四虎影视库国产精品一区-四虎影视库-四虎影视久久久免费-四虎影视久久久-四虎影视久久-四虎影视精品永久免费网站

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠(chéng)為您提供優(yōu)質(zhì)服務(wù)!

專注消防維保檢測(cè)

打造消防服務(wù)行業(yè)卓越品牌

消防檢測(cè)維保服務(wù)熱線:

15322445327

GB/T 37953-2019 信息安全技術(shù) 工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)安全技術(shù)要求及測(cè)試評(píng)價(jià)方法

  • 發(fā)表時(shí)間:2023-03-23
  • 來(lái)源:共立消防
  • 人氣:

1 范圍

      本標(biāo)準(zhǔn)規(guī)定了工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)產(chǎn)品的安全技術(shù)要求和測(cè)試評(píng)價(jià)方法。

      本標(biāo)準(zhǔn)適用于工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)產(chǎn)品的設(shè)計(jì)生產(chǎn)方對(duì)其設(shè)計(jì)、開(kāi)發(fā)及測(cè)評(píng)等提供指導(dǎo),同時(shí)也可為工業(yè)控制系統(tǒng)設(shè)計(jì)、建設(shè)和運(yùn)維方開(kāi)展工業(yè)控制系統(tǒng)安全防護(hù)工作提供指導(dǎo)。

2 規(guī)范性引用文件

      下列文件對(duì)于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 2423.5-1995 電工電子產(chǎn)品環(huán)境試驗(yàn) 第2部分:試驗(yàn)方法 試驗(yàn)Ea和導(dǎo)則:沖擊

      GB/T 2423.8-1995 電工電子產(chǎn)品環(huán)境試驗(yàn) 第2部分:試驗(yàn)方法 試驗(yàn)Ed:自由跌落

      GB/T 2423.10-2008 電工電子產(chǎn)品環(huán)境試驗(yàn) 第2部分:試驗(yàn)方法 試驗(yàn)Fc:振動(dòng)(正弦)

      GB/T 4208-2017 外殼防護(hù)等級(jí)(IP代碼)

      GB/T 17214.4-2005 工業(yè)過(guò)程測(cè)量和控制裝置的工作條件 第4部分:腐蝕和侵蝕影響

      GB/T 18336.1-2015 信息技術(shù) 安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則 第1部分:簡(jiǎn)介和一般模型

      GB/T 22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求

      GB/T 25069-2010 信息安全技術(shù) 術(shù)語(yǔ)

      GB/T 32919-2016 信息安全技術(shù) 工業(yè)控制系統(tǒng)安全控制應(yīng)用指南

3 術(shù)語(yǔ)和定義

      GB/T 25069-2010、GB/T 32919-2016和GB/T 18336.1-2015界定的以及下列術(shù)語(yǔ)和定義適用于本文件。

3.1

      工業(yè)控制系統(tǒng) industrial control system

      多種工業(yè)生產(chǎn)中使用的控制系統(tǒng)。

      注:包括監(jiān)控和數(shù)據(jù)采集系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)和其他較小的控制系統(tǒng),如可編程邏輯控制器(PLC),現(xiàn)已廣泛應(yīng)用在工業(yè)部門(mén)和關(guān)鍵基礎(chǔ)設(shè)施中。

3.2

      工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè) industrial control netwvork monitoring

      部署于工業(yè)控制網(wǎng)絡(luò)中,以實(shí)現(xiàn)針對(duì)工業(yè)控制網(wǎng)絡(luò)中網(wǎng)絡(luò)行為的安全事件監(jiān)測(cè)、審計(jì)和管理等功能的技術(shù)。

      注1:用于監(jiān)測(cè)和分析工業(yè)控制網(wǎng)絡(luò)中的數(shù)據(jù)報(bào)文,發(fā)現(xiàn)違反安全策略的行為、異常操作、工業(yè)控制設(shè)備被攻擊的跡象,或工業(yè)生產(chǎn)受到影響的跡象。

      注2:本標(biāo)準(zhǔn)所指“工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)”即“工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)產(chǎn)品”。工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)產(chǎn)品是部署于工業(yè)控制網(wǎng)絡(luò)中,用于實(shí)現(xiàn)工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)功能的設(shè)備產(chǎn)品。

4 縮略語(yǔ)

      下列縮略語(yǔ)適用于本文件。

      DNP 分布式網(wǎng)絡(luò)協(xié)議(Distributed Network Protocol)

      FTP 文件傳輸協(xié)議(File Transfer Protocol)

      HTTP 超文本傳輸協(xié)議(Hypertext Transfer Protocol)

      NTP 網(wǎng)絡(luò)時(shí)間協(xié)議(Network Time Protocol)

      OLE 對(duì)象連接與嵌入(Object Linking and Embedding)

      OPC 用于過(guò)程控制的OLE(OLE for Process Control)

5 產(chǎn)品描述

      工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)產(chǎn)品是應(yīng)用于工業(yè)控制環(huán)境,通過(guò)監(jiān)視工業(yè)控制網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)報(bào)文,實(shí)時(shí)獲取數(shù)據(jù)包進(jìn)行深度解析,監(jiān)測(cè)工業(yè)控制網(wǎng)絡(luò)中的入侵行為和異常行為,并及時(shí)告警的設(shè)備。該設(shè)備需滿足特定工業(yè)環(huán)境和安全功能要求,可對(duì)工業(yè)控制網(wǎng)絡(luò)邊界或工業(yè)控制網(wǎng)絡(luò)內(nèi)部不同控制區(qū)域之間進(jìn)行監(jiān)測(cè)保護(hù),發(fā)現(xiàn)非法入侵活動(dòng),并根據(jù)監(jiān)測(cè)結(jié)果實(shí)時(shí)報(bào)警、響應(yīng),達(dá)到主動(dòng)發(fā)現(xiàn)入侵活動(dòng)、確保網(wǎng)絡(luò)安全目的。該設(shè)備產(chǎn)品可以硬件或者軟件形式實(shí)現(xiàn)。

      本標(biāo)準(zhǔn)按照工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)產(chǎn)品安全功能要求強(qiáng)度,對(duì)工業(yè)控制網(wǎng)路監(jiān)測(cè)產(chǎn)品分為基本級(jí)和增強(qiáng)級(jí),安全功能強(qiáng)弱和安全保證要求高低是等級(jí)劃分的具體依據(jù)。其中基本級(jí)安全功能要求應(yīng)具備GB/T 22239-2019中第二級(jí)安全保護(hù)能力,增強(qiáng)級(jí)安全功能要求應(yīng)具備GB/T 22239-2019中第三級(jí)安全保護(hù)能力。在增強(qiáng)級(jí)中新增的要求會(huì)通過(guò)黑體標(biāo)識(shí)。

      工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)安全技術(shù)要求的分級(jí)及其要求條款見(jiàn)附錄A,工業(yè)控制網(wǎng)絡(luò)監(jiān)測(cè)測(cè)評(píng)方法的分級(jí)及其測(cè)評(píng)項(xiàng)見(jiàn)附錄B,工業(yè)環(huán)境應(yīng)用要求見(jiàn)附錄C。

6 安全技術(shù)要求

6.1 安全功能要求

6.1.1 功能要求

6.1.1.1 安全事件監(jiān)測(cè)

6.1.1.1.1 流量監(jiān)測(cè)

      產(chǎn)品應(yīng)能夠具有流量監(jiān)測(cè)的功能,具體滿足下述要求:

      a)應(yīng)能夠監(jiān)視網(wǎng)絡(luò)內(nèi)的流量數(shù)據(jù)包,實(shí)時(shí)獲取數(shù)據(jù)包用于檢測(cè)分析,且不影響工控設(shè)備正常運(yùn)行。

      b)應(yīng)能夠監(jiān)測(cè)指定的協(xié)議或IP地址的流量數(shù)據(jù)包,且不影響工控設(shè)備正常運(yùn)行。

6.1.1.1.2 工業(yè)控制協(xié)議分析

      對(duì)于在工業(yè)控制網(wǎng)絡(luò)內(nèi)獲取的數(shù)據(jù)包,產(chǎn)品應(yīng)能夠分析其承載的工業(yè)控制協(xié)議報(bào)文,滿足下述一種要求:

      a) 分析以下(但不限于)通用協(xié)議:Modbus/TCP協(xié)議、OPC Classic 協(xié)議、DNP3.0協(xié)議、IEC-60875-5-104協(xié)議、SIEMENS S7Comm 協(xié)議、PROFINET協(xié)議、EtherNet/IP協(xié)議;

      b)一種行業(yè)專業(yè)協(xié)議,例如,IEC-61850 MMS協(xié)議、IEC-61850 GOOSE協(xié)議、IEC-61850 SV協(xié)議、軌道交通專業(yè)協(xié)議等。

6.1.1.1.3 互聯(lián)網(wǎng)協(xié)議分析

      對(duì)于在工業(yè)控制網(wǎng)絡(luò)內(nèi)獲取的互聯(lián)網(wǎng)協(xié)議流量,產(chǎn)品應(yīng)能夠分析其承載的數(shù)據(jù)報(bào)文,分析以下(但不限于)互聯(lián)網(wǎng)協(xié)議報(bào)文:

      a) HTTP;

      b) FTP;

      c) TELNET;

      d) SNMP。

6.1.1.1.4 攻擊行為監(jiān)測(cè)

      產(chǎn)品應(yīng)能夠通過(guò)分析、對(duì)比等方法,包括但不限于發(fā)現(xiàn)以下攻擊行為:

      a)工業(yè)協(xié)議漏洞攻擊;

      b)工業(yè)控制應(yīng)用漏洞攻擊;

      c)操作系統(tǒng)漏洞攻擊;

      d)工業(yè)控制設(shè)備漏洞攻擊;

      e)應(yīng)能夠監(jiān)測(cè)網(wǎng)絡(luò)中蠕蟲(chóng)病毒、木馬等攻擊行為的發(fā)生,且不影響工控設(shè)備正常運(yùn)行。注:安全漏洞和攻擊參見(jiàn)國(guó)家信息安全漏洞共享平臺(tái)發(fā)布的信息。

6.1.1.2 安全事件響應(yīng)

6.1.1.2.1 事件告警

      對(duì)于攻擊行為或異常行為,產(chǎn)品應(yīng)按照事件的嚴(yán)重程度將事件分級(jí),采取屏幕實(shí)時(shí)提示等直觀有效的方式傳達(dá)告警訊息。

6.1.1.2.2 告警過(guò)濾

      產(chǎn)品應(yīng)允許管理員定義安全策略,對(duì)工業(yè)控制網(wǎng)絡(luò)中的指定事件不予告警。

6.1.1.2.3 事件合并

      產(chǎn)品應(yīng)對(duì)高頻度發(fā)生的相同安全事件進(jìn)行合并告警,避免出現(xiàn)告警風(fēng)暴。

6.1.1.2.4 定制響應(yīng)

      產(chǎn)品應(yīng)允許管理員定義安全策略,對(duì)工業(yè)控制網(wǎng)絡(luò)中的事件定制響應(yīng)方式。

6.1.1.3 安全配置管理

6.1.1.3.1 安全策略配置

      產(chǎn)品應(yīng)提供安全策略配置功能。

6.1.1.3.2 工業(yè)控制漏洞知識(shí)庫(kù)

      產(chǎn)品應(yīng)內(nèi)置工業(yè)控制漏洞知識(shí)庫(kù),內(nèi)容應(yīng)包括工業(yè)控制協(xié)議漏洞、工業(yè)控制應(yīng)用漏洞、操作系統(tǒng)漏洞和工業(yè)控制設(shè)備漏洞,詳細(xì)的漏洞修補(bǔ)方案和可采取的對(duì)策。


以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請(qǐng)到相關(guān)授權(quán)網(wǎng)站購(gòu)買(mǎi)標(biāo)準(zhǔn)正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮?dú)猓∟2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳?xì)怏w滅火系統(tǒng) 二氧化碳?xì)怏w滅火系統(tǒng)
    二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測(cè)裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號(hào)反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動(dòng)氣體瓶組、電磁驅(qū)動(dòng)
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無(wú)色、無(wú)味、低毒性、絕緣性好、無(wú)二次污染的氣體,對(duì)大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時(shí),可手提或肩扛滅火器快速奔赴火場(chǎng),在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲(chǔ)壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲(chǔ)氣瓶上的
亚洲色偷拍一区二区三区| 久久久久亚洲AV无码永不| 三上悠亚被弄到痉挛惨叫AV| 亚洲精品无码AⅤ片| 丰满人爽人妻AXXXXHD| 欧美精欧美乱码一二三四区| 亚洲愉拍自拍欧美精品 | 无码A∨高潮抽搐流白浆8MAV | 欧美婷婷丁香五月社区| 一二三四视频社区在线一中文| 国产精品国产自线拍免费软件| 日本JAPANESE丰满白浆| 337P日本欧洲亚洲大胆精筑| 久久国产欧美成人网站| 十八禁无码免费网站| 中文字幕人成乱码熟女免费| 久久精品国产2020| 亚洲AⅤ永久无码一区二区三区 | 亚洲国产精品久久久久秋霞1| 国产精彩乱子真实视频| 日本高清色视频WWW·174| 一炕四女被窝交换| 护士扒下内裤让我爽一夜| 无码一区二区三区久久精品| 绯色AV一区二区三区3∪8| 欧洲精品VA无码一区二区三区| 99999久久久久久亚洲| 免费女同毛片在线播放| 日韩精品无码一区二区三区AV | 国产精品久久久久久无码| 无码专区 丝袜美腿 制服师生| 国产香蕉尹人在线视频你懂的| 亚洲AV永久无码成人私密按摩| 精品欧美一区二区三区久久久| 亚洲综合无码一区二区| 美女把尿口扒开让男人桶| 97久久精品人人爽人人爽蜜臀 | 丁香五月亚洲综合深深爱| 天堂√最新版中文在线天堂 | 中国凸偷窥XXXX自由视频| 女自慰喷水免费观看WWW久久| А√最新版地址在线天堂| 日日碰狠狠添天天爽超碰97| 国产精品 视频一区 二区三区| 亚洲.国产.欧美一区二区三区| 娇妻在客厅被朋友玩得呻吟动漫| 亚洲综合无码一区二区三区不卡 | 丰满大屁股熟女偷拍内射| 无码欧精品亚洲日韩一区| 好紧真爽喷水高潮视频办公室 | 欧美在线 | 亚洲| 丰满人爽人妻AXXXXHD| 小受叫床高潮娇喘嗯啊MP3| 精品熟女AV少妇免费久久自慰| 再深点灬舒服灬太大了下载| 破外女出血视频全过程| 国产AV日韩A∨亚洲AV电影 | 免费无遮挡禁18污污网站| 被老头一个晚上做了6次| 铜铜铜铜铜铜铜好多疼| 狠狠色综合7777久夜色撩人| 在线观看中文最近最新观看| 人妻丰满AV无码中文字幕| 国产成人片AⅤ在线观看| 亚洲不卡无码A∨在线| 麻花豆传媒色午麻豆| 被老汉耸动呻吟双性美人| 无人高清视频完整版在线观看| 久久99精品久久久久久HB无码| 7777奇米四色成人眼影| 日日噜噜夜夜狠狠视频无码 | 女技师强制高潮18XXXX按摩| 顶级欧美熟妇XXXXX欧美精品| 亚洲AV无码乱码在线观看富二代| 老熟妇XXXⅩHD老熟女| 超碰97人人做人人爱综合| 亚洲 校园 欧美 国产 另类| 老太太BGMBGMBGM性| 成熟丰满熟妇AV无码区| 亚洲VA中文字幕无码毛片| 嫩草伊人久久精品少妇AV| 隔壁邻居是巨爆乳寡妇| 亚洲欧美国产国产一区二区| 欧美熟妇精品视频网免费观看| 国产精彩乱子真实视频| 一本大道东京热无码AⅤ| 日本丶国产丶欧美色综合| 国产又爽又黄又爽又刺激| 18禁黄网站禁片免费观看女女| 台湾无码AV一区二区三区| 久久精品熟女亚洲AV麻豆网站| 被男狂揉吃奶胸高潮视频在线观看 | 男生J桶进女人P又色又爽又黄| 夫妻毛片盗摄国产内射| 亚洲日韩丝袜熟女变态夜夜爽| 人妻无码中文字幕| 狠狠躁夜夜躁人人躁婷婷视频| 99久久精品国产波多野结衣| 午夜免费无码福利视频| 免费人成视在线观看不卡| 国产ΑV在线ΑV天堂AⅤ国产| 亚洲一区二区三区无码久久| 日韩少妇人妻夜夜爽| 九月在线 视频 在线观看| 宝贝腿开大一点你真湿H| 亚洲国产无套无码AV电影| 人妻少妇看A偷人无码电影| 狠狠久久亚洲欧美专区| 啊轻点灬大JI巴太粗太长了网站| 亚洲成AV人片无码天堂下载| 人妻AV无码系列专区移动可看| 狠狠做五月深爱婷婷| 暗交小拗女一区二区三| 亚洲乱码国产一区三区| 日韩人妻一区二区三区蜜桃视频| 久久精品无码中文字幕老司机| 丰满人妻被公侵犯完整版| 瑜伽裤国产一区二区三区| 无码国产精品一区二区免费I6| 农村寡妇精品一区二区三区 | 中文字幕无码专区人妻系列| 午夜精品久久久久久久| 欧美人与动性XXXXBBBB| 激情亚洲一区国产精品| 成年美女黄网站18禁免费| 野花日本大全免费观看3中文版| 四虎影库最新地址| 奶头又大又白喷奶水AV| 黑人巨大粗物挺进了少妇| 成人片黄网站色大片免费观看CN| 亚洲色国产欧美日韩| 天码AV无码一区二区三区四区| 嫩草研究院久久久精品| 护士猛少妇色XXⅩXXX猛叫| 纯肉无遮挡H肉动漫在线观看网址| 伊人性伊人情综合网| 性饥渴老头XXXXⅩHD| 日本老黄AAAAAAAAAAAA| 久章草在线毛片视频播放| 国产三级精品三级在专区| 菠萝蜜一线二线三线品牌| 岳今晚让我玩个够肥水一体探岳| 午夜福利一区二区三区在线观看| 人妻精品一区二区三区蜜桃| 久久久久无码精品国产AV蜜桃| 国产看黄网站又黄又爽又色| 把女人弄爽特黄A大片| 一面亲上边一面膜下边56| 亚洲AV成人片无码| 深夜成人毛片天堂| 欧美亚洲综合另类色妞网| 久久综合色一综合色88| 国内老熟妇对白XXXXHD| 国产AV精品白浆一区二| WWW.色五月.COM| 在线精品国产一区二区三区| 亚洲国产精品一区二区成人片| 偷看娇妻在别人胯下沦陷小说| 人妻厨房出轨上司HD院线| 老女人性饥渴XXXXⅩHD| 激情综合色综合啪啪五月丁香搜索 | 停不了的爱在线观看| 人妻聚色窝窝人体www一区91| 老熟妇一区二区三区啪啪| 精品人妻系列无码一区二区三区 | 亚洲AV永久无码精品主页丝瓜| 视频二区 爆乳 丰满 熟女| 人妻穿丁字裤陪客户| 免费网站看V片在线18禁无码| 久久99久国产麻精品66| 国模GOGO中国人体私拍| 国产激情久久久久影院老熟女免费 | 草莓 丝瓜 香蕉 向日葵 榴莲| 91久久精品www人人做人人爽 | 差差差很疼30分钟的视频| 99精品电影一区二区免费看| 尤物爆乳AV导航| 亚洲人成色A777777在线观| 亚洲AV成人一区二区三区观看在 | 伊人久久无码大香线蕉综合| 亚洲丰满少妇XXXXX高潮对白| 无遮挡无码H纯肉动漫在线观看| 少妇特黄A一区二区三区| 日本熟妇WWW色视频在线播放| 欧美亚洲国产精品久久蜜芽直播| 妺妺窝人体色WWW婷婷| 老师扒开粉嫩粉嫩的泬| 久久精品国产亚洲精品2020| 精东传媒VS天美传媒在线老牛 | 欧美日韩一区精品视频一区二| 美女扒开奶罩露出奶头视频网站| 久久久久亚洲AV成人无码网站| 极品教师第二季免费观看| 国内揄拍国内精品人妻浪潮AV| 国产欧美日韩一区二区加勒比| 国产精品国产亚洲精品看不卡 | 97精品国产一区二区三区| 最新高清中文字幕免费MV| 中文字幕乱码一区二区三区免费 | 处破初破苞一区二区三区|