当前位置: 首页 > news >正文

企业之IT安全管控概览和实践案例

一、前言

本文将记录安全管控之安全协议,安全设备,安全管控手段,攻防演练,安全管控措施,数据安全,等保护网等相关知识,以供日常安全管理借鉴。

在这里插入图片描述
关联资源:工业互联网产业联盟、工业控制系统信息安全产业联盟、 网络安全等级保护基本要求、

二、安全基础知识

2.1、工控安全

‌1)工控安全意义

因工控生产企业涉及多网络,多域,多组织,网络结构复杂且生产控制网络异常重要,甚至涉及重大国家安全事件,因此通过适合的工控安全解决放来对工控网络进行分区分域安全管理与访问控制,尤其确保工控网络的安全,但又能允许多网络域间实现一定的数据通信,

在这里插入图片描述
工业安全设备相对于一般IT设备的特点:

  • 采用工业级芯片和电子元器件、无风扇一体化,防爆设计,支持-40℃~85℃宽温工业环境,设备在高湿,盐雾、粉尘等恶劣环境仍可正常运行。
  • 支持多网络接入,支持工业协议(支持主流工控厂商OT协议和常见IT协议的深度解析)及内部的指令、内部寄存器等信息进行深度检查;支持工业协议畸形/异常报文的识别;基于自研嵌入式操作系统,控制与转发平面分离,计算资源更多专注于安全业务,具有更好性能,可满足工控系统时延、时序、抖动等严苛要求。
  • 采用可信计算技术,基于硬件可信根,实现启动、固件、系统、功能的完整可信链,为工业控制系统和工厂构建安全可信环境。

2)工控安全常见设备及管控措施

1、网络安全产品‌: 这是工控系统防御的第一道屏障,包括防火墙、入侵检测系统(IDS)和入侵预防系统(IPS)等。防火墙可以控制进出网络的数据包;防火墙‌如GW031工控防火墙,通过构建基于“白名单”技术的工业安全通讯模型,确保通讯链路的安全性,并支持多种网络工作模式‌。IDS和IPS则能实时监测工控网络中的流量,检测潜在的攻击行为,并对异常行为发出警报或采取行动‌。‌‌远程访问控制系统:远程访问控制系统(ACL)可对远程访问工控网络的用户进行身份验证和访问控制,确保只有经过授权的人员能够远程接入工控系统。

<1> 工业网闸
在这里插入图片描述

相关文章:

  • Docker下ARM64架构的源码编译Qt5.15.1,并移植到开发板上
  • 新版本的idea用不习惯,怎么还原为之前版本的UI界面?idea界面还原,idea新版本ui设置
  • 一文了解Java中的虚拟线程新特性
  • linux内核驱动:I2C子系统笔记
  • Android 10.0 Settings中系统菜单去掉备份二级菜单
  • 数据安全_笔记系列09_人工智能(AI)与机器学习(ML)在数据安全中的深度应用
  • Java数组学习
  • 初识JavaFX-IDEA中创建第一个JavaFX项目
  • mysql中的计算日期函数 理解、用法
  • 从0-1学习Mysql第六章: 缓存与性能优化
  • Windows提权之基本流程(二)
  • SIM盾构建安全底座的障碍
  • 穿越AI边界:深度集成DeepSeek API与云平台的实践之路
  • seacmsv9报错注入
  • Pytorch使用手册-使用Wav2Vec2进行强制对齐(专题二十五)
  • 排查和解决线程池瓶颈问题案例
  • 【Veristand】Veristand 预编写教程目录
  • 3-提前结束训练
  • 大模型应用: 多模态交互
  • C++ 106. 从中序与后序遍历序列构造二叉树 - 力扣(LeetCode)
  • 国新办将就2025年4月份国民经济运行情况举行新闻发布会
  • 习近平会见智利总统博里奇
  • 国务院关税税则委员会公布公告调整对原产于美国的进口商品加征关税措施
  • 万科:存续债券均正常付息兑付
  • 甘肃:今年6月前,由县级党委、政府制定农村彩礼倡导性标准
  • 上海建筑领域绿色发展2025年工作要点发布