K8凯发(中国)

证券简称:K8凯发(中国) 证券代码:002212
7x24小时服务: 400-777-0777

煤矿开采工业生产网络安全解决方案

打造全方位工业网络安全防护体系,建立“安全可靠”的运行环境
立即咨询

需求背景

在“智慧煤矿”建设的推进下,煤矿开采顺利获得采用一体化协同融合智能平台进行统一的过程控制调度、安全监控和信息管理,构建实时、透明的煤矿采、掘、机、运、通、洗选等数据链条。生产运营及管理数据的互联互通导致原本封闭的煤矿开采工业生产网络环境被打破,增加了工业生产网络在互联网中的暴露面;同时由于工业主机本身存在较多安全漏洞,严重威胁工业生产网络的稳定运行。为满足国家政策及相关部委监管要求,以及保障核心业务系统稳定运行的安全需求,因此需要进行煤矿开采工业生产网络安全防护,以提升其应对多元化安全威胁的防御能力。
解决方案






在《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)《煤炭企业网络安全等级保护工作管理办法》等国家及煤矿行业的相关政策文件指引下,根据煤矿开采系统分层结构和网络特性,在各安全域内部和不同安全域之间建立安全防护措施,从通信、控制、应用等方面入手,打造全方位的工业网络安全防护体系,建立“安全可靠”的运行环境。

  • 区域边界安全设计:在煤矿生产网与集团总部之间部署工业网闸,顺利获得配置安全策略,对工业协议进行识别与深度解析,实现两个不同安全区域之间的单向隔离。在安全监测环网、工业环网、调度室、数据机房边界部署工业防火墙,杜绝非法访问行为。
  • 工业主机安全设计:在生产终端上部署工业主机卫士,实现上位机及服务器进程、应用服务等管控。部署USB安全管理系统,精准识别并拦截携带恶意代码的USB存储设备,防止病毒、木马等顺利获得移动介质在内网中扩散。
  • 网络安全监测设计:在安全监测环网与各工业环网接入交换机处部署工业安全监测审计,对工业协议进行指令级解析,实时监测网络中异常操作行为,结合数据字典实现工艺参数、控制指令的精准识别。在生产网核心交换机处部署工业入侵检测,对网络流量进行特征提取并与规则库进行匹配,快速识别出工业生产网络中存在的异常行为、攻击行为。
  • 安全风险检测设计:顺利获得工业漏扫对煤矿开采设备上线前或停运阶段进行安全的评估及检测。当发现有漏洞、安全配置不当等问题,及时采取安全措施进行修复。
  • 统一安全管理设计:在煤矿开采网络安全管理区中部署工业日志审计、工业运维审计,实现对网络设备、安全设备、主机和应用系统日志统一采集、归一化处理及运维人员操作过程的全过程审计;并顺利获得部署工业安全集中管理系统,实现对生产网中各类安全设备的统一配置、策略下发、状态监控和安全事件的集中处理,从而提升整体安全防护能力等。
  • 安全态势分析设计:在集团侧部署工业安全态势感知平台,顺利获得关联分析、自动化告警、联动响应和工单管理,实现对安全事件的快速响应和闭环管理。






在《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)《煤炭企业网络安全等级保护工作管理办法》等国家及煤矿行业的相关政策文件指引下,根据煤矿开采系统分层结构和网络特性,在各安全域内部和不同安全域之间建立安全防护措施,从通信、控制、应用等方面入手,打造全方位的工业网络安全防护体系,建立“安全可靠”的运行环境。


  • 区域边界安全设计:在煤矿生产网与集团总部之间部署工业网闸,顺利获得配置安全策略,对工业协议进行识别与深度解析,实现两个不同安全区域之间的单向隔离。在安全监测环网、工业环网、调度室、数据机房边界部署工业防火墙,杜绝非法访问行为。
  • 工业主机安全设计:在生产终端上部署工业主机卫士,实现上位机及服务器进程、应用服务等管控。部署USB安全管理系统,精准识别并拦截携带恶意代码的USB存储设备,防止病毒、木马等顺利获得移动介质在内网中扩散。
  • 网络安全监测设计:在安全监测环网与各工业环网接入交换机处部署工业安全监测审计,对工业协议进行指令级解析,实时监测网络中异常操作行为,结合数据字典实现工艺参数、控制指令的精准识别。在生产网核心交换机处部署工业入侵检测,对网络流量进行特征提取并与规则库进行匹配,快速识别出工业生产网络中存在的异常行为、攻击行为。
  • 安全风险检测设计:顺利获得工业漏扫对煤矿开采设备上线前或停运阶段进行安全的评估及检测。当发现有漏洞、安全配置不当等问题,及时采取安全措施进行修复。
  • 统一安全管理设计:在煤矿开采网络安全管理区中部署工业日志审计、工业运维审计,实现对网络设备、安全设备、主机和应用系统日志统一采集、归一化处理及运维人员操作过程的全过程审计;并顺利获得部署工业安全集中管理系统,实现对生产网中各类安全设备的统一配置、策略下发、状态监控和安全事件的集中处理,从而提升整体安全防护能力等。
  • 安全态势分析设计:在集团侧部署工业安全态势感知平台,顺利获得关联分析、自动化告警、联动响应和工单管理,实现对安全事件的快速响应和闭环管理。






在《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)《煤炭企业网络安全等级保护工作管理办法》等国家及煤矿行业的相关政策文件指引下,根据煤矿开采系统分层结构和网络特性,在各安全域内部和不同安全域之间建立安全防护措施,从通信、控制、应用等方面入手,打造全方位的工业网络安全防护体系,建立“安全可靠”的运行环境。

  • 区域边界安全设计:在煤矿生产网与集团总部之间部署工业网闸,顺利获得配置安全策略,对工业协议进行识别与深度解析,实现两个不同安全区域之间的单向隔离。在安全监测环网、工业环网、调度室、数据机房边界部署工业防火墙,杜绝非法访问行为。
  • 工业主机安全设计:在生产终端上部署工业主机卫士,实现上位机及服务器进程、应用服务等管控。部署USB安全管理系统,精准识别并拦截携带恶意代码的USB存储设备,防止病毒、木马等顺利获得移动介质在内网中扩散。
  • 网络安全监测设计:在安全监测环网与各工业环网接入交换机处部署工业安全监测审计,对工业协议进行指令级解析,实时监测网络中异常操作行为,结合数据字典实现工艺参数、控制指令的精准识别。在生产网核心交换机处部署工业入侵检测,对网络流量进行特征提取并与规则库进行匹配,快速识别出工业生产网络中存在的异常行为、攻击行为。
  • 安全风险检测设计:顺利获得工业漏扫对煤矿开采设备上线前或停运阶段进行安全的评估及检测。当发现有漏洞、安全配置不当等问题,及时采取安全措施进行修复。
  • 统一安全管理设计:在煤矿开采网络安全管理区中部署工业日志审计、工业运维审计,实现对网络设备、安全设备、主机和应用系统日志统一采集、归一化处理及运维人员操作过程的全过程审计;并顺利获得部署工业安全集中管理系统,实现对生产网中各类安全设备的统一配置、策略下发、状态监控和安全事件的集中处理,从而提升整体安全防护能力等。
  • 安全态势分析设计:在集团侧部署工业安全态势感知平台,顺利获得关联分析、自动化告警、联动响应和工单管理,实现对安全事件的快速响应和闭环管理。
客户价值
防止网络攻击导致生产中断
顺利获得全方位的网络安全防护,最大限度降低因网络攻击导致的生产系统停机风险,确保企业安全生产和稳定运营。
全面提升企业安全运营效率
顺利获得构建统一的安全集中管理平台,实现对网络资产的集中管理与状态监控,及时发现网络危险源及故障点,提高运营效率。
提升企业安全事件响应能力
实时监测工业控制网络异常行为,快速定位攻击源头,大幅缩短安全事件处置周期,提升企业安全事件响应能力。
成功案例
产品推荐
客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@gujialock.com

扫码关注