24.2.4 远程访问安全
2025-06-20 02:06:39 更新
阅读(170)
收藏
赞(
0
)
《工业控制系统信息安全防护指南》要求:
原则上严格禁止工控系统面向互联网开通HTTP、FTP、Telnet等高风险通用网络服务
确需远程访问,采用数据单向访问控制等策略进行安全加固,对访问时限进行控制并采用加标锁定策略
确需远程维护,采用虚拟专用网络(VPN)等远程接入
保留工控系统相关访问日志,对操作过程安全审计
← 24.2.3 身份认证与访间控制
→ 24.2.5 工控系统安全加固
24.2.1 物理及环境安全防护
24.2.2 安全边界保护
24.2.3 身份认证与访间控制
24.2.4 远程访问安全
24.2.5 工控系统安全加固
24.2.6 工控安全审计
24.2.7 恶意代码防范
24.2.8 工控数据安全
24.2.9 工控安全监测与应急响应
24.2.10 工控安全管理
24.2.11 工控安全典型产品技术