如何让PLC系统免受外来入侵?

如何让PLC系统免受外来入侵?,第1张

如今IT和OT网络之间曾经神圣的界限变得越来越模糊,PLC作为工业控制和工控网络当中的最重要的环节之一,开始越来越多连接到其工业控制系统或其他PLC之外的设备。那么,如何才能让我们的PLC系统免受外来入侵呢?赶紧看看下面这20个招数吧!(文中代码以罗克韦尔PLC为例)

PLC正确编程就是最好的防御。PLC的工控安全实践指南通常包括工业网络中PLC的完整性、强化、d性和监控。下面的这些招数引用了RockwellAllen-Bradley的RSLogix5000任务监控工具,其中包括设置其PLC的内存基线使用情况和跟踪任何趋势的功能,实际上更多是为了防止错误配置导致物理事件,因为 *** 作员和技术人员的错误是工业系统网络中断的主要原因。例如,监控PLC内存的建议可以标记任何异常活动,因为随着时间的推移,PLC倾向于以一致的水平使用内存。如果您突然看到内存使用量激增并对此感到担忧,这非常有用。

模块化PLC代码

监控 *** 作模式

尽可能将 *** 作逻辑留在PLC中

使用PLC标志作为完整性检查

对PLC代码使用加密和/或校验和完整性检查

验证计时器和计数器

验证和提醒配对的输入/输出

在PLC级别验证HMI输入变量,而不仅仅是在HMI

验证间接寻址

按功能分配指定的寄存器块(读/写/验证) 

可信性检查工具

根据物理合理性验证输入

禁用不需要/未使用的通信端口和协议

限制第三方数据接口

定义PLC重启时的安全过程状态

总结PLC循环时间并在HMI上对其进行趋势分析

记录PLC正常运行时间并在HMI上对其进行趋势分析

在HMI上记录PLC硬停止和趋势

监控PLC内存使用情况并在HMI上对其进行趋势分析

为关键警报捕获漏报 

如何让PLC系统免受外来入侵?,0d90ac72-373b-11ed-ba43-dac502259ad0.jpg,第2张

如何让PLC系统免受外来入侵?,0da433c8-373b-11ed-ba43-dac502259ad0.jpg,第3张

如何让PLC系统免受外来入侵?,0db56b70-373b-11ed-ba43-dac502259ad0.jpg,第4张

如何让PLC系统免受外来入侵?,0dc98ace-373b-11ed-ba43-dac502259ad0.jpg,第5张

如何让PLC系统免受外来入侵?,0dd98d34-373b-11ed-ba43-dac502259ad0.jpg,第6张

如何让PLC系统免受外来入侵?,0df1d998-373b-11ed-ba43-dac502259ad0.jpg,第7张

如何让PLC系统免受外来入侵?,0e01540e-373b-11ed-ba43-dac502259ad0.jpg,第8张

如何让PLC系统免受外来入侵?,0e31753a-373b-11ed-ba43-dac502259ad0.jpg,第9张

如何让PLC系统免受外来入侵?,0e4e335a-373b-11ed-ba43-dac502259ad0.jpg,第10张

如何让PLC系统免受外来入侵?,0e6a9108-373b-11ed-ba43-dac502259ad0.jpg,第11张

如何让PLC系统免受外来入侵?,0e8c77d2-373b-11ed-ba43-dac502259ad0.jpg,第12张

如何让PLC系统免受外来入侵?,0eae8a70-373b-11ed-ba43-dac502259ad0.jpg,第13张

如何让PLC系统免受外来入侵?,0ec20ab4-373b-11ed-ba43-dac502259ad0.jpg,第14张

如何让PLC系统免受外来入侵?,0ed4e6c0-373b-11ed-ba43-dac502259ad0.jpg,第15张

如何让PLC系统免受外来入侵?,0f015b42-373b-11ed-ba43-dac502259ad0.jpg,第16张

如何让PLC系统免受外来入侵?,0f1ab3f8-373b-11ed-ba43-dac502259ad0.jpg,第17张

如何让PLC系统免受外来入侵?,0f3094de-373b-11ed-ba43-dac502259ad0.jpg,第18张

如何让PLC系统免受外来入侵?,0f44510e-373b-11ed-ba43-dac502259ad0.jpg,第19张

如何让PLC系统免受外来入侵?,0f697eca-373b-11ed-ba43-dac502259ad0.jpg,第20张

如何让PLC系统免受外来入侵?,0f974ef4-373b-11ed-ba43-dac502259ad0.jpg,第21张

如何让PLC系统免受外来入侵?,0fc293b6-373b-11ed-ba43-dac502259ad0.jpg,第22张

如何让PLC系统免受外来入侵?,0ff08f82-373b-11ed-ba43-dac502259ad0.jpg,第23张

如何让PLC系统免受外来入侵?,1005a638-373b-11ed-ba43-dac502259ad0.jpg,第24张

如何让PLC系统免受外来入侵?,10399fa6-373b-11ed-ba43-dac502259ad0.jpg,第25张

如何让PLC系统免受外来入侵?,10544e78-373b-11ed-ba43-dac502259ad0.jpg,第26张

如何让PLC系统免受外来入侵?,107c3866-373b-11ed-ba43-dac502259ad0.jpg,第27张

如何让PLC系统免受外来入侵?,1090396a-373b-11ed-ba43-dac502259ad0.jpg,第28张

如何让PLC系统免受外来入侵?,10af972e-373b-11ed-ba43-dac502259ad0.jpg,第29张

如何让PLC系统免受外来入侵?,10c769f8-373b-11ed-ba43-dac502259ad0.jpg,第30张

如何让PLC系统免受外来入侵?,10f48208-373b-11ed-ba43-dac502259ad0.jpg,第31张

如何让PLC系统免受外来入侵?,1105f6a0-373b-11ed-ba43-dac502259ad0.jpg,第32张

如何让PLC系统免受外来入侵?,112f2ebc-373b-11ed-ba43-dac502259ad0.jpg,第33张

如何让PLC系统免受外来入侵?,1148365a-373b-11ed-ba43-dac502259ad0.jpg,第34张

如何让PLC系统免受外来入侵?,11787202-373b-11ed-ba43-dac502259ad0.jpg,第35张

如何让PLC系统免受外来入侵?,1192e006-373b-11ed-ba43-dac502259ad0.jpg,第36张

如何让PLC系统免受外来入侵?,11a02554-373b-11ed-ba43-dac502259ad0.jpg,第37张

如何让PLC系统免受外来入侵?,11c80f1a-373b-11ed-ba43-dac502259ad0.jpg,第38张

如何让PLC系统免受外来入侵?,11dd2814-373b-11ed-ba43-dac502259ad0.jpg,第39张

如何让PLC系统免受外来入侵?,1201a5ea-373b-11ed-ba43-dac502259ad0.jpg,第40张

如何让PLC系统免受外来入侵?,121c7cf8-373b-11ed-ba43-dac502259ad0.jpg,第41张

编辑:黄飞

 

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/dianzi/2998028.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-09-26
下一篇 2022-09-26

发表评论

登录后才能评论

评论列表(0条)

保存