官網(wǎng)熱線:400-100-0298
      案例賞析 | “一個(gè)中心,三重防護(hù)”護(hù)航智慧城市軌交-為國(guó)家安全鍛矛鑄盾

      首頁(yè)

      產(chǎn)品體系

      解決方案

      案例精選

      新聞動(dòng)態(tài)

      關(guān)于我們

      聯(lián)系我們

      安全服務(wù)

      資源中心

      返回上一層

      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      數(shù)據(jù)安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務(wù)

      其他行業(yè)

      案例精選

      首頁(yè) > 案例精選 > 其他行業(yè)
      所有內(nèi)容 特種 能源 智能制造 教育 水務(wù) 其他行業(yè)

      案例賞析 | “一個(gè)中心,三重防護(hù)”護(hù)航智慧城市軌交

      案例背景

      某市城市軌道交通公司負(fù)責(zé)該市城市軌道交通規(guī)劃、建設(shè)、運(yùn)營(yíng)。城市軌道交通屬于集多專(zhuān)業(yè)、多工種于一身的復(fù)雜系統(tǒng),各系統(tǒng)脆弱性被利用易造成信息安全事件,影響軌交系統(tǒng)正常運(yùn)行,嚴(yán)重時(shí)可能誘發(fā)安全事故。在監(jiān)管要求方面,公安部門(mén)要求軌道交通重要系統(tǒng)需要按照等級(jí)保護(hù)標(biāo)準(zhǔn)要求進(jìn)行安全建設(shè)。本次項(xiàng)目基于等級(jí)保護(hù)2.0 標(biāo)準(zhǔn)要求,依照“一個(gè)中心,三重防護(hù)”核心思想,設(shè)計(jì)軌道交通綜合監(jiān)控系統(tǒng)工控網(wǎng)絡(luò)安全建設(shè)方案,保障綜合監(jiān)控系統(tǒng)安全,支撐軌交系統(tǒng)安全穩(wěn)定運(yùn)行。

      ad688d02fa686d1313d53cb24ff84dfa_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      案例需求

      (1)未進(jìn)行安全域劃分,區(qū)域間未設(shè)置訪問(wèn)控制措施;

      (2)缺少網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)控技術(shù),不能及時(shí)發(fā)現(xiàn)信息安全問(wèn)題,出現(xiàn)問(wèn)題后靠人員經(jīng)驗(yàn)排查;

      (3)系統(tǒng)運(yùn)行后,操作站和服務(wù)器很少打補(bǔ)丁,存在系統(tǒng)漏洞,系統(tǒng)安全配置較薄弱,防病毒軟件安裝不全面;

      (4)系統(tǒng)工作站缺少身份認(rèn)證和接入控制,且權(quán)限很大;

      (5)存在使用移動(dòng)存儲(chǔ)介質(zhì)不規(guī)范問(wèn)題,易引入病毒以及黑客攻擊程序。

      解決方案

      本項(xiàng)目基于等級(jí)保護(hù)2.0 標(biāo)準(zhǔn)要求,依照“一個(gè)中心,三重防護(hù)”核心思想,集指導(dǎo)、監(jiān)測(cè)、防護(hù)、響應(yīng)于一體的防護(hù)體系,通過(guò)部署工控防火墻、工控安全審計(jì)系統(tǒng)、工控主機(jī)衛(wèi)士、工業(yè)安全管理平臺(tái)等安全產(chǎn)品,不斷提高軌道交通行業(yè)工業(yè)信息安全保障水平,實(shí)現(xiàn)軌道交通綜合監(jiān)控系統(tǒng)“安全管理規(guī)范有序、安全風(fēng)險(xiǎn)管控有數(shù)、安全態(tài)勢(shì)直觀可見(jiàn)、網(wǎng)絡(luò)攻擊主動(dòng)防御、安全事件響應(yīng)快速”的總體目標(biāo)。

      c7040245472e783a891b46a8cb37ec02_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


      安全區(qū)域邊界

      在控制中心、車(chē)站、車(chē)輛段、停車(chē)場(chǎng)綜合監(jiān)控系統(tǒng)與其他系統(tǒng)接口邊界處采用主主模式部署兩臺(tái)工控防火墻,通過(guò)白名單方式控制訪問(wèn)數(shù)據(jù)流,優(yōu)化訪問(wèn)控制規(guī)則,基于應(yīng)用協(xié)議進(jìn)行訪問(wèn)控制等技術(shù)手段實(shí)現(xiàn)區(qū)域隔離。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      安全通信網(wǎng)絡(luò)

      在控制中心、車(chē)站、車(chē)輛段及停車(chē)場(chǎng)等網(wǎng)絡(luò)核心交換機(jī)旁路部署工控安全審計(jì)系統(tǒng)及工控入侵檢測(cè)系統(tǒng),基于通信報(bào)文深度解析技術(shù),實(shí)時(shí)檢測(cè)針對(duì)PLC、DCS、上位機(jī)等重要的工控設(shè)備的網(wǎng)絡(luò)攻擊、用戶(hù)誤操作、用戶(hù)違規(guī)操作、非法設(shè)備接入以及蠕蟲(chóng)、病毒等惡意軟件的傳播行為,并實(shí)時(shí)報(bào)警,同時(shí)詳實(shí)記錄一切網(wǎng)絡(luò)通信行為,包括指令級(jí)的工業(yè)控制協(xié)議通信記錄,為軌交綜合監(jiān)控系統(tǒng)的安全事故調(diào)查提供堅(jiān)實(shí)的基礎(chǔ)。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      1. 安全區(qū)域邊界

      在控制中心、車(chē)站、車(chē)輛段及停車(chē)場(chǎng)等網(wǎng)絡(luò)核心交換機(jī)旁路部署工控安全審計(jì)系統(tǒng)及工控入侵檢測(cè)系統(tǒng),基于通信報(bào)文深度解析技術(shù),實(shí)時(shí)檢測(cè)針對(duì)PLC、DCS、上位機(jī)等重要的工控設(shè)備的網(wǎng)絡(luò)攻擊、用戶(hù)誤操作、用戶(hù)違規(guī)操作、非法設(shè)備接入以及蠕蟲(chóng)、病毒等惡意軟件的傳播行為,并實(shí)時(shí)報(bào)警,同時(shí)詳實(shí)記錄一切網(wǎng)絡(luò)通信行為,包括指令級(jí)的工業(yè)控制協(xié)議通信記錄,為軌交綜合監(jiān)控系統(tǒng)的安全事故調(diào)查提供堅(jiān)實(shí)的基礎(chǔ)。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      2.安全通信網(wǎng)絡(luò)

      在控制中心、車(chē)站、車(chē)輛段及停車(chē)場(chǎng)等網(wǎng)絡(luò)核心交換機(jī)旁路部署工控安全審計(jì)系統(tǒng)及工控入侵檢測(cè)系統(tǒng),基于通信報(bào)文深度解析技術(shù),實(shí)時(shí)檢測(cè)針對(duì)PLC、DCS、上位機(jī)等重要的工控設(shè)備的網(wǎng)絡(luò)攻擊、用戶(hù)誤操作、用戶(hù)違規(guī)操作、非法設(shè)備接入以及蠕蟲(chóng)、病毒等惡意軟件的傳播行為,并實(shí)時(shí)報(bào)警,同時(shí)詳實(shí)記錄一切網(wǎng)絡(luò)通信行為,包括指令級(jí)的工業(yè)控制協(xié)議通信記錄,為軌交綜合監(jiān)控系統(tǒng)的安全事故調(diào)查提供堅(jiān)實(shí)的基礎(chǔ)。

      01ebe667bcd01596777855e5e8e36b5f_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      3.安全計(jì)算環(huán)境

      在中央監(jiān)控系統(tǒng)、車(chē)站、車(chē)輛段、停車(chē)場(chǎng)等處的工作站、服務(wù)器等終端設(shè)備上部署工控主機(jī)衛(wèi)士,使用“白名單”技術(shù)固化工作站行為,能夠?qū)C合監(jiān)控系統(tǒng)應(yīng)用的各類(lèi)老舊操作系統(tǒng)、應(yīng)用系統(tǒng)進(jìn)行安全防護(hù),確保惡意代碼軟件、違規(guī)軟件無(wú)法在工作站上運(yùn)行,保障綜合監(jiān)控系統(tǒng)應(yīng)用業(yè)務(wù)處理全過(guò)程安全。

      2cc2ba2f7521917cd2d5108ab2833109_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      4.安全管理中心

      通過(guò)組建安全運(yùn)營(yíng)中心,采集安全日志進(jìn)行關(guān)聯(lián)分析匯總呈現(xiàn),對(duì)安全設(shè)備進(jìn)行集中管控,為綜合監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全運(yùn)營(yíng)提供決策支持,加強(qiáng)安全事件響應(yīng)速度與安全運(yùn)維能力。

      9d5ed03c0f5d2b63d3d11546ddab2a67_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

      效益評(píng)估

      1、等保安全合規(guī)

      建立了涵蓋軌道交通網(wǎng)絡(luò)、控制、數(shù)據(jù)、應(yīng)用、設(shè)備的安全防護(hù)框架,形成體系化軌道交通安全解決方案。

      2、運(yùn)營(yíng)安全能力顯著提升

      實(shí)現(xiàn)了通信網(wǎng)絡(luò)安全可控、車(chē)輛運(yùn)行安全實(shí)時(shí)監(jiān)測(cè),綜合監(jiān)控系統(tǒng)穩(wěn)定運(yùn)行,為軌交系統(tǒng)提供有力信息安全支撐,提升軌道交通運(yùn)營(yíng)安全能力水平。



      備案號(hào)碼:蘇ICP備12069441號(hào)
      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      博智安全教學(xué)實(shí)訓(xùn)靶場(chǎng)

      博智安全比武競(jìng)賽靶場(chǎng)

      博智安全紅藍(lán)對(duì)抗靶場(chǎng)

      博智安全試驗(yàn)鑒定靶場(chǎng)

      博智安全應(yīng)急處置靶場(chǎng)

      博智安全威脅誘捕系統(tǒng)

      博智安全自動(dòng)化滲透攻擊系統(tǒng)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      博智工控防火墻

      博智工控主機(jī)衛(wèi)士

      博智工控安全審計(jì)系統(tǒng)

      博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)

      博智工控安全隔離網(wǎng)閘

      博智工控入侵檢測(cè)系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺(tái)

      博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)

      博智工業(yè)安全管理平臺(tái)

      博智工控安全等級(jí)保護(hù)檢查工具箱

      博智工業(yè)互聯(lián)網(wǎng)安全應(yīng)急處置工具箱

      博智安全態(tài)勢(shì)感知平臺(tái)

      數(shù)據(jù)安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機(jī)監(jiān)控與審計(jì)系統(tǒng)

      博智計(jì)算機(jī)終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測(cè)系統(tǒng)

      博智專(zhuān)用運(yùn)維管理系統(tǒng)

      博智存儲(chǔ)介質(zhì)信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數(shù)據(jù)分析研判平臺(tái)

      臻相電勘寶電子數(shù)據(jù)智能勘查系統(tǒng)

      臻相電子證據(jù)固定工具

      臻相多通道硬盤(pán)復(fù)制系統(tǒng)

      電子數(shù)據(jù)取證工作站

      臻相電子書(shū)一體化取證桌

      臻相臨機(jī)密碼破解系統(tǒng)

      網(wǎng)絡(luò)靶場(chǎng)
      工業(yè)互聯(lián)網(wǎng)安全
      售后咨詢(xún)

      聯(lián)系我們

      公眾號(hào)
      TOP