官网热线:400-100-0298
炼化企业工控网络安全解决方案-为国家安全锻矛铸盾

首页

产品体系

解决方案

案例精选

新闻动态

关于我们

联系我们

安全服务

资源中心

返回上一层

网络靶场

工控盾

创新产品

上海臻相

返回上一层

特种

能源

政府及事业单位

教育

智能制造

其他

安全服务

能源

解决方案

方案简介 解决思路 解决方案 客户价值

方案简介

炼化企业工控网络安全解决方案

炼化企业工业生产环境具有高温、高压、易燃、易爆、易腐蚀等特点,其工业控制系统一旦被攻击利用,使得核心装置停止运行或系统实时性受到影响,可能导致严重的安全生产事故,带来巨大的经济损失、甚至人员伤亡,随着炼化调度一体化、网络信息化的推进,炼化企业工控网络将面临更加严峻的安全威胁。博智安全依据等保2.0中“一个中心,三重防护”要求,结合石化行业相关政策要求,采取多种技术手段,对L0至L4层网络及其设备进行全面防护,为炼化企业安全生产提供整体的解决方案。

解决思路

icon1.pngicon1.pngicon5.pngicon2.png
安全通信网络安全区域边界安全计算环境安全管理中心
在生产控制网络L3层与L4层之间部署工控安全隔离网闸,通过单向隔离技术将工控系统与外部系统有效隔离,保证内部工控系统安全稳定运;在数采机节点处部署工控防火墙,对OPC协议进行深度解析,保证通信协议的安全。根据炼化业务流程,划分不同网络安全区域(炼化一区、二区、三区),并在不同网络安全区域之间部署工控防火墙,实现不同安全区域之间的逻辑隔离;在生产控制网络L3层边界部署工控入侵检测系统,实现外部威胁(病毒、木马等)的检测、告警及处置。在工程师站、操作员站以及关键服务器上部署工控主机卫士,基于程序白名单、外设管控以及基线核查等功能,实现对病毒、木马及其它恶意程序攻击行为的阻断,对外设端口的管控,提升主机安全防护能力。在生产控制网络L3层设立安全管理中心,部署工控安全管理平台对安全设备进行集中管控,同时基于安全设备产生的日志数据、告警数据进行安全事件关联分析、挖掘,实时监测设备运行状态、安全风险,实现安全管理可感、可知、可视。


解决方案

如图所示,博智炼化企业工控网络安全解决方案基于等保2.0“一个中心,三重防护”的总体思路,从工业控制系统网络架构、边界、终端、数据等方面存在的脆弱性以及面临的潜在安全威胁出发,采用边界隔离、入侵检测、安全审计、漏洞扫描等安全技术手段,构建一套适合炼化企业安全生产的集“监测、响应、防护”于一体的工控安全防护体系,实现炼化企业工业控制系统“安全管理规范有序、安全风险管控有数、安全态势直观可见、网络攻击主动防御、安全事件响应快速”的总体目标。

客户价值

icon2.pngicon2.pngicon1.png
满足合规政策要求一次性通过等保测评为企业数字化转型提供安全保障
满足等保2.0、《工信部安全防护指南》、《中国石化工业仪表控制系统安全防护实施规定》、《中国石油炼化企业工业控制系统信息安全等级保护及定级指导意见》等要求。方案按照等保2.0三级防护要求进行设计,配合进行自查和整改后,确保具备三级防护能力,可一次性通过等保测评。全面提升炼化企业工控网络信息安全水平,为炼化企业数字化转型提供安全保障。


备案号码:苏ICP备12069441号
网络靶场

博智安全教学实训靶场

博智安全比武竞赛靶场

博智安全红蓝对抗靶场

博智安全试验鉴定靶场

博智安全应急处置靶场

博智安全威胁诱捕系统

博智安全自动化渗透攻击系统

工控盾

博智工控防火墙

博智工控主机卫士

博智工控安全审计系统

博智工业网络蜜罐系统

博智工控安全隔离网闸

博智工控入侵检测系统

博智工控漏洞扫描系统

博智工控漏洞挖掘平台

博智工业资产测绘与脆弱性评估系统

博智安全配置核查系统

博智工控信息安全风险评估系统

博智工业安全管理平台

博智工控安全等级保护检查工具箱

博智工业互联网安全应急处置工具箱

博智安全态势感知平台

创新产品

博智微信保密检查系统

博智主机监控与审计系统

博智计算机终端保密检查系统

博智身份鉴别系统

博智恶意代码辅助检测系统

博智专用运维管理系统

博智存储介质信息消除系统

博智舆情阵地管控系统

博智开源情报分析系统

博智作战仿真综合演练系统

博智宽带频谱侦察监视系统

上海臻相

臻相电子数据分析研判平台

臻相电勘宝电子数据智能勘查系统

臻相电子证据固定工具

臻相多通道硬盘复制系统

电子数据取证工作站

臻相电子书一体化取证桌

臻相临机密码破解系统

网络靶场
工业互联网安全
售后咨询

联系我们

公众号
TOP