1. 客戶介紹
某集團(tuán)有限公司(簡稱某集團(tuán))始建于1965年,是國家“三五”期間為滿足國防軍工、尖端科技發(fā)展的需要,以“九○二”為工程代號而投資興建的國家重點(diǎn)企業(yè)。國內(nèi)航天航空用鈦加工材的90%由XX集團(tuán)生產(chǎn),主要生產(chǎn)工藝技術(shù)與國際保持一致,鈦加工材技術(shù)水平代表了當(dāng)今中國的最高水平。是中國鈦材國標(biāo)、國軍標(biāo)的主要制定者。
我國第一顆氫彈爆炸成功、第一艘核潛艇的勝利下水、第一顆軟著陸衛(wèi)星順利返回地面、首次向太平洋海域成功發(fā)射運(yùn)載火箭、“神舟”系列宇宙飛船、“嫦娥”工程等都有XX集團(tuán)作出的重要貢獻(xiàn)。
2. 客戶需求
隨著冶金行業(yè)集中監(jiān)視運(yùn)行模式的逐步推進(jìn),在統(tǒng)一管理集中監(jiān)控的大趨勢下,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的集成度越來越高,未經(jīng)隔離的網(wǎng)絡(luò)與主機(jī)、誤操作、惡意操作、未授權(quán)的接入與操作、未授權(quán)程序安裝、系統(tǒng)資源濫用與誤用、外部接口濫用(usb口及其他擴(kuò)展接口)以及新型攻擊(APT)將導(dǎo)致系統(tǒng)的完整性、機(jī)密性及可用性遭到嚴(yán)重破壞的可能性大大提高,迫切要求企業(yè)具備主動(dòng)防護(hù)、審計(jì)監(jiān)管、集中展示和分析溯源等防護(hù)手段。
進(jìn)行有效的區(qū)域劃分及安全訪問控制;
杜絕系統(tǒng)及設(shè)備漏洞難以及時(shí)處理、工業(yè)控制協(xié)議先天安全性不足等的安全隱患;
解決缺乏安全審計(jì)手段的問題;
實(shí)現(xiàn)工控安全系統(tǒng)或設(shè)備的統(tǒng)一管理;
通過技術(shù)手段防范因安全政策、管理制度執(zhí)行力度不夠以及人員安全意識缺乏導(dǎo)致的安全隱患。
3. 解決方案
工控安全防護(hù)應(yīng)以工控系統(tǒng)安全的視角,針對工控系統(tǒng)對可靠性、穩(wěn)定性、業(yè)務(wù)連續(xù)性的嚴(yán)格要求,以及工控系統(tǒng)軟件和設(shè)備更新不頻繁,通信和數(shù)據(jù)較為特定的特點(diǎn),采用“可信網(wǎng)絡(luò)白環(huán)境”以及“軟件應(yīng)用白名單”理念,構(gòu)筑工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)數(shù)據(jù)安全“白環(huán)境”。
增加工業(yè)防火墻,阻止任何來自安全區(qū)域外的非授權(quán)訪問,有效抑制病毒、木馬在工控網(wǎng)絡(luò)中的傳播和擴(kuò)散;
操作站、服務(wù)器增加基于白名單機(jī)制的主機(jī)安全加固軟件,有效防止病毒感染及U盤濫用導(dǎo)致的安全問題;
旁路部署安全審計(jì)系統(tǒng),實(shí)時(shí)發(fā)現(xiàn)針對PLC、DCS等重要工業(yè)控制系統(tǒng)的攻擊和破壞行為,為工業(yè)控制網(wǎng)絡(luò)安全事件調(diào)查提供依據(jù);
部署統(tǒng)一安全管理平臺實(shí)現(xiàn)工控安全系統(tǒng)或設(shè)備的統(tǒng)一管理。
4. 客戶價(jià)值
保護(hù)工控網(wǎng)絡(luò)區(qū)域免受辦公網(wǎng)的攻擊;
防護(hù)各生產(chǎn)系統(tǒng)網(wǎng)絡(luò)間的攻擊;
防止惡意病毒木馬在工控系統(tǒng)區(qū)域的工作站之間“串染”;
有效阻斷工作站對生產(chǎn)控制系統(tǒng)的惡意指令下發(fā)或誤操作行為;
安全事件的事后審計(jì)和追溯事件源,協(xié)助管理員快速解決安全事件;
通過統(tǒng)一安全管理平臺,有效提升工作效率,節(jié)省運(yùn)維成本。