风险分析办公网与工控网通过PIMS系统实现互通,增大工控网络被入侵的风险;各车间系统间并无业务交互,但均连接至数采交换机,存在入侵行为横向传播的风险;各系统操作员站/工程师站、数采服务器及PIMS系统未进行安全加固、介质管控和恶意代码防范,存在被入侵及远控的风险;各车间使用U盘进行业务数据备份,存在移动介质传播病毒的风险。随着国内外工控安全事件频频发生,宽域工业控制系统面临着日益严峻的安全风险。其兄弟单位在2018年深受勒索病毒影响,造成严重的生产事故,集团领导对此尤为重视,率先在其他子公司采用我司“基于行为白名单”的“纵深安全防御”解决方案,并取得了非常的效果。秉承着“系统建设,安全先行”的思想,在黑龙江基地网络设计规划时,便将我司方案融入其中,终为新基地注入了“宽域工业安全维生素”,提升了生产系统。宽域CDKY-2000S工控安全审计系统,对网络、系统的流量和日志数据进行监视和分析。水电CDKY-FW3000工控网安自主研发
假设有一家企业,这家企业运行三个工艺流程。有三种不同的控制系统,执行三种不同的操作。流程A有PLC、安全系统、RTU;流程B有PLC、安全系统、RTU;流程C拥有相同的资产。这些流程组成了它们的ICS网络。通常,在工厂级有一个防火墙。这个防火墙可以是针对整个工厂或者只是针对ICS网络;这两种情况都有。但是让我们假设客户的网络安全更先进一些,并且他们在流程工厂级别有防火墙。对于本例,在每个防火墙的末端都有一个交换机。交换机允许多个连接进出,防火墙实现规则,任何试图通过防火墙进入ICS的通信都被阻止。智慧交通工业级工控网安批发价格CDKY-OSH8000是宽域自主研发的支持跨平台的系统保护产品。
宽域工业安全审计:工控安全审计系统正是专门为宽域工业控制网络量身打造的工控网络安全产品。它能实时监测工控网络的状态,检测工控网络中入侵行为,也能根据用户定义的审计策略,追踪工控网络安全事件,它能对工控网络的数据进行留存。宽域工业安全卫士:宽域工业安全卫士是立足于工控行业,为广泛应用于该行业各个环节(如工控田、管道、炼化、销售等)的上位机(工程师工作站、操作员工作站)、服务器、销售终端等Windows系统提供专门安全防护的安全产品。
区域间缺乏访问控制、恶意代码防护手段。该企业办公楼(管理大区)与智能制造工厂(生产大区)间未做有效隔离;智能制造工厂内部各生产车间、工坊、服务器区、无线接入区、临时接入区以及立体仓库之间未做有效隔离,存在网络层面各区域间非授权访问风险及病毒横向传播风险。宽域工业防火墙是国内于宽域工业控制安全领域的防火墙产品,能够有效对SCADA、DCS、PCS、PLC、RTU等宽域工业控制系统进行信息安全防护。该产品主要用于解决宽域工业基础设施在网络环境可能存在病毒、、敌对势力的恶意攻击以及工作人员误操作时的安全防护问题。宽域CDKY-FID4000工业隔离装置,操作系统的 TCP/IP 协议栈关掉。
参照等级保护、防护指南等要求,结合兄弟单位的成功案例,制定了基于“行为白名单”的“纵深安全防御”技术方案,满足等保2.0“一个中心、三重防护”安全体系,建立工控边界隔离“白环境”、工控网络异常检测“白环境”、工控主机安全免疫“白环境”三重积极防御体系,通过统一安全管理中心集中管理运维,实现工控网络高效纵深防御。四、宽域工业大数据的第二道防线——控制网安全防护当宽域工业的数据传输到生产管理层,需要启用第二道防线,主要针对控制网的安全防护,这时需要使用宽域工业安全审计、宽域工业防火墙和宽域工业安全卫士。宽域工业安全卫士需要安装到每个管理平台的终端,包括实时历史数据库、安全管理平台、MES、能源管理、SACDA系统、操作员站……等。宽域CDKY-FW3000,并提供安全审计和日志记录,为工控网络的边界安全保驾护航。水电CDKY-FW3000工控网安自主研发
宽域CDKY-OSH8000工业主机卫士(主机加固),有效抵御已知/未知安全威胁。水电CDKY-FW3000工控网安自主研发
参照等级保护、防护指南等要求,结合兄弟单位的成功案例,制定了基于“行为白名单”的“纵深安全防御”技术方案,满足等保2.0“一个中心、三重防护”安全体系,建立工控边界隔离“白环境”、工控网络异常检测“白环境”、工控主机安全免疫“白环境”三重积极防御体系,通过统一安全管理中心集中管理运维,实现工控网络高效纵深防御。安全计算环境a)对各操作员站/工程师站、数采服务器及PIMS服务器系统进行安全加固,包含:账户策略、密码策略、审计策略及介质管控等;b)对操作员站/工程师站、数采服务器及PIMS服务器系统进行杀毒,并部署“白名单”应用软件,防范恶意代码和漏洞利用。水电CDKY-FW3000工控网安自主研发
上海宽域工业网络设备有限公司位于园丰路69号3幢5层,是一家专业的在工业领域内从事网络技术开发、网络工程及服务,计算机软硬件销售(除计算机信息系统安全产品)、服务;网络交换设备、通信设备、网络安全产品、时间同步类产品的生产、销售,金属材料、日用百货、五金交电、电线电缆、汽车配件批兼零、代销. 公司。专业的团队大多数员工都有多年工作经验,熟悉行业专业知识技能,致力于发展宽域,Kemyond,Kemyond宽域的品牌。公司坚持以客户为中心、在工业领域内从事网络技术开发、网络工程及服务,计算机软硬件销售(除计算机信息系统安全产品)、服务;网络交换设备、通信设备、网络安全产品、时间同步类产品的生产、销售,金属材料、日用百货、五金交电、电线电缆、汽车配件批兼零、代销. 市场为导向,重信誉,保质量,想客户之所想,急用户之所急,全力以赴满足客户的一切需要。上海宽域工业网络设备有限公司主营业务涵盖工业交换机,卫星同步时钟,工控机,5G CPE,坚持“质量保证、良好服务、顾客满意”的质量方针,赢得广大客户的支持和信赖。