官網(wǎng)熱線:400-100-0298
      水電廠工控網(wǎng)絡安全解決方案-為國家安全鍛矛鑄盾

      首頁

      產(chǎn)品體系

      解決方案

      案例精選

      新聞動態(tài)

      關(guān)于我們

      聯(lián)系我們

      安全服務

      資源中心

      返回上一層

      網(wǎng)絡靶場(博智安全總部)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      數(shù)據(jù)安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務

      能源
      方案簡介 解決思路 解決方案 客戶價值

      方案簡介

      水電廠工控網(wǎng)絡安全解決方案

      我國地勢西高東低、呈階梯狀分布,階梯交界處水流急、落差大,具有豐富的水力資源,為水電站建設提供了得天獨厚的環(huán)境,建設了大量水電站,用于滿足人民日益增長的用電需求。隨著“兩化融合”的推進,水力發(fā)電系統(tǒng)工控網(wǎng)絡面臨著各種網(wǎng)絡攻擊,安全形勢愈發(fā)嚴峻。博智安全以“發(fā)改委14號令”、“能源局36號文”以及等保2.0等相關(guān)政策標準為依據(jù),結(jié)合水利發(fā)電企業(yè)工控網(wǎng)絡安全現(xiàn)狀,基于“一個中心,三重防護”的總體思路,提供整體的網(wǎng)絡安全解決方案。

      解決思路

      icon3.pngicon3.pngicon2.pngicon2.png
      通信行為審計邊界安全防護主機安全加固安全集中管控
      在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間部署工控安全隔離網(wǎng)閘,實現(xiàn)工控網(wǎng)絡邊界隔離;在生產(chǎn)控制大區(qū)關(guān)鍵節(jié)點部署工控安全審計系統(tǒng),實時監(jiān)測工控網(wǎng)絡流量,及時發(fā)現(xiàn)網(wǎng)絡攻擊、違規(guī)操作等行為。在安全I區(qū)與安全II區(qū)之間、關(guān)鍵控制設備之前(LCU)部署工控防火墻,實現(xiàn)網(wǎng)絡區(qū)域間邏輯隔離、訪問控制等;在網(wǎng)絡邊界部署工控入侵檢測系統(tǒng),實現(xiàn)外部威脅(病毒、木馬等)的檢測、告警及處置。在工程師站、操作員站以及關(guān)鍵服務器上部署工控主機衛(wèi)士,基于程序白名單、外設管控以及基線核查等功能,實現(xiàn)對病毒、木馬及其它惡意程序攻擊行為的阻斷,對外設端口的管控,提升主機安全防護能力。在生產(chǎn)控制大區(qū)設立安全管理中心,部署工控安全管理平臺對安全設備進行集中管控,同時基于安全設備產(chǎn)生的日志數(shù)據(jù)、告警數(shù)據(jù)進行安全事件關(guān)聯(lián)分析,挖掘潛在安全威脅;部署工控漏洞掃描系統(tǒng),定期對工控網(wǎng)絡進行漏洞掃描,及時發(fā)現(xiàn)網(wǎng)絡安全漏洞。


      icon3.png

      通信行為審計

      在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間部署工控安全隔離網(wǎng)閘,實現(xiàn)工控網(wǎng)絡邊界隔離;在生產(chǎn)控制大區(qū)關(guān)鍵節(jié)點部署工控安全審計系統(tǒng),實時監(jiān)測工控網(wǎng)絡流量,及時發(fā)現(xiàn)網(wǎng)絡攻擊、違規(guī)操作等行為。

      icon3.png

      邊界安全防護

      在安全I區(qū)與安全II區(qū)之間、關(guān)鍵控制設備之前(LCU)部署工控防火墻,實現(xiàn)網(wǎng)絡區(qū)域間邏輯隔離、訪問控制等;在網(wǎng)絡邊界部署工控入侵檢測系統(tǒng),實現(xiàn)外部威脅(病毒、木馬等)的檢測、告警及處置。

      icon2.png

      主機安全加固

      在工程師站、操作員站以及關(guān)鍵服務器上部署工控主機衛(wèi)士,基于程序白名單、外設管控以及基線核查等功能,實現(xiàn)對病毒、木馬及其它惡意程序攻擊行為的阻斷,對外設端口的管控,提升主機安全防護能力。

      icon2.png

      安全集中管控

      在生產(chǎn)控制大區(qū)設立安全管理中心,部署工控安全管理平臺對安全設備進行集中管控,同時基于安全設備產(chǎn)生的日志數(shù)據(jù)、告警數(shù)據(jù)進行安全事件關(guān)聯(lián)分析,挖掘潛在安全威脅;部署工控漏洞掃描系統(tǒng),定期對工控網(wǎng)絡進行漏洞掃描,及時發(fā)現(xiàn)網(wǎng)絡安全漏洞。

      解決方案

      如圖所示,博智水力發(fā)電系統(tǒng)工控網(wǎng)絡安全解決方案按照“安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證 ”的建設原則,基于等保2.0“一個中心,三重防護”的總體思路,從系統(tǒng)網(wǎng)絡架構(gòu)、邊界、終端、數(shù)據(jù)等方面存在的脆弱性以及面臨的潛在安全威脅出發(fā),采用邊界隔離、入侵檢測、安全審計、漏洞掃描等安全技術(shù)手段,為水力發(fā)電系統(tǒng)構(gòu)建體系化安全防護能力,保障水力發(fā)電系統(tǒng)安全穩(wěn)定的運行。

      客戶價值

      icon2.pngicon2.pngicon3.png
      滿足合規(guī)政策要求體系化安全防護能力安全穩(wěn)定運行
      依據(jù)等保2.0“一個中心、三重防護”要求以及電力行業(yè)“安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證”的原則進行設計,滿足監(jiān)管要求。從邊界、網(wǎng)絡、終端、數(shù)據(jù)等多維度對電力監(jiān)控系統(tǒng)進行防護,能夠抵御來自系統(tǒng)外部、內(nèi)部的各種攻擊、入侵以及誤操作等行為。大大降低機組設備因攻擊事件宕機的概率,保障生產(chǎn)網(wǎng)絡的安全穩(wěn)定運行,助力企業(yè)安全生產(chǎn),間接減少經(jīng)濟損失。


      icon2.png

      滿足合規(guī)政策要求

      依據(jù)等保2.0“一個中心、三重防護”要求以及電力行業(yè)“安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證”的原則進行設計,滿足監(jiān)管要求。

      icon2.png

      體系化安全防護能力

      從邊界、網(wǎng)絡、終端、數(shù)據(jù)等多維度對電力監(jiān)控系統(tǒng)進行防護,能夠抵御來自系統(tǒng)外部、內(nèi)部的各種攻擊、入侵以及誤操作等行為。

      icon3.png

      安全穩(wěn)定運行

      大大降低機組設備因攻擊事件宕機的概率,保障生產(chǎn)網(wǎng)絡的安全穩(wěn)定運行,助力企業(yè)安全生產(chǎn),間接減少經(jīng)濟損失。

      備案號碼:蘇ICP備12069441號
      網(wǎng)絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統(tǒng)

      博智安全自動化滲透攻擊系統(tǒng)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      博智工控防火墻

      博智工控主機衛(wèi)士

      博智工控安全審計系統(tǒng)

      博智工業(yè)網(wǎng)絡蜜罐系統(tǒng)

      博智工控安全隔離網(wǎng)閘

      博智工控入侵檢測系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺

      博智工業(yè)資產(chǎn)測繪與脆弱性評估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風險評估系統(tǒng)

      博智工業(yè)安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業(yè)互聯(lián)網(wǎng)安全應急處置工具箱

      博智安全態(tài)勢感知平臺

      數(shù)據(jù)安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機監(jiān)控與審計系統(tǒng)

      博智計算機終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測系統(tǒng)

      博智專用運維管理系統(tǒng)

      博智存儲介質(zhì)信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數(shù)據(jù)分析研判平臺

      臻相電勘寶電子數(shù)據(jù)智能勘查系統(tǒng)

      臻相電子證據(jù)固定工具

      臻相多通道硬盤復制系統(tǒng)

      電子數(shù)據(jù)取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統(tǒng)

      網(wǎng)絡靶場
      工業(yè)互聯(lián)網(wǎng)安全
      售后咨詢

      聯(lián)系我們

      公眾號