提高网络安全性,支持系统监控

网络安全:通过提高网络安全和支持系统监控,应用程序可以提高电力可靠性,降低能源成本。允许网络访问引发了网络安全问题。五项纵深防御措施可能有所帮助。

通过马蒂·亚伦和里克·谢尔 2015年4月20日

为了做出智能电源管理决策,降低能耗,提高电源可靠性,关键是要日复一日,年复一年地监测和了解电力的使用情况,尽管收集和访问这些信息可能会带来网络安全问题。

如果一个设施的历史用电量落入“错误的人”手中,这有关系吗?可能不会。简单地获取能源使用数据可能没有特别大的意义或问题。然而,监控用于访问设备以防止停机,并查看系统参数和诊断,从而产生未经授权的信息访问风险,或为未经授权的用户提供对设备操作和设置的意外访问。

因此,有必要了解工业控制网络的主要重点是数据的安全性、可用性和完整性,而工业控制系统(ICS)的安全性可以保护设施安全可靠地运行的能力,而不管网络的其他部分会发生什么。

5个深度防御技巧

“纵深防御”是一种战略,在组织的多个层面建立可变壁垒,以确保ICS的安全。这些障碍包括电子对抗措施,例如:

  1. 建立防火墙,为ICS网络中各个网段和区域之间的通信增加严格和多方面的规则。
  2. 通过对关键组件进行分组并将它们与传统业务IT网络隔离,从已建立的防火墙创建非军事区。
  3. 部署入侵检测和防御系统,重点识别ICS网络中可能发生的事件。
  4. 建立有关IC网络安全的良好记录和持续审查的政策,程序,标准和指导方针。
  5. 实施持续评估和安全培训,以确保ICS的安全以及依赖ICS的人员的安全。

- Marty Aaron是Eaton的产品线经理,Rick Schear是Eaton的产品经理;由Mark T. Hoske编辑,他是CFE Media的内容经理,控制工程mhoske@cfemedia.com

在线额外

www.eaton.com

看到控制工程网络安全页面