您的位置:首頁>汽車>正文

汽車有概念,安全落實踐

近日, 各大品牌車企爭相曬出自己2017年的期終成績, 可謂有人歡喜有人愁, 有的繼續高歌猛進, 有的平穩過渡, 也有的黯然失色。

“今年日系車表現不錯, 法系遭遇滑鐵盧, 新能源車發展勢頭強勁, 中國品牌市場份額繼續提高。 ”業內人士表示, 剛剛過去的2017年, 車市並沒有能延續2016年底的銷售熱潮, 是10年來增長比最低的一年, 但仍處於增長勢頭。

SUV依然是消費者的心頭好, 銷量同比增長13.3%;新能源汽車繼續保持較高增長態勢, 銷量達77.7萬輛, 同比增長53.3%。 賣得最火的是純電動汽車, 去年銷售46.8萬輛, 同比增長82.1%;插電式混合動力汽車銷售11.1萬輛,

同比增長39.4%。

伴隨國內汽車消費的增長趨勢, 給汽車製造業的網路資訊安全帶來的挑戰也在急劇增加。

汽車製造業的系統架構也是典型的網路分層架構, 包括現場設備層、現場控制層、程序控制層和生產管理層, 其中過程監控層以下為典型的工業控制系統,

以高端數控機床、工業機器人、測試床等, 還包括電力監控系統。 汽車製造業工控系統安全防護主要針對的是現場機床, 機床一般包括銑床、磨床、洗床、加工中心等。

為提升機床效率和利用率, 逐步建立了DNC網路, 可實現統一的機床管理和即時監測, 同時使設計和生產直接連接, 其網路結構如下:

針對汽車製造業的網路資訊安全問題, 綠盟科技推出汽車製造行業工控網路資訊安全解決方案:

邊界安全防護方案

♢外部邊界隔離和監測, 外部邊界為ICS區域與IT區域的邊界, 即安全域劃分示意圖中安全域1與安全域2之間的邊界,

部署工控安全閘道, 作為外部威脅進入ICS環境的第一道邊界控制;

♢工控環境中的細分安全域邊界之間, 部署工控安全閘道, 形成縱深防禦的結構, 對通信行為進行嚴格控制, 對應圖中即安全域3、安全域4、安全域5與安全域2之間的邊界分別部署控制設備。

綜合安全防護方案

♢在安全域2中部署工控安全審計系統, 實施流量和操作審計, 並對工控環境中分散式部署的所有工控控制措施的運行狀態和日誌進行集中監控;

♢在安全域2中部署工控漏洞掃描和工控安全配置核查系統, 輔助實現運維過程中的脆弱性管理;

♢在工控環境中所有安全域中的IT伺服器和PC設備部署終端管控系統,

實施外設管控、進程管控和惡意程式碼防範。

如果在工業網中存在自動化設備廠商遠端運維的情況, 建議在網路中部署VPN或者CA認證系統, 用以識別遠端運維人員的身份, 提高工業網遠端進入的可信化認證能力;汽車製造行業工控網路資訊安全解決方案專注於工控漏洞挖掘、漏洞檢測、工控審計、未知威脅檢測、綜合預警等方面的研究, 採取縱深防護的安全性原則解決工業控制系統所面臨的安全問題。

請點擊螢幕右上方“…”

關注綠盟科技公眾號

NSFOCUS-weixin

↑↑↑長按二維碼, 下載綠盟雲APP

Next Article
喜欢就按个赞吧!!!
点击关闭提示