找准边界,吃定安全 | 万物互联,怎么摸清工业控制系统中的安全边界?
必须采用纵深防御的安全理念
以被保护的工业控制系统为核心
构建起多层级的纵深防御体系
【找准边界,吃定安全】往期文章:

一、工控系统防护理念的演变
-
第一阶段是 2010 年震网病毒发生之前,仅强调网关、网闸、单向隔离等物理隔离,后来发现隔离是十分脆弱的,现代高级持续性攻击都是针对隔离系统的。 -
第二阶段由传统信息安全厂商提出的纵深防御体系,大多数项目演变为信息安全产品的简单堆砌,带来了更多的故障点,这些故障点在不同的系统中造成了很大的危害,所以不能完全适应工业网络安全的特点。 -
第三阶段是目前所处的从工业控制系统内部生长的持续性防御体系,通过基础硬件创新来实现,低延时、高可靠、可定制化、持续更新、简单化的实施和操作等。虽然这个阶段现在还有很多的问题要解决,但是确实有效性在逐渐的提升。 -
第四阶段是近两年来以美国、以色列为代表的以攻为守的国家战略,在国家层面注重攻击技术的研究、实验、突破和攻防演示实验室的建设,以攻击技术的提高,带动防御技术的提高,以攻击威慑力,换取安全性。

二、工控系统安全的趋势和建议

三、工控安全边界界定及第一道防线


四、山石网科自研工业防火墙

五、总结