Điều quan trọng là tường lửa chuyên dụng được sử dụng trong các hệ thống SCADA nên nhận ra các giao thức cũng đủ để cho phép quy tắc để chặn chức năng SCADA nhất định. Ví dụ, một quy tắc có thể cho phép điều đó Modbus đọc lệnh để vượt qua các bức tường lửa và thả tất cả các gói tin với mã số chức năng không hợp lệ hoặc không được phép. giao thức mạng điều khiển khác nhau hoặc các phương tiện cần thiết bị tường lửa khác nhau hoặc đặc biệt cấu hình quy tắc phân biệt chủng tộc. Nếu phân phối các thiết bị SCADA kỹ thuật số hoặc các nút cần phải kết nối trực tiếp với mạng bên ngoài, họ nên cài đặt tường lửa ở phía trước của mỗi nước. Các dự án nghiên cứu phát triển "Micro-tường lửa" đã được thực hiện bởi cơ sở hạ tầng an ninh quốc gia phối Trung tâm (NISCC) [4].
đang được dịch, vui lòng đợi..
