ইন্ডাস্ট্রিয়াল কম্পিউটার কন্ট্রোল সিস্টেমের তথ্য নিরাপত্তা প্রযুক্তির উন্নয়ন শিল্প অটোমেশন সিস্টেমের বিকাশের সাথে ক্রমাগত বিকশিত হচ্ছে। অটোমেশন সিস্টেম ডেভেলপমেন্টের বর্তমান প্রবণতা হল ডিজিটাইজেশন, বুদ্ধিমত্তা, নেটওয়ার্কিং এবং মানব-কম্পিউটার ইন্টারঅ্যাকশন, এবং একই সময়ে, প্রথাগত লজিক কন্ট্রোল এবং ডিজিটাল কন্ট্রোলে আরও আইটি প্রযুক্তি প্রয়োগ করা হয়। ভবিষ্যতে, শিল্প নিয়ন্ত্রণ ব্যবস্থার তথ্য সুরক্ষা প্রযুক্তি এটিকে আরও বুদ্ধিমান এবং নেটওয়ার্ক করতে এবং নিয়ন্ত্রণ ব্যবস্থার একটি অপরিহার্য অংশ হয়ে উঠতে ঐতিহ্যগত আইটি প্রযুক্তির উপর নির্ভর করবে। ঐতিহ্যগত আইপি ইন্টারনেটের তথ্য সুরক্ষা পণ্য R&D রুটের মতো, শিল্প নিয়ন্ত্রণ ব্যবস্থা তথ্য সুরক্ষা পণ্যগুলি তথ্য সুরক্ষা এবং শিল্প উত্পাদন নিয়ন্ত্রণের মধ্যে একটি অভিন্নতা বিন্দু খুঁজে পাবে, নিরাপদ ইনপুটের শিল্প নিয়ন্ত্রণ ব্যবস্থার স্বতন্ত্র বৈশিষ্ট্য সহ একটি পণ্য ব্যবস্থা গঠন করবে, নিরাপত্তা নিয়ন্ত্রণ, এবং নিরাপদ আউটপুট। .
শিল্প নিয়ন্ত্রণ নিরাপত্তা অ্যাকাউন্টে কার্যকরী, শারীরিক এবং তথ্য নিরাপত্তা নেয়
সাধারণত, শিল্প নিয়ন্ত্রণ ব্যবস্থার নিরাপত্তাকে তিনটি দিকে ভাগ করা যায়, যথা কার্যকরী নিরাপত্তা, শারীরিক নিরাপত্তা এবং তথ্য নিরাপত্তা।
কার্যকরী নিরাপত্তা হল যে সরঞ্জাম এবং উদ্ভিদের নিরাপত্তা ফাংশনগুলি অর্জন করার জন্য, সুরক্ষিত এবং নিয়ন্ত্রণকারী সরঞ্জামগুলির সুরক্ষা সম্পর্কিত অংশগুলিকে অবশ্যই সঠিকভাবে তাদের কার্য সম্পাদন করতে হবে এবং যখন কোনও ব্যর্থতা বা ত্রুটি দেখা দেয়, তখনও সরঞ্জাম বা সিস্টেমকে বজায় রাখতে হবে একটি নিরাপদ অবস্থা বা একটি নিরাপদ অবস্থায় প্রবেশ করুন।
শারীরিক নিরাপত্তা হল বৈদ্যুতিক শক, আগুন, বিকিরণ, যান্ত্রিক বিপদ এবং রাসায়নিক বিপত্তির মতো কারণগুলির কারণে সৃষ্ট বিপদগুলি হ্রাস করা।
IEC 62443-এ শিল্প নিয়ন্ত্রণ ব্যবস্থার জন্য তথ্য সুরক্ষার সংজ্ঞা হল: "সিস্টেমকে রক্ষা করার জন্য গৃহীত ব্যবস্থা; সিস্টেম রক্ষা করার ব্যবস্থাগুলি প্রতিষ্ঠা ও বজায় রাখার মাধ্যমে প্রাপ্ত সিস্টেম স্টেট; সিস্টেম সংস্থানগুলিতে অননুমোদিত অ্যাক্সেস থেকে মুক্ত হওয়ার ক্ষমতা এবং অননুমোদিত বা দুর্ঘটনাজনিত পরিবর্তন, ধ্বংস বা ক্ষতি; কম্পিউটার সিস্টেমের ক্ষমতার উপর ভিত্তি করে, এটি নিশ্চিত করতে পারে যে অননুমোদিত কর্মী এবং সিস্টেমগুলি সফ্টওয়্যার এবং এর ডেটা পরিবর্তন করতে পারে না বা সিস্টেম ফাংশনগুলি অ্যাক্সেস করতে পারে না, তবে নিশ্চিত করতে পারে যে অনুমোদিত কর্মী এবং সিস্টেমগুলি অবরুদ্ধ নয় ; শিল্প নিয়ন্ত্রণ ব্যবস্থায় প্রবেশাধিকার রোধ করুন বেআইনি বা ক্ষতিকারক অনুপ্রবেশ, বা এর সঠিক ও পরিকল্পিত অপারেশনে হস্তক্ষেপ।"
তিন ধরনের নিরাপত্তার সংজ্ঞা এবং অর্থ সম্পূর্ণ ভিন্ন।
কার্যকরী নিরাপত্তা, নিরাপত্তা অখণ্ডতা স্তরের ধারণা প্রায় 20 বছর ধরে ব্যবহার করা হয়েছে। কার্যকরী নিরাপত্তা নির্দিষ্টকরণ প্রয়োজন যে একটি উপাদান বা সিস্টেমের নিরাপত্তা সাধারণত একটি একক সংখ্যা হিসাবে প্রকাশ করা হয়, এবং এই সংখ্যাটি মানব স্বাস্থ্য, উৎপাদন নিরাপত্তা, এবং পরিবেশগত সুরক্ষার জন্য প্রস্তাবিত উপাদান বা সিস্টেমের ব্যর্থতার হারের উপর ভিত্তি করে একটি সুরক্ষা ফ্যাক্টর।
শারীরিক নিরাপত্তা, সুরক্ষা উপাদান প্রধানত নিরাপত্তা উত্পাদন অপারেশন স্পেসিফিকেশন একটি সিরিজ দ্বারা সংজ্ঞায়িত করা হয়. সরকার, এন্টারপ্রাইজ এবং শিল্প সংস্থাগুলি সাধারণত সম্পূর্ণ নিরাপত্তা উত্পাদন অপারেশন পদ্ধতির মাধ্যমে শিল্প সিস্টেমের সাইটের অপারেশনের প্রমিতকরণকে সীমাবদ্ধ করে, দুর্ঘটনার সনাক্তকরণ নিশ্চিত করে এবং প্রাসঙ্গিক কর্মীদের দায়িত্ব স্পষ্ট করে। ব্যবস্থাপনা এবং প্রাতিষ্ঠানিক কারণগুলি শারীরিক নিরাপত্তা রক্ষার প্রধান উপায়। .
শিল্প নিয়ন্ত্রণ ব্যবস্থা তথ্য নিরাপত্তার মূল্যায়ন পদ্ধতি কার্যকরী নিরাপত্তার মূল্যায়ন থেকে ভিন্ন। যদিও এগুলো সবই কর্মীদের স্বাস্থ্য, উৎপাদন নিরাপত্তা বা পরিবেশগত নিরাপত্তা রক্ষার জন্য, কার্যকরী নিরাপত্তা ব্যবহার নিরাপত্তা অখণ্ডতা স্তর একটি উপাদান বা সিস্টেম ব্যর্থতার এলোমেলো হার্ডওয়্যার ব্যর্থতার সম্ভাবনার উপর ভিত্তি করে গণনা করা হয়, এবং তথ্য সুরক্ষা সিস্টেমের অ্যাপ্লিকেশনের বিস্তৃত পরিসর রয়েছে। , এবং আরও অনেক সম্ভাব্য কারণ এবং পরিণতি। তথ্য সুরক্ষাকে প্রভাবিত করে এমন কারণগুলি খুব জটিল এবং একটি সাধারণ সংখ্যা দিয়ে বর্ণনা করা কঠিন। যাইহোক, কার্যকরী নিরাপত্তার পূর্ণ জীবনচক্র নিরাপত্তা ধারণা তথ্য নিরাপত্তার ক্ষেত্রেও প্রযোজ্য, এবং তথ্য নিরাপত্তার ব্যবস্থাপনা ও রক্ষণাবেক্ষণও চক্রের মধ্যে সম্পন্ন করা আবশ্যক।
শিল্প নিয়ন্ত্রণ নিরাপত্তা এবং নেটওয়ার্ক তথ্য নিরাপত্তা মধ্যে পার্থক্য
শিল্প নিয়ন্ত্রণ ব্যবস্থা তথ্য নিরাপত্তা এবং ঐতিহ্যগত আইপি তথ্য নেটওয়ার্ক নিরাপত্তার মধ্যে পার্থক্যগুলি হল: 1. বিভিন্ন নিরাপত্তা প্রয়োজনীয়তা, 2. নিরাপত্তা প্যাচ এবং আপগ্রেড প্রক্রিয়াগুলির মধ্যে পার্থক্য, 3. বাস্তব-সময় কার্যক্ষমতার মধ্যে পার্থক্য, এবং 4. মধ্যে পার্থক্য নিরাপত্তা সুরক্ষা অগ্রাধিকার , 5. নিরাপত্তা সুরক্ষা প্রযুক্তির অভিযোজনযোগ্যতার মধ্যে পার্থক্য।
সাধারণভাবে, ঐতিহ্যগত আইপি তথ্য নেটওয়ার্ক নিরাপত্তা তুলনামূলকভাবে পরিপক্ক প্রযুক্তি এবং নকশা নীতিতে (প্রমাণিকরণ, অ্যাক্সেস নিয়ন্ত্রণ, তথ্য অখণ্ডতা, বিশেষাধিকার বিচ্ছেদ, ইত্যাদি) বিকশিত হয়েছে, যা আমাদের শিল্প নিয়ন্ত্রণ ব্যবস্থার বিরুদ্ধে আক্রমণ প্রতিরোধ এবং প্রতিক্রিয়া জানাতে সাহায্য করতে পারে। ঐতিহ্যগতভাবে, যাইহোক, কম্পিউটার তথ্য সুরক্ষা গবেষণা তথ্যের সুরক্ষার উপর দৃষ্টি নিবদ্ধ করে এবং গবেষকরা বিবেচনা করেন না যে আক্রমণ কীভাবে মূল্যায়ন এবং নিয়ন্ত্রণ অ্যালগরিদমকে প্রভাবিত করে এবং শেষ পর্যন্ত কীভাবে একটি আক্রমণ ভৌত বিশ্বকে প্রভাবিত করে।
বিভিন্ন বিদ্যমান তথ্য নিরাপত্তা সরঞ্জাম নিয়ন্ত্রণ ব্যবস্থার নিরাপত্তার জন্য প্রয়োজনীয় প্রক্রিয়া প্রদান করতে পারে। গভীর সুরক্ষা নিয়ন্ত্রণের জন্য এই পৃথক প্রক্রিয়াগুলি যথেষ্ট নয়। কন্ট্রোল সিস্টেম এবং বাস্তব ভৌত জগতের মধ্যে মিথস্ক্রিয়া প্রক্রিয়া গভীরভাবে বোঝার মাধ্যমে, গবেষকদের ভবিষ্যতে বিকাশ করতে হবে কাজটি হতে পারে:
1. একটি আক্রমণের পরিণতি সম্পর্কে আরও ভাল বোঝা: এখনও পর্যন্ত, কোনও নিয়ন্ত্রিত নেটওয়ার্ক ডিভাইসে অননুমোদিত অ্যাক্সেস পেলে আক্রমণকারী যে ক্ষতির কারণ হতে পারে তার কোনও গভীরভাবে অধ্যয়ন করা হয়নি৷
2. একটি নতুন আক্রমণ সনাক্তকরণ অ্যালগরিদম ডিজাইন করুন: শারীরিক প্রক্রিয়ার নিয়ন্ত্রণ আচরণ বোঝার মাধ্যমে, এবং প্রক্রিয়া নিয়ন্ত্রণ কমান্ড এবং সেন্সর পরিমাপের উপর ভিত্তি করে, আক্রমণকারী নিয়ন্ত্রণ বা সেন্সর ডেটাতে হস্তক্ষেপ করার চেষ্টা করছে কিনা তা সনাক্ত করা সম্ভব।
3. একটি নতুন অ্যান্টি-আক্রমণ স্থিতিস্থাপকতা অ্যালগরিদম এবং আর্কিটেকচার ডিজাইন করুন: যখন একটি শিল্প নিয়ন্ত্রণ ব্যবস্থা আক্রমণ আচরণ সনাক্ত করা হয়, তখন নিয়ন্ত্রণ ব্যবস্থার স্থিতিস্থাপকতা বাড়াতে এবং ক্ষতি কমাতে নিয়ন্ত্রণ কমান্ড সময়মতো পরিবর্তন করা যেতে পারে।
4. শিল্প SCADA সিস্টেমের ক্ষেত্রের সরঞ্জামগুলির জন্য উপযুক্ত পরিচয় প্রমাণীকরণ এবং পাসওয়ার্ড প্রযুক্তি ডিজাইন করুন: বর্তমানে, কিছু পরিপক্ক, জটিল এবং শক্তিশালী পাসওয়ার্ড প্রযুক্তি সাধারণত শিল্প নিয়ন্ত্রণ ব্যবস্থার ক্ষেত্রের সরঞ্জামগুলিতে অ্যাক্সেস নিয়ন্ত্রণ ফাংশন সম্পূর্ণ করতে পারে না। প্রধান কারণ হল যে পাসওয়ার্ডটি খুব জটিল মেকানিজম জরুরী অবস্থায় জরুরী পদ্ধতির দ্রুত প্রতিক্রিয়া ব্যাহত করার ঝুঁকি চালাতে পারে। শিল্প স্বয়ংক্রিয় নিয়ন্ত্রণের ক্ষেত্রে বিশেষজ্ঞরা সাধারণত বিশ্বাস করেন যে অপেক্ষাকৃত দুর্বল পাসওয়ার্ড প্রক্রিয়া (যেমন ডিফল্ট পাসওয়ার্ড, ফিক্সড পাসওয়ার্ড এবং এমনকি খালি পাসওয়ার্ড ইত্যাদি) অতিরিক্ত প্রভাব অনুমান করা, প্রেরণ করা সহজ।
5. শক্তিশালী হার্ডওয়্যার সামঞ্জস্যের সাথে শিল্প SCADA সিস্টেম সুরক্ষা সুরক্ষা প্রযুক্তিগুলি বিকাশ করুন: ঐতিহ্যগত আইটি ডেটা নেটওয়ার্কগুলিতে শক্তিশালী সুরক্ষা সুরক্ষা ক্ষমতা সহ প্রযুক্তি, যেমন পরিচয় প্রমাণীকরণ, প্রমাণীকরণ, এনক্রিপশন, অনুপ্রবেশ সনাক্তকরণ এবং অ্যাক্সেস নিয়ন্ত্রণ প্রযুক্তি, সাধারণত ব্যান্ডউইথের নেটওয়ার্ক দখলের উপর জোর দেয়। , প্রসেসরের কার্যকারিতা, এবং মেমরি সংস্থান, যা শিল্প নিয়ন্ত্রণ ব্যবস্থার সরঞ্জামগুলিতে খুব সীমিত, যা মূলত নির্দিষ্ট ক্ষেত্রের কাজগুলি সম্পাদন করার জন্য ডিজাইন করা হয়েছিল, সাধারণত কম-খরচ, কম-প্রসেসর ডিভাইস। তদুপরি, কিছু অতি পুরানো প্রসেসর (যেমন ইন্টেল 8088 প্রসেসর যা 1978 সালে তৈরি হয়েছিল) এখনও পেট্রোলিয়াম এবং জল সরবরাহের মতো শক্তি শিল্প ব্যবস্থার নিয়ন্ত্রণ ডিভাইসগুলিতে ব্যবহৃত হয়। অতএব, শিল্প ক্ষেত্র নিয়ন্ত্রণ ডিভাইসগুলির কার্যকারিতা উল্লেখযোগ্যভাবে হ্রাস না করে এই জাতীয় ডিভাইসগুলিতে মূলধারার তথ্য সুরক্ষা সুরক্ষা প্রযুক্তি স্থাপন করা কঠিন।
6. একাধিক অপারেটিং সিস্টেম বা সফ্টওয়্যার প্ল্যাটফর্মের সাথে সামঞ্জস্যপূর্ণ সুরক্ষা সুরক্ষা প্রযুক্তি বিকাশ করুন: ঐতিহ্যগত আইটি ডেটা নেটওয়ার্কগুলিতে তথ্য সুরক্ষা প্রযুক্তি প্রক্রিয়া, প্রধানত উইন্ডোজ, লিনাক্স এবং ইউনিক্সের মতো সাধারণ অপারেটিং সিস্টেম প্ল্যাটফর্মগুলিতে তথ্য সুরক্ষা সমস্যাগুলি সমাধান করার জন্য . শিল্প SCADA সিস্টেমের ক্ষেত্রে,-সাইটে শিল্প SCADA সিস্টেম ডিভাইসগুলি সাধারণত নন-পাবলিক অপারেটিং সিস্টেম ব্যবহার করে (কখনও কখনও ফার্মওয়্যার বলা হয়), ডেডিকেটেড সফ্টওয়্যার প্ল্যাটফর্ম (যেমন GE, ইত্যাদি) স্বাধীনভাবে তৈরি সরঞ্জাম সরবরাহকারী (এবিবি, সিমেন্স, হানিওয়েল, ইত্যাদি)। iFix, ইত্যাদি) নির্দিষ্ট শিল্প প্রক্রিয়া নিয়ন্ত্রণ ফাংশন সম্পূর্ণ করতে। অতএব, কীভাবে অ-সর্বজনীন অপারেটিং সিস্টেম এবং সফ্টওয়্যার প্ল্যাটফর্মগুলিতে তথ্য সুরক্ষা সুরক্ষা প্রযুক্তিগুলি বিকাশ, স্থাপন এবং এমনকি আপগ্রেড করা যায় তা হল একটি মূল সমস্যা যা শিল্প SCADA সিস্টেম তথ্য সুরক্ষার ভবিষ্যতে সমাধান করা দরকার৷
একটি প্রাক-ইভেন্ট, ইন-ইভেন্ট এবং পোস্ট-ইভেন্ট সুরক্ষা ব্যবস্থা স্থাপন করুন
ইন্ডাস্ট্রিয়াল কন্ট্রোল সিস্টেম ইনফরমেশন সিকিউরিটির অর্থ, প্রয়োজনীয়তা এবং লক্ষ্য বৈশিষ্ট্য কিছু বিশেষ তথ্য নিরাপত্তা প্রযুক্তি এবং ব্যবস্থার প্রয়োজনীয়তা নির্ধারণ করে। শিল্প উৎপাদন প্রক্রিয়ায়, আইইডি, পিএলসি, আরটিইউ, কন্ট্রোলার, কমিউনিকেশন প্রসেসর, এসসিএডিএ সিস্টেম এবং বিভিন্ন ব্যবহারিক, ব্যবহার করা বা কনফিগার করা বিভিন্ন ধরনের প্রোগ্রামেবল ডিজিটাল যন্ত্রপাতি শিল্প নিয়ন্ত্রণের উৎপাদন, নিয়ন্ত্রণ ও ব্যবস্থাপনা নিশ্চিত করার নিরাপত্তা ফাংশন লক্ষ্য অর্জনের জন্য। সিস্টেম সমস্ত স্বয়ংক্রিয় নিয়ন্ত্রণ ব্যবস্থার তথ্য নিরাপত্তার মৌলিক প্রযুক্তি হল অ্যাক্সেস নিয়ন্ত্রণ এবং ব্যবহারকারীর পরিচয় প্রমাণীকরণ। এই ভিত্তিতে, প্রোব, চ্যানেল এনক্রিপশন, ডেটা প্যাকেট যাচাইকরণ এবং প্রমাণীকরণের মাধ্যমে যোগাযোগ ডেটা প্যাকেটগুলির নিরাপত্তা রক্ষার জন্য কিছু প্রযুক্তি তৈরি করা হয়েছে। কার্যকরী নিরাপত্তার ভিত্তিতে শিল্প নিয়ন্ত্রণ ব্যবস্থার তথ্য সুরক্ষা উপলব্ধি করার জন্য, ইভেন্টের আগে, সময় এবং পরে শিল্প নিয়ন্ত্রণ ব্যবস্থার তথ্য সুরক্ষার জন্য একটি ব্যাপক ব্যবস্থাপনা এবং সামগ্রিক নিরাপত্তা সুরক্ষা প্রযুক্তি সিস্টেম তৈরি করা প্রয়োজন।
1. অগ্রিম প্রতিরক্ষা প্রযুক্তি
প্রাক-প্রতিরক্ষা প্রযুক্তি শিল্প নিয়ন্ত্রণ তথ্য নিরাপত্তা সুরক্ষা প্রযুক্তি সিস্টেমের একটি গুরুত্বপূর্ণ অংশ। বর্তমানে, অনেক পরিপক্ক মৌলিক প্রযুক্তি রয়েছে যা ব্যবহার করা যেতে পারে: অ্যাক্সেস কন্ট্রোল/ইন্ডাস্ট্রিয়াল কন্ট্রোল ডেডিকেটেড ফায়ারওয়াল, পরিচয় প্রমাণীকরণ, আইডি সরঞ্জাম, বায়োমেট্রিক{1}ভিত্তিক সনাক্তকরণ প্রযুক্তি, সুরক্ষিত মডেম, এনক্রিপশন প্রযুক্তি, পাবলিক কী অবকাঠামো (PKI) , ভার্চুয়াল লোকাল এরিয়া নেটওয়ার্ক (ভিপিএন)।
2. ইভেন্টে প্রতিক্রিয়া প্রযুক্তি
ইনট্রুশন ডিটেকশন (আইডিএস) প্রযুক্তি অভ্যন্তরীণ অপব্যবহার এবং বহিরাগত আক্রমণকারীদের অভ্যন্তরীণ অ্যাক্সেস লাভের চেষ্টা শনাক্ত করতে খুব কার্যকর। এটি নেটওয়ার্ক ব্যাহত করার জন্য অভ্যন্তরীণ বা বহিরাগত ব্যবহারকারীদের অভিপ্রায় সনাক্ত করতে এবং সনাক্ত করতে সক্ষম। আইডিএস দুটি সাধারণ আকারে আসে: ডিজিটাল স্বাক্ষর সনাক্তকরণ সিস্টেম এবং অনিয়ম সনাক্তকরণ সিস্টেম। অনুপ্রবেশকারীরা প্রায়ই সিস্টেমে অ্যাক্সেস পেতে বা নেটওয়ার্কের অখণ্ডতার সাথে আপস করতে ডিজিটাল স্বাক্ষর আক্রমণ করে। ডিজিটাল স্বাক্ষর সনাক্তকরণ সিস্টেম পরিচিত আক্রমণ বৈশিষ্ট্যের ডাটাবেসের সাথে বর্তমান আক্রমণ বৈশিষ্ট্যের তুলনা করে এবং অবশেষে নির্বাচিত সংবেদনশীলতা অনুযায়ী তুলনা ফলাফল নির্ধারণ করে। তারপর, তুলনা ফলাফল অনুযায়ী, আক্রমণ আচরণের ঘটনা নির্ধারণ করা হয়, যাতে আক্রমণ আচরণকে ব্লক করা যায় এবং সিস্টেম অ্যাডমিনিস্ট্রেটরকে অবহিত করা যায় যে বর্তমান সিস্টেমটি আক্রমণের অধীনে রয়েছে। অনিয়ম সনাক্তকরণ প্রযুক্তি অনুপ্রবেশের ঘটনা নির্ধারণ করে এবং চলমান সিস্টেম আচরণ এবং স্বাভাবিক সিস্টেম আচরণের মধ্যে পার্থক্য তুলনা করে সিস্টেম অ্যাডমিনিস্ট্রেটরদের সতর্ক করে। উদাহরণস্বরূপ, IDS মধ্যরাতে অস্বাভাবিক সিস্টেম কার্যকলাপ সনাক্ত করতে পারে বা বহিরাগত নেটওয়ার্ক থেকে একটি I/O পোর্টে ভারী অ্যাক্সেস সনাক্ত করতে পারে। অস্বাভাবিক কার্যকলাপ ঘটলে, IDS আক্রমণগুলিকে ব্লক করতে পারে এবং সিস্টেম অ্যাডমিনিস্ট্রেটরদের সতর্ক করতে পারে।
উপরের উভয় IDS সিস্টেমেরই তাদের সুবিধা এবং অসুবিধা রয়েছে, তবে, তাদের সকলেরই একই সমস্যা - কিভাবে সনাক্তকরণ সংবেদনশীলতা সেট করতে হয়। উচ্চ সংবেদনশীলতা মিথ্যা অনুপ্রবেশ অ্যালার্ম সৃষ্টি করবে, এবং IDS প্রতিটি অনুপ্রবেশ অ্যালার্মের জন্য সংশ্লিষ্ট সিস্টেম ক্রিয়া করবে। অতএব, অনেকগুলি মিথ্যা অনুপ্রবেশ অ্যালার্ম শুধুমাত্র স্বাভাবিক সিস্টেমের কিছু প্রয়োজনীয় ফাংশন ধ্বংস করবে না, তবে সিস্টেমের অনেক ক্ষতিও করবে। অতিরিক্ত বোঝা। কম সংবেদনশীলতা IDS কে কিছু অনুপ্রবেশের আচরণের ঘটনা সনাক্ত করতে অক্ষম করে তুলবে, তাই IDS কিছু অনুপ্রবেশের আচরণের দিকে চোখ বন্ধ করবে, যাতে অনুপ্রবেশকারী সফলভাবে সিস্টেমে প্রবেশ করতে পারে এবং অপ্রত্যাশিত ক্ষতির কারণ হতে পারে।
3. পোস্ট-ইভেন্ট ফরেনসিক প্রযুক্তি
অডিট লগ মেকানিজম হল একটি ফাইল যা বৈধ এবং অবৈধ ব্যবহারকারীদের প্রমাণীকরণ তথ্য এবং অন্যান্য বৈশিষ্ট্যগত তথ্য রেকর্ড করে এবং এটি শিল্প নিয়ন্ত্রণ ব্যবস্থা তথ্য নিরাপত্তার জন্য প্রধান পোস্ট-ইভেন্ট ফরেনসিক প্রযুক্তিগুলির মধ্যে একটি। অতএব, সিস্টেমের প্রতিটি অ্যাক্সেস এবং এর সাথে সম্পর্কিত ক্রিয়াগুলি নথিভুক্ত করা দরকার। একটি নেটওয়ার্ক ইলেকট্রনিক অনুপ্রবেশ ঘটেছে কিনা তা নির্ণয় এবং নিরীক্ষণ করার সময়, অডিট ডায়েরি একটি অপরিহার্য বিচারের মানদণ্ড। উপরন্তু, সিস্টেম আচরণ রেকর্ডিং শিল্প SCADA সিস্টেমের তথ্য নিরাপত্তার জন্য একটি সাধারণ প্রযুক্তি।
শিল্প কম্পিউটার কন্ট্রোল সিস্টেমের তথ্য নিরাপত্তার ক্ষেত্রে এগুলি কিছু সাধারণভাবে ব্যবহৃত এবং প্রচলিত প্রযুক্তি এবং শিল্প নিয়ন্ত্রণ ব্যবস্থা তথ্য নিরাপত্তা বাস্তবায়নের প্রক্রিয়ায় কিছু বিশেষ মূল প্রযুক্তি রয়েছে।

