017年發(fā)生的針對沙特某石油天然氣裝置功能安全儀表系統(tǒng)(SIS)的攻擊為各國網(wǎng)絡安全主管機構和基礎設施運營企業(yè)敲響了警鐘。

本項目用戶負責長距離輸油氣管道的運營管理、建設和科研, 承載著國家重大戰(zhàn)略物資輸送的任務,擁有集油氣管道輸送技術研發(fā)、服務、培訓、檢測和監(jiān)測為一體的專業(yè)科研機構,科研力量雄厚,科研設施完備,擁有管道核心技術研發(fā)能力,在油氣儲運工藝、管道完整性管理 、管道化學添加劑、管道規(guī)劃、信息與經(jīng)濟等研究領域整體處于國內領先水平。

2. 項目簡介

本項目實現(xiàn)對客戶轄區(qū)內工業(yè)網(wǎng)絡全方位、全天候的安全監(jiān)測,對工控系統(tǒng)的資產(chǎn)進行實時發(fā)現(xiàn)和監(jiān)測,幫助用戶實現(xiàn)工控系統(tǒng)的“可視化”,及時發(fā)現(xiàn)各類網(wǎng)絡安全風險以及非法訪問事件,實現(xiàn)工業(yè)信息安全的閉環(huán)管理,全面提高管道公司工業(yè)安全防護的整體水平。

3. 項目目標

用戶承擔著國家重大戰(zhàn)略物資輸送的任務,其油氣調控系統(tǒng)屬于國家關鍵信息基礎設施,一旦遭受攻擊,損失極大。為貫徹、落實習總書記4.19講話精神,按照《網(wǎng)絡安全法》及相關標準要求,本項目建設油氣調控系統(tǒng)分控中心工控系統(tǒng)安全監(jiān)測與態(tài)勢感知平臺,協(xié)助運營人員及時進行處置響應,提升油氣傳輸可靠性。


二、項目實施概況

通過前期調研了解到,各廠站端的工業(yè)流量匯聚到分控中心。為能夠實時采集流量、不影響現(xiàn)有工業(yè)網(wǎng)絡,采取了在交換機旁路部署工業(yè)安全監(jiān)測系統(tǒng)(ISD)進行安全監(jiān)測,在分控中心采用工業(yè)安全監(jiān)測控制平臺(ISDC)進行整體態(tài)勢感知的解決方案。

1. 項目總體架構和主要內容

根據(jù)普渡模型,ISD和ISDC總體部署模式如下圖所示:


圖1  基于普渡模型的產(chǎn)品部署模式


工業(yè)安全監(jiān)測系統(tǒng)(ISD)是針對工控系統(tǒng)網(wǎng)絡環(huán)境進行異常監(jiān)測、威脅發(fā)現(xiàn)和安全審計的一體化產(chǎn)品。產(chǎn)品通過旁路方式部署,對工控系統(tǒng)的運行數(shù)據(jù)進行被動無損采集,實時發(fā)現(xiàn)信息安全威脅和其造成的系統(tǒng)運行異常。產(chǎn)品可部署于生產(chǎn)管理層、過程監(jiān)控層、現(xiàn)場控制層,協(xié)助運營人員及時發(fā)現(xiàn)問題并響應處理,提升工業(yè)生產(chǎn)連續(xù)性水平。

工業(yè)安全監(jiān)測控制平臺(ISDC)采集分布式部署在工業(yè)控制系統(tǒng)中的工業(yè)安全監(jiān)測系統(tǒng)(ISD)、工業(yè)主機防護,工控防火墻相關數(shù)據(jù),以可視化方式集中展示資產(chǎn)、拓撲、威脅、脆弱性和工控系統(tǒng)安全運行狀況,對安全事件進行場景化分析、集中管理和處置跟蹤。

2. 網(wǎng)絡、平臺或安全互聯(lián)架構

本項目工控系統(tǒng)安全監(jiān)測與態(tài)勢感知平臺部署示意如下圖所示,工業(yè)安全監(jiān)測系統(tǒng)(ISD)采用交換機旁路部署模式,工業(yè)安全監(jiān)測控制平臺對系統(tǒng)安全進行整體安全監(jiān)測與態(tài)勢感知。


圖2  現(xiàn)場工業(yè)安全監(jiān)測部署示意圖


3. 具體應用場景和應用模式

  本項目在油氣調控行業(yè)背景下實現(xiàn)以下安全功能:

(1)自動資產(chǎn)發(fā)現(xiàn)

基于被動流量發(fā)現(xiàn)資產(chǎn),支持多種廠商型號控制器,包括西門子,施耐德,羅克韋爾等。通過自動學習建立工控通信模型,形成資產(chǎn)白名單,監(jiān)測非法設備接入。支持資產(chǎn)管理,可管理廠商名稱、設備類型、設備型號、IP地址、MAC地址、使用協(xié)議、重要性等。

(2)無損漏洞識別

對識別后的資產(chǎn)進行脆弱性檢查,包括資產(chǎn)所對應的漏洞信息、開放的端口和不安全的協(xié)議。其中漏洞識別支持3大漏洞庫CVE,CNVD,CNNVD,覆蓋220+廠商,3300+條漏洞。由于是被動的流量識別,相對于主動漏洞掃描的方式安全無損。

(3)網(wǎng)絡威脅檢測

系統(tǒng)內嵌IDS入侵檢測引擎和AV反病毒引擎,實時檢測工控系統(tǒng)網(wǎng)絡中的威脅行為。IDS引擎支持緩沖區(qū)溢出、跨站腳本、拒絕服務、惡意掃描、SQL注入、WEB攻擊等。AV引擎支持對傳統(tǒng)IT協(xié)議中傳輸?shù)奈谋?、附件內容進行解析提取。對提取后的數(shù)據(jù)進行病毒掃描,支持的協(xié)議包括HTTP、FTP、SMTP、POP3、IMAP、SMB等。

同時內置攻擊檢測模塊,支持對Flood攻擊、掃描、畸形包攻擊、應用層攻擊的實時檢測。用戶通過啟用對應防護模塊,有效的檢測工控網(wǎng)絡中非正常報文,提升防護能力。

(4)異常操作監(jiān)測

通過搭載的數(shù)據(jù)包解析引擎對關鍵事件進行檢測,如:工程師站組態(tài)變更、操控指令變更、PLC下裝、固件升級等。本功能同時支持對OPC、Modbus TCP、S7、IEC104、CIP協(xié)議的白名單檢測,可以針對各類數(shù)據(jù)包進行快速有針對性的捕獲與深度解析,能夠檢測出數(shù)據(jù)包的有效指令、數(shù)據(jù)內容和負載信息,并結合白名單對不符合規(guī)則的流量進行告警。

(5)系統(tǒng)狀態(tài)監(jiān)測

進行流量審計,實時監(jiān)測工控系統(tǒng)網(wǎng)絡通信情況??勺R別多種主流工業(yè)控制協(xié)議,支持2000+種IT常用應用協(xié)議識別,可識別工控系統(tǒng)內的違規(guī)IT應用,例如游戲、視頻、社交應用。基于網(wǎng)絡基線模塊監(jiān)測偏離基線的異常流量,識別設備斷線、非法連接等異常。

(6)響應工單處置

在發(fā)現(xiàn)高危告警后,安全管理員可將告警內容和響應建議通過工單方式發(fā)送給指定的安全事件處置人員,對告警的處理進行閉環(huán)管理、統(tǒng)計和分析。

(7)自動報表生成

提供靈活的報表管理功能,可以支持快速報表,實時的輸出期望的報表內容,也可按照客戶指定的周期自動生成報表以幫助用戶周期回顧安全情況。同時系統(tǒng)提供了報表模板的靈活編輯,用戶可以根據(jù)自身需要在數(shù)十個預置報表展示內容中選擇自身需要內容,調整順序以形成自身需要的報表。對于用戶定制化的報表內容,安全團隊可以根據(jù)情況進行報表定制以應對中國式報表需要。

(8)動態(tài)大屏展示

為用戶提供了大屏展示模塊和儀表盤功能,提供全面實時的信息展示。從資產(chǎn)、協(xié)議流量、網(wǎng)絡威脅等多個視角,結合實時曲線、動態(tài)占比、動態(tài)排行等顯示模塊,對工控系統(tǒng)網(wǎng)絡安全狀況進行直觀展示。


4. 方案特點

(1)以資產(chǎn)為中心

產(chǎn)品通過資產(chǎn)自動識別、資產(chǎn)管理、資產(chǎn)網(wǎng)絡關系圖繪制,提供了以資產(chǎn)為中心的安全管理視角。工業(yè)生產(chǎn)流程比較固定,相較于以告警事件為中心的威脅分析方案,以資產(chǎn)為中心的漏洞發(fā)現(xiàn)與風險分析更符合工業(yè)環(huán)境管理習慣。級聯(lián)無損部署方式,不影響生產(chǎn)。

(2)多功能合一

ISD集流量審計、AV檢測、IDS檢測、白名單監(jiān)測、工控關鍵操作監(jiān)測引擎于一體,全面檢測工業(yè)網(wǎng)絡的病毒傳播、入侵行為。兼?zhèn)鋫鹘y(tǒng)IT網(wǎng)絡與工控網(wǎng)絡安全檢測能力,適合IT/OT混合網(wǎng)絡環(huán)境。同時滿足合規(guī)要求和安全監(jiān)測的要求。

(3)直觀的可視化效果

工業(yè)安全監(jiān)測控制平臺ISDC利用可視化技術,將收集的數(shù)據(jù)進行直觀的可視化展現(xiàn),包括2D/3D地圖,條形統(tǒng)計圖等各種形式,通過對數(shù)據(jù)的直觀展示,用戶可以清晰的了解到當前網(wǎng)絡安全態(tài)勢。

三、項目創(chuàng)新點和實施效果

1. 項目先進性及創(chuàng)新點

(1)以“大數(shù)據(jù)分析”為核心的威脅發(fā)現(xiàn)和溯源技術

大數(shù)據(jù)時代的到來為工業(yè)信息安全提供了新的技術手段,對工業(yè)企業(yè)的業(yè)務數(shù)據(jù)和安全數(shù)據(jù)進行統(tǒng)一管理,將工業(yè)大數(shù)據(jù)和信息安全分析技術相結合,實現(xiàn)對數(shù)據(jù)的采集、分析并從功能維度進行匯總、查看、統(tǒng)計及處置。基于大數(shù)據(jù)處理的工業(yè)態(tài)勢感知成為對工控系統(tǒng)安全威脅和系統(tǒng)狀態(tài)異常分析的有力武器。利用大數(shù)據(jù)分析能夠對安全態(tài)勢、攻擊源、攻擊事件和工控資產(chǎn)進行可視化展示,并通過可視化界面進行數(shù)據(jù)關聯(lián)查詢,及時對工控環(huán)境中未來風險進行預測、預防。最終做到“四得”:看得清用戶、抓得住行為、報得準風險和響應得及時。

(2)以“積極防御”為核心的縱深防御技術

為了實現(xiàn)持續(xù)的安全風險管理目標,企業(yè)需要建立能夠隨著時間不斷演進的安全架構和技術支撐體系。本平臺基于網(wǎng)絡安全滑動標尺模型進行安全防護。該標尺模型共包含五大類別,分別為架構安全、被動防御、積極防御、情報和進攻。這五大類別之間具有連續(xù)性關系,并有效展示了防御逐步提升的理念,形成縱深防護體系。

圖3  網(wǎng)絡安全滑動標尺模型


架構安全:在系統(tǒng)規(guī)劃、建立和維護的過程中充分考慮安全防護。

被動防御:在無人員介入的情況下,附加在系統(tǒng)架構之上可提供持續(xù)的威脅防御或威脅洞察力的系統(tǒng)。

積極防御: 分析人員對處于所防御網(wǎng)絡內的威脅進行監(jiān)控、響應、學習(經(jīng)驗)和應用知識(理解)的過程。

情報:收集數(shù)據(jù)、將數(shù)據(jù)利用轉換為信息,并將信息生產(chǎn)加工為評估結果以填補已知知識缺口的過程。

進攻:在友好網(wǎng)絡之外對攻擊者采取的直接行動(按照國內網(wǎng)絡安全法要求,對于企業(yè)來說主要是通過法律手段對攻擊者進行反擊)。

現(xiàn)階段大多數(shù)企業(yè)的信息安全工作都聚焦于“架構安全”和“被動防御”對“積極防御”和“情報”則涉及較少,本項目建設以 “情報”驅動的“積極防御”縱深防御平臺,提高企業(yè)的網(wǎng)絡安全防護能力。

(3)以“人+機器”為核心的安全運營技術

新形勢下的網(wǎng)絡安全,本質是“三人”的對抗:人與人的對抗、人與機器的對抗、人工智能的對抗。人工智能時代,機器人可以替代一切,但不能替代網(wǎng)絡安全工程師,因為網(wǎng)絡安全是逆向思維、是不走尋常路,而人工智能是經(jīng)驗的決定。只有采用“人+機器”的方法,把人的知識驅動和機器的數(shù)據(jù)驅動結合起來,才能真正做到“誰進來?做什么?拿了什么?”,從而掌控全局。


2. 實施效果

本項目采用奇安信工業(yè)安全監(jiān)測系統(tǒng)(ISD)和工業(yè)安全監(jiān)測控制平臺(ISDC)對油氣調控系統(tǒng)進行集中監(jiān)測,該項目為中石油管道系統(tǒng)首套大型工控系統(tǒng)安全監(jiān)測與態(tài)勢感知平臺應用,提升了油氣傳輸可靠性,降低安全運營成本,為下一步在中石油及其它大型工業(yè)企業(yè)推進奇安信倡導的工業(yè)安全監(jiān)測和響應體系建設奠定基礎。


資源熱搜
換一批
主站蜘蛛池模板: 久久青青草原国产免费播放 | 亚洲精选国产 | 小泽玛莉亚一区二区视频在线 | 欧美变态杂交xxxx | 精品成人在线视频 | 午夜福利试看120秒体验区 | 欧美日韩在线视频观看 | 老师黑色丝袜被躁翻了av | 亚洲国产影视 | 亚洲人成毛片在线播放 | 高清国产亚洲精品自在久久 | 五月丁香六月激情综合在线视频 | 熟睡人妻被讨厌的公侵犯 | 狠狠色狠狠爱综合蜜芽五月 | 欧美日韩视频在线 | 777奇米成人狠狠成人影视 | 99精品国产再热久久无毒不卡 | 91福利社在线观看 | 人人干人人艹 | 国产黑色丝袜在线播放 | 久久久精品中文字幕麻豆发布 | 日本黄色一区二区 | 爆乳一区二区三区无码 | 国产av国片精品有毛 | 韩国无码av片在线观看 | 色欲天天网站欧美成人福利网 | 一扒二脱三插片在线观看 | 久久亚洲精品大全 | 无码毛片视频一区二区本码 | 麻豆回家视频区一区二 | 亚洲视屏一区 | 一区二区三区在线 | 网站 | 亚洲视频自拍 | 久久99久久精品久久久久久 | 欧美成人精品欧美一级乱黄 | 国产亚洲精品第一综合不卡 | 欧美亚洲色倩在线观看 | 香蕉久久综合 | 天天综合网久久综合网 | 老太脱裤子让老头玩xxxxx | 欧美久久久 | 久久精品av麻豆 | 国产高欧美性情一线在线 | 国产精品1区 | 无码人妻精品一区二区在线视频 | 日本三级午夜理伦三级三 | 国产人妻久久精品一区二区三区 | 国产免费无遮挡 | 日韩欧美视频一区 | 日b在线观看 | 性色综合 | 真人毛片视频 | 日本中文字幕在线观看 | 美女内射视频www网站午夜 | 亚洲精品一区二区三区区别 | 免费人成在线观看网站品爱网 | 东京热无码人妻系列综合网站 | 动漫av永久无码精品每日更新 | 波多野结衣av一区二区全免费观看 | 色网av| 99香蕉视频 | 一区二区三区在线视频观看 | 亚洲女人被黑人巨大进入 | 在线视频久久 | 在线精品视频播放 | 国产毛片毛片毛片毛片毛片毛片 | 国产一区二区不卡在线看 | 337p亚洲日本中国大胆69 | 亚洲色欲av无码成人专区 | 天天澡天天添天天摸97影院 | 亚洲熟女乱色综合亚洲小说 | 九九视频免费精品视频 | 欧美大屁股xxxx高潮喷水 | 久久久99久久久国产自输拍 | 伊人久久大香线 | 亚洲人成精品久久久久 | 国产免费的av | 色欲av伊人久久大香线蕉影院 | 亚洲激情视频在线观看 | 亚洲日韩国产中文其他 | 欧美一区二区人人喊爽 | 欧美做受视频 | 狠狠干成人| 国产福利在线 | 传媒 | 日韩精品视频在线免费观看 | 初尝黑人巨炮波多野结衣 | 亚洲欧美国产精品久久久久久久 | 韩国午夜理伦三级在线观看仙踪林 | 青娱乐91 | 午夜视频在线播放 | 色一情一乱一伦一视频免费看 | 精产国品一二三产区9977 | 在线无码av一区二区三区 | 国产草草影院ccyycom | 成人在线免费 | 欧洲中文字幕 | 亚洲aⅴ男人的天堂在线观看 | 亚洲中文字幕无码爆乳 | 亚洲最大视频网站 |