石油化工資產(chǎn)安全管理平臺(tái)工控網(wǎng)安主流品牌

來(lái)源: 發(fā)布時(shí)間:2022-04-17

六、寬域工業(yè)大數(shù)據(jù)的第四道防線——企業(yè)網(wǎng)絡(luò)出口邊界防護(hù)當(dāng)生產(chǎn)數(shù)據(jù)上云上平臺(tái)時(shí),管理者在隨時(shí)隨地能夠?qū)ιa(chǎn)數(shù)據(jù)的實(shí)時(shí)監(jiān)控,這往往只有監(jiān)控的權(quán)限,下一代防火墻就是第四道防線的重點(diǎn)安全防護(hù)。當(dāng)前,我國(guó)寬域工業(yè)互聯(lián)網(wǎng)平臺(tái)網(wǎng)絡(luò)安全防護(hù)發(fā)展尚處起步階段,寬域工業(yè)互聯(lián)網(wǎng)應(yīng)用環(huán)境也出現(xiàn)了較多安全問(wèn)題,寬域工業(yè)制造業(yè)中較多采用傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)技術(shù)和設(shè)備,用于構(gòu)建安全防護(hù)體系架構(gòu),致使整體安全解決方案漏洞百出,這也是當(dāng)前寬域工業(yè)互聯(lián)網(wǎng)發(fā)展所面臨的挑戰(zhàn)。數(shù)字化轉(zhuǎn)型已成為寬域工業(yè)制造業(yè)的發(fā)展趨勢(shì),同時(shí)寬域工業(yè)網(wǎng)絡(luò)安全不容忽視,如何選取正確的網(wǎng)絡(luò)安全解決方案寬域KYSOC-5000,實(shí)現(xiàn)工控網(wǎng)絡(luò)安全實(shí)時(shí)監(jiān)控,發(fā)現(xiàn)未知威脅、找出安全業(yè)務(wù)問(wèn)題。石油化工資產(chǎn)安全管理平臺(tái)工控網(wǎng)安主流品牌

石油化工資產(chǎn)安全管理平臺(tái)工控網(wǎng)安主流品牌,工控網(wǎng)安

產(chǎn)品基于工業(yè)協(xié)議的深度解析,對(duì)工業(yè)網(wǎng)絡(luò)數(shù)據(jù)流量進(jìn)行采集、分析和識(shí)別,持續(xù)不間斷的檢測(cè)通信內(nèi)容、網(wǎng)絡(luò)行為等,對(duì)發(fā)現(xiàn)的違規(guī)行為、誤操作、工控協(xié)議指令、各種病毒攻擊等行為實(shí)時(shí)告警,并 記錄網(wǎng)絡(luò)通信行為,為調(diào)查取證提供依據(jù)。寬域工業(yè)安全審計(jì)平臺(tái)是專門針對(duì)工業(yè)網(wǎng)絡(luò)流量進(jìn)行分析和安全檢測(cè)的安全審計(jì)類產(chǎn)品,采用旁路部署方式,不需要更改現(xiàn)有網(wǎng)絡(luò)架構(gòu)。寬域工業(yè)防火墻側(cè)重于對(duì)工業(yè)控制系統(tǒng)的安全防護(hù),產(chǎn)品基于對(duì)工控協(xié)議數(shù)據(jù)包的深度解析,融入了工業(yè)指令控制、策略自學(xué)習(xí)、工業(yè)協(xié)議審計(jì)、訪問(wèn)控制等多項(xiàng)功能,能夠 識(shí)別并阻斷針對(duì)工控系統(tǒng)的非法操作,隨時(shí)隨地保護(hù)客戶工業(yè)控制系統(tǒng)免遭任何威脅。 光伏CDKY-OSH8000工控網(wǎng)安輸出類型多樣寬域CDKY-FW3000工控防火墻,對(duì)網(wǎng)絡(luò)攻擊等進(jìn)行實(shí)時(shí)阻斷。

石油化工資產(chǎn)安全管理平臺(tái)工控網(wǎng)安主流品牌,工控網(wǎng)安

五、寬域工業(yè)大數(shù)據(jù)的第三道防線——企業(yè)生產(chǎn)網(wǎng)隔離防護(hù)生產(chǎn)數(shù)據(jù)停留在生產(chǎn)管理層,企業(yè)中容易出現(xiàn)“各自為政”,為了避免信息孤島的形成,匯集全部的生產(chǎn)數(shù)據(jù),傳輸至企業(yè)資源層,高層管理即可掌控整體生產(chǎn)經(jīng)營(yíng)情況。因?yàn)椴榭磾?shù)據(jù)的對(duì)象眾多,單向?qū)胂到y(tǒng)顯得尤為重要。安全管理平臺(tái):工控安全管理平臺(tái)ICD-2000,采用B/S架構(gòu),可 監(jiān)控力控自研設(shè)備的運(yùn)行狀態(tài),采集其安全事件;平臺(tái)可對(duì)各類關(guān)鍵運(yùn)行指標(biāo)設(shè)置監(jiān)控閾值,對(duì)采集的事件進(jìn)行歸一化處理和關(guān)聯(lián)分析。

應(yīng)用場(chǎng)景,寬域工業(yè)防火墻的應(yīng)用場(chǎng)景主要包括以下三種:(1) 部署于隔離管理網(wǎng)與控制網(wǎng)之間寬域工業(yè)防火墻控制跨層訪問(wèn)并深度過(guò)濾層級(jí)間的數(shù)據(jù)交換,阻止攻擊者基于管理網(wǎng)向控制網(wǎng)發(fā)起攻擊。(2) 部署于控制網(wǎng)的不同安全區(qū)域間 寬域工業(yè)防火墻可將控制網(wǎng)分成不同的安全區(qū)域,控制安全區(qū)域之間的訪問(wèn),并深度過(guò)濾各區(qū)域間的流量數(shù)據(jù),以阻止區(qū)域間安全風(fēng)險(xiǎn)的擴(kuò)散。(3) 部署于關(guān)鍵設(shè)備與控制網(wǎng)之間 寬域工業(yè)防火墻檢測(cè)訪問(wèn)關(guān)鍵設(shè)備的IP,阻止非業(yè)務(wù)端口的訪問(wèn)與非法操作指令,記錄關(guān)鍵設(shè)備的所有訪問(wèn)與操作記錄,實(shí)現(xiàn)對(duì)關(guān)鍵設(shè)備的安全防護(hù)與流量審計(jì)。伴隨著寬域工業(yè)互聯(lián)網(wǎng)的蓬勃發(fā)展,IT和OT的融合不斷深入,寬域工業(yè)網(wǎng)絡(luò)所面臨的安全威脅與日俱增。而解決寬域工業(yè)網(wǎng)絡(luò)面臨的諸多安全問(wèn)題,提供從網(wǎng)絡(luò)邊界、區(qū)域到設(shè)備終端的完整防護(hù)體系也是企業(yè)所必需的。寬域CDKY-FW3000工控防火墻,記錄和分析 RS-232/422/485 通信過(guò)程。

石油化工資產(chǎn)安全管理平臺(tái)工控網(wǎng)安主流品牌,工控網(wǎng)安

傳統(tǒng)的商用防火墻是目前網(wǎng)絡(luò)邊界上 常用的一種防護(hù)設(shè)備,它所提供的主要功能包括訪問(wèn)控制、地址轉(zhuǎn)換、應(yīng)用代理、帶寬和流量控制、事件審核和報(bào)警等。商用防火墻誕生于傳統(tǒng)信息網(wǎng)絡(luò)環(huán)境下,雖然經(jīng)過(guò)了多年的發(fā)展和完善,但其應(yīng)用環(huán)境還是局限于企業(yè)信息網(wǎng)絡(luò),它對(duì)于寬域工業(yè)網(wǎng)絡(luò)環(huán)境還有諸多的不適應(yīng)。也正是基于這一現(xiàn)實(shí),寬域工業(yè)防火墻被開發(fā)應(yīng)用。該企業(yè)總體分為辦公樓(管理大區(qū))與智能制造工廠(生產(chǎn)大區(qū))。智能制造工廠內(nèi)包含若干生產(chǎn)車間,車間內(nèi)控制器、工程師站和攝像頭通過(guò)接入交換機(jī)(主、備)、光纖盒與工廠內(nèi)匯聚交換機(jī)相連;智能制造工廠內(nèi)工坊、服務(wù)器區(qū)、無(wú)線接入?yún)^(qū)、臨時(shí)接入?yún)^(qū)和立體倉(cāng)庫(kù)均接入?yún)R聚交換機(jī)。智能制造工廠通過(guò)匯聚交換機(jī)與辦公樓內(nèi) 交換機(jī)相連寬域CDKY-2000S,分析結(jié)果支持上送到態(tài)勢(shì)感知平臺(tái)。水電工控網(wǎng)安完全知識(shí)產(chǎn)權(quán)

寬域CDKY-2000S工控安全審計(jì)系統(tǒng),旁路形式,不影響原有的網(wǎng)絡(luò)結(jié)構(gòu)。石油化工資產(chǎn)安全管理平臺(tái)工控網(wǎng)安主流品牌

寬域工業(yè)企業(yè)可以采用特定的寬域工業(yè)防火墻實(shí)現(xiàn)ICS細(xì)分,類似于IT細(xì)分方法。在典型的ICS網(wǎng)絡(luò)中,假設(shè)這三個(gè)流程是這個(gè)網(wǎng)絡(luò)上的三個(gè)關(guān)鍵資產(chǎn)。無(wú)需重新梳理或重新設(shè)計(jì)任何東西,就可以添加一個(gè)臨時(shí)的ICS 寬域工業(yè)防火墻,而不是IT防火墻。此 ICS寬域工業(yè)防火墻可以監(jiān)控ICS網(wǎng)絡(luò),阻斷所有未經(jīng)授權(quán)的流量,對(duì)異常流量發(fā)出警報(bào),并允許經(jīng)過(guò)授權(quán)的流量通過(guò)。這種方法使作業(yè)者能夠更好地控制每個(gè)ICS細(xì)分點(diǎn)或區(qū)域。例如,如果過(guò)程A有一個(gè)本地HMI,操作員可以本地設(shè)置,使HMI只能與過(guò)程A的PLC、安全系統(tǒng)和RTU通信。此外,使用ICS寬域工業(yè)防火墻,操作員可以清楚地定義和批準(zhǔn)HMI和PLC、安全系統(tǒng)和RTU之間的授權(quán)流量。使用這種專門構(gòu)建的ICS細(xì)分方法,不需要重置或重新規(guī)劃任何設(shè)備或分配新的IP地址。 石油化工資產(chǎn)安全管理平臺(tái)工控網(wǎng)安主流品牌

上海寬域工業(yè)網(wǎng)絡(luò)設(shè)備有限公司是一家在工業(yè)領(lǐng)域內(nèi)從事網(wǎng)絡(luò)技術(shù)開發(fā)、網(wǎng)絡(luò)工程及服務(wù),計(jì)算機(jī)軟硬件銷售(除計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品)、服務(wù);網(wǎng)絡(luò)交換設(shè)備、通信設(shè)備、網(wǎng)絡(luò)安全產(chǎn)品、時(shí)間同步類產(chǎn)品的生產(chǎn)、銷售,金屬材料、日用百貨、五金交電、電線電纜、汽車配件批兼零、代銷. 的公司,是一家集研發(fā)、設(shè)計(jì)、生產(chǎn)和銷售為一體的專業(yè)化公司。公司自創(chuàng)立以來(lái),投身于工業(yè)交換機(jī),衛(wèi)星同步時(shí)鐘,工控機(jī),5G CPE,是通信產(chǎn)品的主力軍。上海寬域不斷開拓創(chuàng)新,追求出色,以技術(shù)為先導(dǎo),以產(chǎn)品為平臺(tái),以應(yīng)用為重點(diǎn),以服務(wù)為保證,不斷為客戶創(chuàng)造更高價(jià)值,提供更優(yōu)服務(wù)。上海寬域始終關(guān)注通信產(chǎn)品市場(chǎng),以敏銳的市場(chǎng)洞察力,實(shí)現(xiàn)與客戶的成長(zhǎng)共贏。