quote:以下是引用ERMA在2011-11-07 08:50:56的发言:
在前面介绍了西门子基于工厂安全的第一道关“工厂安全”。接下来就是第二道关“工厂IT安全”,其实关于“工厂IT安全”前面已经有人已经提到了一些。这里再作一下总结。
1、像类似防火墙的网络安全机制, 阻止或协调办公网络与工厂网络的通讯
2、工厂网络的分段来限制和保护子网间的安全通讯 (合理划分vlan、或防火墙,保护自动化网络)
3、通过相应的措施减少攻击弱点,应用反病毒和白名单软件防止计算机受木马病毒的攻击
4、维护和更新的流程确保自动化系统最新 (例如. 补丁管理, 软件升级等.)