由于工控環(huán)境與互聯(lián)網(wǎng)環(huán)境在設(shè)備類型、人員素質(zhì)、安全處理方式等方面均有較大的差異性,因此為了模擬實際環(huán)境的工控靶場和傳統(tǒng)網(wǎng)絡(luò)安全靶場也存在較大的差異性。此次賽寧網(wǎng)安和長揚科技的強強聯(lián)合,提升了工控靶場的能力和專業(yè)性。
構(gòu)建專業(yè)的工控安全靶場是必要的。工控系統(tǒng)智能化水平的提升,必然帶來工控系統(tǒng)面臨的安全問題也將越來越繁瑣。傳統(tǒng)網(wǎng)絡(luò)靶場與工控安全技術(shù)結(jié)合,既是一種創(chuàng)新,也是一種必然趨勢。雖然各大咨詢機構(gòu)均將網(wǎng)絡(luò)安全技術(shù)劃分為多個領(lǐng)域,但是網(wǎng)絡(luò)安全技術(shù)從來不是割裂開來的。傳統(tǒng)網(wǎng)絡(luò)安全、工業(yè)互聯(lián)網(wǎng)安全以及工控安全,既是一種技術(shù)領(lǐng)域漸進關(guān)系,也是一種技術(shù)融合。
雖然在防護手段上,工控安全防護需要有自身的特點,但在攻擊層面,工控系統(tǒng)面臨的橫向移動攻擊、滲透攻擊甚至社會工程學(xué)攻擊等手段,與互聯(lián)網(wǎng)攻擊沒有本質(zhì)區(qū)別。這就帶來了在工控領(lǐng)域攻守方博弈的不平衡性。將傳統(tǒng)網(wǎng)絡(luò)靶場與工控系統(tǒng)結(jié)合,構(gòu)建以實戰(zhàn)演練為目標(biāo)的工控靶場。東田工控研發(fā)的工控安全靶場,能夠以實際場景出發(fā),模擬一家工廠面臨的全面網(wǎng)絡(luò)安全威脅,而非將從一而終的攻擊以階段分解,從而提升靶場的仿真能力。對于攻擊方,工控環(huán)境的模擬邊界外延,將網(wǎng)絡(luò)邊界入口與工控隔離系統(tǒng)整體化部署,能夠模擬攻擊方整體的攻擊鏈路,而非有前置條件的攻擊鏈路。對于防守方,工控防護手段不再與傳統(tǒng)網(wǎng)絡(luò)防護手段割裂,從而可以檢驗防守方整體安全能力。
工控演練靶場一方面檢驗的工控系統(tǒng)的整體安全能力,另一方面也是對人員能力的一種培養(yǎng)。工控系統(tǒng)人員安全意識和安全能力是工控系統(tǒng)整體安全能力的重要一環(huán)。與互聯(lián)網(wǎng)相比,傳統(tǒng)工控環(huán)境的操作人員網(wǎng)絡(luò)安全意識薄弱,對工控系統(tǒng)的安全性多停留在穩(wěn)定性階段,對斷電、斷水等傳統(tǒng)工控環(huán)境物理安全意識較強,但對網(wǎng)絡(luò)攻擊安全意識較差。工控靶場將工控環(huán)境整體模擬,在靶場當(dāng)中,工控參與人員能夠進行演練學(xué)習(xí),從而進行人員意識和能力的培養(yǎng)。
相較于傳統(tǒng)靶場,工控靶場在建設(shè)上也有一定區(qū)別,這是由工控環(huán)境的特殊性決定的。由于工控系統(tǒng)對穩(wěn)定性需求較高,對工控系統(tǒng)的安全性測試、對工控人員實訓(xùn)等工控安全服務(wù)均需要在靶場當(dāng)中進行。可以說,工控網(wǎng)絡(luò)靶場是工控安全產(chǎn)品的重要組成部分。與傳統(tǒng)網(wǎng)絡(luò)靶場相比,工控靶場建設(shè)上需要突破更多難點。
工控場景復(fù)雜,構(gòu)建工業(yè)場景所需產(chǎn)品種類較多。相較于傳統(tǒng)網(wǎng)絡(luò)通過主機設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備即可構(gòu)建初步仿真的系統(tǒng)場景,工控靶場需要更多種類的工業(yè)控制模塊、工業(yè)控制系統(tǒng)等。
工控場景一些設(shè)備難以虛擬化,場景構(gòu)建較為困難。一些工控場景的底層設(shè)備無法通過模擬的方式構(gòu)建在靶場當(dāng)中,這一方面提升了靶場的建設(shè)難度,另一方面也提升了靶場的造價。
工控場景針對性較強,不同領(lǐng)域的工控廠商很難復(fù)制靶場。
工業(yè)安全靶場采用數(shù)字孿生技術(shù),構(gòu)建高仿真、虛實結(jié)合、基于態(tài)勢的動態(tài)工控安全靶場。針對工控場景的復(fù)雜性,長揚科技將發(fā)揮自身在工控領(lǐng)域深耕多年的優(yōu)勢,以實際案例為依據(jù),構(gòu)建高仿真的工控安全場景。針對工控場景難以虛擬化,構(gòu)建虛實結(jié)合的混合型靶場,盡可能采用可虛擬化的控制系統(tǒng),更大程度減少場景構(gòu)建復(fù)雜度。針對工控場景針對性較強問題,通過先在電力行業(yè)落地,逐步轉(zhuǎn)向其他行業(yè)的方式,以保證工控靶場的專業(yè)性。
傳統(tǒng)安全技術(shù)很難無縫適配工控業(yè)務(wù)場景,工業(yè)線網(wǎng)更可能是牽一發(fā)而動全身。具有實戰(zhàn)能力的工控安全靶場,能夠為安全人員提供更多的解決方案嘗試可能,并且可以進行持續(xù)的測試和評估,為未來工控安全提供防護新思路。網(wǎng)絡(luò)靶場是一個能力融合平臺,實戰(zhàn)型的工控靶場不僅能發(fā)現(xiàn)問題,更能提供一個解決問題的實驗平臺。
杭州東田科技有限公司
咨詢熱線:4008-0571-96