美女网站一区二区_在线观看日韩毛片_成人在线视频首页_欧美精品一区二区三区久久久_国产精品亚洲一区二区三区在线_日本免费新一区视频_日本美女一区二区三区_精品亚洲成a人_久久不见久久见免费视频1_91首页免费视频_欧美一区二区在线看_91精品91久久久中77777_天堂蜜桃一区二区三区_av在线一区二区_欧美不卡一区二区_欧美影视一区二区三区

產品分類

當前位置: 首頁 > 工業電氣產品 > 工業開關 > 風壓開關

類型分類:
科普知識
數據分類:
風壓開關

從“拒絕服務”到“安全穩定”

發布日期:2022-04-26 點擊率:93

  • 關鍵詞:                                                                威努特                                                                油田                                                                縱深防御

  • 摘要:本文介紹了威努特公司提供的涵蓋工控系統邊界防護、區域防護、主機防護的縱深防御解決方案,及其在國內某油田公司工控系統安全防御的應用。


  項目背景

  XX油田作為國內名列前茅的油田公司,其已探明的油氣儲量和每年的油氣產量在國內具有舉足輕重的戰略地位,一直以來,該公司在工業控制系統的安全方面也高度重視。面對日趨嚴重的工控安全問題,公司管理層將工控系統安全防護提升到戰略層面,同時選擇北京威努特技術有限公司作為合作伙伴,力求打造油田行業的工控安全標桿項目。

  根據整個油田公司的工控系統現狀,威努特設計了涵蓋工控系統邊界防護、區域防護、主機防護的縱深防御解決方案,部署了包括威努特工控可信網關(工業防火墻)、工控主機衛士(主機安全加固)、統一安全管理平臺等在內的一系列自主研發的安全防護產品。

  項目自交付驗收后,系統整體運行穩定,也成功解決了原系統中存在的一些網絡攻擊行為、網絡安全隱患問題,客戶整體評價很高。

  問題就是命令,現場就是戰場

  油田公司某分廠有一個控制器需要增加讀取點數,信息中心的工程師進行加點操作,此時更改控制邏輯可以正常進行,但采集數據的動作沒有成功,通過工程師站查看數據存在壞點。工程師又通過ping控制器的方式發現控制器沒有響應,對應的通道也壞死,無論如何操作都無法恢復,只能冷重啟控制器。

  面對該問題,信息中心的工程師試圖通過模擬環境來尋找問題根源,但多次嘗試最終還是無功而返。因為新部署了工業防火墻,也想可能是防火墻策略配置錯誤導致了該問題出現,因此隨后就將求助電話打到了威努特。問題就是命令,對于威努特而言,客戶現場的問題從來都是最高優先級處理,當接到客戶電話的第一時間,研發部就組織了精干力量進行了討論分析。為確保問題分析的準確性,也與客戶現場的工程師召開了電話會議并詳細溝通了問題產生的過程、現象等,在重新審核了現場的防火墻配置策略后,也基本上排除了是防火墻自身的原因導致。

  兵貴神速,為了徹底幫用戶解決該問題,在電話會議結束后,公司立即安排相關研發人員到現場協助客戶進行問題定位。

  嚴謹探求真相,專業贏得信任

  復現問題

  使用測試現場的控制器原有程序:開始使用模擬環境測試過程中,使用的是測試控制器原有的控制程序,將對應采集數據的范圍未加入白名單規則中進行測試時,一直無法復現當時的現象。

  將現場程序下發給測試控制器:使用測試控制器原有的程序無法復現控制器無響應的問題,于是將出現問題的現場控制器程序下發給測試控制器,嘗試復現問題。

  剛開始下發給測試控制器時并沒有增加采數點,而是跟原來采集數據的范圍一樣,這種情況下可信網關一直工作在防護模式,白名單一直有告警,但持續幾個小時問題并未復現。

  于是更改思路,擴大控制器采集數據的范圍,提高數據刷新的頻率,并同時采集模擬量和數字量的數據,在這種情況下問題很快復現,出現了類似現場控制器當時出現的現象。

  原因分析

  初步分析:問題復現后針對現象和可信網關抓取的原始報文進行初步分析判斷,控制器出現無響應的原因可能有:

  1.接收緩存區太小造成堆積被占滿。當有部分Modbus報文過去后,后續的報文被白名單攔截,導致控制器不斷的接收部分報文而一直等待后續報文到來后釋放緩沖區內存,這樣緩存區一直堆積,最終導致緩存區滿,無法再接收報文,這樣ping包也無法響應。

  2.控制器并發連接數有限。服務器采集控制器的數據時,完整的請求動作因為違反可信網關的白名單規則而被攔截,這樣服務器就會不斷的重新建立會話來采集控制器的數據,而控制器的并發連接數有限,當服務器與控制器建立過多的連接時,導致控制器拒絕服務,從而出來無法ping通的現象。

  實驗驗證

  為了驗證上述分析具體哪種是真正的原因,分別設計了下面幾組實驗:



  現狀不容樂觀,責任重于泰山

  實驗的過程嚴謹而細致,得到的結論詳實而準確。從各種實驗和結果分析來看,XX油田所使用的控制器(國外品牌)安全系數較低,正常建立連接速率的情況下,在連接數增加到2500左右時,必然導致控制器拒絕服務,最后只能通過冷重啟來釋放連接。威努特可信網關可以通過增加并發連接數控制的方式來增加控制器這方面的安全系數,并且可信網關可以配置會話老化時間,在白名單防護的同時,給原通信雙方發送reset報文,在合理阻斷非法的采集請求的同時,保證控制器的正常服務能力。

  該問題得到解決,但是問題的根源還是值得我們思考。細想之下,工業控制設備是工業自動化的關鍵所在,但種種原因導致其遠沒有達到讓人放心的地步。“兩化融合”的大背景下,工控系統將會越來越多的從“待字深閨無人識”轉變成“一朝成名天下知”,互聯互通意味著機遇和風險并存,那么工控安全將會在這一偉大進程中承擔越來越重要的責任。




下一篇: PLC、DCS、FCS三大控

上一篇: 索爾維全系列Solef?PV

推薦產品

更多
美女网站一区二区_在线观看日韩毛片_成人在线视频首页_欧美精品一区二区三区久久久_国产精品亚洲一区二区三区在线_日本免费新一区视频_日本美女一区二区三区_精品亚洲成a人_久久不见久久见免费视频1_91首页免费视频_欧美一区二区在线看_91精品91久久久中77777_天堂蜜桃一区二区三区_av在线一区二区_欧美不卡一区二区_欧美影视一区二区三区


        色中色一区二区| 国产精品女同互慰在线看| 亚洲小说欧美激情另类| 久久久久国色av免费看影院| 91麻豆精品国产91久久久使用方法| 91在线精品一区二区三区| 国产成人在线视频网址| 国内不卡的二区三区中文字幕 | 粉嫩av一区二区三区| 激情成人午夜视频| 精品一区二区综合| 久久爱www久久做| 久久aⅴ国产欧美74aaa| 久久se这里有精品| 国产精品69毛片高清亚洲| 国产高清久久久久| 国产成人啪午夜精品网站男同| 国产成人午夜精品5599 | 国产精品色哟哟网站| 国产欧美日韩视频一区二区| 久久久久久久久久美女| 欧美激情一区二区三区不卡 | 3atv一区二区三区| 日韩一级免费观看| 久久网这里都是精品| 国产人成一区二区三区影院| 欧美激情中文字幕| 亚洲精品老司机| 免费成人美女在线观看| 国产成人自拍在线| 在线免费精品视频| 欧美成人aa大片| 国产精品理论在线观看| 亚洲一区免费在线观看| 麻豆精品视频在线观看免费| 国产一区二区h| 色综合久久久久久久久| 91精品欧美综合在线观看最新| 精品国产一区二区国模嫣然| 国产精品免费视频网站| 午夜一区二区三区在线观看| 免费在线成人网| 91片在线免费观看| 日韩欧美在线123| 国产精品高潮呻吟| 久热成人在线视频| 91高清视频在线| 精品国产sm最大网站免费看| 一区二区三区精品久久久| 麻豆成人久久精品二区三区红| 成人av在线影院| 日韩一区二区在线看| 日韩毛片视频在线看| 久久精品999| 精品视频一区二区不卡| 国产精品乱人伦| 欧美色手机在线观看| 国产日韩精品一区二区三区| 午夜久久电影网| jizz一区二区| 久久综合五月天婷婷伊人| 亚洲成人你懂的| 99re这里只有精品首页| 久久综合狠狠综合| 奇米精品一区二区三区在线观看一| 成人av电影在线播放| 久久久99精品久久| 美女国产一区二区| 欧美久久久久久久久久| 亚洲精品久久久久久国产精华液| 成人中文字幕在线| 久久青草欧美一区二区三区| 亚洲成人av中文| 91污片在线观看| 国产精品乱人伦一区二区| 国产在线播放一区| 欧美成人精品二区三区99精品| 亚洲午夜在线视频| 在线观看视频一区二区| 国产精品福利一区二区三区| 国产精品888| 国产性做久久久久久| 国产一区二三区| 久久久精品综合| 国产精品亚洲视频| 日本一区二区免费在线观看视频| 精品在线播放免费| 久久尤物电影视频在线观看| 国产中文字幕精品| 国产日韩综合av| 成人av一区二区三区| 国产精品福利一区二区三区| 99国产麻豆精品| 亚洲图片欧美色图| 欧美精品日韩一区| 久久99久久精品| 中文字幕巨乱亚洲| 色国产综合视频| 日韩国产欧美视频| 日韩欧美中文字幕精品| 国产精品一二三四| 亚洲欧洲综合另类| 欧美军同video69gay| 久久99国产精品麻豆| 国产日产欧美一区| 色偷偷久久一区二区三区| 亚洲成av人片在线| 久久久久久毛片| 91美女视频网站| 午夜久久电影网| 国产午夜精品福利| 色综合久久精品| 日韩电影在线观看一区| 久久老女人爱爱| 色老汉一区二区三区| 秋霞电影网一区二区| 国产日韩v精品一区二区| 精品一区二区三区久久久| 国产亚洲制服色| 在线一区二区三区四区| 蜜桃精品视频在线观看| 日本一区二区三区四区| 欧美日韩二区三区| 国产福利一区在线观看| 91精品国产欧美一区二区成人| 国产成人午夜电影网| 亚洲图片欧美色图| 国产女主播在线一区二区| 欧美在线综合视频| 国产99久久久国产精品免费看| 亚洲成人精品一区| 欧美国产一区视频在线观看| 欧美疯狂性受xxxxx喷水图片| 成人在线综合网站| 日本伊人精品一区二区三区观看方式| 日本一区二区三区久久久久久久久不| 欧美日韩国产综合久久| www.欧美色图| 精品一区二区三区久久久| 亚洲一区二区av电影| 国产精品欧美极品| 久久日一线二线三线suv| 色999日韩国产欧美一区二区| 国产真实乱偷精品视频免| 午夜婷婷国产麻豆精品| 亚洲蜜臀av乱码久久精品| 国产亚洲欧美中文| 日韩欧美国产麻豆| 欧美精品一卡两卡| 欧洲激情一区二区| 日韩写真欧美这视频| 国产精品99久久久久| 国产亚洲污的网站| 亚洲成人手机在线| 蜜桃在线一区二区三区| 中文字幕一区二区三区四区不卡 | 日韩一区二区在线免费观看| 色先锋aa成人| 91亚洲精品久久久蜜桃网站| 国产一区在线精品| 久久综合综合久久综合| 奇米精品一区二区三区在线观看一| 亚洲一区av在线| 亚洲成人免费观看| 亚洲午夜精品网| 亚洲r级在线视频| 视频一区二区欧美| 肉丝袜脚交视频一区二区| 婷婷六月综合亚洲| 青青草视频一区| 久久精品国产免费看久久精品| 奇米影视7777精品一区二区| 老汉av免费一区二区三区| 国内精品伊人久久久久影院对白| 久久99精品一区二区三区| 国产激情视频一区二区三区欧美| 粉嫩av一区二区三区粉嫩| 99久久精品免费看国产免费软件| av在线综合网| 欧美日韩亚洲另类| 日韩欧美中文字幕一区| 久久综合一区二区| 中文字幕一区二区三区不卡| 亚洲欧美福利一区二区| 亚洲成人在线网站| 麻豆91在线播放免费| 国产成a人亚洲精品| 91在线观看下载| 欧美日韩国产经典色站一区二区三区| 欧美一级夜夜爽| 国产精品区一区二区三| 亚洲一区二区在线免费看| 奇米四色…亚洲| 国产成人午夜精品影院观看视频| 91麻豆免费观看| 欧美成人伊人久久综合网| 国产精品网站导航| 亚洲第一主播视频| 国产精品1024| 在线观看成人免费视频|