tailieunhanh - Các chiến lược bảo vệ hệ thống điều khiển và hệ SCADA

Trong nhiều năm qua, hầu hết các công ty có cơ sở hạ tầng trọng yếu được điều khiển bởi các hệ SCADA, DCS và các hệ thống điều khiển quá trình khác đã sử dụng phương pháp nhóm tất cả các hệ thống thời gian thực vào trong một môi trường gọi là PCN hay mạng điều khiển quá trình, và cố gắng giữ cho môi trường đó tách biệt khỏi CNTT và các mạng kết hợp tới mức có thể | Các chiến lược bảo vệ hệ thống điều khiển và hệ sCAdA Trong nhiều năm qua hầu hết các công ty có cơ sở hạ tầng trọng yếu được điều khiển bởi các hệ SCADA DCS và các hệ thống điều khiển quá trình khác đã sử dụng phương pháp nhóm tất cả các hệ thống thời gian thực vào trong một môi trường gọi là PCN hay mạng điều khiển quá trình và cố gắng giữ cho môi trường đó tách biệt khỏi CNTT và các mạng kết hợp tới mức có thể. Trong khi khái niệm này là một bước tiến đúng đắn thì việc coi môi trường PCN như một hộp đen và cố gắng điều khiển một firewall hay giải pháp bảo vệ máy tính tại ranh giới với IT là không thích hợp để bảo vệ khỏi việc thay đổi những mối đe dọa cả từ b ên ngoài và bên trong. Đặc tính nhạy của các thiết bị DCS và PLC quản lý các tài sản trọng yếu cần một cấp độ phân chia mạng cao hơn và các giải pháp bảo vệ tiên tiến hơn mà hiện các doanh nghiệp cung cấp giải pháp an ninh và các nhà kinh doanh IT không giới thiệu Hình 1 - So đồ mạng điển hình cúa các mạng SCADA và IT hay không có sẵn. Bài viết này nêu ra một số vấn đề cơ bản với hiện trạng bảo vệ hệ SCADA và hệ thống điều khiển giới thiệu khái niệm khu vực bảo mật dễ bị nguy hiểm và giới thiệu ngắn gọn một vài giải pháp bảo vệ máy tính mới và độc nhất có khả năng ứng dụng tại mỗi khu vực bảo mật. Trong nhiều năm qua với sự im ắng và các cấp độ hoạt động ngày càng tăng của các loại sâu và virus như Blaster aka MSBlast người ta thừa nhận rằng các hệ thống độc quyền và biệt lập trước đây hiện được kết nối với các mạng kết hợp và nhiều hệ thống còn bao gồm các điểm nối từ Internet. Một kiến thức phổ biến hiện nay là thiết bị điện tử kiểm soát cơ sở hạ tầng trọng yếu dễ bị hỏng qua DoS Phủ nhận dịch vụ các gói tin dị hình và mã độc do virus Trojan và sâu gây ra. Những đánh giá về điểm yếu của hoạt động bảo mật máy tính trong hệ SCADA và hệ điều khiển quá trình đã làm nảy sinh một mô hình phương pháp mà nhiều công ty ứng dụng để bảo vệ các tài sản trọng yếu của mình. Hơn 80 các công ty cung cấp điện ga nước và .

TỪ KHÓA LIÊN QUAN