工业软件

在工控系统中,大多人都以“物理隔离+好人假定+规定”推演,构成了一种安全假象和自我安慰,网络分区策略和隔离手段无疑是必要的安全策略,但如果不能伴随更强有力的内网安全策略,其可能带来更大的安全风险。那么在工控系统中的安全策略和安全投入,我们需要以内网已被穿透和“内鬼”已经存在、规定未被严格遵守为前提假定来实行。 这种情况下如何保障工控系统的安全,在工控系统中脆弱性最强的当属上位机、操作员站、工程师