色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用nDPI和ntopng監控工業IoT / Scada流量

虹科網絡可視化技術 ? 2021-12-01 16:27 ? 次閱讀

目前,大多數流量監控工具都是為Internet協議設計的,因此監控工業網絡流量如IoT和SCADA流量面臨挑戰。其中一個重要原因就是工業網絡所用的協議與Internet網絡協議的不同,現有的流量監控工具無法對檢測工業網絡中的專有協議。

2d80f9f4-51ce-11ec-a27f-dac502259ad0.png2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

工業網絡流量監控的現狀

2db92df6-51ce-11ec-a27f-dac502259ad0.png

隨著工業網絡規模日漸增長,對工業網絡流量的監控也變得加重要。工程師需要及時的了解到網絡流量特征以及網絡的運行情況以便及時解決網絡故障。近年來,對于Internet網絡的流量監控技術和工具迅速發展,然而對于工業網絡流量的監控方面卻少有提及。 由于現有的流量監控工具大多無法對檢測工業網絡中的專有協議。為此我們決定增強ntop工具,即使在工業環境中也能為我們的用戶提供流量可見性。這就需要增強nDPI(深度數據包檢測)以檢測這些協議,并增強ntopng(我們的監控控制臺),以通過提供增強的協議剖析來可視化這些流量,在此基礎上可以觸發警報。

接下來我們以SCADA系統為例,介紹如何使用ntopng監控SCANDA系統中的流量。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

SCADA系統綜述

2db92df6-51ce-11ec-a27f-dac502259ad0.png

SCADA(Supervisory Control And Data Acquisition)系統,即數據采集與監視控制系統,在電力系統中又稱為遠動系統,主要應用于電力系統、冶金、石油、化工、燃氣、鐵路等領域的數據采集與監視控制以及過程控制等諸多領域。

SCADA系統以計算機為基礎實現生產過程的控制、調度、監控為一體的自動化系統,實現設備數據的采集、設備控制、測量、參數調節以及各類信號報警等各項功能,即我們所知的"四遙"功能。

SCADA系統在電力系統以及鐵道電氣化中應用最為廣泛,技術發展也較為成熟。SCADA系統能幫助快速的診斷系統故障,以及維護系統的運行狀態。極大的提高企業生產效率,以及安全性。在諸多領域中成為不可缺少的重要工具。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

IEC 60870協議

2db92df6-51ce-11ec-a27f-dac502259ad0.png

提到SCADA系統就不得不提到IEC 60870這一重要的協議。在電氣工程和電力系統自動化中,國際電工委員會(IEC)60870標準定義了用于SCADA的系統的傳輸協議。

IEC 60870協議是基于網絡傳輸層可靠的TCP傳輸協議,主要用于控制輸電電網和其他的控制系統。通過使用標準化協議,可以使來自許多不同供應商的設備進行互操作。IEC標準60870有六個部分,定義了與標準,操作條件,電氣接口,性能要求和數據傳輸協議有關的一般信息。在SCADA系統工作過程中IEC 60870協議承擔了諸多重要的數據傳輸任務。

2d9ebc1e-51ce-11ec-a27f-dac502259ad0.png

使用ntopng監控工業IoT / Scada流量

2db92df6-51ce-11ec-a27f-dac502259ad0.png

到目前為止,nDPI支持modbusDNP3IEC60870協議。特別是IEC 60870協議非常重要,因為它可用于檢測以下問題,如:

  • 未知遙測地址

  • 連接丟失和恢復

  • 來自遠程系統的數據丟失

該標準非常復雜,如果你想使用開源軟件監控這些流量來觸發警報,則只能選擇suricata IDSZeek / Malcom的自定義腳本。由于ntopng可以在特定事件發生時通過用戶腳本觸發警報,因此我們決定增強ntopng來分析這些流量,以便在檢測到特定通信時可以發出自定義警報。

2e8de672-51ce-11ec-a27f-dac502259ad0.png

上圖顯示了ntopng如何檢測和報告IEC 60870,除了常規的延遲,吞吐量,重傳指標外,它還補充了可用于檢測異常和觸發警報的特定協議信息。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 監控系統
    +關注

    關注

    21

    文章

    3932

    瀏覽量

    175581
  • 網絡
    +關注

    關注

    14

    文章

    7583

    瀏覽量

    88975
收藏 人收藏

    評論

    相關推薦

    LP-SCADA的發展歷程和應用行業?

    鵬測控科技有限公司)自主研發的數據采集監控平臺。其發展歷程與SCADA系統整體的技術進步緊密相關,同時也融入了藍鵬測控自身的技術創新和市場需求導向。 SCADA(Supervisory Control
    發表于 12-05 13:57

    SCADA數據采集網關是什么?有什么功能?

    數據采集網關不僅負責實時數據的采集,還參與數據的處理、監控和控制,是實現工業自動化和提高生產效率的重要手段之一。 SCADA數據采集網關的定義 SCADA數據采集網關是一種全面的硬件和
    的頭像 發表于 09-10 14:08 ?442次閱讀
    <b class='flag-5'>SCADA</b>數據采集網關是什么?有什么功能?

    Scada-LTS協同ARMxy工業電腦實現智能制造可視化解決方案

    ,不僅推動了工業監控向更高層次的智能化、網絡化發展,也為智能制造的實現提供了堅實的基礎。 一、Scada-LTS簡介 Scada-LTS(Supervisory Control And
    的頭像 發表于 08-29 17:18 ?368次閱讀
    <b class='flag-5'>Scada</b>-LTS協同ARMxy<b class='flag-5'>工業</b>電腦實現智能制造可視化解決方案

    LP-SCADA 的應用場景都有哪些

    LP-SCADA(即藍鵬監控控制與數據采集系統)是一種用于工業自動化和過程控制的軟件系統。它廣泛應用于各種工業場合,尤其是在那些對成本、空間和性能要求較為嚴格的場合。以下是LP-
    發表于 08-08 17:34

    SCADA系統的 7 大最新發展趨勢!

    監控和數據采集(SCADA)軟件的最新進展正在助力工業物聯網(IIoT)的實施,包括更多的集成、基礎設施監控和快速開發等關鍵領域。20年之變,下文我們來看看
    的頭像 發表于 08-05 11:04 ?511次閱讀

    艾體寶干貨 網絡安全第一步!掃描主機漏洞!

    想要保護網絡安全?了解漏洞掃描的重要性是關鍵一步。本期我們將介紹使用ntopng漏洞掃描的實施方法,幫助您建立更加安全的網絡環境。 ntopng簡介: ntopng 是用于監控計算機網
    的頭像 發表于 07-16 13:36 ?282次閱讀
    艾體寶干貨  網絡安全第一步!掃描主機漏洞!

    SCADA系統在工業自動化中的應用

    的實時監控、數據采集、遠程操作等功能,在工業自動化領域發揮著越來越重要的作用。本文將對SCADA系統在工業自動化中的應用進行詳細介紹,包括其定義、工作原理、應用領域以及未來發展趨勢等方
    的頭像 發表于 06-07 15:38 ?1161次閱讀

    工業物聯網與SCADA哪個更強大

    工業自動化的浪潮中,工業物聯網(IIoT)和SCADA(Supervisory Control and Data Acquisition,監督控制和數據采集)系統都是不可或缺的組成部分。兩者都旨在
    的頭像 發表于 06-07 15:17 ?1131次閱讀

    SCADA系統與DCS系統的區別

    是兩個重要的組成部分。雖然兩者都致力于實現工業自動化和監控控制,但它們在系統結構、功能特點、應用領域等方面存在顯著的差異。本文將從多個角度對SCADA系統和DCS系統進行詳細介紹,并對比它們之間的區別。
    的頭像 發表于 06-07 15:02 ?3372次閱讀

    SCADA系統的類型有哪些

    和控制功能,為工業自動化、電力監控、鐵路電氣化等領域提供了強有力的支持。隨著技術的不斷發展,SCADA系統也經歷了從第一代到第四代的演變,每種類型都有其獨特的特點和應用場景。本文將對SCADA
    的頭像 發表于 06-07 14:41 ?705次閱讀

    艾體寶干貨 | 教程:使用ntopng和nProbe監控網絡流量

    本文是關于使用 ntopng 和 nProbe 監控網絡流量的教程。文章詳細介紹了如何配置和使用這兩個工具來監控和分析網絡流量。內容涉及硬件
    的頭像 發表于 05-29 15:35 ?923次閱讀
    艾體寶干貨 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe<b class='flag-5'>監控</b>網絡<b class='flag-5'>流量</b>

    虹科干貨 | 長文預警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網絡DoS攻擊的現象,并介紹了如何利用NetFlow協議進行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監控網絡流量并及時識別潛在的DoS攻擊,從而保護網絡安全和穩定性。同時,探討了未來
    的頭像 發表于 04-15 16:04 ?414次閱讀
    虹科干貨 | 長文預警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    為了和大家探討網絡安全領域中的關鍵問題,我將分兩期來展示如何使用ntopng和NetFlow/IPFIX檢測Dos攻擊。在本篇中,我先簡單介紹網絡安全面臨的挑戰、為何網絡流量分析在應對網絡安全挑戰中
    的頭像 發表于 03-28 08:04 ?446次閱讀
    使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    深入介紹工業控制系統SCADA

    這篇文章,我們將深入介紹SCADA系統和SCADA軟件。 SCADA系統是工業生產中的一個重要部分,因為它們有助于監控過程數據以及控制過程,
    的頭像 發表于 02-27 16:01 ?912次閱讀

    網絡監控工具有哪些 網絡監控用幾芯網線

    情況,幫助管理員了解網絡的使用狀況和流量分布,以便進行合理的網絡設計和帶寬管理。常見的網絡流量監控工具有Wireshark、NetworkMiner和ntopng等。 Wireshar
    的頭像 發表于 01-24 10:00 ?1147次閱讀
    主站蜘蛛池模板: 久久综合中文字幕佐佐木希| 怪物高h粗暴无尽| 一个人免费视频在线观看| 97欧美精品大香伊蕉在人线| 风月宝鉴之淫乱英雄传 电影| 国产制服丝袜91在线| 欧美亚洲另类热图| 伊人情涩网| 国产精品99| 欧洲精品不卡1卡2卡三卡四卡| 一本之道高清在线3线观看| 国产精品俺来也在线观看| 欧美亚洲日韩一道免费观看| 中国女人内谢69XXXXXA片| 国产在线精品亚洲一品区| 日本在线免费播放| 99视频在线国产| 免费人成网站永久| 中文字幕高清在线观看| 黄色888| 亚洲AV无码一区二区三区乱子伦 | 97公开超碰在线视频| 韩国伦理电影在线神马网| 特级毛片全部免费播放免下载| JLZZJLZZJLZ老师好多的水| 妈妈的朋友6未删减版完整在线| 亚洲精品影院久久久久久| 国产精品亚洲精品爽爽| 帅小伙和警官同性3p| 动漫美女被到爽了流漫画| 欧美另类jizzhd| 9988电影网| 免费看黄的片多多APP下载| 玉林天天论坛| 老外的好大c的我好爽| 制服丝袜第一页| 久久久久琪琪精品色| 一本色道久久综合亚洲AV蜜桃 | 色偷偷7777www| 大陆极品少妇内射AAAAAA| 日本午夜精品久久久无码|