針對(duì)冶金行業(yè)面臨著控制系統(tǒng)數(shù)量多,控制網(wǎng)絡(luò)脆弱,控制設(shè)備固件、程序升級(jí)滯后,管理工作量大,技術(shù)依賴嚴(yán)重等問題,結(jié)合冶金行業(yè)面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),構(gòu)建“識(shí)別、保護(hù)、檢測(cè)和響應(yīng)”一體化主動(dòng)防御技術(shù)體系。
識(shí)別冶金系統(tǒng)內(nèi)工業(yè)控制系統(tǒng)所有涉及到的工業(yè)操作系統(tǒng),對(duì)操作系統(tǒng)本身安全狀態(tài)和漏洞進(jìn)行識(shí)別和深度感知,對(duì)其進(jìn)行系統(tǒng)化管理,并研究相應(yīng)的風(fēng)險(xiǎn)等級(jí)和安全防護(hù)對(duì)策。
按照冶金工控系統(tǒng)安全優(yōu)先級(jí)或業(yè)務(wù)關(guān)鍵程度,對(duì)控制網(wǎng)絡(luò)進(jìn)行橫向安全區(qū)域邏輯劃分,實(shí)現(xiàn)基于邏輯安全區(qū)域的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隔離。提供對(duì)控制系統(tǒng)的組態(tài)程序的檢測(cè)和恢復(fù)能力,防止非法的程序修改導(dǎo)致生產(chǎn)的癱瘓。
通過工控審計(jì)系統(tǒng)、工控入侵檢測(cè)系統(tǒng)、采用具備防病毒功能的工業(yè)防火墻,構(gòu)建基于網(wǎng)絡(luò)安全管理平臺(tái)分級(jí)部署、協(xié)同管控的網(wǎng)絡(luò)安全檢測(cè)體系,能夠第一時(shí)間發(fā)現(xiàn)生產(chǎn)網(wǎng)絡(luò)中的潛在入侵行為、非法操作、網(wǎng)絡(luò)流量異常并告警。
通過工控安全綜合管理平臺(tái)與態(tài)勢(shì)感知平臺(tái)的統(tǒng)一策略管理和實(shí)時(shí)網(wǎng)絡(luò)安全態(tài)勢(shì)監(jiān)控,實(shí)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)現(xiàn)和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)處置。
滿足《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、《信息安全技術(shù)工業(yè)控制系統(tǒng)安全應(yīng)用指南》等合規(guī)性要求;
建立健全應(yīng)急處置預(yù)案和應(yīng)急處置手段,在緊急事態(tài)發(fā)生時(shí),能夠在最小時(shí)間窗內(nèi)快速恢復(fù)生產(chǎn);
全域網(wǎng)絡(luò)信息全息捕獲,威脅風(fēng)險(xiǎn)提前預(yù)警,實(shí)現(xiàn)全局的安全態(tài)勢(shì)直觀呈現(xiàn);
通過精細(xì)化的運(yùn)維閉環(huán)管理手段,形成透明化安全運(yùn)維環(huán)境,全面提升企業(yè)安全運(yùn)維管理水平。