版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
工业网络安全建设典型案例
钢铁制造企业安全建设方案1)对控制系统上位机和操作员站采取离线深度病毒查杀方式,对失陷主机进行隔离式病毒处理。2)针对控制系统上位机和操作员站的工业应用环境,采用兼容工业应用软件的工业主机安全防护系统,利用白名单技术阻止控制系统遭到病毒木马和恶意攻击的威胁,确认无误后再接入控制网络。通过工业主机防护控制中心对工业主机终端进行集中策略配置、安全风险管控、终端版本推送、授权管理、以及终端单点维护和功能定制化。3)针对网络异常情况监测和管控手段,部署工业安全监测系统(ISD),实现区域内控制网络安全状况实时反馈,对外部入侵的行为进行告警,智慧矿山工业互联网安全纵深防御体系建设1)在该矿业公司的生产网与办公网之间通过工业网闸实现物理隔离,采用“2+1”双主机+专用隔离模块的标准网闸结构以及工业应用协议隔离技术实现企业网络和工业网络两个安全域之间访问控制、协议转换、内容过滤和信息交换;2)采用兼容工业应用软件的工业主机安全防护系统,利用白名单技术阻止控制系统遭到病毒木马和恶意攻击的威胁。通过工业主机防护控制中心对工业主机终端进行集中策略配置、安全风险管控、终端版本推送、授权管理、以及终端单点维护和功能定制化;3)对井工煤矿工控系统的不同区域的边界采用工业防火墙进行安全隔离。4)对工业环境的资产、异常行为、非法访问等通过工业安全监测系统进行集中监控和安全审计;5)将工业环境的网络安全状态通过工业安全态势感知与管理平台进行“可视化”的呈现。富士康工业互联网平台安全综合防护北京天融信网络安全技术公司提供一套符合富士康工业互联平台业务层级的安全检测防御与安全监测感知一体化的纵深防护体系解决方案,分别从BEACON工业互联网平台的安全边界防护和平台内部安全两个方面进行设计防护,以应对其平台所可能面临的拒绝服务攻击、数据窃取与篡改等安全风险。(1)安全边界防护(2)访问控制与接入管控(3)抗DD0S攻击(4)入侵防范(5)恶意代码防护(6)安全威胁监测防护(7)数据安全防护(8)平台内部安全防护(9)云计算环境安全(10)接入安全(11)BEACON底层计算资源主机安全每一个主机都有自己的安全保障(12)容器安全及镜像防篡改(13)工业微服务安全某汽车制造企业安全解决方案1)在管理网核心交换机和生产网核心交换机之间部署工业防火墙,A网B网冷备,与原有传统防火墙组成全面的边界安全隔离措施,完善网络边界的安全防护;2)在虚拟服务器与生产服务器之间部署工业防火墙,对生产服务器设置对外只读控制策略,防止生产服务器数据被恶意篡改。某先进制造企业安全解决方案1)在CAM终端、工艺终端上安装防病毒软件配合终端安全管理系统,可实现CAM终端、工艺终端的USB、光驱、无线等接口进行严格外设控制;2)对工业控制网络进行安全配置核查审计,对于安全配置较差的设备在保证生产的前提下进行安全配置修改,实现对工控网络设备安全配置进行审计与完善;3)根据数据传递方向在生产管理网与管理网间部署网闸或工业防火墙,在机床前部署CNC防护装置,实现了阻断来自管理网的非法行为和对机床的非法行为的访问控制;4)在生产车间部署工控异常监测系统,实时监测针对工控系统入侵行为及异常行为。5)在机床前端部署适用于工业现场的专用防火墙,对工控异常访问行为及违法操作进行安全防护。6)部署工控信息安全统一管理平台,用于对工业控制环境的统一安全管理。石油炼化行业工控安全案例1)边界防护:生产网控制层的各区域的边界之间部署工业防火墙,实现分层级的安全防护;2)行为审计:在各生产装置DCS系统之间、TS服务器外联网络和工厂广域办公网相连的边界网络设备上旁路各部署一套工业监控审计系统及入侵防范系统,对入侵工控网络的威胁源进行有效检测及监测审计;3)终端防护:终端安装部署USB防御系统及工业安全卫士。4)入侵检测:在DCS系统的TS服务器外联网络,与工厂广域办公网相连的边界网络设备上旁路各部署一套工业监测审计系统和工业入侵检测系统,快速识别系统中存在的非法操作、异常事件等外部攻击,并实时监测、告警;5)日志审计:部署日志审计系统对日志的采集、集
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中职(软件与信息服务)软件需求分析阶段测试试题及答案
- 2025年中职会计学(会计教育心理学)试题及答案
- 2025年中职(动物繁殖技术)畜禽人工授精实操阶段测试题及答案
- 2025年大学智能设备运行与维护(智能系统调试)试题及答案
- 2025年大学美术(美术批评)试题及答案
- 2025年高职(应用化工技术)应用化工进阶阶段测试试题及答案
- 2025年中职网络技术(网络设备进阶调试)试题及答案
- 2025年高职第四学年(工程造价咨询)咨询实务阶段测试题及答案
- 2025年中职民俗学(民俗学概论)试题及答案
- 2025年高职铁道运输(铁路客运调度)试题及答案
- 鹤壁供热管理办法
- 01 华为采购管理架构(20P)
- 糖尿病逆转与综合管理案例分享
- 工行信息安全管理办法
- 娱乐场所安全管理规定与措施
- 化学●广西卷丨2024年广西普通高中学业水平选择性考试高考化学真题试卷及答案
- 人卫基础护理学第七版试题及答案
- 烟草物流寄递管理制度
- 被打和解协议书范本
- 《糖尿病合并高血压患者管理指南(2025版)》解读
- 养老院敬老院流动资产管理制度
评论
0/150
提交评论