工業(yè)控制系統(tǒng)(ICS)涵蓋SCADA、DCS、PLC等核心組件,其安全審計(jì)需應(yīng)對(duì)物理安全、網(wǎng)絡(luò)安全、設(shè)備安全等多維度威脅。傳統(tǒng)審計(jì)方案依賴人工核查與單點(diǎn)工具,存在數(shù)據(jù)孤島、響應(yīng)滯后等問題。SIEM(安全信息和事件管理)系統(tǒng)通過整合多源日志、實(shí)時(shí)關(guān)聯(lián)分析,成為工業(yè)控制安全審計(jì)的核心支撐。其核心原理體現(xiàn)在三方面: