如需注冊,請前往電腦端
針對鋼鐵行業(yè)網(wǎng)絡現(xiàn)狀,結(jié)合《指南》要求,從安全防護和安全監(jiān)測兩方面綜合考慮,規(guī)劃設計了安全防護技術(shù)方法,形成了適用于鋼鐵冶金企業(yè)的能源在線監(jiān)測、能效分析平臺和企業(yè)級能源優(yōu)化系統(tǒng)。
沒有對其內(nèi)部生產(chǎn)控制系統(tǒng)及網(wǎng)絡進行分區(qū)、分層,無法將惡意軟件、黑客攻擊、非法操作等行為控制在特定區(qū)域內(nèi),易發(fā)生全局性網(wǎng)絡安全風險
分廠控制網(wǎng)絡采用同網(wǎng)段組網(wǎng),PLC、DCS等重要控制系統(tǒng)缺乏安全防護和訪問控制措施,各分廠控制網(wǎng)與骨干環(huán)網(wǎng)之間無隔離防護措施
控制流程復雜、設備種類繁多、通信協(xié)議多樣,導致采集數(shù)據(jù)安全性無法得到保障
內(nèi)部控制系統(tǒng)及網(wǎng)絡缺乏安全監(jiān)測與審計措施,無法及時發(fā)現(xiàn)非法訪問、非法操作、惡意攻擊等行為,缺乏統(tǒng)一的安全管理平臺
多層次協(xié)同防御,合力保障安全
防護體系
監(jiān)測體系
響應體系
專業(yè)的安全評估服務
獲得專業(yè)的安全評估服務,全面了解工控系統(tǒng)安全現(xiàn)狀,獲得專家級安全整改意見,滿足工控系統(tǒng)政策監(jiān)管需求
全方位工控系統(tǒng)網(wǎng)絡安全服務
企業(yè)工控系統(tǒng)網(wǎng)絡安全統(tǒng)一規(guī)劃、統(tǒng)一標準、統(tǒng)一建設、統(tǒng)一管理,驗證企業(yè)工控系統(tǒng)安全防護措施有效性,提升企業(yè)工控系統(tǒng)安全防護能力
安全管理監(jiān)控平臺
確保企業(yè)使用的工控系統(tǒng)、設備安全可靠,無明顯的漏洞和可被利用的后門,全面提升企業(yè)應對工控系統(tǒng)網(wǎng)絡安全事件應急處理能力
安全監(jiān)測和應急預案演練
安全監(jiān)測和應急預案演練
河北某鋼鐵公司全生命周期工控安全防護體系建設
該公司于近年進行了信息化改造,新增了ERP與MES系統(tǒng)。MES系統(tǒng)的應用使得辦公網(wǎng)與工控網(wǎng)之間出現(xiàn)許多新的連接點,為保障企業(yè)的安全生產(chǎn),以數(shù)據(jù)采集業(yè)務的安全為基礎,為該廠規(guī)劃建設了新一代的全生命周期工控安全防護體系。
西北某鋼鐵集團信息安全防護改造、風險評估和等級保護測評定級
某鋼鐵集團是國家“一五”期間重點建設項目之一,擁有三大鋼鐵生產(chǎn)基地,該集團在其旗下某基地完成了一期信息安全防護改造并進行了風險評估和等級保護測評定級,實現(xiàn)了該集團在工控安全領域的新突破,使得該集團成為行業(yè)內(nèi)安全防護領域研究探索的先驅(qū)。
中石化某油田分公司石化總廠工控安全體系建設
該廠工業(yè)控制系統(tǒng)品牌雜、數(shù)量多,各控制系統(tǒng)獨立運行,安全防護措施久未更新,通過本項目建設,實現(xiàn)以數(shù)據(jù)采集業(yè)務安全為核心的工控系統(tǒng)信息安全縱深防御監(jiān)測體系,實現(xiàn)各板塊工控網(wǎng)絡安全異常與威脅可視化,有效的應對網(wǎng)絡安全風險。
中石化某基地氣田工控信息安全風險評估
該基地建設規(guī)范標準高,設備工藝先進,在安全生產(chǎn)方面一直作為中石化的標桿企業(yè),該油田下屬1個采氣廠、1個凈化廠進行了工控信息安全風險評估,從管理措施和技術(shù)防護兩個維度為該基地做出了客觀的測評,是該基地每年的安全大考核中重要組成部分。
測試在發(fā)生突發(fā)/重大信息安全事件時,第一時間提供包括抑制止損、事件分析、業(yè)務損失評估、系統(tǒng)加固、事件溯源的應急響應服務,盡可能的減小和控制信息安全事件造成的損失,提供有效的響應和恢復指導,并努力防止安全事件的發(fā)生。
通過滲透測試和漏洞掃描等手段,對用戶工控系統(tǒng)進行安全技術(shù)測評發(fā)現(xiàn)其中可能存在的脆弱性問題和更深層次的弱點,揭示工控系統(tǒng)存在的安全風險,為用戶提供工控信息安全整改方案,以降低工控系統(tǒng)被惡意攻擊者利用的安全風險。
提供安全攻防演練服務,通過對客戶的安全技術(shù)人員的安全培訓,進行針對性的防御。并通過搭建的實戰(zhàn)環(huán)境幫助用戶建立從理論到實踐的逐步漸進過程,使用戶能夠提升對安全隱患的學習理解,并從實戰(zhàn)環(huán)境中提升安全技能,更好地保護工業(yè)環(huán)境中的數(shù)據(jù)信息安全。
與高校、安全實驗室合作,通過工控安全培訓提高安全技術(shù)人員的安全意識和安全技能,加強對生產(chǎn)監(jiān)控系統(tǒng)安全防護的技術(shù)支撐能力。培訓內(nèi)容主要分為等級保護相關(guān)培訓、安全風險評估相關(guān)培訓、全員安全意識培訓、攻防安全技術(shù)培訓、分級評估和定制化培訓等。