安盟信息携手汇志凌云联合创办——聚焦祁连山水泥集团工控信息安全
2019年5月8日,在祁连山水泥集团总部会议室,安盟信息技术总监程顺与集团及分公司信息化人员一同交流行业内工控信息安全相关问题。
工业安全形势险峻
2010年,伊朗铀浓缩工厂
2015年,乌克兰国家电网
2018年,台积电中勒索病毒
2019年,委内瑞拉大停电
......
工控系统已然成为网络战争的必争之地
超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业,工控网络安全涉及基础设施、智能制造、智慧城市、军工生产,以及事关国计民生的各个领域。但全球工控网络安全安全事件在近几年呈现稳步增长的趋势,仅在2015年被美国ICS-CERT收录的针对工控系统的攻击事件就达到了295起。其中,机场、电网、核电站、钢铁厂等关键基础设施,均为受攻击的对象。
与会交流中,程总与大家就如何预防工控信息安全威胁,进行详细的解决方案描述
与会祁连山水泥集团工控信息化负责人专注于方案分享
安盟信息本着以"万物互联更简单,更安全"的基础,形成了跨越各个行业的高安全隔离、单向数据传输的工控综合防御方案。
工控综合防御方案
一、隔离防护
安盟华御工业安全隔离装置部署在生产网与MES边界对 MES和生产网之间隔离 ,避免管理网/MES遭受攻击后威胁到生产网。
安盟华御工业安全隔离装置部署在监控层和控制网之间,隔离实现分层级的安全防护,抵御已知威胁。
二、网络安全审计及入侵检测
网络安全审计及入侵检测部署在安全管理区检测非法操作、异常事件、外部攻击等,并实时报警。
三、主机安全防护
主机卫士部署工程师、服务器等设备上防止违规和误操作
阻止不明程序、授权移动存储介质访问权限等。
四、安全运维
堡垒机部署在安全管理区运维人员的系统登录授权、系
统密码代维、操作指令限制、操作全程录屏审计等功能。
五、安全管理平台
安全管理平台部署在安全管理区,形成强大的一体化安全管控功能界面,多视角、多层次的管理与态势感知视图。
目前,安盟信息工控综合防御方案,已经成功应用于中石油、中石化、中海油、内蒙风电厂、苏州普华电力、中煤榆林煤矿、太原铁路局、河钢集团宣化钢铁、宝世顺辽宁钢管厂等众多相关单位,日后将与各合作伙伴共同努力,为工控行业安全防御工程添砖加瓦!