FOXBORO FBMSVH TCP消息进行详细分析和过滤
FOXBORO FBMSVH TCP消息进行详细分析和过滤



Byres Security 和 MTL Instruments 推出了 Tofino Modbus TCP Enforcer 可加载安全模块 (LSM),该模块对所有 Modbus TCP 消息进行详细分析和过滤,并通过了 Modbus-IDA 认证。它允许控制和 SCADA 系统的所有者将 Modbus 网络流量调节到前所未有的详细程度,从而提高关键系统的网络安全性、可靠性和性能。圣劳伦斯航道管理公司 (SLSMC) 企业信息安全官 Daniel Lacroix 表示:SLSMC 在圣劳伦斯海道加拿大一侧运营着 30 多个船闸和桥梁,一个主要的海上运输系统,2007 年的货物运输量超过 4300 万吨。IT 防火墙多年来一直提供针对网络电子邮件或流量的“深度数据包”或“内容”检查,但没有任何可用于过程控制或SCADA 世界。标准防火墙可以允许或阻止 Modbus 流量,但细粒度的控制是不可能的。由于 Modbus TCP 流量的平稳流动对于普通工业设施至关重要,因此工程师通常选择让一切过去并确保安全。行业专家一直在迫切呼吁更好地控制 SCADA 协议。今年春天,美国一个主要政府机构警告主要能源公司:“关键基础设施和关键资源 (CIKR) 中部署的控制系统所使用的固件升级过程中已发现并验证了一个漏洞……需要制定缓解计划来保护已安装的客户群和国家的 CIKR。固件漏洞缓解步骤[包括]使用适当的防火墙规则阻止网络固件升级。
