儀器儀表商情網(wǎng)報道 近日,橫河電機集團發(fā)布控制系統(tǒng)流量的可視化與分析技術(shù),該技術(shù)可通過互聯(lián)網(wǎng)快速檢測惡意軟件感染等安全事故,且安全型極高。
日前,橫河電機集團宣布與日本國立信息通信技術(shù)研究院、京都大學等機構(gòu)合作,共同研發(fā)一種控制系統(tǒng)流量的可視化與分析技術(shù),并將由橫河電機發(fā)售。該項技術(shù)能快速檢測惡意軟件感染等安全事故,是目前業(yè)界首例網(wǎng)絡(luò)健康狀況檢查服務(wù)。它結(jié)合了可視化技術(shù)和流量數(shù)據(jù)的收集與分析,以便驗證控制系統(tǒng)網(wǎng)絡(luò)的完整性,預(yù)計將提高公用事業(yè)領(lǐng)域中控制系統(tǒng)的安全性。
如今,諸多網(wǎng)絡(luò)攻擊瞄準了極其重要的基礎(chǔ)設(shè)施(如公共設(shè)施:電力、天然氣、水),因而控制系統(tǒng)的安全性最近幾年已經(jīng)成為被行業(yè)重點關(guān)注的問題。由于控制系統(tǒng)越來越依賴操作系統(tǒng)和標準協(xié)議,而兩者都是開放、通用的,因此現(xiàn)在網(wǎng)絡(luò)攻擊非常普遍,且有多種感染途徑,不僅通過互聯(lián)網(wǎng),還可以通過USB存儲設(shè)備及其他媒介,因此很難防止所有的惡意軟件感染。所以,目前急需一種能快速檢測安全事故的技術(shù)。這種技術(shù)不應(yīng)影響控制系統(tǒng)的可用性(穩(wěn)定、連續(xù)操作),因為這些系統(tǒng)需要保持不間斷操作很長時間,甚至長達幾十年。
對此,橫河電機等即開發(fā)控制系統(tǒng)流量的可視化與分析技術(shù),用于驗證完整性,并快速檢測惡意軟件感染等安全事故。該技術(shù)將正??刂葡到y(tǒng)流量狀況的數(shù)據(jù)保存為白名單。參照該名單,分析技術(shù)可監(jiān)視控制系統(tǒng)網(wǎng)絡(luò)的動態(tài),檢測任何異常情況,對于可能由惡意軟件引發(fā)的流量增加或用未知IP地址通信等異常行為進行及時發(fā)現(xiàn)。同時,由于無需在每個控制系統(tǒng)主機(或服務(wù)器)上安裝檢測軟件,該技術(shù)很容易引進,且不會影響控制系統(tǒng)的可用性。目前,該項技術(shù)已經(jīng)與橫河電機用于控制系統(tǒng)的網(wǎng)絡(luò)安全支持服務(wù)相融合,預(yù)計將使用于極其重要的基礎(chǔ)設(shè)施中的控制系統(tǒng)更加安全。