如需注冊,請前往電腦端
針對鋼鐵行業(yè)網(wǎng)絡(luò)現(xiàn)狀,結(jié)合《指南》要求,從安全防護(hù)和安全監(jiān)測兩方面綜合考慮,規(guī)劃設(shè)計(jì)了安全防護(hù)技術(shù)方法,形成了適用于鋼鐵冶金企業(yè)的能源在線監(jiān)測、能效分析平臺和企業(yè)級能源優(yōu)化系統(tǒng)。
沒有對其內(nèi)部生產(chǎn)控制系統(tǒng)及網(wǎng)絡(luò)進(jìn)行分區(qū)、分層,無法將惡意軟件、黑客攻擊、非法操作等行為控制在特定區(qū)域內(nèi),易發(fā)生全局性網(wǎng)絡(luò)安全風(fēng)險
分廠控制網(wǎng)絡(luò)采用同網(wǎng)段組網(wǎng),PLC、DCS等重要控制系統(tǒng)缺乏安全防護(hù)和訪問控制措施,各分廠控制網(wǎng)與骨干環(huán)網(wǎng)之間無隔離防護(hù)措施
控制流程復(fù)雜、設(shè)備種類繁多、通信協(xié)議多樣,導(dǎo)致采集數(shù)據(jù)安全性無法得到保障
內(nèi)部控制系統(tǒng)及網(wǎng)絡(luò)缺乏安全監(jiān)測與審計(jì)措施,無法及時發(fā)現(xiàn)非法訪問、非法操作、惡意攻擊等行為,缺乏統(tǒng)一的安全管理平臺
多層次協(xié)同防御,合力保障安全
防護(hù)體系
監(jiān)測體系
響應(yīng)體系
專業(yè)的安全評估服務(wù)
獲得專業(yè)的安全評估服務(wù),全面了解工控系統(tǒng)安全現(xiàn)狀,獲得專家級安全整改意見,滿足工控系統(tǒng)政策監(jiān)管需求
全方位工控系統(tǒng)網(wǎng)絡(luò)安全服務(wù)
企業(yè)工控系統(tǒng)網(wǎng)絡(luò)安全統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一建設(shè)、統(tǒng)一管理,驗(yàn)證企業(yè)工控系統(tǒng)安全防護(hù)措施有效性,提升企業(yè)工控系統(tǒng)安全防護(hù)能力
安全管理監(jiān)控平臺
確保企業(yè)使用的工控系統(tǒng)、設(shè)備安全可靠,無明顯的漏洞和可被利用的后門,全面提升企業(yè)應(yīng)對工控系統(tǒng)網(wǎng)絡(luò)安全事件應(yīng)急處理能力
安全監(jiān)測和應(yīng)急預(yù)案演練
安全監(jiān)測和應(yīng)急預(yù)案演練
河北某鋼鐵公司全生命周期工控安全防護(hù)體系建設(shè)
該公司于近年進(jìn)行了信息化改造,新增了ERP與MES系統(tǒng)。MES系統(tǒng)的應(yīng)用使得辦公網(wǎng)與工控網(wǎng)之間出現(xiàn)許多新的連接點(diǎn),為保障企業(yè)的安全生產(chǎn),以數(shù)據(jù)采集業(yè)務(wù)的安全為基礎(chǔ),為該廠規(guī)劃建設(shè)了新一代的全生命周期工控安全防護(hù)體系。
西北某鋼鐵集團(tuán)信息安全防護(hù)改造、風(fēng)險評估和等級保護(hù)測評定級
某鋼鐵集團(tuán)是國家“一五”期間重點(diǎn)建設(shè)項(xiàng)目之一,擁有三大鋼鐵生產(chǎn)基地,該集團(tuán)在其旗下某基地完成了一期信息安全防護(hù)改造并進(jìn)行了風(fēng)險評估和等級保護(hù)測評定級,實(shí)現(xiàn)了該集團(tuán)在工控安全領(lǐng)域的新突破,使得該集團(tuán)成為行業(yè)內(nèi)安全防護(hù)領(lǐng)域研究探索的先驅(qū)。
中石化某油田分公司石化總廠工控安全體系建設(shè)
該廠工業(yè)控制系統(tǒng)品牌雜、數(shù)量多,各控制系統(tǒng)獨(dú)立運(yùn)行,安全防護(hù)措施久未更新,通過本項(xiàng)目建設(shè),實(shí)現(xiàn)以數(shù)據(jù)采集業(yè)務(wù)安全為核心的工控系統(tǒng)信息安全縱深防御監(jiān)測體系,實(shí)現(xiàn)各板塊工控網(wǎng)絡(luò)安全異常與威脅可視化,有效的應(yīng)對網(wǎng)絡(luò)安全風(fēng)險。
中石化某基地氣田工控信息安全風(fēng)險評估
該基地建設(shè)規(guī)范標(biāo)準(zhǔn)高,設(shè)備工藝先進(jìn),在安全生產(chǎn)方面一直作為中石化的標(biāo)桿企業(yè),該油田下屬1個采氣廠、1個凈化廠進(jìn)行了工控信息安全風(fēng)險評估,從管理措施和技術(shù)防護(hù)兩個維度為該基地做出了客觀的測評,是該基地每年的安全大考核中重要組成部分。
測試在發(fā)生突發(fā)/重大信息安全事件時,第一時間提供包括抑制止損、事件分析、業(yè)務(wù)損失評估、系統(tǒng)加固、事件溯源的應(yīng)急響應(yīng)服務(wù),盡可能的減小和控制信息安全事件造成的損失,提供有效的響應(yīng)和恢復(fù)指導(dǎo),并努力防止安全事件的發(fā)生。
通過滲透測試和漏洞掃描等手段,對用戶工控系統(tǒng)進(jìn)行安全技術(shù)測評發(fā)現(xiàn)其中可能存在的脆弱性問題和更深層次的弱點(diǎn),揭示工控系統(tǒng)存在的安全風(fēng)險,為用戶提供工控信息安全整改方案,以降低工控系統(tǒng)被惡意攻擊者利用的安全風(fēng)險。
提供安全攻防演練服務(wù),通過對客戶的安全技術(shù)人員的安全培訓(xùn),進(jìn)行針對性的防御。并通過搭建的實(shí)戰(zhàn)環(huán)境幫助用戶建立從理論到實(shí)踐的逐步漸進(jìn)過程,使用戶能夠提升對安全隱患的學(xué)習(xí)理解,并從實(shí)戰(zhàn)環(huán)境中提升安全技能,更好地保護(hù)工業(yè)環(huán)境中的數(shù)據(jù)信息安全。
與高校、安全實(shí)驗(yàn)室合作,通過工控安全培訓(xùn)提高安全技術(shù)人員的安全意識和安全技能,加強(qiáng)對生產(chǎn)監(jiān)控系統(tǒng)安全防護(hù)的技術(shù)支撐能力。培訓(xùn)內(nèi)容主要分為等級保護(hù)相關(guān)培訓(xùn)、安全風(fēng)險評估相關(guān)培訓(xùn)、全員安全意識培訓(xùn)、攻防安全技術(shù)培訓(xùn)、分級評估和定制化培訓(xùn)等。