欧美aⅴ在线,国产手机精品一区二区,日韩国产欧美一区二区三区,精品视频在线观看视频免费视频,欧美在线小视频,精品一区视频

咨詢熱線:021-80392549

工業控制系統與信息技術系統的區別

放大字體  縮小字體 發布日期:2015-01-20     瀏覽次數:459
核心提示:  最初,工業控制系統(ICS)與信息技術(IT)系統的相似性很小,ICS是孤立的系統,運行專有的控制協議,使用專用的硬件和軟件,F
   最初,工業控制系統(ICS)與信息技術(IT)系統的相似性很小,ICS是孤立的系統,運行專有的控制協議,使用專用的硬件和軟件,F在,廣泛使用、成本低廉的互聯網協議(IP)設備取代了ICS中的專有解決方案,但這也增加了網絡安全漏洞和事件發生的可能性。由于ICS采用IT解決方案,提高了企業的連接性和遠程訪問能力,很多工廠正在用標準的計算機、操作系統(OS)、網絡協議,設計和實施項目,所以ICS也變得更加像IT系統。這種集成支持新的IT功能,與過去的ICS比較,明顯減少了與外部世界的隔離,因此也需要更多的安全保障,確保這些ICS能可靠工作。典型的IT系統已經設計了安全解決方案,用來對付這些安全隱患,但在ICS環境中引入相同的解決方案時,還須采取特殊的預防措施。在某些情況下,針對ICS環境需要新的安全解決方案。

 

 

  ICS與傳統的IT系統相比有許多不同的特點,包括不同的風險和優先事項。這其中包括了員工生命的健康與安全,生態環境的保護,生產設備的運行,以及對國民經濟的影響。 ICS有不同的性能和可靠性要求,使用的操作系統和應用程序與典型的IT系統也不一樣。此外,控制系統的設計和操作,有時會形成安保與效率的沖突(例如,需要密碼認證和授權不應妨礙或干擾ICS的緊急行動,以下列出了在考慮ICS安保時,要注意的一些特殊因素:

  · 性能要求。 ICS一般都是時間關鍵性系統,各種設備要滿足可接受的延遲和抖動標準,有些系統需要確定性響應,高吞吐量通常不是ICS所必需的。與此相反,IT系統通常需要高吞吐量,而可以承受一定程度的延遲和抖動。

  · 可用性要求。許多ICS的過程在本質上是連續的。工業過程控制系統不能接受意外中斷。如果需要人為中斷,必須提前數天或數周之前計劃和安排。具體實施前的測試是必須的,以確保ICS的高可用性。除了意外中斷,許多控制系統為了保證生產連續,不允許隨便停車和啟動。在某些情況下,生產的產品或使用的設備比信息的中斷更重要。因此,采用典型的IT策略,如重新啟動一個組件,通常在ICS中是不能接受的,會對系統的可用性、可靠性和可維護性要求產生不利影響。有些ICS采用冗余組件,并行運行,在主組件出問題時可以切換到備份組件,提供連續性。

  · 風險管理要求。在典型的IT系統中,數據的機密性和完整性通常是主要問題。對于ICS,人員安全、設備容錯能力、防止環境破壞、危害公眾健康或信心、合規、設備損失、知識產權損失、產品損失或損壞是主要問題。負責運營、安保和維護ICS的人員必須了解安全和安保之間的重要聯系。

  · 安保架構焦點。在典型的IT系統中,安保首要的重點是保護IT資產的運行,無論這些資產是集中式還是分布式、信息在存儲還是在傳輸。在某些架構中,信息的集中存儲和處理非常關鍵,可以給予更多的保護。對于ICS,邊緣客戶端(如PLC、DCS、操作員站等)需要小心保護,因為他們直接負責終端流程的控制。ICS中央服務器的保護也非常重要,因為中央服務器的問題可能會對每臺邊緣設備產生不利影響。

  · 物理相互作用。在典型的IT系統中,沒有物理與環境的相互作用。在ICS領域,ICS與物理過程和后果有著非常復雜的相互作用,這可以通過物理事件體現出來​​。所有集成到ICS的安保功能必須進行測試(例如,在可比的ICS上離線進行),以證明ICS的功能完全正常。

  · 時間關鍵響應。在典型的IT系統中,實施訪問控制不考慮數據流的大小。對于一些ICS,自動化的響應時間或人機交互的系統響應是非常關鍵的。例如,需要在人機界面(HMI)上的密碼認證和授權不得妨礙或干擾ICS的緊急行動。信息流不能中斷或損害。訪問這些系統應受到嚴格的物理安?刂啤
 
· 系統運行。 ICS的操作系統(OS)和應用程序可能無法容忍典型IT安保做法。老舊系統因資源缺乏和經常中斷而特別脆弱?刂凭W絡通常較為復雜,需要不同層次的專業知識(例如,控制網絡通常由控制工程師管理,而不是由IT人員)。在一個運行的控制系統網絡中,軟件和硬件的升級都非常困難。許多系統可能沒有所需的功能,包括信息加密、錯誤日志和密碼保護。

  · 資源約束。 ICS和實時操作系統往往是受資源限制的系統,通常不包括典型的IT安保能力。 ICS組件上可能無法提供計算資源增加安保功能。此外,在某些情況下,由于ICS廠商的許可和服務協議,不允許使用第三方安保解決方案,如果安裝的第三方應用沒有供應商的確認或批準,可能會失去服務的支持。

  · 通訊。在ICS的環境中使用的現場設備控制和內部處理器通信的通信協議和媒體,通常與通用IT環境中的不一樣,可能是專有的。

  · 變更管理。變更管理對保持IT和控制系統的完整性至關重要。未打補丁的軟件對系統而言是最大的漏洞之一。IT系統的軟件更新,包括安全補丁,通常按照相應的安全策略和規程及時更新。此外,這些規程經常使用基于服務器的工具自動執行。ICS的軟件更新不總是能及時實施,因為這些更新需要工業控制應用供應商進行徹底的測試,然后應用的最終用戶才能實施,還必須在數天或數周提前計劃和安排ICS停機。 作為更新過程的一部分,ICS可能還需要重新確認。另一個問題是,許多ICS利用舊版本的操作系統,供應商已不再支持。因此,可用的修補程序可能不適用。變更管理也適用于硬件和固件。在變更管理的過程中,對ICS的部分,需要ICS專家(例如,控制工程師)與安保和IT人員一起工作,仔細評估。

  · 管理支持。典型的IT系統允許多元化的支持方式,由于互聯的技術架構,支持的內容可能完全不同。對于ICS,服務支持通常要通過單一的供應商,其他的供應商可能提供不了多元化和互操作的解決方案。

  · 組件壽命。典型的IT組件都有一個大約為3至5年的壽命,由于技術的快速演變,問題比較簡單。對于ICS,許多技術都針對特定的應用,部署技術的生命周期通常為15至20年,有時甚至更長。

  · 訪問組件。典型的IT組件,通常在本地易于訪問,而ICS的組件有時是孤立和遠程的,訪問他們比較費力。

 

 

  下表總結了一些IT系統和ICS之間的典型不同點。

工博士工業品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉載自其他媒體,并不代表本網站贊同其觀點,也不代表本網站對其真實性負責。您若對該文章內容有任何疑問或質疑,請立即與商城(www.lmelshi.com)聯系,本網站將迅速給您回應并做處理。
聯系電話:021-31666777
新聞、技術文章投稿QQ:3267146135  投稿郵箱:syy@gongboshi.com
主站蜘蛛池模板: 亚洲一区二区综合18p| 123av| 久久精品在现线观看免费15| 国产成人精品区在线观看| 国产亚洲精品成人婷婷久久小说| 亚洲欧美视频| 久久综合结合久久很很很97色| 成人免费www在线高清观看| 亚洲三级黄色片| 色偷偷成人网免费视频男人的天堂| 99热在线只有精品| 久久中文字幕亚洲| 男女做性无遮挡免费视频| 看全色黄大色黄大片女图片第一次| 亚洲精品中文字幕久久久久久| 亚洲国产精品婷婷久久久久| 美女被免费网站在线视频九色| 欧美h网| 成人综合在线视频免费观看完整版| 国产成人免费视频| 男女激情视频国产免费观看| 亚洲国产精品综合久久网络| 国产在线精品一区二区高清不卡| 欧美最全电影网站| 国产成人国产在线观看入口| 欧美性群另类大交人妖| 日本高清视频www夜色资源网| h视频网站在线| 亚洲 欧美 偷自乱 图片| a视频在线看| 香蕉久久夜色精品国产尤物| 三级色视频| 欧美一级做性受| 久久精品这里热有精品| 日本天堂在线视频| 日韩高清毛片| 先锋色资源| 国产欧美日韩图片一区二区| 免费在线黄网站| 免费看日比软件| 九九热视频在线观看|