背景:
智能制造企業(yè)信息化發(fā)展逐漸走向生產(chǎn)網(wǎng)絡(luò)化、生產(chǎn)智能化、生產(chǎn)平臺化
生產(chǎn)網(wǎng)絡(luò)化:各生產(chǎn)單元獨立的生產(chǎn)機(jī)臺組網(wǎng),生產(chǎn)系統(tǒng)與外部系統(tǒng)網(wǎng)絡(luò)交互頻繁
生產(chǎn)智能化:覆蓋生產(chǎn)全流程的數(shù)據(jù)監(jiān)控和生產(chǎn)控制,由勞動密集型向技術(shù)密集型轉(zhuǎn)變
生產(chǎn)平臺化:原有相對獨立的生產(chǎn)單元逐步匯集上收,集控中心/數(shù)據(jù)中心平臺成為趨勢
新技術(shù)的應(yīng)用使得原來封閉的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)越來多的縱向開放,在工業(yè)互聯(lián)網(wǎng)、兩化融合、智能制造的大趨勢下工業(yè)控制網(wǎng)絡(luò)不可避免會遭遇更多的網(wǎng)絡(luò)威脅
需求分析:
目前智能制造業(yè)現(xiàn)場存在嚴(yán)重病毒、軟件濫用、網(wǎng)絡(luò)架構(gòu)、U盤濫用等一系列問題,針對以上問題,催生了邊界安全、內(nèi)外兼防、未知攻擊防范、移動介質(zhì)管控、惡意代碼防范、安全管理等需求
網(wǎng)絡(luò)安全工程設(shè)計思路:
安全規(guī)劃:風(fēng)險評估、差距分析、明確目標(biāo)
安全建設(shè):方案設(shè)計、確定方案、方案實施、管理制度
評估檢查:自行檢查、等保測評
安全運營:日常運營、應(yīng)急演練、安全運維、不斷改進(jìn)、安全培訓(xùn)
方案描述:
1、根據(jù)智能制造不同的網(wǎng)絡(luò)層級、不同車間的不同工藝流程情況,劃分安全域,結(jié)合縱深防御理念,構(gòu)建安全防御體系
2、增加工業(yè)防火墻強(qiáng)化安全區(qū)域邊界訪問控制能力
3、通過網(wǎng)絡(luò)威脅感知系統(tǒng)、入侵檢測系統(tǒng)、工控安全監(jiān)測與審計系統(tǒng)提高網(wǎng)絡(luò)內(nèi)、外入侵和惡意代碼防御能力
4、通過工業(yè)防火墻、工控主機(jī)衛(wèi)士聯(lián)動提高違規(guī)內(nèi)聯(lián)、外聯(lián)檢測能力,提高系統(tǒng)內(nèi)主機(jī)病毒防范能力,主機(jī)身份認(rèn)證能力,主機(jī)安全基線,入侵防范能力、保證業(yè)務(wù)配置文件不被篡改
5、通過日志審計與分析系統(tǒng)提高日志審計能力
6、通過安全運維管理系統(tǒng)加強(qiáng)運維人員行為管理
7、建立統(tǒng)一安全管理中心,強(qiáng)化集中管控能力
8、使用工控漏洞掃描平臺通過技術(shù)手段完成定期自檢