SCADA監控係統安全防護須知――殺毒軟件誤報處理
|
|
殺毒軟件誤報處理:
yinweiguoneiyingyonggezhongshaduruanjiantezhengmahangaihenduo,gebieshaduruanjianzaishengjideshihouyouyuceshiyonglifugaibuquandengyuanyinhuiduigongyekongzhixitongdeyixieshebeitongxundaimachanshengwubaoqingkuang,yingxiangSCADA係統的通訊,比如針對力控監控組態軟件ForceControl6.1在某些特定控製係統就出現了與力控SCADA軟件連接的所有數據點都采集不到數據了!
處理方法如下:
故障現象:
自2010年10月12日殺毒軟件升級起, 部分運行力控ForceControl6.1計算機的力控IO監控器IO Monitor 出現停止工作的現象。目前已報告共有4例,現象全部一致,機器共同特點是均安裝了免費的360殺毒軟件。
處理過程:
打開力控IO監控器IO Monitor,,發現所有連接設備的變量的數值都為零。 在連接“設備”例如 上點擊右鍵,發現"數據包"信息窗口不能彈出。嚐試重啟通道、重啟力控軟件、重啟計算機甚至重裝力控軟件均無法解決問題。
經過力控工程師的分析發現此現象由於力控IO監控器IO Monitor 與數據庫DB注冊的報文被360殺毒軟件誤認新病毒的特征碼,因此阻止了報文發送而引起。將360殺毒軟件停止運行或卸載係統即可恢複正常運行。
不僅如此,在安裝力控SCADA軟件時360殺毒軟件有時也會阻止XkeyServer.exe、Drawcom.ocx、DBcommserver.exe安裝或運行。
為了避免由於與部分殺毒軟件衝突而誤殺造成的力控軟件不能正常運行,廣大客戶留意上述現象,並針對處理,以免對您的工作和係統造成困擾,同時,建議也可以考慮物理級隔離的網關係統,來確保係統的100%安全。
SCADA軟件係統安全保護神―工業網絡安全防護網關pSafetyLink
“超級工廠病毒”-Stuxnet木馬遭黑客大肆傳播已經感染了全球45000個以上的大型網絡環境,病毒可以通過移動存儲介質和局域網進行傳播,並且利用西門子公司控製係統(SIMATIC WinCC/Step7)存在的漏洞感染數據采集與監視控製係統(簡稱SCADA)。
麵對病毒、黑客大肆入侵,北京三維力控科技推出由公安部認證的工業網絡安全防護產品―pSafetyLink正是一款可以解決此類問題的產品,加強工業SCADA係統安全防護。
力控工業網絡安全防護網關pSafetyLink,是一種專為工業網絡應用設計的防護設施,用於解決工業SCADA控製網絡如何安全接入信息網絡(外網)的(de)問(wen)題(ti)。它(ta)與(yu)防(fang)火(huo)牆(qiang)等(deng)網(wang)絡(luo)安(an)全(quan)設(she)備(bei)本(ben)質(zhi)不(bu)同(tong)的(de)地(di)方(fang)是(shi)它(ta)阻(zu)斷(duan)網(wang)絡(luo)的(de)直(zhi)接(jie)連(lian)接(jie),隻(zhi)完(wan)成(cheng)特(te)定(ding)工(gong)業(ye)應(ying)用(yong)數(shu)據(ju)的(de)交(jiao)換(huan)。由(you)於(yu)沒(mei)有(you)了(le)網(wang)絡(luo)的(de)連(lian)接(jie),攻(gong)擊(ji)就(jiu)沒(mei)有(you)了(le)載(zai)體(ti),如(ru)同(tong)網(wang)絡(luo)的(de)“物理隔離”。由於目前的安全技術,無論防火牆、UTM等防護係統都不能保證攻擊的一定阻斷,入侵檢測等監控係統也不能保證入侵行為完全捕獲,所以最安全的方式就是物理的分開。
pSafetyLink通過內嵌的高性能工業通信軟件,支持各種主流工業SCADA通信標準,如:OPC、Modbus、DNP3等。
pSafetyLink通(tong)過(guo)內(nei)部(bu)的(de)雙(shuang)獨(du)立(li)主(zhu)機(ji)係(xi)統(tong),分(fen)別(bie)接(jie)入(ru)到(dao)控(kong)製(zhi)網(wang)絡(luo)和(he)信(xin)息(xi)網(wang)絡(luo),雙(shuang)主(zhu)機(ji)之(zhi)間(jian)通(tong)過(guo)專(zhuan)用(yong)硬(ying)件(jian)裝(zhuang)置(zhi)連(lian)接(jie),從(cong)物(wu)理(li)層(ceng)上(shang)斷(duan)開(kai)了(le)控(kong)製(zhi)網(wang)絡(luo)和(he)信(xin)息(xi)網(wang)絡(luo)的(de)直(zhi)接(jie)網(wang)絡(luo)連(lian)接(jie)。從(cong)而(er)有(you)效(xiao)地(di)防(fang)禦(yu)黑(hei)客(ke)攻(gong)擊(ji)和(he)病(bing)毒(du)的(de)入(ru)侵(qin),完(wan)成(cheng)工(gong)業(ye)自(zi)動(dong)化(hua)係(xi)統(tong)的(de)信(xin)息(xi)安(an)全(quan)保(bao)護(hu)。
|
|
狀 態:
離線
公司簡介
產品目錄
供應信息
|
|
|
公司名稱:
|
力控科技
|
| 聯 係 人: |
張平
|
| 電 話: |
010-59835588
|
| 傳 真: |
|
| 地 址: |
北京市海澱區農大南路33號興天海園二層 |
| 郵 編: |
100193 |
| 主 頁: |
|
|
|
|
|