水處理行業工控安全解決方案
行業現状
随(sui)着人類社會的不断发(fa)展,城(cheng)市規模的(de)不断擴大,城市的用水需求日益增加,用(yong)水紧张和(he)水質污染情况日益嚴重,造成環(huan)境問題日益突出。水污染情况(kuang)的不断加劇,使得自來水處理受(shou)到(dao)空前的關注。
安全隐患
結合目前各自(zi)來水廠的系統特點(dian)及发展趨勢,自來水廠工業控製系統(tong)存在以下安全風险(xian):
遵循標準
•《工(gong)業控製系統(tong)信息安全防護指南》(工信软函〔2016〕338號)
•《GB/T 22239-2008信(xin)息安全等級保護基本(ben)要求》
•《關於(yu)加強工業控製系統信息安全管理的通知》(工信部〔2011〕451號)
解決方案
•边界隔离
在辦公網與生產控製網之間部署工業網闸(zha),通過“2+1”物理結構、私(si)有安全协議以及基於Linux操作(zuo)系統開发的OPC采集(ji)和轉发功(gong)能和工控协議應用層指令級“4S”深度防護技術,實現多種工業协議、数據的安全可(ke)信轉发(fa)。
•區域隔离
在控製層各個網絡之間部署工(gong)業防火牆,實現基(ji)於區域和功能的網絡劃分及(ji)隔离,對工業專有协議進行深度解析,阻止區域間的越權访問,病(bing)毒、蠕虫擴散和入侵,將危险(xian)源控製在有限範围内。
•重要設備隔离
在PLC等工控設備或系統前端部署工業(ye)防火(huo)牆,對PLC等工控設備或系統(tong)進行重點防護(hu),對重要(yao)設備工控协(xie)議、数據的完整性、功能(neng)碼、地址範(fan)围和工藝參数(shu)範围進行深度解析,发現异常指令、告警(jing)可疑操作、隔离(li)威胁数據,同(tong)時阻止操作員或工程師有意无意的非法(fa)操作。
•主機安全防護
采用工業安全主機衛士,對工業主機软件運行以及(ji)系統配置進行安全(quan)加固,阻止非法软件的滋(zi)生與傳播。
•運維安全審計
在工業控製網絡核心交换機部署工業運維審計系統,對本地及第三方運(yun)維(wei)行為進行安全審計,防止病毒、木馬以及恶意(yi)攻擊通過運維過程(cheng)带入工業網絡,對工業業務(wu)產生(sheng)影響。
•工控網絡监測與審計
分別在冗余環網核心交换機和過程控製區域交换(huan)機處部署工業安全(quan)審計监測系統,進行全局监測和區(qu)域监測,實現(xian)从區域到全局的分(fen)層、分級(ji)监控體系,及時发現各種违(wei)規行為(wei)和病毒、黑客的攻擊行為。
•統一安全管理
通過工業安全管理(li)平臺實現對工業安全設備的集中管理、拓扑管理、設備状態监控(kong)、安全告警、安全配置及安全策略管理,並通過安全威胁、事件归(gui)一化處(chu)理和關聯分析,實現對全局(ju)工控安全的事件追溯、態勢感知和動態響應。