- 工控网络与架构:炼油化工企业的自动化系统与信息化系统种类较多,如炼油化工各生产装置、信息管理网、视频监控网及第三方边界等,形成互联互通、多网互联的关系。且大多炼油化工企业存在对数据流向不清晰、隔离措施不完善、隔离强度不达标等问题,造成各网络子域间及跨网交换非授权访问风险以及病毒横向传播风险。
- 现场控制与过程监控层面:炼油化工企业工控系统上位机、服务器漏洞无处不在,对打补丁比较排斥,身份鉴别过于单一等情况;各主机也未部署对已知与未知病毒的防护措施;现场控制层与过程控制层存在误操作、非法攻击、勒索病毒感染等风险,炼油化工企业迫切需要对工控主机进行加固及病毒免疫等。
- 工控协议安全层面:当前在炼油化工工控网络中,各类安全威胁不断涌入控制系统,而炼油化工企业内部缺少对工业流量监测审计的手段,无法针对工控系统协议层面存在的恶意攻击、异常流量进行审计,更无法对工控指令攻击和控制参数篡改进行实时监测和告警,让网络入侵轻易成功,最终导致安全生产事故的发生。
- 分别在各生产装置OPC到生产管理层、第三方外联边界部署工业安全隔离装置。
- 分别在各生产装置到集中监控边界部署工业防火墙。提升外联安全接入区隔离强度,实现接近于物理隔离的高安全隔离目标。
- 采用工业应用审计系统对工控网络中的全流量通信、操作行为、异常行为等进行审计及预警;通过部署入侵检测系统实时监测工控网络异常流量,对异常的、入侵行为的数据进行检测和报警。对异常操作行为与数据进行实时检测和报警。
- 在生产管理层操作员站、工程师站、服务器等部署工控主机卫士软件或机甲卫士系统。以白名单方式阻止非法进程运行及非法USB等外设接入,防止工业主机被破坏。
- 同时部署数据库审计系统,对数据库访问行为、数据库风险操作、数据泄漏等进行精准识别与预警。
- 采用工业应用审计系统、入侵检测对工控网络中的全流量通信、操作行为、异常行为等进行审计及预警。对异常操作行为与数据进行实时检测和报警