K8凯发(中国)

证券简称:K8凯发(中国) 证券代码:002212
7x24小时服务: 400-777-0777

钢铁行业工业生产网络安全解决方案

全方位安全防护体系建设,实现钢铁工业生产网络集中管控与动态防护
立即咨询

需求背景

随着钢铁行业信息化进程加速,MES、EMS、APS等系统与DCS、PLC、SCADA等控制子系统深度互联,在提升生产效率的同时也扩大了攻击面。病毒入侵、APT攻击或违规操作(如非法接入、USB滥用)可能直接破坏加热炉、卷取机、精轧机等关键控制系统,导致生产中断甚至瘫痪。与此同时,未经隔离的网络与主机、误操作、恶意操作、未授权的接入与操作、外部接口滥用以及新型攻击也对工业生产系统安全带来极大的威胁。亟需构建覆盖网络、主机、控制等全方位安全防护体系,实现钢铁工业生产网络集中管控与动态防护,以应对日益复杂的网络安全挑战。
解决方案

基于钢铁厂对工业网络的低时延和高可靠要求,顺利获得采用多层次的隔离防护措施、全面的流量监控手段、细粒度的行为审计技术等,实现对钢铁行业工业生产不同层级、不同区域的精准防护,有效保障钢铁工业生产的陆续在性及稳定性。

  • 区域边界安全隔离:在办公网与生产网边界部署工业网闸,顺利获得配置安全策略,抵御来自办公网的非授权访问和攻击威胁,保障工业数据安全、可靠交换;划分电气控制室、卷取主控室、加热炉控制区、精轧机控制区、卷取机控制室等安全区域,并部署工业防火墙,在各安全域之间建立隔离屏障,拒绝其它安全域非授权访问。
  • 工业主机安全防护:在工作站、服务器等终端部署工业主机卫士,顺利获得进程、应用程序白名单管理等,实现主机非法入侵和违规操作的监测、审计与报警;同时顺利获得USB安全管理系统,依托深度病毒查杀与文件过滤机制,识别并拦截携带恶意代码的USB存储设备,阻断病毒传播风险。
  • 工业网络安全监测审计:在各车间接入交换机处部署工业安全监测审计,建立基于资产、会话、流量、指令等多个维度的安全检测基线,对顺利获得的数据流量进行分析,有效检测恶意攻击、非法接入和误操作等违规行为。
  • 运维安全审计:在安全管理区部署工业运维审计,顺利获得账号集中管理、精细化访问控制和操作全流程审计等,实现对运维行为的安全管控,杜绝违规操作风险,确保运维安全合规。
  • 外部入侵检测:在生产网核心交换机处部署工业入侵检测,顺利获得捕获并分析网络中的数据包,识别出异常流量、恶意代码、攻击行为等并进行预警,同时可联动工业防火墙进行阻断。
  • 脆弱性检测:在安全管理区部署工业漏扫,对接入厂区生产网的设备进行脆弱性扫描检测后方可入网,以保证生产网安全运行。
  • 安全集中管理:在安全管理区部署工业日志审计、工业运维审计、工业安全集中管理系统,从不同维度构建对日志、远程运维、安全设备的集中管理能力。
  • 安全态势分析:在安全管理区部署工业安全态势感知平台,实现对网络安全态势的安全监测、事件分析、威胁预警、响应处置等安全功能。

基于钢铁厂对工业网络的低时延和高可靠要求,顺利获得采用多层次的隔离防护措施、全面的流量监控手段、细粒度的行为审计技术等,实现对钢铁行业工业生产不同层级、不同区域的精准防护,有效保障钢铁工业生产的陆续在性及稳定性。


  • 区域边界安全隔离:在办公网与生产网边界部署工业网闸,顺利获得配置安全策略,抵御来自办公网的非授权访问和攻击威胁,保障工业数据安全、可靠交换;划分电气控制室、卷取主控室、加热炉控制区、精轧机控制区、卷取机控制室等安全区域,并部署工业防火墙,在各安全域之间建立隔离屏障,拒绝其它安全域非授权访问。
  • 工业主机安全防护:在工作站、服务器等终端部署工业主机卫士,顺利获得进程、应用程序白名单管理等,实现主机非法入侵和违规操作的监测、审计与报警;同时顺利获得USB安全管理系统,依托深度病毒查杀与文件过滤机制,识别并拦截携带恶意代码的USB存储设备,阻断病毒传播风险。
  • 工业网络安全监测审计:在各车间接入交换机处部署工业安全监测审计,建立基于资产、会话、流量、指令等多个维度的安全检测基线,对顺利获得的数据流量进行分析,有效检测恶意攻击、非法接入和误操作等违规行为。
  • 运维安全审计:在安全管理区部署工业运维审计,顺利获得账号集中管理、精细化访问控制和操作全流程审计等,实现对运维行为的安全管控,杜绝违规操作风险,确保运维安全合规。
  • 外部入侵检测:在生产网核心交换机处部署工业入侵检测,顺利获得捕获并分析网络中的数据包,识别出异常流量、恶意代码、攻击行为等并进行预警,同时可联动工业防火墙进行阻断。
  • 脆弱性检测:在安全管理区部署工业漏扫,对接入厂区生产网的设备进行脆弱性扫描检测后方可入网,以保证生产网安全运行。
  • 安全集中管理:在安全管理区部署工业日志审计、工业运维审计、工业安全集中管理系统,从不同维度构建对日志、远程运维、安全设备的集中管理能力。
  • 安全态势分析:在安全管理区部署工业安全态势感知平台,实现对网络安全态势的安全监测、事件分析、威胁预警、响应处置等安全功能。

基于钢铁厂对工业网络的低时延和高可靠要求,顺利获得采用多层次的隔离防护措施、全面的流量监控手段、细粒度的行为审计技术等,实现对钢铁行业工业生产不同层级、不同区域的精准防护,有效保障钢铁工业生产的陆续在性及稳定性。

  • 区域边界安全隔离:在办公网与生产网边界部署工业网闸,顺利获得配置安全策略,抵御来自办公网的非授权访问和攻击威胁,保障工业数据安全、可靠交换;划分电气控制室、卷取主控室、加热炉控制区、精轧机控制区、卷取机控制室等安全区域,并部署工业防火墙,在各安全域之间建立隔离屏障,拒绝其它安全域非授权访问。
  • 工业主机安全防护:在工作站、服务器等终端部署工业主机卫士,顺利获得进程、应用程序白名单管理等,实现主机非法入侵和违规操作的监测、审计与报警;同时顺利获得USB安全管理系统,依托深度病毒查杀与文件过滤机制,识别并拦截携带恶意代码的USB存储设备,阻断病毒传播风险。
  • 工业网络安全监测审计:在各车间接入交换机处部署工业安全监测审计,建立基于资产、会话、流量、指令等多个维度的安全检测基线,对顺利获得的数据流量进行分析,有效检测恶意攻击、非法接入和误操作等违规行为。
  • 运维安全审计:在安全管理区部署工业运维审计,顺利获得账号集中管理、精细化访问控制和操作全流程审计等,实现对运维行为的安全管控,杜绝违规操作风险,确保运维安全合规。
  • 外部入侵检测:在生产网核心交换机处部署工业入侵检测,顺利获得捕获并分析网络中的数据包,识别出异常流量、恶意代码、攻击行为等并进行预警,同时可联动工业防火墙进行阻断。
  • 脆弱性检测:在安全管理区部署工业漏扫,对接入厂区生产网的设备进行脆弱性扫描检测后方可入网,以保证生产网安全运行。
  • 安全集中管理:在安全管理区部署工业日志审计、工业运维审计、工业安全集中管理系统,从不同维度构建对日志、远程运维、安全设备的集中管理能力。
  • 安全态势分析:在安全管理区部署工业安全态势感知平台,实现对网络安全态势的安全监测、事件分析、威胁预警、响应处置等安全功能。
客户价值
实时识别工业网络安全威胁
实现工业设备资产、漏洞等可视化展示,实时识别和预警工业网络安全威胁,并可与工业安全设备联动进行协同防护。
提升工业网络安全防护能力
从多个层面给予完整的安全防护措施,实现钢铁工业生产网络全方位安全保护,有效抵御多样化安全威胁。
精准识别内部异常操作行为
对工业网络流量进行实时监测,及时发现异常指令、非法操作等内部威胁,防止因误操作或恶意行为导致安全事故。
成功案例
产品推荐
客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@gujialock.com

扫码关注