原创 我的友情鏈接

中華工控網多芬諾US-CERT工控老鬼

原创 提高SCADA網絡安全的21方面

 提高SCADA網絡安全的21方面   1.     標識出到SCADA網絡的所有連接; 2.     識別出到SCADA網絡的非必要的連接,並斷開; 3.     對連接到SCADA網絡的連接的安全性進行評估和加強; 4.     加固S

原创 工業控制系統管理終端面臨的風險

 1.      操作系統的安全漏洞問題 由於考慮到工控軟件與操作系統補丁兼容性的問題,系統開車後一般不會對Windows平臺打補丁,導致系統帶着風險運行。 2.      殺毒軟件安裝及升級更新問題 用於生產控制系統的Windows操作系

原创 我的友情鏈接

中華工控網多芬諾US-CERT工控老鬼

原创 爲什麼工業控制系統需要安全防護?

一、內因:工業控制系統最早和企業管理系統是隔離的;但近年來爲了實現實時的數據採集與生產控制,滿足“兩化融合”的需求,引入了生產執行系統,即MES系統。MES系統的引入,使工業控制系統和企業管理系統可以直接進行通信,而企業管理系統一般直接連接

原创 TOFINO防火牆介紹

   TOFINO防火牆內置50幾種主流自動化產品製造商的私有通信協議,可實現與各主流自動化產品如Honeywell DCS系統、Yokogawa DCS系統、INVENSYS DCS等系統,OPC SERVER、IP21/PHD/PI等服

原创 工業控制系統安全防護應該避免的幾個問題

 工業控制系統安全防護需要注意的幾個問題:     一、進行工業控制系統安全防護方案設計時,首先要搞清楚工業控制系統所控制的工藝流程,通過工藝流程的分析,明確工業控制系統安全防護的重點在哪裏?同時,瞭解工藝流程,有利於和現場管理人員與工程師

原创 工業控制系統_ICS_概述和與IT系統的比較

 這篇文章寫得不錯,轉載過來!

原创 OPC工業通訊協議

  OPC的全稱是Object Linking and Embeding(OLE) for Process Control,它的出現爲基於Windows的應用程序和現場過程控制應用建立了橋樑。 概述        市場上的數據源有很多種,

原创 SCADA安全基礎知識:SCADA vs. ICS術語

 SCADA安全基礎知識:SCADA vs. ICS術語           最近我看到在LinkedIn上有人發佈詢問“SCADA系統和ICS系統的區別是什麼,如果二者沒有區別,爲什麼要用兩個不同的名字?”

原创 工業控制系統專業術語(不斷完善中)

1、DCS (Distributed Control System)分佈式控制系統。主要應用於石油、化工、電力等。 2、SCADA (Supervisory Control And Data Acquisition)數據採集與監控,廣泛用

原创 IT運維包括最基本的三個方面

 IT運維包括三個方面: 一、保證系統的高效穩定運行,涉及到技術知識有網絡、操作系統、應用系統等。 二、保證系統的安全,涉及到的技術知識包括防火牆技術、***檢測技術、病毒防護知識、安全審計知識、安全管理知識等。 三、事件處理流程知識,涉及

原创 安全運維平臺進行安全事件管理時可能出現的幾個問題

 安全運維平臺進行安全事件管理時可能出現的幾個問題:   一、出現安全事件時,沒有基於流程進行運維,而是私下解決,導 致問題管理、配置管理、變更管理信息不全面。   二、安全運維流程太複雜,安全運維無法高效運作,導致安全事件 處理延遲而積累

原创 信息安全新焦點——工業控制系統安全

    啓明星辰 張曄     2010年10月發生在伊朗核電站的"震網"(Stuxnet)病毒,爲工業生產控制系統安全敲響了警鐘。現在,國內外生產企業都把工業控制系統安全防護建設提上了日程。本文在對工業控制系統特點和麪臨的安全風險進行分析

原创 我的專業博客啓動了!

    廢話不說了!     既然開博了,希望自己做到:     每週至少寫三篇博文,當然都是網絡&信息安全方面!