隨著兩化融合深度發展,鋼鐵行業信息化水平與生產效率不斷提高,與此同時,傳統信息網絡安全威脅(蠕蟲、病毒等)也逐步滲透至工業控制生產網絡,近年來,針對關鍵信息基礎設施行業的網絡攻擊事件頻發,鋼鐵冶金行業作為典型的關基行業,其工業控制系統一旦被攻擊利用可能造成嚴重的后果。博智安全依據等保2.0中“一個中心,三重防護”要求,采取多種技術手段,對L0至L4層網絡及其設備進行全面防護,為鋼鐵企業安全生產提供整體的解決方案。
隨著兩化融合深度發展,鋼鐵行業信息化水平與生產效率不斷提高,與此同時,傳統信息網絡安全威脅(蠕蟲、病毒等)也逐步滲透至工業控制生產網絡,近年來,針對關鍵信息基礎設施行業的網絡攻擊事件頻發,鋼鐵冶金行業作為典型的關基行業,其工業控制系統一旦被攻擊利用可能造成嚴重的后果。博智安全依據等保2.0中“一個中心,三重防護”要求,采取多種技術手段,對L0至L4層網絡及其設備進行全面防護,為鋼鐵企業安全生產提供整體的解決方案。
![]() | ![]() | ![]() | ![]() |
區域隔離 | 邊界防護 | 主機加固 | 安全管控 |
在生產控制網絡L3層與L4層之間部署工控安全隔離網閘,通過單向隔離技術將工控系統與外部系統有效隔離,保證內部工控系統安全穩定運行。 | 在生產控制網絡L2與L3層之間部署工控防火墻,實現網絡區域間邏輯隔離、訪問控制等;在生產控制網絡L3層邊界部署工控入侵檢測系統,實現外部威脅(病毒、木馬等)的檢測、告警及處置。 | 在工程師站、操作員站以及關鍵服務器上部署工控主機衛士,基于程序白名單、外設管控以及基線核查等功能,實現對病毒、木馬及其它惡意程序攻擊行為的阻斷,對外設端口的管控,提升主機安全防護能力。 | 在生產控制網絡L3層設立安全管理中心,部署工控安全管理平臺對安全設備進行集中管控,同時基于安全設備產生的日志數據、告警數據進行安全事件關聯分析、挖掘,實時監測設備運行狀態、安全風險,實現安全管理可感、可知、可視。 |
![]() | ![]() | ![]() |
滿足合規政策要求 | 提升主機安全防護能力 | 全方位態勢感知與統一管理 |
滿足等保2.0中工業控制系統安全擴展要求及《工業控制系統安全防護指南》要求。 | 能夠解決上位機面臨的高危漏洞、病毒泛濫、惡意代碼、移動介質等持續威脅,提升主機安全防護能力。 | 實時監測工控網絡及設備運行狀態,可視化呈現安全態勢,對網絡威脅及時預警、響應,實現安全管理可感、可知、可視。 |