官網熱線:400-100-0298
      案例賞析 | “一個中心,三重防護”護航智慧城市軌交-為國家安全鍛矛鑄盾

      首頁

      產品體系

      解決方案

      案例精選

      新聞動態

      關于我們

      聯系我們

      安全服務

      資源中心

      返回上一層

      網絡靶場(博智安全總部)

      工業互聯網安全(博智數智)

      數據安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業單位

      教育

      智能制造

      其他

      安全服務

      其他行業

      案例精選

      首頁 > 案例精選 > 其他行業
      所有內容 特種 能源 智能制造 教育 水務 其他行業

      案例賞析 | “一個中心,三重防護”護航智慧城市軌交

      案例背景

      某市城市軌道交通公司負責該市城市軌道交通規劃、建設、運營。城市軌道交通屬于集多專業、多工種于一身的復雜系統,各系統脆弱性被利用易造成信息安全事件,影響軌交系統正常運行,嚴重時可能誘發安全事故。在監管要求方面,公安部門要求軌道交通重要系統需要按照等級保護標準要求進行安全建設。本次項目基于等級保護2.0 標準要求,依照“一個中心,三重防護”核心思想,設計軌道交通綜合監控系統工控網絡安全建設方案,保障綜合監控系統安全,支撐軌交系統安全穩定運行。

      ad688d02fa686d1313d53cb24ff84dfa_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      案例需求

      (1)未進行安全域劃分,區域間未設置訪問控制措施;

      (2)缺少網絡安全風險監控技術,不能及時發現信息安全問題,出現問題后靠人員經驗排查;

      (3)系統運行后,操作站和服務器很少打補丁,存在系統漏洞,系統安全配置較薄弱,防病毒軟件安裝不全面;

      (4)系統工作站缺少身份認證和接入控制,且權限很大;

      (5)存在使用移動存儲介質不規范問題,易引入病毒以及黑客攻擊程序。

      解決方案

      本項目基于等級保護2.0 標準要求,依照“一個中心,三重防護”核心思想,集指導、監測、防護、響應于一體的防護體系,通過部署工控防火墻、工控安全審計系統、工控主機衛士、工業安全管理平臺等安全產品,不斷提高軌道交通行業工業信息安全保障水平,實現軌道交通綜合監控系統“安全管理規范有序、安全風險管控有數、安全態勢直觀可見、網絡攻擊主動防御、安全事件響應快速”的總體目標。

      c7040245472e783a891b46a8cb37ec02_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


      安全區域邊界

      在控制中心、車站、車輛段、停車場綜合監控系統與其他系統接口邊界處采用主主模式部署兩臺工控防火墻,通過白名單方式控制訪問數據流,優化訪問控制規則,基于應用協議進行訪問控制等技術手段實現區域隔離。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      安全通信網絡

      在控制中心、車站、車輛段及停車場等網絡核心交換機旁路部署工控安全審計系統及工控入侵檢測系統,基于通信報文深度解析技術,實時檢測針對PLC、DCS、上位機等重要的工控設備的網絡攻擊、用戶誤操作、用戶違規操作、非法設備接入以及蠕蟲、病毒等惡意軟件的傳播行為,并實時報警,同時詳實記錄一切網絡通信行為,包括指令級的工業控制協議通信記錄,為軌交綜合監控系統的安全事故調查提供堅實的基礎。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      1. 安全區域邊界

      在控制中心、車站、車輛段及停車場等網絡核心交換機旁路部署工控安全審計系統及工控入侵檢測系統,基于通信報文深度解析技術,實時檢測針對PLC、DCS、上位機等重要的工控設備的網絡攻擊、用戶誤操作、用戶違規操作、非法設備接入以及蠕蟲、病毒等惡意軟件的傳播行為,并實時報警,同時詳實記錄一切網絡通信行為,包括指令級的工業控制協議通信記錄,為軌交綜合監控系統的安全事故調查提供堅實的基礎。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      2.安全通信網絡

      在控制中心、車站、車輛段及停車場等網絡核心交換機旁路部署工控安全審計系統及工控入侵檢測系統,基于通信報文深度解析技術,實時檢測針對PLC、DCS、上位機等重要的工控設備的網絡攻擊、用戶誤操作、用戶違規操作、非法設備接入以及蠕蟲、病毒等惡意軟件的傳播行為,并實時報警,同時詳實記錄一切網絡通信行為,包括指令級的工業控制協議通信記錄,為軌交綜合監控系統的安全事故調查提供堅實的基礎。

      01ebe667bcd01596777855e5e8e36b5f_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      3.安全計算環境

      在中央監控系統、車站、車輛段、停車場等處的工作站、服務器等終端設備上部署工控主機衛士,使用“白名單”技術固化工作站行為,能夠對綜合監控系統應用的各類老舊操作系統、應用系統進行安全防護,確保惡意代碼軟件、違規軟件無法在工作站上運行,保障綜合監控系統應用業務處理全過程安全。

      2cc2ba2f7521917cd2d5108ab2833109_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      4.安全管理中心

      通過組建安全運營中心,采集安全日志進行關聯分析匯總呈現,對安全設備進行集中管控,為綜合監控系統網絡安全運營提供決策支持,加強安全事件響應速度與安全運維能力。

      9d5ed03c0f5d2b63d3d11546ddab2a67_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

      效益評估

      1、等保安全合規

      建立了涵蓋軌道交通網絡、控制、數據、應用、設備的安全防護框架,形成體系化軌道交通安全解決方案。

      2、運營安全能力顯著提升

      實現了通信網絡安全可控、車輛運行安全實時監測,綜合監控系統穩定運行,為軌交系統提供有力信息安全支撐,提升軌道交通運營安全能力水平。



      備案號碼:蘇ICP備12069441號
      網絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統

      博智安全自動化滲透攻擊系統

      工業互聯網安全(博智數智)

      博智工控防火墻

      博智工控主機衛士

      博智工控安全審計系統

      博智工業網絡蜜罐系統

      博智工控安全隔離網閘

      博智工控入侵檢測系統

      博智工控漏洞掃描系統

      博智工控漏洞挖掘平臺

      博智工業資產測繪與脆弱性評估系統

      博智安全配置核查系統

      博智工控信息安全風險評估系統

      博智工業安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業互聯網安全應急處置工具箱

      博智安全態勢感知平臺

      數據安全(博智密安)

      博智微信保密檢查系統

      博智主機監控與審計系統

      博智計算機終端保密檢查系統

      博智身份鑒別系統

      博智惡意代碼輔助檢測系統

      博智專用運維管理系統

      博智存儲介質信息消除系統

      電子取證(上海臻相)

      臻相電子數據分析研判平臺

      臻相電勘寶電子數據智能勘查系統

      臻相電子證據固定工具

      臻相多通道硬盤復制系統

      電子數據取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統

      網絡靶場
      工業互聯網安全
      售后咨詢

      聯系我們

      公眾號
      TOP