专网专用:工控网络使用专用的网络设备独立组网,在物理层面上建设内部安全域实现与上层网络及外部公共信息网的安全隔离。
安全分区:根据工控网络业务的重要性、功能等因素划分不同安全区或功能区域,区域间采用工业防火墙做区域隔离和访问控制。
环境可控:使用机床防护系统、USB防护装置、工控主机卫土、配置核查、工控漏洞扫描等系统构建可靠的白名单运行环境。
纵深防御:利用工控网安全态势感知,采用漏洞发现、安全事件感知、机器学习、大数据关联分析、可视化等技术和管理措施,建立工控网安全纵深防御体系。
综合审计:建立工控网审计体系,包括设备接入审计、入侵检测、工控网络审计、数据审计及外部维护接入工控设备审计等。
