国产精品黄色网址_欧美性爱视频日韩国产_在线成人一级亚洲_伊人久久大香线蕉综合直播_美女午夜写真福利视频_中文字幕在线免费观看网址_一级黄片中文字幕无码专区_视频一区精品自拍_亚洲亚洲日本免费_黄色日本网站免费

證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務: 400-777-0777

某市煙草物流中心工控安全建設項目

結合某市煙草物流中心網(wǎng)絡現(xiàn)狀,梳理工控網(wǎng)絡安全風險如下:生產控制網(wǎng)與企業(yè)管理網(wǎng)互聯(lián)互通,在實現(xiàn)物流分揀業(yè)務自動化的同時,也將企業(yè)管理網(wǎng)絡中的安全風險(如掃描嗅探、入侵攻擊、病毒等)帶入生產控制網(wǎng)絡。分揀線PLC控制器缺乏安全保護,易受錯誤指令及異常流量攻擊風險,造成生產安全事件發(fā)生。工控系統(tǒng)網(wǎng)絡缺乏必要的安全監(jiān)測與審計手段,安全風險和安全事件無法預警、定位及追溯。

項目背景

在數(shù)字煙草建設的大背景下,煙草物流中心分揀業(yè)務的自動化程度越來越高,系統(tǒng)面臨的網(wǎng)絡安全風險也越來越大。物流中心的各個生產環(huán)節(jié)均廣泛應用了工業(yè)控制系統(tǒng),開放式的工業(yè)控制網(wǎng)絡暴露出諸多安全隱患,一旦發(fā)生安全事件,將會給企業(yè)經營生產帶來巨大的經濟損失。

方案架構

結合某市煙草物流中心網(wǎng)絡現(xiàn)狀,梳理工控網(wǎng)絡安全風險如下:生產控制網(wǎng)與企業(yè)管理網(wǎng)互聯(lián)互通,在實現(xiàn)物流分揀業(yè)務自動化的同時,也將企業(yè)管理網(wǎng)絡中的安全風險(如掃描嗅探、入侵攻擊、病毒等)帶入生產控制網(wǎng)絡。分揀線PLC控制器缺乏安全保護,易受錯誤指令及異常流量攻擊風險,造成生產安全事件發(fā)生。工控系統(tǒng)網(wǎng)絡缺乏必要的安全監(jiān)測與審計手段,安全風險和安全事件無法預警、定位及追溯。根據(jù)對某市煙草物流分揀系統(tǒng)及工控系統(tǒng)的安全風險與漏洞分析,對該網(wǎng)絡系統(tǒng)提出如下安全整改設計:

在生產控制網(wǎng)與企業(yè)管理網(wǎng)的邊界串行部署工業(yè)網(wǎng)閘設備,借助基于私有協(xié)議的數(shù)據(jù)擺渡和業(yè)務白名單的安全策略,實現(xiàn)網(wǎng)絡隔離與業(yè)務流量單向傳輸,保障工控網(wǎng)絡免受源自互聯(lián)網(wǎng)的攻擊威脅。

在重要PLC系統(tǒng)前部署工控防火墻,進行專項安全防護與細粒度的工控指令控制。

針對上位機終端操作系統(tǒng)老舊、漏洞頻發(fā)的問題,通過部署工控主機衛(wèi)士產品,進行基于白名單機制的主機進程、外設、應用程序的行為管控。

新建運維管理區(qū),部署工控監(jiān)測審計系統(tǒng)、工控漏洞掃描系統(tǒng)及工控態(tài)勢感知平臺,對工控網(wǎng)絡進行實時安全監(jiān)測、定期漏洞掃描與安全設備集中管控,達到全網(wǎng)安全態(tài)勢可查、可管、可審、可控的安全要求。

客戶價值
網(wǎng)間隔離,安全可控

管理網(wǎng)與生產網(wǎng)之間采用強隔離技術手段,杜絕互聯(lián)網(wǎng)攻擊對生產網(wǎng)的安全威脅,保障生產網(wǎng)絡安全運行。

持續(xù)監(jiān)測,安全可視

實時監(jiān)測全網(wǎng)流量,并定期展開漏洞掃描,直觀展現(xiàn)整網(wǎng)安全威脅與資產脆弱性,為安全處置與加固工作提供完整的數(shù)據(jù)支撐。

協(xié)同防御,安全可管

通過態(tài)勢感知平臺集中監(jiān)測生產網(wǎng)內各類工控設備的運行狀態(tài),并統(tǒng)一管控全網(wǎng)安全設備的安全策略,實現(xiàn)協(xié)同防御、聯(lián)防聯(lián)控的安全目標。

客戶服務熱線

400-777-0777
7*24小時服務

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關注