总数:9 | 当前第1/1 首页 上一页 1 下一页 尾页
关于整体工业网络安全的思考—ICS2015

关于整体工业网络安全的思考百通赫思曼

关于安全、工业网络安全、中国工业网络安全的思考

1.? When 什么时候开始
2.? What 想干什么
3.? Who  哪些主要参与者-外资、民营、风投
4.? Why  为什么,盘子足够大
5.? 政策导向,有关部门---
6.?标准,需不需要
7.?自主思考(软件、硬件、外资)
8.? 爱国主义与技术
9.?都觉得自己是对的

历史悠久

1902年成立于美国芝加哥,

    至今已有将近112年历史

长期致力于创造最新的网络通信技术

早期用户包括大发明家 托马斯·爱迪生

全新四大业务平台提供创新型信号传输解决方案

怎样保护一家银行

银行中的安全层级

上锁的门确保没人能在工作时间之外进入

钥匙确保只有授权的工作人员能打开门

防弹玻璃和钢筋墙壁确保只有人可以进入

安保人员监察不当行为

出纳检查账户信息和相关文件确保客户仅能进入他们被授权的账户

内部管控确保出纳仅能为客户利益而不是为自己利益进入账户

详尽的记录确保交易有据可循

控制网中的安全层级

控制网中的安全层级(百通方案:红色)

整体工业网络安全系统

整体工业网络安全系统 - 政策、策略、过程

整体工业网络安全系统 - 物理连接的安全性

结合领先品牌优势,创造您所需解决方案

整体工业网络安全系统 - 服务器、操作系统、防病毒

整体工业网络安全系统 - 优化网络设计

整体工业网络安全系统                                 --- 赫思曼安全型交换网络系统

整体工业网络安全系统                                 --- 赫思曼安全型工业交换机

整体工业网络安全系统 - 控制系统安全-TOFINO

整体工业网络安全系统                         --- 工业控制系统安全- TOFINOXE

什么是 TofinoXe?

•为工业自动化专业设计的网络安全系统
•Predefinedtemplates for:
−> 50 多种工业通信协议
−> 25 个系列工业控制器
•提供 “深度防御”
−网络区域&渠道安全
•FERC / NERC CIP
•联邦能源控制委员会
•北美电力可靠性委员会   关键基础设施保护
•ANSI/ISA-99  工业控制系统安全标准
•IEC62443      工业通信网络 网络与系统安全

TofinoXe

•白名单方式, 无IP
•Enforcer  LSM :
−> 标准防火墙控件
−> OPC Classic Enforcer
−> Modbus TCP Enforcer
−> Ethernet/IP Enforcer
−> Profinet、 DNP3、 IEC61850 --- ---

     多种种工业协议,自定义模板

多种模式:

•透明模式
•测试模式
•运行模式
•USB/网络模式

工业现场能力

•-40°C to+70°C

符合广泛的工业行业标准:

– Energy sector: IEC 61850-3, IEEE 1613

– Hazardous areas: ATEX, ISA-12.12.01Class 1 Div. 2

– Transport sector: EN 50121-4

– Shipping: Germanischer Lloyd

优越的兼容性

兼容所有标准网络设备

Hirschmann™, GarrettCom™

整体工业网络安全系统                         --- 网络安全新理念-Tripwire

整体工业网络安全系统                         --- 网络安全新理念-Tripwire

整体工业网络安全系统                         ---  安全远程访问解决方案

整体工业网络安全系统 - 百通赫思曼工业安全方法

目标:

steps for mainstream industrialsecurity design

IT and industrial automationprofessionals

into existing systems/ or New prject

practical tips and commentary

步骤:

1.Find out what you have
2.Turn ad-hoc into an infrastructure
3.Do a risk assessment
4.Get a plan with options
5.Test options with stakeholder/users
6.Gain Approval / finalized plan
7.Implement phase 1, schedule phase 2, 3...

简单工厂模型

按照步骤寻找安全事项

工业控制网络风险评估

A Security Risk Assessment answers some key questions:

What are my key risks and vulnerabilities?

Where do I install my security solutions, and what typesdo I need?

网络可靠性在OSI 模型中的体现-唯有百通

Wherenetwork failures occur…

  1. 2015/8/10
  2. 人气(7189)
  3. 星级(10)
  4. 评论(0)
TIA博途.探索之旅11_security

在设备开发和项目实施过程中,知识产权越来越重要,在TIA博途软件中,充分考虑了加密保护,加密范围包括程序块以及数据块。创新的S7-1500控制器还支持块绑定的功能,就是程序块可以与CPU序列号或者存储卡序列号绑定。经过绑定的程序只能在特定的硬件下工作。除了加密,本集视频还将介绍访问授权的相关内容。





  1. 2014/8/19
  2. 人气(8460)
  3. 星级(9)
  4. 评论(1)
2012工博会倍加福新品迭出闪耀全场
在此次展会上,倍加福展出的R2000激光扫描仪、F31K2阀门回讯、Security product application安全产品、PCY绝对位置系统等新产品以其精美的造型、完美的细节、强大的性能吸引了大量观众驻足观摩,并获得了极高的赞许和肯定。现场,上海倍加福工业自动化贸易有限公司销售副总监李劭先生非常生动形象地介绍了此次展出新品的特色,让我们感受到倍加福一直走在传感器技术的前沿,为自动化发展做出了突出的贡献。
  1. 2012/11/27
  2. 人气(5481)
  3. 星级(10)
  4. 评论(0)
(4)为什么网络安全仍是一个问题?
Why Is Cyber Security Still a ProblemIT工程师已经成功地处理了网络安全问题多年,企业网络里使用了很多安全产品。为什么网络安全对控制网络来说是一个挑战?为什么同样的工具和技术不能保护这些系统的安全?这些问题的答案在于理解控制网络和SCADA网络的独特需求,应用合理的网络安全策略。
  1. 2012/11/1
  2. 人气(3932)
  3. 星级(10)
  4. 评论(0)
(3)工厂现场使用的安全策略
Security Strategies that Work On the Plant Floor之前的视频表明,工厂网络的防火墙不能保护我们免受许多网络安全威胁的影响。但是如果防火墙不起作用,那我们应该怎样保护我们的工厂呢? 多年来IT工程师一直在处理网络安全问题。该视频介绍了这些安全策略,同时让我们进一步了解这些策略在工厂现场是如何实施的。
  1. 2012/10/31
  2. 人气(2904)
  3. 星级(10)
  4. 评论(0)
(1)什么是网络安全,网络安全为什么如此重要?
what is Cyber Security我们的现代生活方式依赖于关键基础设施和工业厂房,这些基础设施使用了包含计算机、PLC控制器、远程终端设备和其它专用设备的复杂网络。现代控制网络的复杂度很高–这是对建造和运营网络的工程师的技能与创造力的证明。但是随着工业网络的复杂度和关联性的增加,网络安全也变得越来越重要。 该视频分析了SCADA和工业控制网络的安全现状。同时为进一步讨论如何提高这些系统的安全奠定了基础。
  1. 2012/10/29
  2. 人气(5857)
  3. 星级(10)
  4. 评论(0)
智微(JWIPC)新平台带来的市场机遇
功耗的下降、性能的提升,促使英特尔 凌动 处理器D2000/N2000系列平台在Thin Client、Pos、Kiosk、Network Security 等产品上的硬件更替;图形处理能力的提升,使得基于英特尔 凌动 处理器D2000/N2000系列平台在Digital Sign和安防行业入门级NVR上应用上变得更加完善;智微(JWIPC)将展示基于以上行业应用的解决方案(包含Mini-ITX、Nano-ITX、OPS等多种规格的基于英特尔 凌动处理器D2000/N2000系列平台的产品)。
  1. 2012/5/10
  2. 人气(6214)
  3. 星级(10)
  4. 评论(0)
新汉2008NEXCOMDAY巡回研讨会取得圆满成功
新汉计算机股份有限公司(NEXCOM International Co.,Ltd.)成立于1992年, 至今, 已拥有三大产品线: 在工业计算机领域, 最具口碑的 PEAK 系列SBC (Single Board Computer), 将工业计算机自486时代推进到Pentium M、Dual Xeon平台的时代, 拥有多项 NSTL(National Software Testing Lab.)认证产品, 及全球11项技术专利, 并成为PICMG、PCISIG、Intel PRO及ICA会员, 此外, 新推出的无风扇嵌入式系统---NICE 3100系列, 将工业用计算机应用提升至产业数字化的另一个新境界. 第二项网络安全产品Network Security Appliance , 更以最完整的产品线见长, 完全满足客户最严苛的需求. 第三项刀片服务器, 已发展至第五代可支持64位运算及搭载GbE交换机, Gigabyte
  1. 2010/5/12
  2. 人气(3354)
  3. 星级(10)
  4. 评论(0)
ASATech-可鲁“SEA概念的诞生与工业经济的发展”研讨会
2007年5月24日,由上海市科协组织,上海市电气工程设计研究会、上海市科学技术普及志愿者协会、上海市科学发展基金会、上海可鲁电气技术有限公司联合主办,上海市科技周系列活动之一:“SEA概念的诞生与工业经济的发展”研讨会,在上海科学会堂举行。研讨会邀请了电力、IT、自动化行业多位著名专家学者、资深工程设计人员,对SEA概念(Security安全、Ethernet 网络、Automation自动化)的诞生与工业经济的发展进行了深入的探讨。
  1. 2007/7/10
  2. 人气(7171)
  3. 星级(10)
  4. 评论(0)
总数:9 | 当前第1/1 首页 上一页 1 下一页 尾页