K8凯发(中国)

证券简称:K8凯发(中国) 证券代码:002212
7x24小时服务: 400-777-0777

自来水厂控制系统网络安全解决方案

构建等保合规安全体系,筑牢自来水厂网络安全屏障
立即咨询

需求背景

城镇供水是市政行业的重要组成部分,和电力、煤气、交通、排水、热力、通信等业务系统共同组成了城市赖以生存的生命线,其重要性不言而喻,一旦遭受破坏将会导致严重后果。因此供水企业的工业控制系统安全、可靠的运行,是保障市民基本生活、城市功能正常运行的重要因素。随着云计算、大数据等新兴技术的快速应用,传统物理隔离的自来水控制系统逐步向互联及智能化方向开展,来自外部网络的病毒、入侵、网络攻击等安全威胁也随之而来。面对越来越复杂的网络安全环境和日益增加的网络安全威胁,如何在新时代新形势下保护好自来水厂工业控制系统的安全,已成为政府组织、企事业单位关注的焦点。
解决方案

K8凯发(中国)基于对自来水厂网络现状梳理和业务安全保障需求分析,依据国家等级保护制度要求,以“一个中心,三重防护”为建设原则,以“白名单”为基本安全防护理念,为自来水厂控制网络建设四维一体的纵深防御体系,从边界隔离、访问控制、行为审计、主机防护、脆弱性检测、运维管理等方面给予全方位的安全保障能力。

  • 控制网络与办公网络边界隔离:顺利获得在控制网络和办公网络之间采取应用层单向安全隔离技术措施,有效防范办公网对控制网内部带来的病毒、木马攻击以及非授权访问等安全威胁。
  • 控制网络安全域间访问控制:对水厂控制网络进行合理的安全域划分,同时针对不同安全域执行细粒度的访问控制策略,实现严格的访问行为管控。
  • 控制网络行为安全审计:对水厂控制网络各关键业务系统进行实时监测与审计,及时识别异常操作、非授权访问等异常行为。
  • 工业主机安全防护:在水厂控制网络内的工业主机上安装基于白名单机制的防护软件,以应对工业主机面临的恶意代码传播和移动介质滥用等威胁。部署USB安全管理系统,顺利获得物理隔离、病毒查杀、攻击防御、行为管控等安全防护机制,实现对USB移动存储设备的安全管理。
  • 网络入侵安全检测:采取入侵检测技术措施,针对恶意入侵、漏洞攻击、非法接入等异常行为进行实时监测,有效解决水厂控制网络面临的外来入侵安全问题。
  • 脆弱性检测:采取漏洞扫描技术措施,在不影响业务系统前提下定期进行系统脆弱性检测,准确定位脆弱点和潜在威胁,便于水厂及时采取应对措施消除安全隐患。
  • 安全管理中心:顺利获得在运维管理区采用运维管理、日志管理、安全设备集中管理、态势感知等技术手段,实现安全设备统一监控、日志采集、安全分析、策略下发、态势监测等安全能力,构建水厂对网络安全事件的预警与响应能力。

K8凯发(中国)基于对自来水厂网络现状梳理和业务安全保障需求分析,依据国家等级保护制度要求,以“一个中心,三重防护”为建设原则,以“白名单”为基本安全防护理念,为自来水厂控制网络建设四维一体的纵深防御体系,从边界隔离、访问控制、行为审计、主机防护、脆弱性检测、运维管理等方面给予全方位的安全保障能力。


  • 控制网络与办公网络边界隔离:顺利获得在控制网络和办公网络之间采取应用层单向安全隔离技术措施,有效防范办公网对控制网内部带来的病毒、木马攻击以及非授权访问等安全威胁。
  • 控制网络安全域间访问控制:对水厂控制网络进行合理的安全域划分,同时针对不同安全域执行细粒度的访问控制策略,实现严格的访问行为管控。
  • 控制网络行为安全审计:对水厂控制网络各关键业务系统进行实时监测与审计,及时识别异常操作、非授权访问等异常行为。
  • 工业主机安全防护:在水厂控制网络内的工业主机上安装基于白名单机制的防护软件,以应对工业主机面临的恶意代码传播和移动介质滥用等威胁。部署USB安全管理系统,顺利获得物理隔离、病毒查杀、攻击防御、行为管控等安全防护机制,实现对USB移动存储设备的安全管理。
  • 网络入侵安全检测:采取入侵检测技术措施,针对恶意入侵、漏洞攻击、非法接入等异常行为进行实时监测,有效解决水厂控制网络面临的外来入侵安全问题。
  • 脆弱性检测:采取漏洞扫描技术措施,在不影响业务系统前提下定期进行系统脆弱性检测,准确定位脆弱点和潜在威胁,便于水厂及时采取应对措施消除安全隐患。
  • 安全管理中心:顺利获得在运维管理区采用运维管理、日志管理、安全设备集中管理、态势感知等技术手段,实现安全设备统一监控、日志采集、安全分析、策略下发、态势监测等安全能力,构建水厂对网络安全事件的预警与响应能力。

K8凯发(中国)基于对自来水厂网络现状梳理和业务安全保障需求分析,依据国家等级保护制度要求,以“一个中心,三重防护”为建设原则,以“白名单”为基本安全防护理念,为自来水厂控制网络建设四维一体的纵深防御体系,从边界隔离、访问控制、行为审计、主机防护、脆弱性检测、运维管理等方面给予全方位的安全保障能力。

  • 控制网络与办公网络边界隔离:顺利获得在控制网络和办公网络之间采取应用层单向安全隔离技术措施,有效防范办公网对控制网内部带来的病毒、木马攻击以及非授权访问等安全威胁。
  • 控制网络安全域间访问控制:对水厂控制网络进行合理的安全域划分,同时针对不同安全域执行细粒度的访问控制策略,实现严格的访问行为管控。
  • 控制网络行为安全审计:对水厂控制网络各关键业务系统进行实时监测与审计,及时识别异常操作、非授权访问等异常行为。
  • 工业主机安全防护:在水厂控制网络内的工业主机上安装基于白名单机制的防护软件,以应对工业主机面临的恶意代码传播和移动介质滥用等威胁。部署USB安全管理系统,顺利获得物理隔离、病毒查杀、攻击防御、行为管控等安全防护机制,实现对USB移动存储设备的安全管理。
  • 网络入侵安全检测:采取入侵检测技术措施,针对恶意入侵、漏洞攻击、非法接入等异常行为进行实时监测,有效解决水厂控制网络面临的外来入侵安全问题。
  • 脆弱性检测:采取漏洞扫描技术措施,在不影响业务系统前提下定期进行系统脆弱性检测,准确定位脆弱点和潜在威胁,便于水厂及时采取应对措施消除安全隐患。
  • 安全管理中心:顺利获得在运维管理区采用运维管理、日志管理、安全设备集中管理、态势感知等技术手段,实现安全设备统一监控、日志采集、安全分析、策略下发、态势监测等安全能力,构建水厂对网络安全事件的预警与响应能力。
客户价值
提高控制系统抵抗攻击能力
建立全方位安全体系,有效防范恶意代码、病毒木马等攻击。
实现安全事件全面监测感知
构建安全事件监测预警能力,实现已发生安全事件追踪溯源。
构建安全集中运维管理能力
建设安全管理中心,降低运维管理成本,提高安全管理效率。
成功案例
产品推荐
客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@gujialock.com

扫码关注