K8凯发(中国)

证券简称:K8凯发(中国) 证券代码:002212
7x24小时服务: 400-777-0777

城市热力控制系统网络安全解决方案

构建热力控制网络安全能力闭环,打造城市安全防线
立即咨询

需求背景

随着我国制定“碳达峰、碳中和”的目标,城市供热行业正加速向绿色低碳方向转型。在这一背景下,智慧供热体系建设已成为行业开展的关键路径。顺利获得融合物联网、大数据、人工智能等新一代信息技术,供热企业实现了从热源生产、管网输配到用户终端的全流程智能化管控。新技术的深度应用,不仅显著提升了热网调度效率和能源利用率,更有助于了精准供热和节能减排目标的实现。但值得注意的是,这种智能化转型在打破传统工控系统网络边界的同时,也带来了新的信息安全挑战。
解决方案


依据国家政策标准及行业实践,从不同的安全防护点入手,提出“分层分域、综合基线、白名单防护、集中管理”的设计思路。即对本地监控层、区域调度层、调度管理层等层级按照不同功能进行分层分域;建立多方面综合立体的审计体系,如操作行为审计、日志审计、安全运维审计等;建立通信访问控制白名单、通信控制协议白名单、软件进程白名单,多层次监控控制网络中异常行为;动态发现控制系统网络中的风险并预警,提升城市热力控制系统整体安全管理及防护水平。

  • 安全通信网络:在调度管理层与区域调度层区域边界以及本地监控层出口处部署工业防火墙,精准按域进行安全防护;在企业管理层与调度管理层边界处部署工业网闸,实现物理隔离与数据安全传输。
  • 安全区域边界:在各场站接入交换机与调度管理层核心交换机处部署工业安全监测审计与工业入侵检测系统,实现对工业协议通信报文深度解析,实时检测异常攻击、异常流量、违规操作、误操作、非法指令等异常行为并实时报警,同时对工业网络系统的运行状况进行监视,发现并阻断各种入侵攻击、异常流量、非法操作或异常行为。
  • 安全计算环境:在操作员站、工程师站、服务器等设备上部署基于白名单的工业主机卫士,禁止非法进程的运行、非法网络的访问连接和非法USB设备的接入,从而切断病毒和木马的传播与破坏路径。部署USB安全管理系统,顺利获得物理隔离、病毒查杀、攻击防御、行为管控等安全防护机制,实现对USB移动存储设备的安全管理。
  • 安全管理中心:在安全管理区部署工业运维审计,对供应商、运维人员、第三方外包人员、外部协助人员等远程工控设备操作记录进行录像、操作日志留存等;部署工业漏扫,发现工业网络中的系统及设备中、高危漏洞,形成扫描报告,给予应对措施。部署工业日志审计,对控制系统中各类设备、网络、应用程序等产生的日志进行收集、存储与分析;部署工业安全集中管理系统,集中管控热力控制网络的工业安全设备;部署工业安全态势感知平台,实现工业网络资产的可视化管理,掌握工业网络资产分布情况,并依托安全设备探针实时监测热力控制网络安全状态,结合数据关联分析为管理人员给予处置依据,实现控制网络安全防护、监测、分析预测和响应处置的闭环运营体系。


依据国家政策标准及行业实践,从不同的安全防护点入手,提出“分层分域、综合基线、白名单防护、集中管理”的设计思路。即对本地监控层、区域调度层、调度管理层等层级按照不同功能进行分层分域;建立多方面综合立体的审计体系,如操作行为审计、日志审计、安全运维审计等;建立通信访问控制白名单、通信控制协议白名单、软件进程白名单,多层次监控控制网络中异常行为;动态发现控制系统网络中的风险并预警,提升城市热力控制系统整体安全管理及防护水平。


  • 安全通信网络:在调度管理层与区域调度层区域边界以及本地监控层出口处部署工业防火墙,精准按域进行安全防护;在企业管理层与调度管理层边界处部署工业网闸,实现物理隔离与数据安全传输。
  • 安全区域边界:在各场站接入交换机与调度管理层核心交换机处部署工业安全监测审计与工业入侵检测系统,实现对工业协议通信报文深度解析,实时检测异常攻击、异常流量、违规操作、误操作、非法指令等异常行为并实时报警,同时对工业网络系统的运行状况进行监视,发现并阻断各种入侵攻击、异常流量、非法操作或异常行为。
  • 安全计算环境:在操作员站、工程师站、服务器等设备上部署基于白名单的工业主机卫士,禁止非法进程的运行、非法网络的访问连接和非法USB设备的接入,从而切断病毒和木马的传播与破坏路径。部署USB安全管理系统,顺利获得物理隔离、病毒查杀、攻击防御、行为管控等安全防护机制,实现对USB移动存储设备的安全管理。
  • 安全管理中心:在安全管理区部署工业运维审计,对供应商、运维人员、第三方外包人员、外部协助人员等远程工控设备操作记录进行录像、操作日志留存等;部署工业漏扫,发现工业网络中的系统及设备中、高危漏洞,形成扫描报告,给予应对措施。部署工业日志审计,对控制系统中各类设备、网络、应用程序等产生的日志进行收集、存储与分析;部署工业安全集中管理系统,集中管控热力控制网络的工业安全设备;部署工业安全态势感知平台,实现工业网络资产的可视化管理,掌握工业网络资产分布情况,并依托安全设备探针实时监测热力控制网络安全状态,结合数据关联分析为管理人员给予处置依据,实现控制网络安全防护、监测、分析预测和响应处置的闭环运营体系。


依据国家政策标准及行业实践,从不同的安全防护点入手,提出“分层分域、综合基线、白名单防护、集中管理”的设计思路。即对本地监控层、区域调度层、调度管理层等层级按照不同功能进行分层分域;建立多方面综合立体的审计体系,如操作行为审计、日志审计、安全运维审计等;建立通信访问控制白名单、通信控制协议白名单、软件进程白名单,多层次监控控制网络中异常行为;动态发现控制系统网络中的风险并预警,提升城市热力控制系统整体安全管理及防护水平。

  • 安全通信网络:在调度管理层与区域调度层区域边界以及本地监控层出口处部署工业防火墙,精准按域进行安全防护;在企业管理层与调度管理层边界处部署工业网闸,实现物理隔离与数据安全传输。
  • 安全区域边界:在各场站接入交换机与调度管理层核心交换机处部署工业安全监测审计与工业入侵检测系统,实现对工业协议通信报文深度解析,实时检测异常攻击、异常流量、违规操作、误操作、非法指令等异常行为并实时报警,同时对工业网络系统的运行状况进行监视,发现并阻断各种入侵攻击、异常流量、非法操作或异常行为。
  • 安全计算环境:在操作员站、工程师站、服务器等设备上部署基于白名单的工业主机卫士,禁止非法进程的运行、非法网络的访问连接和非法USB设备的接入,从而切断病毒和木马的传播与破坏路径。部署USB安全管理系统,顺利获得物理隔离、病毒查杀、攻击防御、行为管控等安全防护机制,实现对USB移动存储设备的安全管理。
  • 安全管理中心:在安全管理区部署工业运维审计,对供应商、运维人员、第三方外包人员、外部协助人员等远程工控设备操作记录进行录像、操作日志留存等;部署工业漏扫,发现工业网络中的系统及设备中、高危漏洞,形成扫描报告,给予应对措施。部署工业日志审计,对控制系统中各类设备、网络、应用程序等产生的日志进行收集、存储与分析;部署工业安全集中管理系统,集中管控热力控制网络的工业安全设备;部署工业安全态势感知平台,实现工业网络资产的可视化管理,掌握工业网络资产分布情况,并依托安全设备探针实时监测热力控制网络安全状态,结合数据关联分析为管理人员给予处置依据,实现控制网络安全防护、监测、分析预测和响应处置的闭环运营体系。
客户价值
提升网络安全防护水平和防御能力
从工业主机终端安全、访问控制、网络边界防护以及网络安全管理等方面,大幅度提升城市热力控制网络安全防护水平和防御能力。
保障工业主机系统环境安全可靠
顺利获得主机白名单防护机制顺利获得仅允许可信程序运行,可有效防御已知和未知恶意代码,避免误杀生产应用,确保工业主机系统安全稳定运行。
提升工业网络安全运营管理效率
顺利获得综合安全态势、资产态势、脆弱性态势、业务态势等可视化场景,实现生产网络安全风险可视化,形成一体化工业安全运营分析中心,提升安全运营管理效率。
成功案例
成功案例
产品推荐
客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@gujialock.com

扫码关注