




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
IndustrialInternetsecuritytechnologyfoundation工業(yè)互聯(lián)網(wǎng)安全技術(shù)基礎(chǔ)《工業(yè)互聯(lián)網(wǎng)安全技術(shù)基礎(chǔ)》課程組第4章工控網(wǎng)絡(luò)安全技術(shù)安全監(jiān)測審計010203工控安全監(jiān)控數(shù)據(jù)包捕獲事件日志目錄1.工控安全監(jiān)測概述工控系統(tǒng)安全保障正面臨五大挑戰(zhàn)一、工控安全監(jiān)控安全失衡態(tài)勢失察診斷失證防護(hù)失效力量失衡2.工控安全監(jiān)測重要性實現(xiàn)應(yīng)用白名單(ApplicationWhitelisting,AWL)確保合適的配置和補(bǔ)丁管理減少攻擊面建立一個可防御的環(huán)境管理認(rèn)證實現(xiàn)安全的遠(yuǎn)程訪問監(jiān)測和響應(yīng)一、工控安全監(jiān)控工控網(wǎng)絡(luò)安全保障的七個策略3.部署位置可考慮在五個位置部署監(jiān)控程序:1)ICS邊界對IP流量進(jìn)行監(jiān)測,正常和非正常的通信。2)在控制網(wǎng)絡(luò)中的IP流量,惡意的連接或者內(nèi)容。3)基于主機(jī)和網(wǎng)絡(luò)的產(chǎn)品,監(jiān)測惡意軟件和攻擊企圖。4)登錄分析(時間或者地點(diǎn)),監(jiān)測被盜用的賬號的使用或者不正確的訪問,驗證所有的異常現(xiàn)象,通過快速電話聯(lián)系。5)監(jiān)測用戶的管理行動,檢測訪問控制操作。一、工控安全監(jiān)控4.工業(yè)系統(tǒng)行業(yè)場景拓?fù)湟?、工控安全監(jiān)控工業(yè)控制網(wǎng)絡(luò)行業(yè)場景拓?fù)鋱D二、數(shù)據(jù)包捕獲1.Wireshark工具簡介Wireshark(前稱Ethereal)是一個網(wǎng)絡(luò)封包分析軟件。網(wǎng)絡(luò)封包分析軟件的功能是截取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進(jìn)行數(shù)據(jù)報文交換。二、數(shù)據(jù)包捕獲2.Wireshark數(shù)據(jù)捕獲選擇捕獲網(wǎng)絡(luò)接口單擊開始按鈕進(jìn)行捕獲點(diǎn)擊停止按鈕停止捕獲二、數(shù)據(jù)包捕獲3.工控協(xié)議數(shù)據(jù)包分析使用過濾器對捕獲數(shù)據(jù)包進(jìn)行過濾過濾方法:端口過濾,示例:tcp.port==80協(xié)議過濾,示例:HTTPhttp模式過濾,示例:http.request.method=="GET“連接符and,示例:ip.src==andhttp二、數(shù)據(jù)包捕獲3.工控協(xié)議數(shù)據(jù)包分析查看協(xié)議數(shù)據(jù)三、事件日志1.事件日志網(wǎng)絡(luò)設(shè)備、系統(tǒng)及服務(wù)程序等,在運(yùn)作時都會產(chǎn)生一個叫l(wèi)og的事件記錄;每一行日志都記載著日期、時間、使用者及動作等相關(guān)操作的描述作用:查找系統(tǒng)或軟件或項目的錯誤或異常記錄入侵偵查事后審計分析等三、事件日志2.西門子S7200日志西門子PLCS7-200SMART的數(shù)據(jù)記錄通常是指按照日期時間排序的一組數(shù)據(jù),每條記錄都是某些過程事件的一套過程數(shù)據(jù)。這些記錄可以包含時間及日期標(biāo)簽。用戶可以在程序控制下保存過程數(shù)據(jù)記錄到CPU的存儲器中在STEP7-Micro/WINSMART軟件中,可以通過數(shù)據(jù)日志向?qū)?chuàng)建最多四個數(shù)據(jù)日志文件,他們存儲在PLC的永久存儲器中。每個數(shù)據(jù)日志都是一個單獨(dú)的文件,創(chuàng)建步驟如下:三、事件日志2.西門子S7200日志1.啟動數(shù)據(jù)日志向?qū)В?.選擇要組態(tài)的數(shù)據(jù)日志;3.命名所選擇的數(shù)據(jù)日志;4.定義數(shù)據(jù)日志的可選項;5.定義數(shù)據(jù)日志的字段;6.定義向?qū)枰腣存儲區(qū);7.數(shù)據(jù)日志生成的項目組件;8.調(diào)用DATx
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 標(biāo)準(zhǔn)電鍍鋅編結(jié)鏈條行業(yè)深度研究報告
- 2025年度解除勞動合同員工培訓(xùn)及就業(yè)服務(wù)合同
- 2025年度高效車間出租服務(wù)協(xié)議
- 寵物安全長途護(hù)送服務(wù)
- 2025年度醫(yī)療機(jī)構(gòu)與醫(yī)療機(jī)構(gòu)合作醫(yī)療質(zhì)量監(jiān)督協(xié)議
- 學(xué)校裝修項目尾款支付細(xì)則
- 2025年度共享辦公空間租賃合同版
- 二零二五年度電商品牌聯(lián)合開店合作協(xié)議
- 八年級數(shù)學(xué)蘇科版上冊第四單元《4.4近似數(shù)》教學(xué)設(shè)計教案
- 2025年電腦軟盤項目可行性研究報告
- 《內(nèi)部審計程序》課件
- 江西省宜春市豐城市第九中學(xué)2024-2025學(xué)年九年級上學(xué)期第二次段考化學(xué)試卷(日新班)(無答案)
- 江蘇省2024-2025年跨地區(qū)職業(yè)學(xué)校職教高考一輪聯(lián)考(機(jī)械專業(yè)綜合理論試卷含答案)
- 2024年事業(yè)單位租車服務(wù)滿意度調(diào)查及改進(jìn)協(xié)議3篇
- 露天礦邊坡穩(wěn)定課件所有章節(jié)整合
- 運(yùn)用PDCA提高吞咽障礙患者護(hù)理措施落實率
- 《法學(xué)概論》課程教學(xué)大綱
- JGJ-T188-2009施工現(xiàn)場臨時建筑物技術(shù)規(guī)范
- 教師資格考試高級中學(xué)美術(shù)學(xué)科知識與教學(xué)能力試題與參考答案(2024年)
- 以諾書-中英對照
- 安徽法院聘用制書記員招聘真題
評論
0/150
提交評論