攻防论道之工控清静 | 九游老哥工业清静网关ISG的七项智能防护步伐
2021-04-09
实战守护,确保工控清静
工业控制系统普遍应用于电力、水利、石油、航空航天等工业领域,是工业系统的“神经中枢”,是支持国民经济的主要基础设施。工业控制系统一旦遭受黑客攻击轻则导致系统障碍,影响工业的正常生产运营,重则威胁社会经济稳固和国家清静。本文基于工业特殊场景,团结攻防实战演练的典范需要,详细先容九游老哥科技工业清静网关ISG在工控攻防演练中的实战应用。
工业清静网关ISG是九游老哥科技团结白名单机制,工业协议深度防护,动态协议管控,流量控制等手艺推出的一体化解决计划,可在各个工业场景中开启深度包检测,对工业网络协议的内容和数据举行详尽地合规性检查,有用资助防护职员应对攻击。作为工业控制网络的清静“守护神”,ISG在攻防实战演练中施展着主要作用。
ISG焦点功效
工控要害装置掩护
实现对Modbus协议的装备地点、寄存器类型、寄存器规模和读写属性等举行检查,能有用提防种种不法操作和数据进入现场并控制网络,最大限度地掩护控制系统清静。

数据掩护
实现对OPC协议可读不可写的操作,全力包管历程监控层和历程控制层之间的数据清静, 包管要害装备装置稳固运行。

入侵防御
ISG入侵防御功效借助可一连升级的入侵规则库对流量举行检查,若判断其为入侵行为后,用户可自行设置处置惩罚方法,或告警或拒绝,能够对工业系统中无法升级更新的系统举行更好清静掩护。

防护过滤
开启清静攻击防护以及病毒过滤功效,可对Dos/DDos等异常数据包举行防护,同时对文件举行病毒检测,阻止恶意文件进入被掩护的网络。

日志天生
ISG可爆发差别级别和类型的日志,为工控攻防演练提供依据。其中,开展清静审计,纪录被防火墙允许、榨取的会见请求;纪录试图穿越或抵达防火墙的违反清静战略的会见请求,检测攻击行为;纪录试图登录防火墙治理端口和治理身份鉴别的请求。

会话监控
流量监控和会话治理可全力包管工控营业优先级,实时发明流量异常行为。ISG能够通过IP地点、网络服务、时间和协议类型等参数对流量举行监控统计,并凭证战略和网络流量动态调解客户端占用的带宽。于此同时,ISG可以设置单IP的最大并发会话数,并且在会话处于非活跃状态或会话竣事后自动释放其占用的状态表资源。

平台联动
ISG可与九游老哥企业清静中心ESPC联动,ESPC可对ISG清静战略举行一键处置惩罚,解决批量防火墙清静治理问题,为攻防实战演练提供便当与战略支持。


九游老哥云





