• <cite id="vyhmw"><li id="vyhmw"></li></cite>

        <sub id="vyhmw"><p id="vyhmw"></p></sub>

        <blockquote id="vyhmw"></blockquote>

          日韩不卡1卡2卡三卡2021精品推荐 ,亚洲日本高清一区二区三区,无套内射无矿码免费看黄,秋霞午夜成人久久电影网,国产a大片免费,亚洲欧美日本国产专区一区,日本一区二区三区免费播放,亚洲a∨国产av综合av网站

          石化行業(yè)工業(yè)網(wǎng)絡信息安全防護方案-解決方案-西安天佑恒達機械設備有限公司-plc控制系統(tǒng) plc控制柜 plc銷售 plc控制箱 plc安裝調(diào)試 plc觸摸屏 工業(yè)自動化 非標自動化

          全國咨詢熱線18165297660
          欄目導航
          解決方案
          聯(lián)系我們
          服務熱線
          029-86037715
          郵箱:2164507256@qq.com
          地址:陜西省西安市高陵區(qū)姬家管委會涇吳村五組
          當前位置:首頁>>解決方案
          石化行業(yè)工業(yè)網(wǎng)絡信息安全防護方案
          瀏覽:2018 發(fā)布日期:2017-11-14 16:08:11

          伴隨國家工業(yè)化、信息化的兩化融合,石化企業(yè)提出管控一體化規(guī)劃,基于實時數(shù)據(jù)庫應用的MES系統(tǒng)在各大企業(yè)得到大力推廣。實時數(shù)據(jù)庫的建立是以采集過程控制系統(tǒng)的數(shù)據(jù)為前提,這就需要MES的信息網(wǎng)絡必須要實現(xiàn)與控制網(wǎng)絡之間的數(shù)據(jù)交換,控制網(wǎng)絡不再以一個獨立的網(wǎng)絡運行,而要與信息網(wǎng)絡互通、互聯(lián),基于TCP/IP以太網(wǎng)通訊的OPC技術在該領域得到廣泛應用。


          網(wǎng)絡拓撲圖

          系統(tǒng)說明及隱患分析
                 石化行業(yè)系統(tǒng)結構通常分為三層,自上而下分別是辦公網(wǎng)、數(shù)采網(wǎng)和控制網(wǎng)。辦公網(wǎng)和數(shù)采網(wǎng)是物理上隔離的;數(shù)采網(wǎng)采用OPC標準從控制網(wǎng)采集數(shù)據(jù),數(shù)采機或OPC Server采用雙網(wǎng)卡結構與控制網(wǎng)進行了隔離;工程師站通常需要接入第三方設備(U盤、筆記本電腦等),系統(tǒng)存在以下信息安全隱患:

          1、數(shù)采網(wǎng)與控制網(wǎng)之間的病毒相互感染隱患。雖然通過Buffer數(shù)采機或OPC Server的雙網(wǎng)卡結構對數(shù)采網(wǎng)與控制網(wǎng)進行了隔離,部分惡意程序不能直接攻擊到控制網(wǎng)絡,但對于能夠利用 Windows 系統(tǒng)漏洞的網(wǎng)絡蠕蟲及病毒等,這種配置并不起作用,病毒仍會在數(shù)采網(wǎng)和控制網(wǎng)之間互相傳播。另外OPC通訊使用動態(tài)端口,無法使用常規(guī)防火墻進行防護。
          2、來自工程師站的病毒擴散隱患。工程師站通常接入設備U盤、筆記本電腦等第三方,受到病毒攻擊和入侵的概率很大,存在較高的安全隱患。
          3、網(wǎng)絡攻擊事件無法追蹤。網(wǎng)絡中缺乏對網(wǎng)絡進行實時監(jiān)控的工具,一旦出現(xiàn)問題后,無法進行原因查找、分析和故障點查詢。

          解決方案

          1、 網(wǎng)絡分區(qū)
                 針對石化行業(yè)網(wǎng)絡當前的安全隱患,根據(jù)系統(tǒng)網(wǎng)絡結構和安全要求,可以將整個網(wǎng)絡分為辦公網(wǎng)、數(shù)采網(wǎng)、控制網(wǎng)和工程師站四大區(qū)域。

          2、 通訊管控
                在控制網(wǎng)和數(shù)采網(wǎng)之間部署Tofino工業(yè)防火墻,通過OPC Enforcer軟插件自動跟蹤OPC通訊的動態(tài)端口,并對其通訊內(nèi)容進行深度檢查,保障數(shù)采通訊安全;此外,在工程師站前端部署Tofino工業(yè)防火墻,對工程師站進行隔離防護,防止病毒擴散。

          3、 集中管理
                 在網(wǎng)絡中部署CMP配置管理平臺,用于配置、管理、監(jiān)測網(wǎng)絡中所有的Tofino工業(yè)防火墻,并接收來自防火墻的網(wǎng)絡報警信息。無需停車,Tofino工業(yè)防火墻特有的“測試”模式允許在線配置防火墻策略。

           

          4、 預警分析
                 在企業(yè)辦公網(wǎng)部署SMP安全管理平臺,捕獲并分析現(xiàn)場所有安裝Tofino防火墻的通訊“管道”中的攻擊,一方面可以實現(xiàn)對整個生產(chǎn)網(wǎng)絡的實時監(jiān)控,另一方面也可以及時發(fā)現(xiàn)病毒、非法入侵以及各類威脅并迅速解決,以總攬大局的方式為工廠網(wǎng)絡故障的及時排查、分析提供可靠的依據(jù)。

          主站蜘蛛池模板: 亚洲精品欧美综合四区| 亚洲中国久久精品无码| 中文字幕无码专区人妻制服| 国产午夜福利在线播放| 中文字幕天堂中文| 四虎国产精品一区二区| 新版天堂资源中文www连接| 久久久久 亚洲 无码 av 专区| 999精品无码a片在线1级| 亚洲日本中文字幕乱码在线| 国产精品久久久久久tv| 国产成人无码精品久久久性色| 手机福利视频| 小少呦萝粉国产| 国产福利姬精品福利资源网址| 欧美丰满熟妇xx猛交| 久久精品视频在线看4| 国产免费高清69式视频在线观看 | 伊人久久大香线蕉avapp下载| av第一福利网站| 少妇无码av无码专区线y| 韩国美女视频黄是免费| 综合图区亚洲另类偷窥| 在线毛片片免费观看| 欧美极p品少妇的xxxxx| 欧美日韩综合精品一区二区| 五月丁香啪啪| 正在播放国产乱子伦最新视频| 国产色精品久久人妻| 在线毛片片免费观看| 亚洲国产精品久久久久爰色欲| 欧美 日韩 国产 亚洲 色| 在线观看国产午夜福利片| 国产成人亚洲精品无码电影| 久久熟妇人妻午夜寂寞影院| 欧美大荫蒂毛茸茸视频| 精品高潮呻吟99av无码视频| 国产精品十八禁在线观看| 免费人妻精品一区二区三区| 亚洲中文无码av永久app| 亚洲无人区午夜福利码高清完整版|