伴隨著我國(guó)信息化、工業(yè)化兩化融合的深度推進(jìn),作為承載工業(yè)現(xiàn)場(chǎng)數(shù)據(jù)采集和現(xiàn)場(chǎng)設(shè)備控制信息傳輸?shù)墓I(yè)控制網(wǎng)絡(luò),越來(lái)越多地采用工業(yè)以太網(wǎng)技術(shù)取代現(xiàn)場(chǎng)總線(xiàn)來(lái)進(jìn)行數(shù)據(jù)傳輸網(wǎng)絡(luò)的部署。企業(yè)在享受網(wǎng)絡(luò)技術(shù)帶來(lái)的好處的同時(shí),也面臨著病毒傳播、木馬攻擊等信息安全威脅。
2014年8月8日,2014中國(guó)工業(yè)信息化及信息安全發(fā)展論壇在上海漕河涇萬(wàn)麗酒店成功舉行,東土科技作為工業(yè)以太網(wǎng)交換機(jī)國(guó)產(chǎn)品牌的領(lǐng)頭羊攜帶最新的Agate系列信息安全交換機(jī)應(yīng)邀出席了此次會(huì)議,并以《工業(yè)控制網(wǎng)絡(luò)內(nèi)網(wǎng)安全技術(shù)》為主題,與現(xiàn)場(chǎng)專(zhuān)業(yè)用戶(hù)進(jìn)行了分享與探討。
針對(duì)目前工業(yè)信息安全的問(wèn)題,北京東土科技股份有限公司高級(jí)副總經(jīng)理薛百華先做了一些總結(jié):首先,工業(yè)控制網(wǎng)絡(luò)應(yīng)用特點(diǎn)決定幾乎所有針對(duì)工控網(wǎng)絡(luò)的攻擊最終都必須在內(nèi)網(wǎng)實(shí)施。其次,針對(duì)信息網(wǎng)絡(luò)的內(nèi)網(wǎng)安全機(jī)制在控制網(wǎng)絡(luò)中難以部署。再次,無(wú)線(xiàn)技術(shù)的迅速發(fā)展使得物理隔離和數(shù)據(jù)保護(hù)為主的內(nèi)網(wǎng)安全方案出現(xiàn)重大風(fēng)險(xiǎn)。而傳統(tǒng)的內(nèi)網(wǎng)信息安全機(jī)制主要基于PC來(lái)實(shí)施,以用戶(hù)行為管理、端到端數(shù)據(jù)加解密、文檔權(quán)限管理、存儲(chǔ)介質(zhì)管理等為主,提供靜態(tài)數(shù)據(jù)的安全防護(hù)。對(duì)網(wǎng)絡(luò)通信、動(dòng)態(tài)數(shù)據(jù)、控制消息缺乏必要的管控。
談及數(shù)據(jù)、信息通信的管控解決方案,薛百華認(rèn)為,其實(shí)業(yè)界一直也在不斷的探索,這些年來(lái)也出現(xiàn)了各種新的思路和方案。但是大都采用將系統(tǒng)分區(qū)分層以增加網(wǎng)絡(luò)邊界,在網(wǎng)絡(luò)邊界部署安全設(shè)備來(lái)實(shí)現(xiàn)信息安全保護(hù)的思路,對(duì)真正的工業(yè)內(nèi)網(wǎng)信息安全,沒(méi)有特別有效的措施和技術(shù)。
東土科技基于對(duì)工業(yè)應(yīng)用和工業(yè)以太網(wǎng)交換機(jī)技術(shù)的深入了解,提出了全新的安全交換理念:在交換的同時(shí)進(jìn)行安全策略實(shí)施,基于流的海量安全會(huì)話(huà)統(tǒng)計(jì),采用硬件實(shí)現(xiàn)保證處理性能,提供第三方開(kāi)發(fā)接口?;谶@些先進(jìn)的理念,工業(yè)信息安全方案在內(nèi)網(wǎng)的實(shí)施可以得到強(qiáng)有力的支撐。