欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用nDPI和ntopng監(jiān)控工業(yè)IoT / Scada流量

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2021-12-01 16:27 ? 次閱讀

目前,大多數(shù)流量監(jiān)控工具都是為Internet協(xié)議設(shè)計(jì)的,因此監(jiān)控工業(yè)網(wǎng)絡(luò)流量如IoT和SCADA流量面臨挑戰(zhàn)。其中一個(gè)重要原因就是工業(yè)網(wǎng)絡(luò)所用的協(xié)議與Internet網(wǎng)絡(luò)協(xié)議的不同,現(xiàn)有的流量監(jiān)控工具無法對(duì)檢測工業(yè)網(wǎng)絡(luò)中的專有協(xié)議。

2d80f9f4-51ce-11ec-a27f-dac502259ad0.png2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

工業(yè)網(wǎng)絡(luò)流量監(jiān)控的現(xiàn)狀

2db92df6-51ce-11ec-a27f-dac502259ad0.png

隨著工業(yè)網(wǎng)絡(luò)規(guī)模日漸增長,對(duì)工業(yè)網(wǎng)絡(luò)流量的監(jiān)控也變得加重要。工程師需要及時(shí)的了解到網(wǎng)絡(luò)流量特征以及網(wǎng)絡(luò)的運(yùn)行情況以便及時(shí)解決網(wǎng)絡(luò)故障。近年來,對(duì)于Internet網(wǎng)絡(luò)的流量監(jiān)控技術(shù)和工具迅速發(fā)展,然而對(duì)于工業(yè)網(wǎng)絡(luò)流量的監(jiān)控方面卻少有提及。 由于現(xiàn)有的流量監(jiān)控工具大多無法對(duì)檢測工業(yè)網(wǎng)絡(luò)中的專有協(xié)議。為此我們決定增強(qiáng)ntop工具,即使在工業(yè)環(huán)境中也能為我們的用戶提供流量可見性。這就需要增強(qiáng)nDPI(深度數(shù)據(jù)包檢測)以檢測這些協(xié)議,并增強(qiáng)ntopng(我們的監(jiān)控控制臺(tái)),以通過提供增強(qiáng)的協(xié)議剖析來可視化這些流量,在此基礎(chǔ)上可以觸發(fā)警報(bào)。

接下來我們以SCADA系統(tǒng)為例,介紹如何使用ntopng監(jiān)控SCANDA系統(tǒng)中的流量。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

SCADA系統(tǒng)綜述

2db92df6-51ce-11ec-a27f-dac502259ad0.png

SCADA(Supervisory Control And Data Acquisition)系統(tǒng),即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),在電力系統(tǒng)中又稱為遠(yuǎn)動(dòng)系統(tǒng),主要應(yīng)用于電力系統(tǒng)、冶金、石油、化工、燃?xì)?、鐵路等領(lǐng)域的數(shù)據(jù)采集與監(jiān)視控制以及過程控制等諸多領(lǐng)域。

SCADA系統(tǒng)以計(jì)算機(jī)為基礎(chǔ)實(shí)現(xiàn)生產(chǎn)過程的控制、調(diào)度、監(jiān)控為一體的自動(dòng)化系統(tǒng),實(shí)現(xiàn)設(shè)備數(shù)據(jù)的采集、設(shè)備控制、測量、參數(shù)調(diào)節(jié)以及各類信號(hào)報(bào)警等各項(xiàng)功能,即我們所知的"四遙"功能。

SCADA系統(tǒng)在電力系統(tǒng)以及鐵道電氣化中應(yīng)用最為廣泛,技術(shù)發(fā)展也較為成熟。SCADA系統(tǒng)能幫助快速的診斷系統(tǒng)故障,以及維護(hù)系統(tǒng)的運(yùn)行狀態(tài)。極大的提高企業(yè)生產(chǎn)效率,以及安全性。在諸多領(lǐng)域中成為不可缺少的重要工具。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

IEC 60870協(xié)議

2db92df6-51ce-11ec-a27f-dac502259ad0.png

提到SCADA系統(tǒng)就不得不提到IEC 60870這一重要的協(xié)議。在電氣工程和電力系統(tǒng)自動(dòng)化中,國際電工委員會(huì)(IEC)60870標(biāo)準(zhǔn)定義了用于SCADA的系統(tǒng)的傳輸協(xié)議。

IEC 60870協(xié)議是基于網(wǎng)絡(luò)傳輸層可靠的TCP傳輸協(xié)議,主要用于控制輸電電網(wǎng)和其他的控制系統(tǒng)。通過使用標(biāo)準(zhǔn)化協(xié)議,可以使來自許多不同供應(yīng)商的設(shè)備進(jìn)行互操作。IEC標(biāo)準(zhǔn)60870有六個(gè)部分,定義了與標(biāo)準(zhǔn),操作條件,電氣接口,性能要求和數(shù)據(jù)傳輸協(xié)議有關(guān)的一般信息。在SCADA系統(tǒng)工作過程中IEC 60870協(xié)議承擔(dān)了諸多重要的數(shù)據(jù)傳輸任務(wù)。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

使用ntopng監(jiān)控工業(yè)IoT / Scada流量

2db92df6-51ce-11ec-a27f-dac502259ad0.png

到目前為止,nDPI支持modbus,DNP3IEC60870協(xié)議。特別是IEC 60870協(xié)議非常重要,因?yàn)樗捎糜跈z測以下問題,如:

  • 未知遙測地址

  • 連接丟失和恢復(fù)

  • 來自遠(yuǎn)程系統(tǒng)的數(shù)據(jù)丟失

該標(biāo)準(zhǔn)非常復(fù)雜,如果你想使用開源軟件監(jiān)控這些流量來觸發(fā)警報(bào),則只能選擇suricata IDSZeek / Malcom的自定義腳本。由于ntopng可以在特定事件發(fā)生時(shí)通過用戶腳本觸發(fā)警報(bào),因此我們決定增強(qiáng)ntopng來分析這些流量,以便在檢測到特定通信時(shí)可以發(fā)出自定義警報(bào)。

2e8de672-51ce-11ec-a27f-dac502259ad0.png

上圖顯示了ntopng如何檢測和報(bào)告IEC 60870,除了常規(guī)的延遲,吞吐量,重傳指標(biāo)外,它還補(bǔ)充了可用于檢測異常和觸發(fā)警報(bào)的特定協(xié)議信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    LP-SCADA的發(fā)展歷程和應(yīng)用行業(yè)?

    鵬測控科技有限公司)自主研發(fā)的數(shù)據(jù)采集監(jiān)控平臺(tái)。其發(fā)展歷程與SCADA系統(tǒng)整體的技術(shù)進(jìn)步緊密相關(guān),同時(shí)也融入了藍(lán)鵬測控自身的技術(shù)創(chuàng)新和市場需求導(dǎo)向。 SCADA(Supervisory Control
    發(fā)表于 12-05 13:57

    SCADA數(shù)據(jù)采集網(wǎng)關(guān)是什么?有什么功能?

    數(shù)據(jù)采集網(wǎng)關(guān)不僅負(fù)責(zé)實(shí)時(shí)數(shù)據(jù)的采集,還參與數(shù)據(jù)的處理、監(jiān)控和控制,是實(shí)現(xiàn)工業(yè)自動(dòng)化和提高生產(chǎn)效率的重要手段之一。 SCADA數(shù)據(jù)采集網(wǎng)關(guān)的定義 SCADA數(shù)據(jù)采集網(wǎng)關(guān)是一種全面的硬件和
    的頭像 發(fā)表于 09-10 14:08 ?499次閱讀
    <b class='flag-5'>SCADA</b>數(shù)據(jù)采集網(wǎng)關(guān)是什么?有什么功能?

    Scada-LTS協(xié)同ARMxy工業(yè)電腦實(shí)現(xiàn)智能制造可視化解決方案

    ,不僅推動(dòng)了工業(yè)監(jiān)控向更高層次的智能化、網(wǎng)絡(luò)化發(fā)展,也為智能制造的實(shí)現(xiàn)提供了堅(jiān)實(shí)的基礎(chǔ)。 一、Scada-LTS簡介 Scada-LTS(Supervisory Control And
    的頭像 發(fā)表于 08-29 17:18 ?408次閱讀
    <b class='flag-5'>Scada</b>-LTS協(xié)同ARMxy<b class='flag-5'>工業(yè)</b>電腦實(shí)現(xiàn)智能制造可視化解決方案

    LP-SCADA 的應(yīng)用場景都有哪些

    LP-SCADA(即藍(lán)鵬監(jiān)控控制與數(shù)據(jù)采集系統(tǒng))是一種用于工業(yè)自動(dòng)化和過程控制的軟件系統(tǒng)。它廣泛應(yīng)用于各種工業(yè)場合,尤其是在那些對(duì)成本、空間和性能要求較為嚴(yán)格的場合。以下是LP-
    發(fā)表于 08-08 17:34

    SCADA系統(tǒng)的 7 大最新發(fā)展趨勢!

    監(jiān)控和數(shù)據(jù)采集(SCADA)軟件的最新進(jìn)展正在助力工業(yè)物聯(lián)網(wǎng)(IIoT)的實(shí)施,包括更多的集成、基礎(chǔ)設(shè)施監(jiān)控和快速開發(fā)等關(guān)鍵領(lǐng)域。20年之變,下文我們來看看
    的頭像 發(fā)表于 08-05 11:04 ?595次閱讀

    艾體寶干貨 網(wǎng)絡(luò)安全第一步!掃描主機(jī)漏洞!

    想要保護(hù)網(wǎng)絡(luò)安全?了解漏洞掃描的重要性是關(guān)鍵一步。本期我們將介紹使用ntopng漏洞掃描的實(shí)施方法,幫助您建立更加安全的網(wǎng)絡(luò)環(huán)境。 ntopng簡介: ntopng 是用于監(jiān)控計(jì)算機(jī)網(wǎng)
    的頭像 發(fā)表于 07-16 13:36 ?311次閱讀
    艾體寶干貨  網(wǎng)絡(luò)安全第一步!掃描主機(jī)漏洞!

    SCADA系統(tǒng)在工業(yè)自動(dòng)化中的應(yīng)用

    的實(shí)時(shí)監(jiān)控、數(shù)據(jù)采集、遠(yuǎn)程操作等功能,在工業(yè)自動(dòng)化領(lǐng)域發(fā)揮著越來越重要的作用。本文將對(duì)SCADA系統(tǒng)在工業(yè)自動(dòng)化中的應(yīng)用進(jìn)行詳細(xì)介紹,包括其定義、工作原理、應(yīng)用領(lǐng)域以及未來發(fā)展趨勢等方
    的頭像 發(fā)表于 06-07 15:38 ?1310次閱讀

    工業(yè)物聯(lián)網(wǎng)與SCADA哪個(gè)更強(qiáng)大

    工業(yè)自動(dòng)化的浪潮中,工業(yè)物聯(lián)網(wǎng)(IIoT)和SCADA(Supervisory Control and Data Acquisition,監(jiān)督控制和數(shù)據(jù)采集)系統(tǒng)都是不可或缺的組成部分。兩者都旨在
    的頭像 發(fā)表于 06-07 15:17 ?1209次閱讀

    SCADA系統(tǒng)與DCS系統(tǒng)的區(qū)別

    是兩個(gè)重要的組成部分。雖然兩者都致力于實(shí)現(xiàn)工業(yè)自動(dòng)化和監(jiān)控控制,但它們?cè)谙到y(tǒng)結(jié)構(gòu)、功能特點(diǎn)、應(yīng)用領(lǐng)域等方面存在顯著的差異。本文將從多個(gè)角度對(duì)SCADA系統(tǒng)和DCS系統(tǒng)進(jìn)行詳細(xì)介紹,并對(duì)比它們之間的區(qū)別。
    的頭像 發(fā)表于 06-07 15:02 ?3578次閱讀

    SCADA系統(tǒng)的類型有哪些

    和控制功能,為工業(yè)自動(dòng)化、電力監(jiān)控、鐵路電氣化等領(lǐng)域提供了強(qiáng)有力的支持。隨著技術(shù)的不斷發(fā)展,SCADA系統(tǒng)也經(jīng)歷了從第一代到第四代的演變,每種類型都有其獨(dú)特的特點(diǎn)和應(yīng)用場景。本文將對(duì)SCADA
    的頭像 發(fā)表于 06-07 14:41 ?784次閱讀

    什么是SCADA?它是如何工作的?

    工業(yè)自動(dòng)化和現(xiàn)代化進(jìn)程中,SCADA(Supervisory Control And Data Acquisition,即監(jiān)控與數(shù)據(jù)采集)系統(tǒng)扮演著至關(guān)重要的角色。它作為一種集監(jiān)視、控制、數(shù)據(jù)采集
    的頭像 發(fā)表于 06-07 14:26 ?2989次閱讀

    艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細(xì)介紹了如何配置和使用這兩個(gè)工具來監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件
    的頭像 發(fā)表于 05-29 15:35 ?1000次閱讀
    艾體寶干貨 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe<b class='flag-5'>監(jiān)控</b>網(wǎng)絡(luò)<b class='flag-5'>流量</b>

    虹科干貨 | 長文預(yù)警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時(shí)識(shí)別潛在的DoS攻擊,從而保護(hù)網(wǎng)絡(luò)安全和穩(wěn)定性。同時(shí),探討了未來
    的頭像 發(fā)表于 04-15 16:04 ?448次閱讀
    虹科干貨 | 長文預(yù)警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    為了和大家探討網(wǎng)絡(luò)安全領(lǐng)域中的關(guān)鍵問題,我將分兩期來展示如何使用ntopng和NetFlow/IPFIX檢測Dos攻擊。在本篇中,我先簡單介紹網(wǎng)絡(luò)安全面臨的挑戰(zhàn)、為何網(wǎng)絡(luò)流量分析在應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn)中
    的頭像 發(fā)表于 03-28 08:04 ?489次閱讀
    使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    深入介紹工業(yè)控制系統(tǒng)SCADA

    這篇文章,我們將深入介紹SCADA系統(tǒng)和SCADA軟件。 SCADA系統(tǒng)是工業(yè)生產(chǎn)中的一個(gè)重要部分,因?yàn)樗鼈冇兄?b class='flag-5'>監(jiān)控過程數(shù)據(jù)以及控制過程,
    的頭像 發(fā)表于 02-27 16:01 ?994次閱讀