前言:想要寫出一篇引人入勝的文章?我們特意為您整理了冶金工業(yè)環(huán)境下網(wǎng)絡(luò)防范淺議范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:冶金工業(yè)工控網(wǎng)絡(luò)具有封閉性特征,在工控網(wǎng)絡(luò)運行過程中,將會受到病惡意軟件和病毒以及木馬等影響,惡意程序利用自我復制和自動傳播等模式,快速擴散到工業(yè)網(wǎng)絡(luò)當中,將會引發(fā)網(wǎng)絡(luò)延遲和業(yè)務(wù)波動等問題,甚至會發(fā)生物理性損壞,停止業(yè)務(wù)生產(chǎn),嚴重威脅到冶金工業(yè)企業(yè)生產(chǎn)的安全性。文章分析了冶金工業(yè)環(huán)境下網(wǎng)絡(luò)防范工作,提出針對性的防范措施,保障冶金工業(yè)環(huán)境的安全性。
關(guān)鍵詞:冶金工業(yè);工業(yè)環(huán)境;網(wǎng)絡(luò)病毒;防范措施
近些年在傳統(tǒng)工業(yè)中開始廣泛融合云計算和大數(shù)據(jù)以及物聯(lián)網(wǎng)等技術(shù),并且開始互聯(lián)各種機器和設(shè)備,工業(yè)互聯(lián)網(wǎng)需要采集設(shè)備數(shù)據(jù),集中多種數(shù)據(jù),但是這樣也會高度集中風險。此外我國不斷完善工業(yè)互聯(lián)網(wǎng),開始逐漸破除傳統(tǒng)網(wǎng)絡(luò)安全邊界。為了一體化管控工業(yè)環(huán)境,提高整體生產(chǎn)效率,需要進一步融合IT/OT技術(shù),拓展工業(yè)控制系統(tǒng),但是也因此增加工業(yè)網(wǎng)路安全問題,不僅會影響到業(yè)務(wù)數(shù)據(jù)的安全性,還會影響到工業(yè)設(shè)備的功能,不利于連續(xù)性的開展工業(yè)生產(chǎn)。因此在冶金工業(yè)環(huán)境中,需要做好網(wǎng)絡(luò)防范工作,促進我國工業(yè)行業(yè)可持續(xù)發(fā)展。
1概述冶金工業(yè)環(huán)境當前存在的問題和風險
我國不斷發(fā)展工控安全行業(yè),也同時增加了工控系統(tǒng)漏洞,提高了網(wǎng)絡(luò)攻擊和病毒傳播的發(fā)生率。在工業(yè)系統(tǒng)發(fā)展過程中主要是利用物理隔離措施,利用各種殺毒軟件發(fā)揮輔助防控作用。當前不斷涌現(xiàn)出各種新型惡意軟件,嚴重威脅到工業(yè)系統(tǒng)運行的安全性。當前在工業(yè)網(wǎng)絡(luò)中,不斷遞增化發(fā)展網(wǎng)絡(luò)攻擊,同時不斷增加攻擊類型。冶金企業(yè)要創(chuàng)新工作理念,同時需要建立安全發(fā)展理念,完善生產(chǎn)控制體系,保障體系的適應(yīng)性,滿足冶金工業(yè)生產(chǎn)需求[1]。
2概述工控系統(tǒng)安全風險
通過現(xiàn)場調(diào)研和綜合分析冶金企業(yè)工藝網(wǎng)絡(luò),因為工控系統(tǒng)不夠完善,再加上在實際運行中存在較多的影響因素,因此增加了系統(tǒng)運行的危害性,以下是典型風險:
2.1缺乏工業(yè)級安全訪問控制措施
沒有根據(jù)網(wǎng)絡(luò)運行情況采取有效的防護措施,因此增加了網(wǎng)絡(luò)攻擊的負面影響,同時還會提高網(wǎng)絡(luò)安全風險的發(fā)生率。
2.2工業(yè)控制系統(tǒng)存在漏洞
在設(shè)計硬件產(chǎn)品的過程中,沒有考慮工業(yè)控制系統(tǒng)的安全問題,不斷涌現(xiàn)出各種安全漏洞[2]。
2.3操作系統(tǒng)風險
當前控制系統(tǒng)工程站和操作站等運行過程中,獨立的設(shè)置過程控制系統(tǒng),忽視系統(tǒng)安全的運行,現(xiàn)場工作人員沒有合理安裝Windows平臺補丁。
2.4應(yīng)用軟件風險
當前可以定制化的設(shè)計工控系統(tǒng)控制軟件,但在設(shè)計過程中沒有融合安全設(shè)計工作,從而增加軟件安全漏洞。此外,在軟件應(yīng)用過程中,在網(wǎng)絡(luò)端口控制中需要利用專業(yè)技術(shù),但很多技術(shù)人員錄用普通的技術(shù),無法切實發(fā)揮出保護作用,增加網(wǎng)絡(luò)運行的危險度。
2.5移動機制使用風險
當前還沒有針對移動介質(zhì)和遠程通道等落實管理措施,因此增加了工業(yè)控制系統(tǒng)運行的危險性[3]。
3病毒查殺和防控技術(shù)
3.1工控系統(tǒng)的特征
工控系統(tǒng)和IT系統(tǒng)的信息安全具有較大的差異性,實現(xiàn)信息安全性,需要保障信息保密性和完整性以及可用性。保密性指的是沒有經(jīng)過授權(quán),不能私自利用信息。完整性指的是保障信息修改行為的何立新??捎眯允窃谛畔⒃L問和使用之前,用戶一定要經(jīng)過授權(quán)。在信息整合階段,結(jié)合信息重要性程度排序,排序順序是保密性和完整以及可用性。根據(jù)重要性程度分析工控系統(tǒng)信息的安全性,分別是可用性和完整性以及保密性。因為信息安全排序具有差異性,因為工控系統(tǒng)和IT系統(tǒng)的安全生命周期也具有較大的差異性。在工控系統(tǒng)中,工業(yè)主機具有以下特征:(1)業(yè)務(wù)功能穩(wěn)定性。工業(yè)主機系統(tǒng)在工業(yè)網(wǎng)絡(luò)運行過程中發(fā)揮著重要的作用,關(guān)系到業(yè)務(wù)功能的實施效果,和辦公網(wǎng)主機之間具有較大的差異性,因為辦公網(wǎng)主機需要經(jīng)常安裝新的軟件或者系統(tǒng),而工業(yè)主機不會安裝新的軟件[4]。(2)工業(yè)主機系統(tǒng)配置穩(wěn)定。投運工業(yè)網(wǎng)絡(luò)之后,啟動工業(yè)主機系統(tǒng)之后首先進入到靜態(tài)環(huán)境中南,要想更愛配置,要選擇在設(shè)備保養(yǎng)期或者調(diào)整期實施。(3)在工業(yè)主機系統(tǒng)軟件應(yīng)用穩(wěn)定。在整個工業(yè)網(wǎng)絡(luò)當中,工業(yè)主機屬于獨立的系統(tǒng),一旦投入運行,工業(yè)主機的使用功能輕易不會被修改。(4)工業(yè)主機系統(tǒng)具有更加穩(wěn)定的網(wǎng)絡(luò)流量。
3.2傳統(tǒng)殺毒軟件的劣勢
(1)利用傳統(tǒng)的防病毒軟件的過程中,引擎查殺工作屬于重點工作內(nèi)容,但由于工業(yè)環(huán)境相對封閉,無法及時更新殺毒軟件,從而影響到防治措施的有效性。(2)傳統(tǒng)防病毒軟件存在誤報和誤殺等行為,因此影響到工業(yè)主機系統(tǒng)和控制軟件等運行的穩(wěn)定性。(3)當前工業(yè)環(huán)境中還在用各種傳統(tǒng)的操作系統(tǒng),不斷增加系統(tǒng)功能類型,對于殺毒軟件也提出更高的要求,因此需要切實解決系統(tǒng)和軟件之間的兼容性。(4)很多工業(yè)主機系統(tǒng)的工作時間相對較長,因為長時間運行從而弱化系統(tǒng)性能,如果安裝殺毒軟件,系統(tǒng)運行的穩(wěn)定性將會因此被破壞[5]。
3.3白名單技術(shù)應(yīng)用
(1)網(wǎng)絡(luò)通信白名單技術(shù)建立白名單庫的過程中,需要綜合利用各種網(wǎng)絡(luò)行為的特征,因為工控系統(tǒng)比較特殊,因此增加了白名單庫建設(shè)的難度,技術(shù)人員需要綜合目標地址和端口等因素,在白名單庫中精準定義不同特特征,因此用來監(jiān)測網(wǎng)絡(luò)行為。(2)主機應(yīng)用白名單技術(shù)主控系統(tǒng)主機的應(yīng)用程序具有固定性,因此在建立主機應(yīng)用程序白名單庫的過程中需要結(jié)合文件和進程的特征,其中文件涉及到路徑和文件名以及數(shù)字簽名等。根據(jù)應(yīng)用資源建立白名單,可以監(jiān)視相關(guān)文件的應(yīng)用過程。
4病毒防范和治理措施
4.1防治終端病毒
工業(yè)終端發(fā)揮的作用比較重要,而且工業(yè)終端的類型比較豐富,控制著較多的對象。在實際工作中,因為不同終端設(shè)備適用于不同的場景,而傳統(tǒng)設(shè)備更容易滋生病毒,在病毒防治階段主要是利用傳統(tǒng)的防治措施,同時借助智能化終端的作用。在病毒防治工作中,不僅需要控制病毒傳播,同時需要控制病毒滋生,避免存在載體而傳播病毒,因此可以在防治過程中可以利用白名單軟件和主機安全加固措施等。(1)白名單軟件。領(lǐng)用白名單軟件分為事前和事中以及事后三個部分。在第一階段主要是建立業(yè)務(wù)軟件庫,并且需要實施軟件校驗,避免存在帶毒軟件沒有被發(fā)現(xiàn),為各個終端系統(tǒng)運行的穩(wěn)定性,提前預防各種問題。在第二階段,可以利用在白名單軟件的可執(zhí)行軟件控制執(zhí)行權(quán)限,如果程序沒有經(jīng)過授權(quán)和認證,不能繼續(xù)運行,并且落實針對性的處理措施。在病毒防治過程中,需要審計主機系統(tǒng)的各種日志內(nèi)容,事后還要調(diào)查取證安全事件,開展操作審計[6]。(2)主機加固。主要是在上線前和離線后開展主機加固,提高主機系統(tǒng)運行的穩(wěn)定性,同時可連續(xù)的開展工業(yè)業(yè)務(wù)。在主機加固過程中,可根據(jù)實際情況采取主機補丁驗證修復和主機病毒查殺免疫及主機密碼體系檢查等,可結(jié)合業(yè)務(wù)需求加固主機內(nèi)核,開展雙因子認證。
4.2防治網(wǎng)絡(luò)通信病毒
防治網(wǎng)絡(luò)通信病毒,需要根據(jù)數(shù)據(jù)流量和數(shù)據(jù)包逆向還原等,根據(jù)業(yè)務(wù)發(fā)展需求構(gòu)建通信數(shù)據(jù)模型,利用數(shù)據(jù)包和流量等及時發(fā)現(xiàn)病毒,并且可開展預警工作。在防治過程中,通過深度解析協(xié)議,綜合審核和監(jiān)測流量和業(yè)務(wù)等。技術(shù)人員需緊密結(jié)合網(wǎng)絡(luò)通信病毒防治工作和現(xiàn)場業(yè)務(wù)流程,利用協(xié)議數(shù)據(jù)和流量數(shù)據(jù)等,全面監(jiān)測業(yè)務(wù)流程中的病毒,避免發(fā)生誤報問題。
4.3防治網(wǎng)絡(luò)邊界病毒
網(wǎng)絡(luò)便捷指的是各個網(wǎng)絡(luò)分層和各安全域邊界等,工業(yè)企業(yè)可以利用軟件定義邊界,也可以利用虛擬安全技術(shù)劃分不同區(qū)域的流量。在防治工作中,要注意切斷病毒傳播的途徑,并且在特定區(qū)域內(nèi)限定病毒。工業(yè)企業(yè)可以利用訪問控制和深度包檢測技術(shù)等。在實際工作中可以利用工業(yè)防火墻設(shè)備以及認證訪問體系以及工業(yè)協(xié)議等,深度檢測工業(yè)協(xié)議的內(nèi)容。5結(jié)語病毒防治工作具有很強的綜合性和復雜性,不同企業(yè)需要根據(jù)企業(yè)發(fā)展戰(zhàn)略開展病毒防治工作,綜合利用各種技術(shù)手段,提升整體病毒防護水平,利用冶金工業(yè)環(huán)境的安全性,通過安全促進冶金工業(yè)企業(yè)生產(chǎn)。
參考文獻
[1]韓春楊.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用[J].電子技術(shù)與軟件工程,2021,(17):245-246.
[2]裴江艷.淺論大數(shù)據(jù)背景下計算機網(wǎng)絡(luò)信息的安全問題[J].電腦知識與技術(shù),2021,17(24):52-53.
[3]林丙梅.論數(shù)據(jù)挖掘技術(shù)在計算機網(wǎng)絡(luò)病毒防范中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021,(8):66-67.
[4]楊葳.基于大數(shù)據(jù)時代的計算機網(wǎng)絡(luò)信息安全的探討[J].電腦知識與技術(shù),2021,17(19):38-39+49.
[5]尤少雄,雷釗.計算機網(wǎng)絡(luò)安全存在的問題及其應(yīng)對措施分析[J].網(wǎng)絡(luò)空間安全,2021,12(Z3):83-86.
[6]格桑次仁.大數(shù)據(jù)背景下計算機信息技術(shù)在網(wǎng)絡(luò)安全中的運用探析[J].數(shù)字技術(shù)與應(yīng)用,2021,39(5):190-192.
作者:徐建華 單位:南鋼板材事業(yè)部設(shè)備處