6080yy精品一区二区三区,波多野结衣无码在线视频,秋霞电影院免费午夜在线观看,日韩精品一区精品二区,国产又粗又硬又大又长的视频,精品熟妇人妻一区二区三区,91亚洲国产成人精品福利,亚洲精品成人区在线观看,欧美精品人妻在线视频,国产内射一级一片高清

<strike id="qsoyg"><center id="qsoyg"></center></strike>
  • <strike id="qsoyg"><input id="qsoyg"></input></strike>
    <del id="qsoyg"></del>

    石化行業(yè)工業(yè)網(wǎng)絡(luò)信息安全防護(hù)方案-解決方案-西安天佑恒達(dá)機(jī)械設(shè)備有限公司-plc控制系統(tǒng) plc控制柜 plc銷售 plc控制箱 plc安裝調(diào)試 plc觸摸屏 工業(yè)自動化 非標(biāo)自動化

    全國咨詢熱線18165297660
    欄目導(dǎo)航
    解決方案
    聯(lián)系我們
    服務(wù)熱線
    029-86037715
    郵箱:2164507256@qq.com
    地址:陜西省西安市高陵區(qū)姬家管委會涇吳村五組
    當(dāng)前位置:首頁>>解決方案
    石化行業(yè)工業(yè)網(wǎng)絡(luò)信息安全防護(hù)方案
    瀏覽:1845 發(fā)布日期:2017-11-14 16:08:11

    伴隨國家工業(yè)化、信息化的兩化融合,石化企業(yè)提出管控一體化規(guī)劃,基于實時數(shù)據(jù)庫應(yīng)用的MES系統(tǒng)在各大企業(yè)得到大力推廣。實時數(shù)據(jù)庫的建立是以采集過程控制系統(tǒng)的數(shù)據(jù)為前提,這就需要MES的信息網(wǎng)絡(luò)必須要實現(xiàn)與控制網(wǎng)絡(luò)之間的數(shù)據(jù)交換,控制網(wǎng)絡(luò)不再以一個獨立的網(wǎng)絡(luò)運(yùn)行,而要與信息網(wǎng)絡(luò)互通、互聯(lián),基于TCP/IP以太網(wǎng)通訊的OPC技術(shù)在該領(lǐng)域得到廣泛應(yīng)用。


    網(wǎng)絡(luò)拓?fù)鋱D

    系統(tǒng)說明及隱患分析
           石化行業(yè)系統(tǒng)結(jié)構(gòu)通常分為三層,自上而下分別是辦公網(wǎng)、數(shù)采網(wǎng)和控制網(wǎng)。辦公網(wǎng)和數(shù)采網(wǎng)是物理上隔離的;數(shù)采網(wǎng)采用OPC標(biāo)準(zhǔn)從控制網(wǎng)采集數(shù)據(jù),數(shù)采機(jī)或OPC Server采用雙網(wǎng)卡結(jié)構(gòu)與控制網(wǎng)進(jìn)行了隔離;工程師站通常需要接入第三方設(shè)備(U盤、筆記本電腦等),系統(tǒng)存在以下信息安全隱患:

    1、數(shù)采網(wǎng)與控制網(wǎng)之間的病毒相互感染隱患。雖然通過Buffer數(shù)采機(jī)或OPC Server的雙網(wǎng)卡結(jié)構(gòu)對數(shù)采網(wǎng)與控制網(wǎng)進(jìn)行了隔離,部分惡意程序不能直接攻擊到控制網(wǎng)絡(luò),但對于能夠利用 Windows 系統(tǒng)漏洞的網(wǎng)絡(luò)蠕蟲及病毒等,這種配置并不起作用,病毒仍會在數(shù)采網(wǎng)和控制網(wǎng)之間互相傳播。另外OPC通訊使用動態(tài)端口,無法使用常規(guī)防火墻進(jìn)行防護(hù)。
    2、來自工程師站的病毒擴(kuò)散隱患。工程師站通常接入設(shè)備U盤、筆記本電腦等第三方,受到病毒攻擊和入侵的概率很大,存在較高的安全隱患。
    3、網(wǎng)絡(luò)攻擊事件無法追蹤。網(wǎng)絡(luò)中缺乏對網(wǎng)絡(luò)進(jìn)行實時監(jiān)控的工具,一旦出現(xiàn)問題后,無法進(jìn)行原因查找、分析和故障點查詢。

    解決方案

    1、 網(wǎng)絡(luò)分區(qū)
           針對石化行業(yè)網(wǎng)絡(luò)當(dāng)前的安全隱患,根據(jù)系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)和安全要求,可以將整個網(wǎng)絡(luò)分為辦公網(wǎng)、數(shù)采網(wǎng)、控制網(wǎng)和工程師站四大區(qū)域。

    2、 通訊管控
          在控制網(wǎng)和數(shù)采網(wǎng)之間部署Tofino工業(yè)防火墻,通過OPC Enforcer軟插件自動跟蹤OPC通訊的動態(tài)端口,并對其通訊內(nèi)容進(jìn)行深度檢查,保障數(shù)采通訊安全;此外,在工程師站前端部署Tofino工業(yè)防火墻,對工程師站進(jìn)行隔離防護(hù),防止病毒擴(kuò)散。

    3、 集中管理
           在網(wǎng)絡(luò)中部署CMP配置管理平臺,用于配置、管理、監(jiān)測網(wǎng)絡(luò)中所有的Tofino工業(yè)防火墻,并接收來自防火墻的網(wǎng)絡(luò)報警信息。無需停車,Tofino工業(yè)防火墻特有的“測試”模式允許在線配置防火墻策略。

     

    4、 預(yù)警分析
           在企業(yè)辦公網(wǎng)部署SMP安全管理平臺,捕獲并分析現(xiàn)場所有安裝Tofino防火墻的通訊“管道”中的攻擊,一方面可以實現(xiàn)對整個生產(chǎn)網(wǎng)絡(luò)的實時監(jiān)控,另一方面也可以及時發(fā)現(xiàn)病毒、非法入侵以及各類威脅并迅速解決,以總攬大局的方式為工廠網(wǎng)絡(luò)故障的及時排查、分析提供可靠的依據(jù)。

    国产免费男女在线精品| 国内大量揄拍人妻精品視頻| 日韩精品一区二区欧美| 日本高清一区二区三区不卡视频| 成人区精品一区二区毛片不卡| 色偷偷亚洲第一综合网| 亚洲一区二区日韩av| 亚洲精品中文字幕乱女| 亚洲中文字幕中文字幕| 亚洲自拍偷拍蜜桃视频| 亚洲国产精品乱码一区二区三区| 日本丰满人妻一区二区三区| 久久亚洲精品欧洲精品| 亚洲精品乱码国产妇女毛片| 久久久一本精品99久久精品77| 国产在线观看不卡网站| 国产精品96久久av色婷| 亚洲精品午夜久久久av| 国产在线拍揄自揄拍无码| 开心五月婷婷激情在线| 岛国av毛片在线观看| 新狼窝色av性久久久久久| 欧美精品黑人粗大| 日本十八禁一区二区精品| 日本熟妇大屁股人妻| 欧美日韩国产乱码电影| 性中国妓女毛茸茸视频| 国产熟女视频免费看| 国产午精品午夜福利757视频播放| 国产中文字幕有码视频| 日本不卡手机在线视频| 亚洲乱码国产乱码精品精乡村| 亚洲免费人成在线观看| 第一福利av一区二区三区| cao人视频在线观看| 青娱乐极品视觉盛宴av| 国产高潮精品呻吟久久av| 欧美不卡免费在线视频| 久久精品一区二区播放| 少妇久久久被弄到高潮| 深夜福利在线播放免费|