亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數字經濟的安全基石

            能源電力

            ENERGY POWER

            首頁 > 客戶案例 > 正文

            某電廠項目案例

            閱讀量:
            項目背景
            據權威工業(yè)安全事件信息庫RISI統(tǒng)計,全球已發(fā)生幾百起針對工控系統(tǒng)攻擊事件。隨著通用開發(fā)標準與互聯網技術的廣泛使用,使針對工業(yè)控制系統(tǒng)(ICS)的病毒、木馬等攻擊行為大幅度增長,結果導致整體控制系統(tǒng)的故障,甚至惡性安全事故,對人員、設備和環(huán)境造成嚴重影響。
            我國發(fā)電廠已經對DCS/PLC/SIS等生產控制系統(tǒng)都有了一定安全投入,但隨著計算機和網絡技術的發(fā)展,特別是信息化與工業(yè)化深度融合以及無線網絡的快速發(fā)展,工業(yè)控制系統(tǒng)產品越來越多地采用通用協議、通用硬件和通用軟件,以各種方式實現網絡互連互通,高度信息化的同時也減弱了控制系統(tǒng)等與外界的隔離,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴散,我國發(fā)電機組發(fā)生過病毒感染的嚴重異常事件。


            項目內容

            電廠工控網絡和信息安全防護體系建設是根據"縱深防御"這一總的安全原則。不僅加固管理大區(qū)信息安全防護手段,同時通過對工業(yè)控制系統(tǒng)進行安全區(qū)域劃分,建立不同區(qū)域之間的數據通訊管道,對管道數據進行全面的分析與管控。中央管理與控制平臺必須使企業(yè)管理者能夠總攬全局,時刻了解工業(yè)控制系統(tǒng)網絡安全的狀況,指導企業(yè)建立合理的安全策略,規(guī)范安全管理流程,建立工業(yè)控制系統(tǒng)網絡安全的"縱深防御"體系。
            在本電廠中建立"縱深防御"體系如下圖所示∶


            ●Web應用安全防護
            通過多種機制的分析檢測,能夠有效的阻斷攻擊,保證Web應用合法流量的正常傳輸,這對于保障業(yè)務系統(tǒng)的運行連續(xù)性和完整性有著極為重要的意義。同時,針對當前的熱點問題,優(yōu)化最佳安全-成本平衡點,有效降低安全風險。
            ● 數據庫安全防護設計
            通過應用層訪問和數據庫操作請求進行多層業(yè)務關聯審計,實現訪問者信息的完全追溯,使管理人員對用戶的行為一目了然,真正做到數據庫操作行為可監(jiān)控,違規(guī)操作可追溯。通過解析和分析數據庫操作行為,自動建立數據庫訪問行為基線,并依據行為基線自動智能識別可疑行為進行告警。
            ● APT攻擊預警防護設計
            通過全方位多角度的異常網絡行為的檢測與分析,對攻擊事件進行完整的分析,并進行攔截和阻斷攻擊行為。對于發(fā)現的執(zhí)行惡意樣本而發(fā)起的網絡連接請求或潛伏的木馬外聯網絡通訊,進行有效的攔截與阻斷,并能及時更新攔截規(guī)則,實現對APT攻擊行為的有效防御。
            ●生產控制網絡安全防護設計
            部署工控安全監(jiān)測審計平臺,識別網絡中所有通信行為,對網絡攻擊、畸形報文、異常操作、非法設備接入以及蠕蟲、病毒等惡意軟件的傳播并實時報警和詳實記錄,便于安全事件的事后審計。平臺能夠建立工控系統(tǒng)正常運行情況下的基線模型,對于出現的偏差行為進行檢測并集成網絡告警信息,使用戶在了解網絡拓撲的同時獲知網絡告警分布,從而幫助用戶實時掌握工業(yè)控制系統(tǒng)的運行情況。
            ● 電廠新安全統(tǒng)一管理的設計
            通過構建工控安全大數據中心,將所有的安全類、泛安全類的數據統(tǒng)計收集和處理,既滿足大數據智能平臺的計算資源需求,同時又多維度分析安全事件。讓一線管理生產的工作人員能實時把握信息安全的態(tài)勢情報,從整體上動態(tài)反映網絡安全狀況,還可查看告警威脅事件的詳細信息,同時支持自定義告警策略,設置告警范圍和閥值等策略。

            全廠安全威脅感知和統(tǒng)一管理提高網絡的監(jiān)控能力,也提高了對數據的綜合分析能力,能夠有效降低誤報率和漏報率,提高系統(tǒng)檢測效率,減少反應時間。實現了從全網的整體安全威脅感知,到信息資產以及安全數據的檢測,進行全方位安全統(tǒng)一管理。


            項目價值
            o?加固管理大區(qū)信息安全防護>>>> 在信息大區(qū)部署安全防護產品,對Web攻擊及APT攻擊進行過濾和預警
            o?實現生產大區(qū)工控安全防護 >>>>?在生產大區(qū)部署工控安全防護產品,提高工控系統(tǒng)在邊界隔離、入侵檢測及安全審計等方面的防護能力
            o?實現全廠安全信 息運營>>>>?在四區(qū)部署企業(yè)安全感知中心,收集部署在生產大區(qū)及管理大區(qū)安全設備提供的安全數據,其中生產區(qū)的安全數據通過單向隔離裝置導出,保障生產大區(qū)的物理隔離
            o 企業(yè)安全感知中心為本方案中的工業(yè)控制系統(tǒng)信息安全的中央管理與控制平臺,實現對工業(yè)控制系統(tǒng)及設備、安全設備等的監(jiān)控


            返回

            客服在線咨詢入口,期待與您交流

            線上咨詢
            聯系我們

            咨詢電話:400-6059-110

            產品試用

            即刻預約免費試用,我們將在24小時內聯系您

            微信咨詢
            安恒信息聯系方式