致力为客户提供互联互通的智能IT解决方案和IT技术服务,为客户创造更多IT价值。
- Cell: 0755-82739660
发展背景 Development Background
2020年10月,国家标准《GB_T39116-2020 智能制造能力成熟度模型》发布,智能制造能力共分五个等级,从人员、技术、资源、制造四个方面达到相应的程度。基于国家等级保护的“一个中心、三重防护”为整体防护思想,构建生产控制网络安全防护的技术体系,并完善安全管理体系,形成技术+管理+运营的综合安全防护体系,从而满足工业生产控制网络的安全防护需求。
为了进一步赋能产业制造升级,结合“十四五规划”的出台,某企业开始数字化转型,加快迈出了“5G+智慧工厂”的新步伐。基于目前全球严峻的网络安全现状,新技术的引用、新业务的扩展,势必会带来全新的业务安全风险,基于诸多的安全风险,在结合智能工厂网络安全项目规划以及建设内容,新建的网络安全系统要与现有网络安全防御体系深度融合,加固原有防护体系的同时, 构建一套联防联控的纵深防御体系,从而为数字化转型、工业互联网、智慧工厂建设提供有力保障。
根据国家网络安全保护相关政策要求,结合实际安全现状,建立符合系统实际安全需求的网络安全保障体系框架;设计安全保障体系方案,综合提升系统的安全保障能力和防护水平,确保系统的安全稳定运行,从多个层面进行全部的安全防护。
解决方案 Solution
“1边界”:提升边界安全防护能力:对现有的网络设置进行架构优化,划分为多个不同的安全域,并在安全边界部署安全设备,提升边界安全防御能力。
“1检测”:加强网络环境监测力度:加强全网的网络环境监测力度,在办公区域与服务区域部署流量探针,在安全管理区域部署日志审计、数据库审计,运营管控等系统,建立全网网络安全态势感知平台,进行全面的安全监测与审计
“2端”:提升端的安全防护能力:提升终端安全和服务端安全防护能力,实现操作系统与应用的安全防护。强化访问的起点客户端与访问的终点服务端两侧的防护能力。
提升了生产网的整体安全水平,安全建设符合等保、工信部《工业控制系统信息安全防护指南》等相关政策要求。 保障了生产网络的高效、稳定运行,显著提升安全运营能力。显著减少发生安全事件的次数,有效减低网络安全潜在风险,最大程度规避系统停机带来的生产损失。