工业控制系统安全是传统IT安全延伸,自动化装配系统,同时又具有自身显著的特点。我们把工控系统划为三层:管理协同层完成经营管理功能;生产制造层完成生产管理功能;工业控制层完成部件及生产线的监测、操作和过程控制功能。根据这一划分确定分层、分域、分等级的二次防护原理。
首先要对系统的可用性进行监控,对操作员站、工程师站、应用服务器、数据库服务器运行状态监控功能,如CPU、内存、端口流量等进行监控。对工业以太网交换机、PLC等运行状态进行监控。另外,要对安全事件进行监控,包括病毒木马事件、异常入侵事件、流量异常事件、非法接入事件、设备/配置非法变更事件、关联分析事件、无线入侵事件等。进行防御的目是要实现工业控制系统安全性的升级,自动化,打造安全可信的终端(包括操作员站、工程师站、应用服务器)。
工业自动化系统组成工程控制系统是对生产过程中机电设备。工艺装备进行测量和控制的自动化技术工具,它主要是由软件和硬件两部分构成。主要由自动化设备、仪器仪表与测量设备、自动化软件、传动设备、计算机硬件、通信网络组成。①自动化设备:PLC(可编程序控制器)、传感器、编码器、断路器、接触器、开关按钮等工业电气设备;②仪器仪表测量设备:压力、温度、流量、物位等仪器仪表;③自动化软件设备:计算机制造系统、控制软件、网络应用软件和数据库、数据分析等软件;④传动设备包括调速器、电源系统、马达等;⑤计算机硬件:嵌入式计算机、工业和工业控制计算机等;⑥通信网络:网络交换机、视频监视设备、通信连接器、网桥等。
工业自动化系统产品种类工业自动化系统的分类大约包括六种系统,主要是可编程序控制器、分布式控制系统、工业PC机、嵌入式计算机、机电设备数控系统、现场总线控制系统。其中可编程序控制器按功能大小可分为大中小型PLC;分时控制系统按功能可分为多级分层分布式和中小型分布式、两级分布式系统。