主動(dòng)隔離式解決方案主動(dòng)隔離式解決方案的設(shè)計(jì)思想來源于IEC62443標(biāo)準(zhǔn)中“區(qū)域”和“管道”的概念,即相同功能和安全要求的設(shè)備放在同一區(qū)域內(nèi),區(qū)域間通信靠專有管道執(zhí)行,通過對(duì)管道的管理來阻擋非法通信,保護(hù)網(wǎng)絡(luò)區(qū)域及其中的設(shè)備。工業(yè)控制系統(tǒng)信息安全解決方案濾;中央管理平臺(tái)實(shí)現(xiàn)對(duì)安全模塊的配置和組態(tài),并提供報(bào)警的顯示、存儲(chǔ)和分析。該方案最大的特點(diǎn)是基于白名單原理,能夠深入到協(xié)議和控制器模型的層次對(duì)網(wǎng)絡(luò)進(jìn)行交通管制。
非IP的管理模式使安全設(shè)備本身不易被攻擊,同時(shí)其報(bào)警平臺(tái)讓管理者對(duì)控制網(wǎng)絡(luò)的信息安全狀況有直觀的了解,這些都增加了它的市場吸引力。由于工控系統(tǒng)應(yīng)用環(huán)境的特殊性,該方案對(duì)安全組件的可靠性要求比較高。因?yàn)樗械木W(wǎng)絡(luò)威脅最后都要經(jīng)由通信來實(shí)現(xiàn),而工控系統(tǒng)具有物理結(jié)構(gòu)和通信模式相對(duì)固定的特點(diǎn),所以主動(dòng)隔離式是一種比較有效的解決方案,可以根據(jù)實(shí)際要求對(duì)工控系統(tǒng)進(jìn)行靈活的信息安全防護(hù)。應(yīng)用這種方案的關(guān)鍵是防護(hù)等級(jí)和安全區(qū)域的確定,需要尋求一個(gè)防護(hù)深度和成本的折中。










