來源:工賦礪網(wǎng)
6月26日,工業(yè)領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全能力提升專項行動——網(wǎng)絡(luò)和數(shù)據(jù)安全能力提升實訓(xùn)(第二期)活動在浦東成功舉辦。

本次工業(yè)安全實訓(xùn)旨在提升上海市工業(yè)領(lǐng)域網(wǎng)絡(luò)安全防護(hù)能力,加強(qiáng)重點企業(yè)的安全防護(hù)意識培養(yǎng),為行業(yè)的健康穩(wěn)定發(fā)展提供堅實可靠的網(wǎng)絡(luò)安全保障。
隨著數(shù)字化時代的迅猛發(fā)展,全球正共同面臨著網(wǎng)絡(luò)安全的嚴(yán)峻挑戰(zhàn),習(xí)近平總書記明確提出,要深入實施工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展戰(zhàn)略。工業(yè)互聯(lián)網(wǎng)系統(tǒng)的漏洞和攻擊面廣泛,網(wǎng)絡(luò)攻擊威脅持續(xù)上升,勒索軟件、數(shù)據(jù)泄露、黑客攻擊等手段層出不窮,危險性日益增強(qiáng)。因此,工業(yè)互聯(lián)網(wǎng)安全的重要性不可忽視。
實訓(xùn)現(xiàn)場,天融信工業(yè)互聯(lián)網(wǎng)安全解決方案專家張星從工業(yè)領(lǐng)域安全的特殊性入手,為大家介紹工業(yè)互聯(lián)網(wǎng)安全現(xiàn)狀,結(jié)合工業(yè)互聯(lián)網(wǎng)具體場景的業(yè)務(wù)需求來分析工控安全和傳統(tǒng)安全的區(qū)別,重點介紹典型工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全保障的體系化建設(shè)。

同時,基于實驗室的四個典型工業(yè)安全實訓(xùn)場景:工業(yè)攻防演示試驗、工控安全檢查、工控邊界防護(hù)及工控終端防護(hù),天融信技術(shù)人員分別為大家做詳細(xì)地講解、演示,并指導(dǎo)大家展開實際操作訓(xùn)練。
工控安全檢查工具箱系統(tǒng)是開展工控系統(tǒng)安全檢查工作的一體化專用便攜式檢查裝備,具有規(guī)范檢查、工具調(diào)用、結(jié)果展示等功能,并實現(xiàn)對獲取數(shù)據(jù)的關(guān)聯(lián)分析、統(tǒng)計比對、處理流轉(zhuǎn)等。本次實訓(xùn)過程中,從信息調(diào)查收集、資產(chǎn)安全檢查、漏洞掃描發(fā)現(xiàn)幾方面來幫助參訓(xùn)者直觀體驗檢查工作內(nèi)容,通過查看工控知識庫、合規(guī)性評估報告等深入理解檢查工具原理。
工業(yè)攻防演示試驗箱系統(tǒng)參照真實的工業(yè)控制系統(tǒng)設(shè)計而成,內(nèi)置控制單元、人機(jī)交互、數(shù)據(jù)通信、安全防護(hù)等模塊,可模擬典型的工業(yè)現(xiàn)場環(huán)境。本次實訓(xùn)中幫助參訓(xùn)者看到試驗箱各種試驗場景的真實運行過程,體驗到安全防護(hù)措施在工控系統(tǒng)業(yè)務(wù)安全運行中的重要保障作用。
工控防火墻基于OT協(xié)議防護(hù)策略完成OT行為指令級控制,結(jié)合工業(yè)入侵檢測規(guī)則庫充分保障工控系統(tǒng)業(yè)務(wù)的安全穩(wěn)定運行。本次實訓(xùn)中,參訓(xùn)者分別體驗了工控防火墻的學(xué)習(xí)模式、測試模式、防護(hù)模式三種模式下的具體運行情況,深入理解白名單機(jī)制在工控系統(tǒng)安全防護(hù)中的應(yīng)用效果和價值。
工控主機(jī)衛(wèi)士采用白名單技術(shù)為操作員站、工程師站、服務(wù)器提供全生命周期的管理,為工業(yè)主機(jī)的可用性、可靠性、可信性提供保障。本次實訓(xùn)中,參訓(xùn)者學(xué)習(xí)了如何采用智能化白名單庫完成針對終端主機(jī)的細(xì)粒度安全管控。


通過本次實訓(xùn)活動,與會者不僅能夠深入掌握工業(yè)互聯(lián)網(wǎng)安全的關(guān)鍵環(huán)節(jié)和技術(shù)要點,還通過實際操作訓(xùn)練完成評估及攻防體驗。通過此次實訓(xùn)能夠提高相關(guān)企業(yè)和個人的安全意識和防護(hù)能力,促進(jìn)工業(yè)領(lǐng)域網(wǎng)絡(luò)安全能力提升,保證工業(yè)互聯(lián)網(wǎng)系統(tǒng)的安全運行,為上海工業(yè)企業(yè)在數(shù)字化轉(zhuǎn)型中提升數(shù)據(jù)安全防護(hù)能力提供了寶貴的經(jīng)驗和指導(dǎo)。
本次活動由上海市經(jīng)濟(jì)和信息化委員會指導(dǎo),上海天融信網(wǎng)絡(luò)安全技術(shù)有限公司承辦,上海市工業(yè)互聯(lián)網(wǎng)協(xié)會安全專委會參加。