<table id="9buky"></table>
          1. 精品夜夜澡人妻无码av,久青草视频在线视频在线,男女动图视频网站在线播放,国产一区二区三区禁18,日韩a视频,一本大道av人久久综合,亚洲丝袜精品在线视频,亚洲午夜精品a片久久www慈禧

            鋼鐵行業(yè)工業(yè)網(wǎng)絡信息安全防護方案-解決方案-西安天佑恒達機械設備有限公司-plc控制系統(tǒng) plc控制柜 plc銷售 plc控制箱 plc安裝調(diào)試 plc觸摸屏 工業(yè)自動化 非標自動化

            全國咨詢熱線18165297660
            欄目導航
            解決方案
            聯(lián)系我們
            服務熱線
            029-86037715
            郵箱:2164507256@qq.com
            地址:陜西省西安市高陵區(qū)姬家管委會涇吳村五組
            當前位置:首頁>>解決方案
            鋼鐵行業(yè)工業(yè)網(wǎng)絡信息安全防護方案
            瀏覽:2158 發(fā)布日期:2020-12-09 08:13:45
            近年來,鋼鐵企業(yè)的信息化建設取得了很大進展,企業(yè)信息化的功能框架,即PCS、MES和ERP系統(tǒng)投入了運行,取得了良好的成果。對于強化集團管控水平、規(guī)范內(nèi)部管理、提高運作效率、節(jié)能減排、增產(chǎn)降耗發(fā)揮了巨大的作用。但與此同時,信息安全防護相對滯后,給企業(yè)信息化建設帶來一些安全隱患。

            為了更好地應對新的市場挑戰(zhàn),各鋼鐵企業(yè)都在積極推進信息化建設,近年來,鋼鐵企業(yè)的信息化建設取得了很大進展,企業(yè)信息化的功能框架,即PCS、MES和ERP系統(tǒng)投入了運行,取得了良好的成果。對于強化集團管控水平、規(guī)范內(nèi)部管理、提高運作效率、節(jié)能減排、增產(chǎn)降耗發(fā)揮了巨大的作用。但與此同時,信息安全防護相對滯后,給企業(yè)信息化建設帶來一些安全隱患。

            鋼鐵行業(yè)控制網(wǎng)絡說明及隱患分析

                   鋼鐵行業(yè)工業(yè)以太網(wǎng)一般采用環(huán)網(wǎng)結(jié)構(gòu),為實時控制網(wǎng),負責控制器、操作站及工程師站之間過程控制數(shù)據(jù)實時通訊網(wǎng)絡,網(wǎng)絡上所有操作站、數(shù)采機及PLC都使用以太網(wǎng)接口并設置為同一網(wǎng)段IP地址,網(wǎng)絡中遠距離傳輸介質(zhì)為光纜,本地傳輸介質(zhì)為網(wǎng)線(如PLC與操作站之間)。生產(chǎn)監(jiān)控主機利用雙網(wǎng)卡結(jié)構(gòu)與管理網(wǎng)相連。目前的系統(tǒng)存在以下信息安全隱患:

            1、整個網(wǎng)絡均采用同一網(wǎng)段的以太網(wǎng)通訊連接,任何連接到網(wǎng)絡內(nèi)的PC或操作站都能訪問網(wǎng)絡中所有的PLC,對PLC進行操作甚至破壞PLC的組態(tài)程序,直接造成PLC的控制單元失靈或是現(xiàn)場設備停機或損毀

            2、IP地址可以隨意分配,一旦發(fā)生地址沖突,就會造成設備停機

            3、網(wǎng)絡中無任何隔離防護設備,如果主控樓操作站感染病毒,病毒將會輕易蔓延至整個網(wǎng)絡,可能會導致整個網(wǎng)絡數(shù)據(jù)堵塞或操作站喪失操作能力,某些針對工業(yè)協(xié)議(如Modbus TCP)的病毒還可能會導致PLC控制單元死機,完全喪失控制能力

            4、網(wǎng)絡中無安全監(jiān)控平臺,無法對網(wǎng)絡安全事故進行預警和分析,網(wǎng)絡工程師將無法以快的速度判斷問題所在,也就無法迅速準確的做出防護和修復措施

            解決方案

            多芬諾安全防護方案網(wǎng)絡拓撲圖

            1、區(qū)域隔離

                在關(guān)鍵通道上部署Tofino工業(yè)防火墻,保證即使某臺設備局部出現(xiàn)問題,不會波及整套裝置或工廠的安全穩(wěn)定運行。同時對環(huán)網(wǎng)內(nèi)不同裝置劃分VLAN,由于防火墻的作用即使出現(xiàn)非法IP地址也不能對PLC進行下裝程序等操作。

            2、通訊管控

                通過對防火墻插件的組態(tài),通訊規(guī)則只允許PLC制造商專有協(xié)議數(shù)據(jù)通過,其它基于Windows應用的不必要通訊以及病毒、非法訪問等一律禁止,從而創(chuàng)造出一個單一制造商通信網(wǎng)絡的環(huán)境。

            3、集中管理

                在網(wǎng)絡中部署CMP配置管理平臺,用于配置、管理、監(jiān)測網(wǎng)絡中所有的Tofino工業(yè)防火墻,并接收來自防火墻的網(wǎng)絡報警信息。無需停車,Tofino工業(yè)防火墻特有的“測試”模式允許在線配置防火墻策略。

            4、實時報警

                通過CMP對報警事件的記錄存儲,為我們解決部分已發(fā)生過的安全事件提供分析依據(jù),把網(wǎng)絡安全問題消滅在萌芽中。

            主站蜘蛛池模板: 亚洲欧美国产精品久久| 极品尤物av美乳在线观看| 久久亚洲精品11p| 中国精学生妹品射精久久| 久久精品亚洲精品无码白云tv| 无码天堂va亚洲va在线va| 亚洲AV一二三区成人影片| A片在线不卡观看免费观看| 2020最新国产自产精品| 欧美3p视频在线观看| 国产你懂得| 中文字幕人妻一区二区三 | 亚洲AV无码久久久一区二不卡| 亚洲中文字幕永久在线全国| 老少交欧美另类| 国产精品人妻在线观看| 亚洲 欧美 中文 日韩欧美| 国产精品无码av有声小说| 精品无码人妻| 一区二区三区四区自拍偷拍| 国产精品hd免费观看| 国产精品午夜福利资源| 国产成人亚洲综合图区| 日本一区二区三区中文字幕| 天天干夜夜操| 肉大捧一进一出免费视频| 国产高潮视频在线观看| 亚洲午夜av久久乱码| 裸体美女无遮挡免费网站| 国产精品一区在线蜜臀| 国产成人无码精品一区二区三区| 亚日韩精品一区二区三区| 老司机69| 欧美自慰一级看片免费| 蜜臀AⅤ永久无码一区二区| 欧美肥老太牲交大战| 亚洲视频在线观看| 日韩综合在线| 河北区| 99中文字幕国产精品| 亚洲精品无码高潮喷水在线 |