2018-工业互联网典型安全解决方案案例汇编_90页-6mb
报告摘要
工业互联网典型安全解决方案案例汇编总结
核心内容
本报告由工业互联网产业联盟(AII)编制,旨在为工业互联网生态链上下游供应商、工业企业用户在规划、建设和运营工业互联网时提供安全参照。报告汇总了七个行业十八个典型安全解决方案,涵盖智能制造、智慧交通、能源石化、水务电力等领域,重点分析了工业互联网面临的安全问题及应对措施,提出了构建覆盖设备、网络、控制、应用和数据五大层面的安全体系。
主要观点
-
工业互联网安全的重要性
工业互联网是新一代信息技术与工业系统深度融合的产物,其发展对国家关键信息基础设施具有重要影响。由于其高度互联和开放性,工业互联网面临病毒、木马、高级持续性威胁(APT)等新型安全风险,安全防护能力成为影响工业互联网创新发展的重要因素。 -
安全架构与防护体系
工业互联网安全体系包括设备安全、网络安全、控制安全、应用安全和数据安全五个重点部分。其中,边界控制与内部监测是核心措施,结合“垂直分层,水平分区”实现网络隔离与访问控制,提升整体防护能力。 -
典型安全问题
- 终端设备安全:设备数字化、网络化趋势带来新型安全风险,如木马病毒扩散、非法接入等。
- 端到端生产模式下的网络安全:生产网络与管理网络的融合,导致安全防护边界扩大,网络拓扑复杂,安全策略难以适应。
- 控制安全:控制协议和软件缺乏安全机制,容易受到黑客攻击,威胁物理实体安全。
- 应用安全:网络化协同和个性化定制对传统安全能力提出更高要求,需增强业务隔离与安全保障。
- 数据安全:数据体量大、种类多、双向流动,对数据的完整性、机密性和可用性构成挑战。
关键信息
智能制造行业
-
案例一:某汽车制造企业
- 典型安全问题:管理网络与生产网络缺乏隔离,主机易受恶意软件攻击,无法实时检测攻击行为。
- 解决方案:部署工业防火墙、CNC防护装置、工控异常监测系统等,实现边界控制和内部监测。
- 特点:满足政策法规和技术要求,保障生产安全与效率。
-
案例二:某先进制造企业
- 典型安全风险:使用大量国外设备,存在数据泄露风险;DNC网络引入新隐患;运维人员操作缺乏审计。
- 解决方案:构建“三个体系,一个中心”的信息安全保障体系,部署终端防护、网闸、工控安全平台等。
- 特点:实现统一管理,提升生产效率,降低安全风险。
智慧交通行业
-
案例一:城市轨道交通信息系统
- 典型安全问题:防病毒与防火墙配置不完善,缺乏权限管理和审计,信号系统安全薄弱。
- 解决方案:部署工控主机卫士、安全U盘、工业防火墙、监测审计平台和工控堡垒机。
- 特点:形成纵深防御体系,保障列车运行安全与信号系统数据安全。
-
案例二:某市地铁综合监控系统
- 典型安全需求:对中央网络的PSCADA和BAS业务进行监控,识别异常行为,记录安全事件。
- 解决方案:部署工控信息安全管理系统、工控异常检测系统、工业防火墙等。
- 特点:满足等级保护技术要求,实现集中管理与智能分析。
-
案例三:公车管家系统
- 典型安全需求:数据传输需保障机密性、完整性,防止身份冒用和数据篡改。
- 解决方案:采用基于国家商密标准的密码安全系统,部署工控主机卫士、安全U盘等。
- 特点:系统透明,不影响业务运行,提升数据传输安全性。
-
案例四:轨道交通信息系统
- 典型安全问题:生产网边界风险、越权访问、缺乏事件追踪与调查取证能力。
- 解决方案:部署工业防火墙、工控主机卫士、安全监测审计平台和统一安全管理平台。
- 特点:满足国家政策法规要求,实现统一管理与高效运维。
能源石化行业
-
案例一:某环保局
- 典型安全需求:实现工业数据安全传输,防止病毒和恶意代码入侵。
- 解决方案:部署工控安全隔离与信息交换系统,支持Modbus等协议的数据上传。
- 特点:支持双栈接入,保障数据安全,适用于SCADA系统。
-
案例二:某燃气企业
- 典型安全问题:未采取区域隔离,缺乏主机安全防护,存在病毒扩散和非法访问风险。
- 解决方案:部署工业防火墙、工控主机卫士、安全审计平台等,实现边界控制与集中管理。
- 特点:提升安全防护水平,降低运维成本。
-
案例三:某石油石化企业
- 典型安全风险:网络边界风险、越权访问、缺乏事件追踪能力。
- 解决方案:部署工业防火墙、工控主机卫士、安全审计平台等,实现安全隔离与统一管理。
- 特点:保障生产安全,提升事件响应能力。
-
案例四:某煤化工企业
- 典型安全问题:办公网对生产网的入侵风险、越权访问、缺乏审计与追踪能力。
- 解决方案:部署工业防火墙、工控主机卫士、安全审计平台、统一安全管理平台等。
- 特点:满足政策法规要求,提升整体安全防护能力。
水务电力行业
-
案例一:某智能电网
- 典型安全风险:变电站监控系统面临非法指令、异常流量、远程控制等威胁。
- 解决方案:部署边界工业防火墙、主机加固系统、异常监测审计产品等,实现安全配置审计和实时监控。
- 特点:满足电力行业安全要求,保障电网运行安全与效率。
-
案例二:某变电站二次系统信息安全综合监管解决方案
- 典型安全风险:缺乏内部安全防护、移动介质接入监控、安全日志审计、配置基线核查等。
- 解决方案:部署安全审计、配置核查、流量审计和终端防护,实现安全监管与业务系统融合。
- 特点:提升运维效率,实现信息安全可见可查可控。
-
案例三:某电力企业
- 典型安全需求:保障电力系统运行安全,实现远程通信与安全审计。
- 解决方案:部署工控主机卫士、安全审计日志、配置核查工具等,实现安全防护与运维管理一体化。
- 特点:实现安全闭环,提升系统安全性和可管理性。
结语
工业互联网安全防护是一个持续演进的过程,需要不断优化和调整应对措施。本报告汇编的解决方案为各行业提供了可借鉴的安全实施路径,强调边界隔离、内部监测、统一管理等关键技术手段,旨在保障工业互联网的稳定、安全和可持续发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载