GB/T 38847-2020 智能工厂 工业控制异常监测工具技术要求

GB/T 38847-2020 Intelligence factory—Technical requirements for industrial control abnormal monitoring instrument

国家标准 中文简体 现行 页数:23页 | 格式:PDF

基本信息

标准号
GB/T 38847-2020
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2020-07-21
实施日期
2021-02-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国工业过程测量控制和自动化标准化技术委员会(SAC/TC 124)
适用范围
本标准规定了智能工厂的工业控制异常监测工具(以下简称:监测工具)的部署、等级划分和技术要求。
本标准适用于工业控制异常监测工具的设计、开发与测试。

发布历史

研制信息

起草单位:
启明星辰信息技术集团股份有限公司、机械工业仪器仪表综合技术经济研究所、中国石油天然气股份有限公司规划总院、北京中油瑞飞信息技术有限责任公司、中车戚墅堰机车有限公司、中国科学院沈阳自动化研究所、北京市自来水集团有限责任公司、重庆信安网络安全等级测评有限公司、上海自动化仪表有限公司、中国网络安全审查技术与认证中心、国家工业信息安全发展研究中心
起草人:
孟雅辉、许涛、王玉敏、和曦、杜兰、尚文利、张晨艳、张为群、包伟华、甘杰夫、张哲宇、赵剑明、刘志远、董朋、原真、马俊闯、尚羽佳、王静、周学良、单博、蒋浩然、陈春雨
出版信息:
页数:23页 | 字数:40 千字 | 开本: 大16开

内容描述

ÿþýü

ýûúùø÷öõýôóòñð

ïîíì

ïî

GB/T38847-2020

目次

前言…………·”……HI

引言……………·”…HII

l范围…··

2规范性引用文件-

3术语、定义和缩略语…··

4工业控制异常监测工具的部署…………·……”……”…….2

5工业控制异常监测工具等级划分………·……”……”…….2

5.1技术要求分级………·……”……”…….2

5.2技术要求分类………·……”……”…….3

6技术要求…··

6.1基本级…··

6.2增强级………··……………”……9

附录A(规范性附录〉环境适应性要求…………·……12

GB/T38847-2020

前言

本标准按照GB/T1.12009给出的规则起草。

本标准由中国机械工业联合会提出。

本标准由全国工业过程测量控制和自动化标准化技术委员会(SAC/TC124)归口。

本标准起草单位z启明星辰信息技术集团股份有限公司、机械工业仪器仪表综合技术经济研究所、

中国石油天然气股份有限公司规划总院、北京中油瑞飞信息技术有限责任公司、中车戚墅堪机车有限公

司、中国科学院沈阳自动化研究所、北京市自来水集团有限责任公司、重庆信安网络安全等级测评有限

公司、上海自动化仪表有限公司、中国网络安全审查技术与认证中心、国家工业信息安全发展研究中心。

本标准主要起草人z孟雅辉、许涛、王玉敏、和曦、杜兰、尚文利、张晨艳、张为群、包伟华、甘杰夫、

张哲宇、赵剑明、刘志远、董朋、原真、马俊闯、尚羽佳、王静、周学良、单博、蒋浩然、陈春雨。

I

GB/T38847-2020

引言

随着工业化与信息化的深度融合,来自信息网络的安全威胁正逐步对工业控制系统造成极大的安

全威胁,传统的工业控制异常监测工具在面对工业控制系统的安全监测时因不能识别工业控制系统专

用协议、对工业控制系统异常特征分析不足,显得力不从心,因此急需要一种能应用于智能工厂中的工

业控制异常监测工具对异常行为进行监测和报警。

应用于智能工厂的工业控制异常监测工具与传统工业控制异常监测工具的主要差异体现在z

a)智能工厂的工业控制异常监测工具是专门针对工业控制系统的检测系统,支持十几种主流工

控协议的深度解析,内置特有的工控网络检测策略g可检测利用工控设备漏洞对工控网络的多

种入侵攻击g

b)智能工厂的工业控制异常监测工具采用工业级全密闭硬件设计,环境适应能力强P

c)智能工厂的工业控制异常监测工具满足工业现场要求的高可靠性和稳定性等需求。

Il

GB/T38847-2020

智能工厂

工业控制异常监测工具技术要求

1范围

本标准规定了智能工厂的工业控制异常监测工具(以下简称=监测工具)的部署、等级划分和技术

要求。

本标准适用于工业控制异常监测工具的设计、开发与测试。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文

件。凡是不注日期的引用文件,其最新版本(包括所有的修改单〉适用于本文件。

GB/T2423.5-2019环境试验第2部分2试验方法试验Ea和导则:冲击

GB/T2423.10环境试验第2部分g试验方法试验Fe:振动(正弦〕

GB/T4208-2017外壳防护等级(IP代码〕

GB4824工业、科学和医疗(ISM)射频设备骚扰特性限值和测量方法

GB/T4857.20包装运输包装件碰撞试验方法

GB/T4857.232012包装运输包装件基本试验第23部分z随机振动试验方法

GB/T9254信息技术设备的元线电骚扰限值和测量方法

GB/T137292019远动终端设备

GB/T15153.l远动设备及系统第2部分2工作条件第1篇z电源和电磁兼容性

GB/T17214.4工业过程测量和控制装置的工作条件第4部分·腐蚀和侵蚀影响

GB/T17626.2电磁兼容试验和测量技术静电放电抗扰度试验

GB/T17626.3电磁兼容试验和测量技术射频电磁场辐射抗扰度试验

GB/T17626.4电磁兼容试验和测量技术电快速瞬变脉冲群抗扰度试验

GB/T17626.5电磁兼容试验和测量技术浪涌(冲击〕抗扰度试验

GB/T17626.6电磁兼容试验和测量技术射频场感应的传导骚扰抗扰度

GB/T17626.8电磁兼容试验和测量技术工频磁场抗扰度试验

GB/T17626.10电磁兼容试验和测量技术阻尼振荡磁场抗扰度试验

GB/T17626.11电磁兼容试验和测量技术电压暂降、短时中断和电压变化的抗扰度试验

GB/T17626.12-2013电磁兼容试验和测量技术振铃波抗扰度试验

GB/T17626.16电磁兼容试验和测量技术0Hz~l50kHz共模传导骚扰抗扰度试验

GB/T17626.17电磁兼容试验和测量技术直流电源输入端口纹波抗扰庭试验

GB/T17626.29电磁兼容试验和测量技术直流电源输入端口电压暂降、短时中断和电压变

化的抗扰度试验

GB/T202752013信息安全技术网络入侵检测系统技术要求和测试评价方法

3术语、定义和编略语

下列术语和定义适用于本文件。

1

GB/T38847-2020

3.1术语和定义

3.1.1

工业控制异常监测工具industrialcontrolabnormalmonitoringinstrument

以工业控制网络上的数据包作为数据源,监听所保护网络内的所有数据包并进行分析,发现针对工

业控制系统的网络人侵、病毒、流量异常等异常行为的系统。

3.1.2

探测器sensor

用于收集可能指示出人侵行为或者滥用信息系统资源的实时事件,并对收集到的信息进行初步分

析的入侵检测系统组件。

[GB/T20275-2013,定义3.6]

3.2缩暗语

下列缩略语适用于本文件。

DCS:集散控制系统(DistributedControlSystem)

PLC,可编程序控制器(ProgrammableLogicController)

RTU:远程终端单元(RemoteTerminalUnit)

4工业控制异常监测工具的部署

监测工具是以旁路监测工业控制系统网络,抓取网络流量,发现异常行为并报警。图1是将监测工

具旁路部署在工业网络交换机的镜像口上,工业控制系统业主根据工业网络交换机情况,酌情考虑部

署。对于工具的环境适应性要求见附录A。

中央毅按计捧就3革时辈革楼F草草草彝辈辈E挥重:数量普擦擦每辈辈

3;盘捧常穰事睡篝费最

我丁n;

DC二经

辈辈#撞事站在

肘二〈二

固1工业控制异常监测工具部署示例

5工业控制异常监测工具等级划分

5.1技术要求分级

按照GB/T20275-2013有关要求,结合工业控制系统需求,将技术要求分为基本级和增强级。

2

GB/T38847-2020

5.2技术要求分类

将技术要求分为功能要求、安全要求、保证要求、性能要求四个方面。其中产品保证要求采用

GB/T20275-2013中的安全保证要求,产品性能要求采用GB/T20275-2013中的性能要求,产品功

能要求、安全要求分别见表1和表20

表1工业控制异常监测工具产晶功能要求等级划分

产品功能要求功能组件基本级增强级

数据收集-J-J

协议分析-J-J

人侵行为监测-J-J

数据探测功能要求

工业协议异常行为监测-J

网络流量监测-J

病毒监测-J

数据分析-J-J

分析方式-J-J

防躲避能力-J-J

网络违规行为分析-J-J

网络异常行为分析-J

网络拓扑自动梳理-J

异常分析功能要求

检测规则管理-J

事件合并-J

事件关联-J

基于流量的高级分析-J

异常行为溯源-J

工控漏洞人侵行为检测-J

安全告警-J-J

告警方式-J-J

排除响应-J-J

异常响应功能要求

定制响应-J-J

全局预警-J

异常管理-J

图形界面-J、/

事件数据库-J-J

事件分级-J-J

策略配置-J-J

管理控制功能要求产品升级、/-J

统一升级-J-J

分布式部署-J

集中管理-J

端口分离-J

3

GB/T38847-2020

表1(续〉

产品功能要求

功能组件基本级增强级

事件记录,.j,.j

事件可视化、j,.j

报告生成,.j,.j

检测结果处理要求报告查阅,.j,.j

报告输出、J,.j

安全运维管理、J,.j

安全审计,.j,.j

报告制定,.j,.j

窗口定义

、J

产品灵活性耍求事件定义

、J

协议定义,.j

通用接口,.j

注川、/”表示具有该要求z“”表示对该项无要求,

表2工业控制异常监测工具产晶安全要求等级划分

安全功能要求基本级增强级

功能组件

用户鉴别,.j,.j

鉴别失败的处理,.j,.j

身份鉴别

多鉴别机制,.j

鉴别数据保护,.j

用户角色,.j,.j

用户管理安全数据管理,.j,.j

安全属性管理,.j

数据保护数据保护,.j,.j

事件数据安全数据存储告警,.j

通信完整性,.j,.j

通信安全通信稳定性

、J、/

升级安全、J,.j

产品自身安全产品自身安全、

定制服务

    推荐标准

    关联标准

    相似标准推荐

    更多>