企业
ENTERPRISE
某仪表计量检测中心工业节造系统网络安全建设案例
为贯彻《工业节造系统网络安全防护指南》、落实“十四五”规划纲领“两全发展和安全”等政策要求,充分阐扬先进典型的引领示范作用,工业节造系统信息安全产业联盟进行了2023年工业安整系统典型利用案例征集遴选活动。js1996官网信息申报的“某仪表计量检测中心工业节造系统网络安全建设案例”成功入选。

2023年工业安整系统典型利用示范案例入选名单公示
某仪表计量检测中心工业节造系统网络安全建设案例
项目简介
近年来在巨大利益的驱策下,DCS出产节造系统已成为被钻研和攻击的沉点指标。由于当前DCS节造系统与多厂商多设备对接,且系统设备散布在各个区域,网络结构复杂,现有的防护措施难以应对越来越复杂的攻击行为。某军工类集团公司仪表计量检测中心两条出产线的DCS节造系统,目前均未采取安全防护措施,急需全面提升DCS出产节造系统的网络安全防护等级。
js1996官网信息结合客户集团公司的网络安全近况,确定安全建设需要,提出了加强“监测预警系统”、“应急响应伎俩”、“工业互联网安全态势感知平台”、“信息系统等级;そㄉ琛的综合防护规划,全面提升集团的工控网络安全;ぜ罢踩芰,并为集团成立了一个美满的信息安全预防、监测、防御和响应的纵深防御的安整个系。??
项目指标
凭据集团网络安全所面对的风险及特点,以保险集团出产线安全不变运行为主题,本项目重要达成以下几方面指标:
风险可控:
治理人员对目前出产内网所存在风险可能精确把握。
安全融合:
新上线安全设备及软件与现有出产环境兼容,在不影响正常业务的情况下,全面保险集团出产运行。
区域隔离:
对出产网(车间接入)和办公网天堑进行隔离,确保办公网对出产网接见的安全性。
传递预警:
技术人员对出产网中入侵、异常行为可能实时发现,对现场设备进行深度防护。
运行监测:
治理人员、技术人员对整个工控系统各类设备运行情况、安全情况能实现统一治理。
项目设计思路
凭据等保2.0最新要求和集团工业节造系统安全防护战术,规划整体拓扑图如下:

凭据前期客户互换,本次项目规划整体依照等保要求,从成立分分辨域节造系统,构建纵深防御系统两个方面启程,全面建设集团仪表计量检测中心两条出产线DCS节造系统网络安全防护系统,在满足合规要求的同时,达到整体网络安全态势可视的指标。
构建分域的安全节造系统
规划在总体架构上依照区域天堑;に悸方,将仪表计量检测中心工控系统和表部系统从结构上划分为分歧的安全区域,以安全区域为单元进行安全防御技术措施的建设,从而组成了分域的安全节造系统。
构建纵深的监测防御系统
技术方面,首先建设集团工控系统安全治理中心,从安全通讯网络、安全区域天堑、安全推算环境三个维度进行安全技术和措施的设计,保障业务利用的可用性、齐全性和保密性;;其次,联动安全设备。在充分思考各类技术的组合和职能的互补性后,对确认的沉大威胁或攻击进行联动防护,为DCS节造系统提供多沉安全措施的综合防护能力,从表到内形成纵深的安全防御系统,保险系统整体的安全;つ芰。
保障统一的安全;で慷
凭据等保2.0合规要求,项目规划选取分级的法子,对于统一安全等级系统采取强度一致的安全措施,并采取统一的防护战术,使各安全措施在作用和职能上相互补充,形成动态的防护系统。
价值功效
结合工业威胁谍报为安全告警提供溯源分析和问题定位
通过基于安全大数据分析的企业级工业互联网安全态势感知平台建设,实现以威胁谍报中心为信息源,自动把握攻击方最新活动轨迹及攻击伎俩的能力。平台可全程跟踪安全事务及缝隙,将被动挨打转化为自动出击;依附壮大的安全大数据处置能力,对公司全网进行急剧排查与分析,第一功夫把握企业安全态势,做到全局把控,预防出现攻击事务突发情况,从企业内部解决安全隐患。
满足工控安全合规性要求
企业但愿在进行工控安全综合防护能力建设的同时能满足等保合规要求,因而项目规划中利用的工控安全防护系统、机造和关键技术对标了等保2.0中工业节造系统安全扩大要求,并结合企业现实工业网络情况进行建设,既提升了对沉要工业节造系统的防护能力又满足了企业合规需要。
提高安全运维人员的工作效能
“一张卡片看清风险,一页汇报看清始末”,本项目中建设的工业互联网安全态势感知平台,能为企业安全运维人怨毓示企业根基信息以及产生的安全事务和措置的状态、以及系统和资产的安全状态、企业面对的安全风险等等,方便安全运维人员及使仄握整个企业的安全情况;
一键天生安全运营及分析汇报可解放安全运维人员以往必要人为编写分析运营汇报的工作量,大大提升工作效能;
当产生安全事务时,运维人员能够从平台上获取具体的安全事务分析溯源取证信息及专家措置建议领导,节俭分析研判功夫,获得更多响应措置功夫。
js1996官网信息深耕工业信息安全领域多年,结合自身丰硕实际经验,总结凝练军工造作行业特点和需要,打造出切合行业要求的工业节造系统安全防护解决规划,践行全栈安全防护思路,构建分域安全节造系统,建设分级的工控安全规划,提升客户工控安全防护水平,持续推动军工造作行业安全防护系统建设,为军工网络安全建设保驾护航。将来,js1996官网信息将持续阐扬自身优权势量,精辟工业安全能力,为我国的工业数字化建设发展贡献安全力量。



立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划









