2011年10月工信部下發《關于加強工業控制系統信息安全管理的通知》,提出在計算機和網絡技術高速發展,特別是信息化和工業化深度融合以及物聯網快速發展的背景下,隨著工業控制系統信息安全問題的日益突出,應切實加強工業控制系統信息安全管理。在此,力控華康將通過對“兩化融合下的控制網絡安全”現狀的分析以及隔離網關pSafetyLink的相關安全防護技術的介紹,為控制網絡的安全問題提供有效的解決對策。
隨著經濟全球化的發展以及WTO的加入,信息化已經滲透到生產管理、經濟生活的各個角落,信息化與工業化的融合代表了未來經濟發展的方向,因此工業企業基于Internet網絡的應用范圍在不斷擴大,如基于廣域網進行遠程生產監控與設備管理、集團化統一管理等,目前流程行業的信息化采用的是基于ERP、MES和PCS三層架構的管控一體化工廠模型,而運行MES的信息網絡必須要實現與控制網絡之間的數據交換才能獲取低層生產實時數據,這樣控制網絡的開放已經成為大勢所趨,但控制網絡開放的同時,帶來的安全問題就更加嚴峻了,尤其是控制網絡的安全是關系到整個生產系統的“絕對”穩定的基石,已經引起了控制系統管理及維護人員廣泛的關注。
不同行業的信息化安全有自己的特點和重點,因此所采取的對策也不盡相同,對于石油、石化、電力、鋼鐵、煤礦等連續生產行業的監控,對連續生產的安全性和可靠性有著極高的要求,一旦實現了信息網絡與控制網絡之間的互聯,就相當于將控制網絡直接暴露給外網而面臨被攻擊的可能?;ヂ摼W攻擊者可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如發電廠、污水處理廠、天然氣管道以及其他大型設備的控制權,一旦這些控制權被不良意圖黑客所掌握,那么后果不堪設想。
由于目前的安全技術,無論防火墻、UTM等防護系統都不能保證攻擊的一定阻斷,入侵檢測等監控系統也不能保證入侵行為完全捕獲,而控制網絡一旦受到了惡意攻擊,感染了病毒、蠕蟲,很可能導致整個控制網絡癱瘓,網絡中的主機崩潰,甚至造成重大安全事故,而代表最高安全級別的物理特定隔離裝置來保護控制網絡是有效辦法之一。
力控華康隔離網關系列產品pSafetyLink,雙主機之間采用專有網絡隔離技術PSL,可徹底阻斷任何網絡形式的連接,從物理層上斷開了控制網絡和信息網絡的直接網絡連接,同時保證生產數據的安全數據交換,并且隔離網關pSafetyLink通過內嵌的高性能工業通信軟件,支持各種主流工業SCADA通信標準,如:OPC、Modbus、DNP3等,在有效解決工業控制網絡外聯時面臨的安全問題的同時,為工業控制系統網絡間的實時數據交換提供了“綠色通道”。
響應《關于加強工業控制系統信息安全管理的通知》,明確重點領域工業控制系統信息安全管理要求,選擇專業的工業網絡安全防護產品,是各相關行業確??刂凭W絡安全、保障工業生產運行的基本要求,力控華康專注于工業信息安全市場,隔離網關pSafetyLink滿足石油石化、電力、鋼鐵等各行業對安全的基本要求,確保控制網絡的絕對安全,進一步促進兩化的深度融合,為國家經濟安全提供有力保障。