为了保证倍福自动化系统安全性,防止各种类型的非法侵入,本次课程中为提供11个步骤帮助倍福工控机实现安全管理。这些步骤被分为两部分,基础部分和进阶部分。
为了保证工控系统的安全运行,倍福提供全方位的保护措施
基础部分介绍到的保护措施无论在什么场合下,都应该被使用。
物理保护措施主要包括控制柜上锁和视频监控
修改控制器登录密码
USB设备保护主要包括两部分,禁用USB设备和USB过滤
安全审计策略又叫做访问足迹记录,一般用于非法入侵之后,查找入侵源头
介绍Win10 Applocker 功能阻止应用程序执行
本章节主要从7部分来实现对控制器的安全管理,分别为自启动,删除不必要的组件,写保护功能,文件加密,更新功能,键盘过滤和杀毒软件。
如果自启动关闭之后,USB驱动,鼠标,键盘驱动都需要手动安装
Win7 FBWF 功能 Win10 UWF 功能
Win10 EFS文件加密功能
BST备份还原功能
Windows Defender杀毒软件的使用方法
远程维护容易忽略安全,容易受到攻击,推荐使用VPN和远程桌面
Modbus 不安全,推荐使用OPC UA
ADS ADS协议有两种传输通道是支持加密功能,ADS Over MQTT和 Secure ADS
OPC-UA 有加密功能