行业背景

城市燃气是城市能源结构和城市基础设施的重要组成部分,它为城市工业、商业和居民生活提供优质气体燃料,它的发展在城市现代化中起着极其重要的作用。提高城市燃气化水平,对于提高城市居民的生活质量、改善城市环境、提高能源利用率,具有十分重要的意义。

城市燃气信息化、智慧化正处在飞速发展的过程中,为了达到决策信息化以及管理服务数据信息化的相关标准,越来越多的涉及燃气企业的信息资源、控制数据、工控设备暴露在互联网环境下,核心业务实力不断提高的同时,也面临着大量来自互联网的网络攻击风险和威胁,一旦遭受网络攻击,将会对居民生活造成影响,甚至造成安全事故,引起社会恐慌。

城市燃气的信息和网络系统,作为国家关键信息基础设施,需要按照国家和行业的相关标准对涉及城市燃气的网络、终端、设备、应用、数据进行全方位的信息及网络安全防护,有效阻止网络安全事件的发生,整体提升城市燃气网络安全的防护能力,保证城市燃气信息化、智慧化的安全稳定发展。

需求分析
  • 区域边界安全需求
  • 通信网络安全需求
  • 计算环境安全需求
  • 安全管理中心需求
各场站内部工业控制系统与其他业务系统,各场站与集控中心之间等不同的安全域之间,需要有相应的防护措施。根据工艺流程及业务情况划分安全域,根据业务实际情况设置细粒度的访问控制策略和入侵防范手段,尤其是针对安全域之间专用的工控协议,需要对协议的负载应用进行深度解析,在此基础之上进行访问控制,阻止非法访问及攻击行为。
各场站及集控中心的燃气工控系统汇聚处等关键网络节点位置,缺少审计手段,不能对网络中的用户行为和安全事件进行审计,无法及时发现网络中的异常行为,例如对工控系统的工程师站组态变更、操控指令变更、PLC下装、所有写操作、负载变更等关键事件异常检测。
工业控制系统由于使用环境封闭,大多只重视系统的功能实现,对安全的关注相对缺乏,比如在研发时,工控主机只偏重于功能的实时性和可靠性,对安全攻击缺乏前期设计和有效抵御方法。另外,工业控制系统由于担心系统兼容性问题,通常不升级补丁,系统长期运行后会积累大量的安全漏洞,再加上运维过程中缺乏科学管理和技术防护手段使得工控系统在面对网络安全攻击时极其脆弱,给安全生产带来极大隐患。
市政燃气工控系统在安全策略、账户管理、日志管理等方面没有对应的技术手段和管理制度规定,无法做到对日志、监测和报警数据等进行分析、统计、及时发现可疑行为。同时,对网络内的安全设备,同样也需一套安全管理设备对控制网络中的安全产品进行集中管理,实现对全网中各安全设备、系统及主机的统一配置、全面监控、实时告警、流量分析等,降低运维成本、提高事件响应效率。
  • 区域边界安全需求
    各场站内部工业控制系统与其他业务系统,各场站与集控中心之间等不同的安全域之间,需要有相应的防护措施。根据工艺流程及业务情况划分安全域,根据业务实际情况设置细粒度的访问控制策略和入侵防范手段,尤其是针对安全域之间专用的工控协议,需要对协议的负载应用进行深度解析,在此基础之上进行访问控制,阻止非法访问及攻击行为。
  • 通信网络安全需求
    各场站及集控中心的燃气工控系统汇聚处等关键网络节点位置,缺少审计手段,不能对网络中的用户行为和安全事件进行审计,无法及时发现网络中的异常行为,例如对工控系统的工程师站组态变更、操控指令变更、PLC下装、所有写操作、负载变更等关键事件异常检测。
  • 计算环境安全需求
    工业控制系统由于使用环境封闭,大多只重视系统的功能实现,对安全的关注相对缺乏,比如在研发时,工控主机只偏重于功能的实时性和可靠性,对安全攻击缺乏前期设计和有效抵御方法。另外,工业控制系统由于担心系统兼容性问题,通常不升级补丁,系统长期运行后会积累大量的安全漏洞,再加上运维过程中缺乏科学管理和技术防护手段使得工控系统在面对网络安全攻击时极其脆弱,给安全生产带来极大隐患。
  • 安全管理中心需求
    市政燃气工控系统在安全策略、账户管理、日志管理等方面没有对应的技术手段和管理制度规定,无法做到对日志、监测和报警数据等进行分析、统计、及时发现可疑行为。同时,对网络内的安全设备,同样也需一套安全管理设备对控制网络中的安全产品进行集中管理,实现对全网中各安全设备、系统及主机的统一配置、全面监控、实时告警、流量分析等,降低运维成本、提高事件响应效率。
解决方案
安全区域边界解决方案

在管网监控和数据采集(SCADA)系统与各值守场站边界部署工业防火墙做逻辑隔离,进行安全域之间的访问控制和工业指令的命令集过滤,同时在不同安全域的边界旁路部署工控入侵检测系统对防火墙进行补足,实现对入侵攻击防护或拒绝服务攻击防护等。

安全通信网络解决方案

在管网监控和数据采集(SCADA)系统的关键节点处部署审计系统进行安全监测;GPRS系统通过值守场站的准入控制实现接入安全;实时监测工控网站中的违规行为、异常流量和不明设备接入;实现网络攻击检测和异常行为审计。

安全计算环境解决方案

在管网监控和数据采集(SCADA)系统、各值守场站重要主机系统部署主机安全防护系统;实现对移动存储介质使用管理、非法外联控制、软件黑白名单管理、主机安全基线管理、补丁管理、主机审计、主机资产管理等功能。

安全管理中心解决方案

管网监控和数据采集(SCADA)系统相关区域通过安全监管对网络状态实时监控、智能分析,满足工控网的现实生产环境对工控安全产品的功能要求,及时发现SCADA系统的存在脆弱性,感知工控环境的未知风险。

相关安全产品
工业防火墙
查看产品
工业安全隔离与信息交换系统
查看产品
工控安全审计系统
查看产品
工控入侵检测系统
查看产品
日志审计与分析系统
查看产品
运维安全审计系统
查看产品
工控集中安全管理系统
查看产品