999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

智能礦井工控網絡安全防護系統研究與實踐

2021-04-10 11:52:10權曉鵬
2021年4期
關鍵詞:網絡安全系統

權曉鵬

(潞安化工集團 科技研發中心,山西 長治 047100)

山西高河能源有限公司作為國家首批智能礦井,建設了全面感知、實時互聯、分析決策、自主學習、動態預測、協同控制的智能化系統,以實現開拓、采掘、運輸、通風、安全保障、運營維護、經營管理等智能化運行。礦井工業控制系統是智能礦井安全生產的核心部分,隨著礦井工控網絡、工控系統、工控軟件與安全生產管理數據的深度融合,網絡病毒威脅正在向工控網絡系統擴散,工控安全問題日益突出。一旦發生重大的工控網絡病毒攻擊事件,會嚴重危害礦井安全生產,構建智能礦井工業控制網絡安全防護系統勢在必行。

1 高河能源工控網絡安全現狀

高河能源工控網絡主要由生產內網、辦公網組成。工業內網網段為172.16.0.0/16,辦公網網段為192.168.0.0/16。生產內網和辦公網之間部署思科防火墻隔離。

1.1 工控網絡管理問題

工控終端設備和服務器之間病毒防護薄弱,通過網絡流量管理工具對安全生產工控服務器、工控網絡交換機、終端傳感器等設備間的流量數據進行掃描分析,發現工控網絡存在安全隱患,掃描結果如圖1所示。

圖1 工控網絡設備間流量分布

通過分析,172.16.20.135(膠帶集控服務器)與192.168.30.145(工業視頻服務器)之間存在大量異常數據流量,通過與網絡病毒數據庫比對分析,這兩個工控系統感染了“永恒之藍”、“木馬”病毒。如果不及時查殺,病毒會迅速感染生產內網系統,造成工控系統癱瘓,影響礦井的安全生產。

1.2 網絡設備管理問題

礦井網絡安全運維技術人員不能及時掌握工控系統設備運行狀態、生產網絡流量、病毒數據等網絡安全管理信息。

1.3 工控網絡架構問題

工控系統500多臺設備部署在同一個二層網絡廣播域內,同一鏈路中存在大量無效廣播流量,網絡帶寬利用率大大降低。更為嚴重的是,部分工控系統服務器通過雙網卡同時接入了生產內網與辦公網,繞過了防火墻設備,導致內、外網的數據直接聯通,存在重大網絡安全隱患。

2 工控網絡安全解決方案

智能礦井工控網絡安全系統按照《信息安全技術網絡安全等級保護基本要求》(GB/T22239-2019),要求建設一體化安全管理系統,部署工控網絡終端殺毒系統,實現整個工控系統審計、病毒防護及整體網絡安全監測。

1) 工業控制系統終端(PC和服務器)部署工業級殺毒系統,實現防御病毒、工控軟件監控和系統漏洞自動修復等功能,最大限度杜絕病毒的侵襲,提升工控系統架構安全。

2) 部署工控網絡安全網關,對全網流量監測,綜合分析不同時段、不同應用、不同IP段的流量可視化監控,分析工控數據傳輸瓶頸,為工控網絡故障定位、網絡流量控制優化、制定帶寬使用策略提供高效的技術支持,工控網絡安全網關安裝位置如圖2所示。

圖2 工控網絡安全網關部署示意

3) 啟動工控網絡內置防火墻,阻止內網病毒對工控系統的探測和攻擊。優化生產內網配置,以工控業務安全等級需求設置4個廣播域,降低廣播風暴對整個工控網絡的影響。

3 實施效果

3.1 病毒防御

高河能源74臺工控系統主機和服務器部署了工控殺毒系統,從實施以來共抵御病毒和網絡攻擊4 577次,發現并查殺病毒8 925個,對工控系統網絡安全性能實行監視控制。鮑村通風機服務器病毒防護效果如表1所示。

表1 工控鮑村風機服務器病毒防護

3.2 工控網絡流量監控

部署工控網絡安全網關,運維人員可以直觀地分析工控生產內網系統流量分布、趨勢和主機的連接情況,實現工控網絡流量可視化管理,工控網絡流量分布如圖3所示。

圖3 工控網絡應用業務流量分布

工控網絡重要設備流量管理如表2所示。

表2 工控網絡重要設備流量管理

通過防病毒控制中心,運維人員可實時了解整個工控網絡病毒防御狀態,制定針對性的工控網絡安全策略。

工控系統運管技術人員通過工控網絡流量監控系統,真正做到了全面掌握網絡流量分布,對網絡優化提供了有力的數據支撐,并根據工控業務實際情況對流量進行控制,及時掌握重要工控設備的運行狀況,提升智能礦井工控系統的安全運維管理水平。

4 結 語

高河能源工控網絡安全防護系統,實現了工業控制網絡系統故障診斷、異常告警、病毒防御等安全防護措施,提升了對工控網安全威脅的識別、響應處置能力,構建了智能礦井“免疫系統”,最大限度地保障了智能礦井工業控制系統穩定、高效、安全的運行。

猜你喜歡
網絡安全系統
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 色婷婷亚洲十月十月色天| 久久久久人妻一区精品| 日韩精品毛片人妻AV不卡| 亚洲综合天堂网| 久久美女精品| 精品伊人久久久久7777人| 久久99这里精品8国产| 国产手机在线小视频免费观看 | 中文字幕乱妇无码AV在线| 青草精品视频| 天天色天天操综合网| 999精品视频在线| 日韩成人免费网站| 91网站国产| 日韩一区二区三免费高清| 国产黄在线免费观看| 国产乱子伦精品视频| 国产精品爽爽va在线无码观看 | 九色综合视频网| 91精品人妻互换| 一本综合久久| 成年人国产网站| 国产精品jizz在线观看软件| 亚洲欧美日韩动漫| 国产三区二区| 亚洲中文制服丝袜欧美精品| 婷婷综合在线观看丁香| 日韩在线播放中文字幕| 免费国产福利| 99999久久久久久亚洲| 欧美日韩国产在线观看一区二区三区| 亚洲欧美另类专区| 国产区成人精品视频| 亚洲欧美极品| 国产精品亚洲一区二区三区z| 亚洲人成人无码www| 亚洲欧洲日产国产无码AV| 国产成人高精品免费视频| 久久久久久高潮白浆| 丁香五月激情图片| 国产性生大片免费观看性欧美| 亚洲日本中文字幕乱码中文| 内射人妻无套中出无码| 毛片三级在线观看| 亚洲色图欧美视频| 免费A级毛片无码免费视频| 人妖无码第一页| igao国产精品| 黑人巨大精品欧美一区二区区| 自偷自拍三级全三级视频 | 国产精品国产三级国产专业不| 91小视频在线观看免费版高清| 2022国产91精品久久久久久| 潮喷在线无码白浆| 特级aaaaaaaaa毛片免费视频| 人妻出轨无码中文一区二区| 国产欧美日韩在线在线不卡视频| 亚洲欧美日韩中文字幕在线一区| 亚洲视频无码| 99久久精品免费观看国产| 国产一区在线观看无码| 91蜜芽尤物福利在线观看| 亚洲毛片在线看| 天天做天天爱夜夜爽毛片毛片| 任我操在线视频| 亚洲区第一页| 在线国产毛片| 色综合天天娱乐综合网| 91啦中文字幕| 亚洲有无码中文网| 精品国产成人三级在线观看| 欧美精品亚洲二区| 区国产精品搜索视频| 中文字幕亚洲另类天堂| 色偷偷一区二区三区| 欧美综合中文字幕久久| 一本久道久久综合多人| 国产成人无码AV在线播放动漫 | 亚洲人成亚洲精品| 国产91色在线| 精品福利视频网| 九九热免费在线视频|