隨著行業(yè)技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)的結(jié)構(gòu)不斷向以太網(wǎng)進(jìn)步,開放性也日益增強,這就導(dǎo)致了其在與管理系統(tǒng)甚至互聯(lián)網(wǎng)互通互聯(lián)時,極易遭到來自企業(yè)管理網(wǎng)或互聯(lián)網(wǎng)的病毒、木馬和黑客攻擊。工業(yè)安全直系國計民生,作為信息安全網(wǎng)關(guān)產(chǎn)品的領(lǐng)導(dǎo)廠商,網(wǎng)御星云與自動化廠商一起,整合傳統(tǒng)網(wǎng)關(guān)的技術(shù)優(yōu)勢和自動化協(xié)議的研發(fā)優(yōu)勢,力求打造適應(yīng)行業(yè)需求的工控產(chǎn)品和信息安全服務(wù)。
工業(yè)以太網(wǎng)協(xié)議在設(shè)計之初時,并未將安全問題列為主要考慮因素,以致安全防護(hù)機(jī)制缺失,應(yīng)用層數(shù)據(jù)易被利用受到攻擊?;诙嗄陮π畔踩I(lǐng)域的深度了解,網(wǎng)御星云認(rèn)為:若要保證工控系統(tǒng)的安全,首先要確保在工廠網(wǎng)絡(luò)局部存在病毒感染時不會向其它設(shè)備或網(wǎng)絡(luò)擴(kuò)散,從而保證裝置安全穩(wěn)定運行。網(wǎng)閘通過截斷TCP連接,對工業(yè)協(xié)議(modbus、DNP3)數(shù)據(jù)進(jìn)行數(shù)據(jù)交換,能夠?qū)崿F(xiàn)對應(yīng)用層數(shù)據(jù)的深度解析控制,確保無風(fēng)險,是最適合應(yīng)用在工控系統(tǒng)的設(shè)備之一。
網(wǎng)御星云采用軍用裝備的硬件平臺,研發(fā)出一款針對工業(yè)控制系統(tǒng)安全防護(hù)的產(chǎn)品——網(wǎng)御工控安全隔離網(wǎng)閘,該產(chǎn)品可應(yīng)用于生產(chǎn)網(wǎng)和管理網(wǎng)的安全隔離,使兩個網(wǎng)絡(luò)之間不存在邏輯連接,即兩網(wǎng)之間不存在通信,只進(jìn)行數(shù)據(jù)擺渡,從而真正實現(xiàn)“無協(xié)議隔離、內(nèi)容檢測、數(shù)據(jù)交換”。最終從物理上阻斷具有潛在攻擊可能的一切連接,實行強制內(nèi)容檢測,保證兩網(wǎng)之間的高級別安全。
網(wǎng)御工控安全隔離網(wǎng)閘根據(jù)工業(yè)網(wǎng)絡(luò)的特點,采用適合工控網(wǎng)絡(luò)的可靠技術(shù),從硬件平臺、系統(tǒng)平臺、協(xié)議分析三個層面精心設(shè)計:
首先,在硬件平臺方面,根據(jù)工業(yè)生產(chǎn)環(huán)境往往高溫、高濕、多塵的特點,網(wǎng)御工控安全隔離網(wǎng)閘采用軍用級加固硬件平臺,可適應(yīng)從-40至60攝氏度的寬溫環(huán)境,同時擁有抗鹽霧、抗電磁干攏、全封閉式機(jī)箱結(jié)構(gòu)、防塵接口等高級別的防塵設(shè)計,能夠應(yīng)用在高溫炙人的沙漠油田、火星迸射的煉鋼廠、海風(fēng)鹽霧交加的風(fēng)力發(fā)電廠等嚴(yán)酷的生產(chǎn)環(huán)境中。
其次,采用輕量化加固操作系統(tǒng)平臺,可避免傳統(tǒng)系統(tǒng)平臺重啟、死機(jī)等在工控環(huán)境中零容忍故障的發(fā)生。
最后,針對工控系統(tǒng)scada/dcs采用的工控協(xié)議進(jìn)行分析,以O(shè)PC協(xié)議解析為例:網(wǎng)御工控安全隔離網(wǎng)閘以白名單的方式只允許OPC協(xié)議通過,非OPC協(xié)議一律阻斷,同時對OPC客戶端指令進(jìn)行識別控制。
網(wǎng)御工控安全隔離網(wǎng)閘既可以采集管理網(wǎng)與工控網(wǎng)之間的生產(chǎn)數(shù)據(jù),也能夠過濾工控OPC服務(wù)器與OPC客戶端(監(jiān)控計算機(jī)或操作員站等)之間的OPC指令,如圖所示:
在過去很長一段時間里,工控安全都沒有得到應(yīng)有的重視,各大安全廠商紛紛把重點放在傳統(tǒng)安全產(chǎn)品的更新?lián)Q代上,忽略了在工控安全產(chǎn)品上的投入與研發(fā),到目前為止,真正布控工控安全市場的唯有網(wǎng)御星云一家。網(wǎng)御工控安全隔離網(wǎng)閘的成功上市不僅滿足了工業(yè)行業(yè)對于信息安全的要求,提升了工業(yè)自動化系統(tǒng)信息安全行業(yè)的整體水平,對于促進(jìn)我國在工業(yè)自動化信息安全領(lǐng)域技術(shù)水平的提高與工業(yè)產(chǎn)業(yè)健康穩(wěn)步的良性發(fā)展有著非常重要的意義。