行业背景

石油石化行业是我国的支柱产业,主要是对原油、天然气进行加工和销售。例如加工成柴油、煤油、汽油、沥青、石蜡、硫磺(天然气的副产品)、塑料、橡胶、纤维、化学品等。石油石化行业生产线长、涉及面广,其油田、采油厂、炼油厂、化工厂、油库、加油站、输油 (气) 管线遍及全国城市、乡镇、车站、码头、宾馆......石油化工的工控系统是能源行业重要的关键信息基础设施,信息化建设有了较好的基础,并且已深度融合到各个生产业务系统。随着两化融合和物联网的发展,使得TCP/IP协议和OPC协议等通用协议越来越广泛地应用在工业控制网络中,随之而来的通信协议漏洞问题也日益突出。与此同时,行业中生产装置规模不断扩大,越来越多的生产控制系统通过信息网络连接到互联网上,也使石油石化的工控系统面临巨大的风险挑战。

需求分析
  • 安全审计需求
  • 安全管理需求
  • 安全预警需求
  • 终端防护需求
  • 边界防护需求
  • 运维安全需求
针对生产系统的网络安全,能够持续监测工控网络中的恶意攻击、违规操作、非法设备接入并实时报警,详实记录一切工控网络通信行为,为安全事故调查和回溯分析提供数据支撑。
能够对安全设备运行状态进行集中监测、审计数据集中分析、各类安全事件进行集中报警;通过关联分析挖掘安全信息,并通过设备联动,实现安全策略协同,消除安全“孤岛。
能够从海量网络事件中发掘未知异常,特别是潜在的APT威胁,并对安全趋势进行分析和预警,可自动匹配应急处置库中的处置建议,通过可多级联动,形成事件闭环管理。
针对工控网络中的终端设备系统,提供贴合工控行业特殊需求的安全防护,不影响用户原有业务的运行,有效防止用户在业务系统上违规运行不合规程序和违规使用移动存储介质。
石化行业生产系统内部各业务及工艺之间、生产系统与信息系统之间、信息系统与外网之间应划分安全域,并设立边界防御措施,对各安全域之间的访问进行有效管控。
针对第三方或内部人员的运维操作,对存在风险的操作可以实现事前及事中的控制。通过权限控制,可以主动切断用户的高危操作及违规操作,并实现事后追溯。
  • 安全审计需求
    针对生产系统的网络安全,能够持续监测工控网络中的恶意攻击、违规操作、非法设备接入并实时报警,详实记录一切工控网络通信行为,为安全事故调查和回溯分析提供数据支撑。
  • 安全管理需求
    能够对安全设备运行状态进行集中监测、审计数据集中分析、各类安全事件进行集中报警;通过关联分析挖掘安全信息,并通过设备联动,实现安全策略协同,消除安全“孤岛。
  • 安全预警需求
    能够从海量网络事件中发掘未知异常,特别是潜在的APT威胁,并对安全趋势进行分析和预警,可自动匹配应急处置库中的处置建议,通过可多级联动,形成事件闭环管理。
  • 终端防护需求
    针对工控网络中的终端设备系统,提供贴合工控行业特殊需求的安全防护,不影响用户原有业务的运行,有效防止用户在业务系统上违规运行不合规程序和违规使用移动存储介质。
  • 边界防护需求
    石化行业生产系统内部各业务及工艺之间、生产系统与信息系统之间、信息系统与外网之间应划分安全域,并设立边界防御措施,对各安全域之间的访问进行有效管控。
  • 运维安全需求
    针对第三方或内部人员的运维操作,对存在风险的操作可以实现事前及事中的控制。通过权限控制,可以主动切断用户的高危操作及违规操作,并实现事后追溯。
解决方案
安全区域边界

根据生产系统的业务功能,划分不同的安全域;同时在信息系统和生产系统之间部署工业安全隔离与信息交换系统,在生产系统各业务安全域之间部署工业防火墙,以实现各安全域的边界防护。

安全态势感知

在安全管理中心部署工业威胁感知平台,对采集的海量安全数据进行关联分析,对网络安全趋势进行预测和预警,并通过大数据融合可视化技术对整体安全态势进行实时展示。

安全监测审计

在各区网络流量汇聚交换机或核心交换机处,采用旁路方式,部署工控网络安全审计系统,实现人员异常操作行为挂空、安全事件实时审计、入侵行为实时告警,提供安全追溯。

安全管理中心

在生产系统网络中,建立安全管理中心,并部署工控集中安全管理平台,对安全设备进行集中化设备管理、策略管理、配置下发安全数据采集存储、处理分析,并出具报表报告。

安全计算环境

在各生产系统的终端设备上部署主机安全防护系统,通过身份认证、应用防护、网络防护、外设防护、文件防护,以及安全策略加固等各方面技术措施,实现终端设备的安全运行。

运维安全管控

在生产系统网络中部署运维安全审计系统,通过账号集中管理、细粒度访问权限、操作审计,使运维人员的操作处于可管、可控、 可见、可审的状态,规范系统升级运维操作。

相关安全产品
工业主机安全卫士
查看产品
主机安全加固系统
查看产品
第二代防火墙
查看产品
工业安全隔离与信息交换系统
查看产品
工控安全审计系统
查看产品
工控入侵检测系统
查看产品
日志审计与分析系统
查看产品
运维安全审计系统
查看产品
工控集中安全管理系统
查看产品
工业安全管理与态势分析系统
查看产品