工控网首页
>

新闻中心

>

业界动态

>

何以解忧 工控企业正遭新旧数据安全问题吞噬

何以解忧 工控企业正遭新旧数据安全问题吞噬

 

工业控制系统安全不是“老系统碰上新问题”,而是传统信息安全问题在工业控制领域的延伸。当前信息技术已广泛应用于石油、化工、电力等众多领域,为传统工业控制系统优化升级提供了重要的支撑,同时也带来了网络环境下的信息安全问题,蠕虫、木马、黑客攻击等网络威胁对工业控制系统的冲击呈现出愈演愈烈的发展态势。

信息全球化 工控企业数据安全正面临巨大挑战

近年来,随着经济全球化的深入推进,国际竞争越来越激烈,工业控制系统作为能源、制造、军工等国家命脉行业的重要基础设施,在信息攻防战的阴影下面临着安全风险持续攀升的运行环境。据统计,过去一年,国家信息安全漏洞共享平台收录了100余个对我国影响广泛的工业控制系统软件安全漏洞,较2010年大幅增长近10倍。安全漏洞的涌现,无疑为工业控制系统增加了风险,进而影响正常的生产秩序,甚至会危及人员健康和公共财产安全。

两化融合和物联网的发展使得TCP/IP协议和OPC协议等通用协议越来越广泛地应用在工业控制网络中,随之而来的通信协议漏洞问题也日益突出。例如,OPCClassic协议(OPCDAOPCHADOPCA&E)基于微软的DCOM协议,DCOM协议是在网络安全问题被广泛认识之前设计的,极易受到攻击,并且OPC通讯采用不固定的端口号,导致目前几乎无法使用传统的IT防火墙来确保其安全性。因此确保使用OPC通讯协议的工业控制系统的安全性和可靠性给工程师带来了极大的挑战。

IT技术多样介入 工控各层面遭受多样安全危机

提到工控安全问题,很多人可能会简单地理解为直接用于控制的实时操作系统设备的安全。然而,从整个架构上看,工业控制系统是由服务器、终端、前端的实时操作系统等共同构成的网络体系,同样涉及物理层、网络层、主机层、应用层等传统信息安全问题。在整个工业控制系统中,大多数工控软件都是运行在通用操作系统上,例如操作员站一般都是采用LinuxWindows平台,由于考虑到系统运行的稳定性,一般系统运行后不会对LinuxWindows平台打补丁;另外,大多工业控制网络都属于专用内部网络,不与互联网相连,即使安装反病毒软件,也不能及时地更新病毒数据库,并且杀毒软件对未知病毒和恶意代码也无能为力。操作系统漏洞无法避免,加之传统防御技术和方式的滞后性,给病毒、恶意代码的传染与扩散留下了空间。以2010年震惊全球工业界的“震网”为例,该病毒利用Windows操作系统的漏洞侵入系统,之后加载攻击模块,查找Windows平台上运行的工业控制系统,进而对系统发动直接的攻击行为。

业内人士指出,在工业控制网络体系中,作为主机的服务器是非常关键的设备,服务器上运行的操作系统平台承载着核心业务系统,对前端实时操作系统正常运行具有重要影响,在工控安全的整个架构里面,服务器操作系统平台的安全是不可或缺的一部分。

结合自身特点 采用针对性的数据安全产品或成解决之道

尽管工控企业面临的数据安全问题多种多样,设计的层面也各有不同。但是这些威胁直指的对象都是数据本身。只要我们能找一种能适应各种安全环境的,并且能对数据进行本源防护的技术,便能一劳永逸的解决各种问题。而这种技术正是加密技术,而为了能适应多样的安全环境,多模加密技术更是工控企业唯一的选择。

同时为了能让安全防护的效果更好,在数据安全领域内有着多年经验的山丽网安,结合多模加密技术与企业的特点,打造了两款适应不同规模企业的数据安全产品——防水墙【彪】防水墙【虎】,而工控企业自然也囊括其中。

幼虎出击 防水墙【彪】力阻小型企业数据安全危机

小型企业由于规模和人员的限制,本身涉及互联网和IT领域的范围相对有限,导致他们遇到的安全问题微乎其微。但是信息时代的安全问题就有如一颗恶毒的种子,随时可能发芽。面对大数据的浪潮,小企业面临的安全形势也愈发严峻。

大数据技术可运用到各行各业,而小型企业处于行业链的最底端,借上大数据技术的东风,必须先做好自身数据安全的防护工作。小投入,大安全是山丽信息安全有限公司推出的最新安全理念。针对小企业设计的安全产品,一种最方便最快捷的加密方式——多模加密,产生覆盖面积最大的安全效益。同时,赋予小产品,大功能的效果。最简单的加密技术配合剪贴板管理模块、审批管理模块等功能管理模块,让小企业摆脱安全局限!

猛虎出笼 防水墙【虎】打造中型企业数据防泄漏铜墙铁壁

中型企业处于企业发展竞争最激烈的阶段,加之信息时代的影响,可以说安全问题每天都在发生。

全面而细致的安全防护能使企业的安全感提升。为了在市场竞争中凸显自身的优势和安全质量,处于行业链发展主要力量的中型企业,对安全防护的服务质量必然有所要求。企业在利用网络提高企业竞争力的同时,也面临各种数据安全问题。突发性的安全事故带来的损失与伤害也是立竿见影。中型企业的安全防护服务必须是随时随地贴身防护,同时与企业外部安全威胁抗衡必然选择处于领先地位的安全技术!山丽信息安全拥有国际领先的多模加密技术,安全产品功能全面而灵活。及时预警并准确修复,是山丽信息安全一直追求的技术境界!

以上两款产品是根据企业规模的不同需求量身打造的,而这量身打造的关键就是国际领先的多模加密技术;多模加密技术采用对称算法和非对称算法相结合的技术,使得加密技术更灵活,从而为山丽打造属于企业自身特色的数据防泄漏产品提供了条件。

工控企业由于引入的IT设备和技术较之其他企业来得更多,在提高生产力的同时,企业的数据安全随时有被吞噬的可能性。想要在如此严峻的形势下生存,采用具有针对性的数据安全产品或者加密软件是最好的选择。有了它的保护,将牢牢保护好企业的数据安全不被任何安全问题所吞噬。

关键字:数据安全  多模加密

 

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题