您现在的位置:智能制造网>公司库>企业新闻

七项措施有效保护ICS系统安全

2016年01月26日 11:57来源:北京力控华康科技有限公司>>进入该公司展台人气:585

    2015年12月29日,美国国土安全部发布《保护工业控制系统的七项措施》(<Seven Steps to Effectively Defend Industrial Control Systems>),报告指出,针对美国核心基础设施的网络攻击显著增长。对于很多工业控制系统来说,不是是否会发生攻击的问题,而是攻击何时会发生的问题。在过去的2015财年,ICS-CERT通报了295起工控安全事件,另外还有大量事件未予报道或未发现。攻击日渐频繁,网络攻击手法越来越复杂。仅仅通过加强边界安全措施是不够的。保护ICS系统的安全需要周全计划和良好的战略执行,需要信息安全团队能够快速发现,应对和消除。

    下面是国土安全部建议的针对工控安全系统的七项安全策略:


    1、应用程序白名单(Application Whiisting, AWL)
    2、确保配置安全,实施补丁管理
    3、降低攻击界面面积:将ICS系统从非受信网络隔离,关闭未使用的节点和服务。
    4、具有防御能力的环境:包括边界防御、安全域划分等。
    5、*和认证管理:实施多因子认证,减少特权用户和特权操作,推行密码复杂度管理等。
    6、安全的远程访问:尽可能不使用远程访问接口,如果必要,对远程访问进行监控。关闭同控制网的持续性连接、对远程接入进行双因素认证等。
    7、监控和响应措施:加强对ICS系统边界流量的监控和审计,制定快速响应和应急恢复计划。

 

    力控华康编译整理,点击“阅读原文”,获取报告原文。

 

    阅读原文

(来源:北京力控华康科技有限公司)
全年征稿/资讯合作 联系邮箱:1271141964@qq.com
  • 凡本网注明"来源:智能制造网 "的所有作品,版权均属于智能制造网 ,转载请必须注明智能制造网 ,https://www.gkzhan.com。违反者本网将追究相关法律责任。
  • 企业发布的公司新闻、技术文章、资料下载等内容,如涉及侵权、违规遭投诉的,一律由发布企业自行承担责任,本网有权删除内容并追溯责任。
  • 本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
  • 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。







旗下子站

工控网机器人仪器仪表物联网3D打印工业软件金属加工机械包装机械印刷机械农业机械食品加工设备制药设备仓储物流环保设备造纸机械工程机械纺织机械化工设备电子加工设备水泥设备海洋水利装备矿冶设备新能源设备服装机械印染机械制鞋机械玻璃机械陶瓷设备橡塑设备船舶设备电子元器件电气设备

智能网频道

嵌入式系统现场总线机器视觉网传感器智能物流DCS智能包装智能造纸变频器无人机机械传动运动控制电机电源RFIDPLC工业以太网SCADA工业软件工控机人机界面


关于我们|本站服务|会员服务|企业建站|旗下网站|友情链接| 兴旺通| 产品分类浏览|产品sitemap

智能制造网 - 工业4.0时代智能制造领域“互联网+”服务平台

Copyright gkzhan.comAll Rights Reserved法律顾问:浙江天册律师事务所 贾熙明律师

客服热线:0571-87756395加盟热线:0571-87759904媒体合作:0571-89719789

客服部:编辑部:展会合作:市场部:

返回首页