風(fēng)險管理軟件——實現(xiàn)安全監(jiān)控的自動化
2019/12/10 17:49:47 標(biāo)簽:中國傳動網(wǎng)
最近發(fā)生的網(wǎng)絡(luò)安全事件表明,在威脅面前,過程控制行業(yè)在維護防御級別方面具有較低的容錯能力。例如,今年3月全球最大鋁供應(yīng)商之一NorskHydro位于歐美的多個工廠運營遭受“大規(guī)模的網(wǎng)絡(luò)攻擊”,影響了該公司多個業(yè)務(wù)區(qū)的運營,導(dǎo)致其全球計算機網(wǎng)絡(luò)系統(tǒng)宕機。系統(tǒng)遭受的是一款相對新型的勒索惡意軟件LockerGoga的攻擊,它將目標(biāo)計算機上的所有文件進行了加密,之后要求支付勒索金,和其它勒索病毒一樣的做法。
不幸的是,日常現(xiàn)實往往成為了執(zhí)行安全任務(wù)的主要障礙,包括網(wǎng)絡(luò)安全人數(shù)的限制以及需要各種安全補丁的老式設(shè)備的限制。好消息是,風(fēng)險管理軟件可以幫助實現(xiàn)安全監(jiān)控的自動化,以檢查其服務(wù)器備份安裝是否正確或報告風(fēng)險評分。
DCS系統(tǒng)升級
一家歐洲的大型煉油廠,通過將專有的分布式控制系統(tǒng)(DCS)技術(shù)過渡到使用MicrosoftWindows操作系統(tǒng)的現(xiàn)代DCS,實現(xiàn)了網(wǎng)絡(luò)安全功能的提升。企業(yè)信息技術(shù)(IT)和現(xiàn)場負責(zé)人意識到,需要做更多的事情來理解和解決潛在的網(wǎng)絡(luò)安全漏洞??缙脚_實現(xiàn)自動化和標(biāo)準化的任何措施都需要相關(guān)的風(fēng)險管理,并且企業(yè)在遷移的每個階段都需要考慮安全性。
第一個決定是盡可能減少手動工作流程。這包括檢查所有終端節(jié)點是否存在潛在的網(wǎng)絡(luò)漏洞,例如過時的補丁程序或缺少防病毒更新。過去為這項耗時的任務(wù)分配員工資源,可能會花費企業(yè)數(shù)十萬美元。新系統(tǒng)除了降低成本外,標(biāo)準化和自動化終端節(jié)點檢查的能力還有助于消除人為失誤,提高安全檢查的頻率并允許通過一致的數(shù)據(jù)收集來衡量和改進關(guān)鍵指標(biāo)。
該煉油廠擁有關(guān)鍵的基礎(chǔ)設(shè)施,并需要達到IEC62243SL3安全保證等級。因此企業(yè)需要提高網(wǎng)絡(luò)安全態(tài)勢意識,使系統(tǒng)日志(消息記錄協(xié)議)更容易轉(zhuǎn)發(fā)到安全信息和事件管理系統(tǒng),并將風(fēng)險管理與現(xiàn)有儀表板集成。
該企業(yè)與一家主要的全球工業(yè)網(wǎng)絡(luò)安全提供商合作,進行了網(wǎng)絡(luò)架構(gòu)評估,以了解潛在的缺口并以安全、持續(xù)的方式支持網(wǎng)絡(luò)的發(fā)展。以5年的時間跨度進行規(guī)劃,使團隊可以考慮對架構(gòu)的近期影響,例如需要增加無線連接或擴展設(shè)施。此外,基于安全信息和事件管理要求和儀表板訪問視圖,可以規(guī)劃體系結(jié)構(gòu)以滿足合規(guī)性需求。
DCS自動化升級包括網(wǎng)絡(luò)安全系統(tǒng)評估,以識別安全遷移到新系統(tǒng)的關(guān)鍵要求。其中包括運營工程顧問和工業(yè)網(wǎng)絡(luò)安全專家的專業(yè)知識。專家們利用其它組織的見解,提供煉油團隊可以用以確定范圍、制定預(yù)算和執(zhí)行優(yōu)先風(fēng)險降低工作的客觀數(shù)據(jù)。
自動化的風(fēng)險管理可跨工業(yè)控制系統(tǒng)(ICS)網(wǎng)絡(luò)提供企業(yè)急需的風(fēng)險可見性和執(zhí)行能力。本文圖片來源:霍尼韋爾
風(fēng)險管理軟件
為了提高可見性并改善網(wǎng)絡(luò)安全風(fēng)險的管理,煉油廠選擇實施風(fēng)險管理軟件。這包括跨網(wǎng)絡(luò)、終端節(jié)點和其它安全因素自動對關(guān)鍵風(fēng)險指標(biāo)進行24/7全天候監(jiān)控。
煉油廠的自動化人員從試點階段就確定了關(guān)鍵的網(wǎng)絡(luò)安全漏洞,包括未使用的端口、備份不一致、過時的安全補丁等。風(fēng)險管理軟件為工作人員提供了一種一致的方式,在現(xiàn)場測量、監(jiān)視和管理網(wǎng)絡(luò)安全風(fēng)險,而無需人工干預(yù)。軟件儀表板突出顯示可能出現(xiàn)的問題,以幫助員工保護數(shù)百個終端節(jié)點。它還提供有關(guān)修補程序、網(wǎng)絡(luò)安全性和備份狀態(tài)的更新。這使工作人員對潛在威脅的響應(yīng)速度更快,從而提高了站點的安全性。
除了提高效率外,實施工作還帶來了人員和流程收益。例如,企業(yè)需要討論風(fēng)險偏好,然后就確定的風(fēng)險閾值達成共識。由于該軟件將相對于風(fēng)險的算法評分刻畫為監(jiān)視功能的一部分,因此簡化了對安全狀況的可視性。
ExperionPKS解決方案的儀表板突出顯示了可能存在的問題,以幫助員工保護數(shù)百個終端節(jié)點。
由于員工看到了需要采取的措施,因此他們的技能和效率得以提高,可以降低特定優(yōu)先級事項的風(fēng)險,還可以降低監(jiān)視資產(chǎn)的優(yōu)先級。甚至非安全人員也有能力遵循建議并影響風(fēng)險評分。
從執(zhí)行層面來說,自動化的網(wǎng)絡(luò)風(fēng)險管理可在工業(yè)控制系統(tǒng)(ICS)網(wǎng)絡(luò)中提供企業(yè)急需的風(fēng)險可見性和執(zhí)行能力。在運營層面上,工程師可以在問題成為新聞之前找到并解決運營技術(shù)(OT)的合規(guī)性和性能問題。在網(wǎng)絡(luò)安全事件沒有真正影響到企業(yè)的底線之前,對風(fēng)險管理進行自動化、標(biāo)準化和改善的任何投資,對企業(yè)來說都將帶來明顯的商業(yè)意義。
供稿:控制工程網(wǎng) Marty Israels
本文鏈接:http://www.baqblw.cn/content.aspx?url=rew&id=2018
相關(guān)新聞
- 2019-12-10風(fēng)險管理軟件——實現(xiàn)安全監(jiān)控的自動化
- 2019-05-24橫河CENTUM系列DCS維護之?dāng)?shù)據(jù)保存
- 2019-05-14提高DCS控制系統(tǒng)運行可靠性的措施分析
- 2019-04-24電氣自動化工控系統(tǒng)信號干擾及解決方案
- 2019-02-28DCS調(diào)試方案
- 2019-01-28DP/PA耦合器的設(shè)計與應(yīng)用
- 2018-12-05DCS控制系統(tǒng)復(fù)原調(diào)試
成員中心
- 上海會通自動化科技發(fā)展有限公
- 中達電通股份有限公司
- 長春禹衡光學(xué)有限公司
- 睿工業(yè)
- 廣東美的智能科技有限公司
- 高創(chuàng)傳動科技開發(fā)(深圳)有限
- 南京埃斯頓自動化股份有限公司
- 哈爾濱工業(yè)大學(xué)
- 深圳市機械行業(yè)協(xié)會
- 廣東省自動化學(xué)會
- 廣東省機械工程學(xué)會
- 華南智能機器人創(chuàng)新研究院
- 深圳市機器人協(xié)會
- 富士康科技集團
- 深圳眾為興技術(shù)股份有限公司
- 南京誠達運動控制系統(tǒng)有限公司
- 常州精納電機有限公司
- 杭州之山智控技術(shù)有限公司
- 杭州中達電機有限公司
- 杭州日鼎控制技術(shù)有限公司
- 杭州米格電機有限公司
- 上海新時達電氣股份有限公司
- 上海登奇機電技術(shù)有限公司
- 上海三竹機電設(shè)備有限公司
- 深圳市艾而特工業(yè)自動化設(shè)備有
- 深圳市億維自動化技術(shù)有限公司
- 湖南科力爾電機股份有限公司
- 深圳市四方電氣技術(shù)有限公司
- 武漢邁信電氣技術(shù)有限公司
- 廣東省珠峰電氣股份有限公司
- 清能德創(chuàng)電氣技術(shù)(北京)有限公
- 畢孚自動化設(shè)備貿(mào)易(上海)有
- 富士電機(中國)有限公司
- 松下電器機電(上海)有限公司
- 路斯特運動控制技術(shù)(上海)有
- 西門子(中國)有限公司
- ABB(中國)有限公司
- 施耐德電氣(中國)投資有限公
- 丹佛斯(中國)投資有限公司
- 三菱電機自動化(上海)有限公
- 安川電機(中國)有限公司
- 歐姆龍自動化(中國)有限公司
- 山洋電氣(上海)貿(mào)易有限公司
- 柯馬(上海)工程有限公司
- 康耐視
- 埃莫運動控制技術(shù)(上海)有限
- 上海安浦鳴志自動化設(shè)備有限公
- 諾德(中國)傳動設(shè)備有限公司
- 利萊森瑪電機科技(福州)有限
- 易格斯(上海)拖鏈系統(tǒng)有限公
- ACS Motion Control(弘柏商貿(mào)(
- 蘇州鈞和伺服科技有限公司
- 北京研華興業(yè)電子科技有限公司
- 臺安科技(無錫)有限公司
- 海頓直線電機(常州)有限公司
- 杭州摩恩電機有限公司
- 梅勒電氣(武漢)有限公司
- 亞德諾半導(dǎo)體技術(shù)有限公司
- 上海摯驅(qū)電氣有限公司
- 上海鴻康電器有限公司
- 上海開通數(shù)控有限公司
- 上海翡葉動力科技有限公司
- 上海維宏電子科技股份有限公司
- 上海弈貓科技有限公司
- 和椿自動化(上海)有限公司
- 光洋電子(無錫)有限公司
- 圖爾克(天津)傳感器有限公司
- 堡盟電子(上海)有限公司
- 廣東西克智能科技有限公司
- 約翰內(nèi)斯·海德漢博士(中國)
- 宜科(天津)電子有限公司
- 美國邦納工程國際有限公司
- 庫伯勒(北京)自動化設(shè)備貿(mào)易
- 奧托尼克斯電子(嘉興)有限公
- 皮爾磁工業(yè)自動化(上海)有限
- 易盼軟件(上海)有限公司
- 深圳市凱德電線電纜有限公司
- 恒科鑫(深圳)智能科技有限公
- 深圳市英威騰電氣股份有限公司
- 深圳威科達科技有限公司
- 深圳市微秒控制技術(shù)有限公司
- 深圳易能電氣技術(shù)股份有限公司
- 深圳市正運動技術(shù)有限公司
- 深圳市合信自動化技術(shù)有限公司
- 深圳市吉恒達科技有限公司
- 深圳銳特機電有限公司
- 深圳市顧美科技有限公司
- 深圳安納赫科技有限公司
- 深圳市金寶佳電氣有限公司
- 深圳市泰格運控科技有限公司
- 深圳市麥格米特驅(qū)動技術(shù)有限公
- 深圳市匯川技術(shù)股份有限公司
- 深圳市庫馬克新技術(shù)股份有限公
- 深圳市藍海華騰技術(shù)股份有限公
- 深圳市正弦電氣股份有限公司
- 深圳市艾威圖技術(shù)有限公司
- 無錫信捷電氣股份有限公司
- 臺州市格特電機有限公司
- 天津龍創(chuàng)恒盛實業(yè)有限公司
- 武漢華中數(shù)控股份有限公司
- 四川零點自動化系統(tǒng)有限公司
- 庸博(廈門)電氣技術(shù)有限公司
- 北京凱恩帝數(shù)控技術(shù)有限責(zé)任公
- 北京配天技術(shù)有限公司
- 歐瑞傳動電氣股份有限公司
- 航天科技集團公司第九研究院
- 西安微電機研究所
- 蘭州電機股份有限公司
- 太倉摩力伺服技術(shù)有限公司
- 泰志達(蘇州)自控科技有限公
- 無錫創(chuàng)正科技有限公司
- 寧波菲仕電機技術(shù)有限公司
- 杭州中科賽思伺服電機有限公司
- 世協(xié)電機股份有限公司
- 太倉摩訊伺服電機有限公司
- 浙江禾川科技股份有限公司
- 騰禾精密電機(昆山)有限公司
- 杭州納智電機有限公司
- 杭州德力西集團有限公司
- 嘉興德歐電氣技術(shù)有限公司
- 臥龍電氣集團股份有限公司
- 寧波海天驅(qū)動有限公司
- 德恩科電機(太倉)有限公司
- 常州展帆電機科技有限公司
- 固高科技(深圳)有限公司
- 廣東科動電氣技術(shù)有限公司
- 深圳市百盛傳動有限公司
- 廣州賽孚德電氣有限公司
- 廣州金升陽科技有限公司
- 廣東伊萊斯電機有限公司
- 珠海市臺金科技有限公司
- 東莞市卓藍自動化設(shè)備有限公司
- 東莞新友智能科技有限公司
- 成都思迪機電技術(shù)研究所
- 深圳市英威騰智能控制有限公司
- 深圳市錦凌電子有限公司
- 深圳市雷賽智能控制股份有限公
- 深圳市雷賽控制技術(shù)有限公司
- 橫川機器人(深圳)有限公司
- 武漢久同智能科技有限公司
- 深圳市默貝克驅(qū)動技術(shù)有限公司
- 深圳眾城卓越科技有限公司
- 泉州市桑川電氣設(shè)備有限公司
- 江蘇本川智能電路科技股份有限
- 臺州市金維達電機有限公司
- 深圳市多維精密機電有限公司
- 上海尚通電子有限公司
- 配天機器人技術(shù)有限公司
- 瑞普安華高(無錫)電子科技有
- 深圳市青藍自動化科技有限公司
- 廣東科伺智能股份科技有限公司
- 東莞市成佳電線電纜有限公司
- 深圳市朗宇芯科技有限公司
- 深圳軟贏科技有限公司
- 常州市領(lǐng)華科技自動化有限公司
- 杭州眾川電機有限公司
- 江蘇智馬科技有限公司
- 海禾動力科技(天津)有限公司
- 杭州賽亞傳動設(shè)備有限公司
- 廣州富燁自動化科技有限公司
- 日立產(chǎn)機系統(tǒng)(中國)有限公司
- 魏德米勒電聯(lián)接(上海)有限公
- 東莞市安揚實業(yè)有限公司
- CC-Link協(xié)會
- 北京精準博達科技有限公司
- 深圳市山龍智控有限公司
- 蘇州偉創(chuàng)電氣設(shè)備技術(shù)有限公司
- 上海相石智能科技有限公司
- 上海米菱電子有限公司
- 深圳市智創(chuàng)電機有限公司
- 深圳市杰美康機電有限公司
- 東莞市亞當(dāng)電子科技有限公司
- 武漢正源高理光學(xué)有限公司
- 珠海凱邦電機制造有限公司
- 上海精浦機電有限公司
- 江蘇略盛電子科技有限公司
- 深圳市研控自動化科技有限公司
- 上海微泓自動化設(shè)備有限公司
- 寧波中大力德智能傳動股份有限
- 成都超德創(chuàng)機電設(shè)備有限公司
- 深圳市合發(fā)齒輪機械有限公司
- 溫州漢橋科技有限公司
- 浙江工商職業(yè)技術(shù)學(xué)院智能制造
- 廣東派萊特智能系統(tǒng)有限公司
- 上海英威騰工業(yè)技術(shù)有限公司
- 寧波中控微電子有限公司
- 普愛納米位移技術(shù)(上海)有限
- 贛州誠正電機有限公司
- 三木普利(天津)有限公司上海
- 無錫新華光精機科技有限公司
- 廣東宏博電子機械有限公司
- 紐泰克斯電線(濰坊)有限公司
- 杭州微光電子股份有限公司
- 北京和利時電機技術(shù)有限公司
- 廣東七科電機科技有限公司
- 艾羅德克運動控制技術(shù)(上海)
- 大連普傳科技股份有限公司
- 托菲傳感技術(shù)(上海)股份有限
- 杭州中科伺爾沃電機技術(shù)有限公
- 蘇州輕工電機廠有限公司
- 國訊芯微(蘇州)科技有限公司
- 鋒樺傳動設(shè)備(上海)有限公司
- 科比傳動技術(shù)(上海)有限公司
- 泰科電子(上海)有限公司
- 廣東速美達自動化股份有限公司
- 安徽謹銘連接系統(tǒng)有限公司
- 沈機(上海)智能系統(tǒng)研發(fā)設(shè)計
- 寧波谷雷姆電子有限公司
- 深圳市人通智能科技有限公司
- 倫茨(上海)傳動系統(tǒng)有限公司
- 連云港杰瑞電子有限公司
- 歐德神思軟件系統(tǒng)(北京)有限
- 河源職業(yè)技術(shù)學(xué)院
- 凌華科技(中國)有限公司
- 浙江銳鷹傳感技術(shù)有限公司
- 廈門唯恩電氣有限公司
- 深圳市高川自動化技術(shù)有限公司
- 北一半導(dǎo)體科技(廣東)有限公
- 深圳市步科電氣有限公司
- 東莞市凱福電子科技有限公司
- 杭州海拓電子有限公司
- 樂星電氣(無錫)有限公司
- 上海奧深精浦科技有限公司
- 崧智智能科技有限公司
- 珠海運控電機有限公司
- 常州拓自達恰依納電線有限公司
- 浙江省諸暨市精益機電制造有限
- 深圳市多賀電氣有限公司
- 上海贏雙電機科技股份有限公司
- 日沖商業(yè)(昆山)有限公司
- 深圳市卓航自動化設(shè)備有限公司
- 蘇州市凌臣采集計算機有限公司
- 南京芯馳半導(dǎo)體科技有限公司
- 福建睿能科技股份有限公司
- 深圳市如本科技有限公司
- 常州市常華電機股份有限公司
- 寧波眾諾電子科技有限公司
- 聯(lián)誠科技集團股份有限公司
- 山東中科伺易智能技術(shù)有限公司
- 廣東奧普特科技股份有限公司
- 上海艾研機電控制系統(tǒng)有限公司
- 長廣溪智能制造(無錫)有限公司
- 句容市百歐電子有限公司
- 深圳市康士達科技有限公司
- 深圳舜昌自動化控制技術(shù)有限公
- 昕芙旎雅商貿(mào)(上海)有限公司
- 北京科迪通達科技有限公司
- 成都中天自動化控制技術(shù)有限公
- 深圳市恒昱控制技術(shù)有限公司
- 眾程技術(shù)(常州)有限公司
- 深圳市好上好信息科技股份有限
- 常州洛源智能科技有限公司
- 昆山艾尼維爾電子有限公司
- 深圳市迪維迅機電技術(shù)有限公司
- 尼得科控制技術(shù)公司
- 傳周半導(dǎo)體科技(上海)有限公
- 納博特南京科技有限公司
- 蘇州海特自動化設(shè)備有限公司
- 深圳市華成工業(yè)控制股份有限公
- 寧波招寶磁業(yè)有限公司
- 南京菲尼克斯電氣有限公司
- 長裕電纜科技(上海)有限公司
- 臺州鑫宇海智能科技股份有限公
- 寧波銀禧機械科技有限公司
- 江蘇睿芯源科技有限公司
- 威圖電子機械技術(shù)(上海)有限公
- 瑪格電子技術(shù)(武漢)有限公司
- 福爾哈貝傳動技術(shù)(太倉)有限公
- 武漢華大新型電機科技股份有限
- 廈門永陞科技有限公司
- 浙江頂峰技術(shù)服務(wù)有限公司
- 上海先楫半導(dǎo)體科技有限公司
- 蘇州阿普奇物聯(lián)網(wǎng)科技有限公司
- 德纜(上海)電線電纜有限公司
- 廣東英瑞沃電氣科技有限公司
- 南京實點電子科技有限公司
- 廣州豐盈機電科技有限公司
- 深圳市百亨電子有限公司
- 蘇州德勝亨電纜科技有限公司
- 嘉興松州工業(yè)科技有限公司
- 蘇州途億通科技有限公司
- 上海數(shù)恩電氣科技有限公司
- 昆山深裕澤電子有限公司