行业背景

当前,在煤炭行业自动化、信息化建设快速发展的背景下,煤炭行业的网络安全发展速度却远远落后于信息化建设速度,国外针对工控系统的网络攻击,如"震网"病毒、"火焰"病毒、乌克兰电网被攻击事件,以及国内一些工控系统网络安全事件引起了国家的高度关注。煤炭行业的工控系统作为生产系统的核心,必须加强网络安全建设,着力提高工控系统网络安全应急处置能力,构建联防联控的工控系统网络安全体系,杜绝网络威胁攻击,实现煤炭行业工控系统的安全,进而实现煤炭生产的本质安全。

煤炭对我国国民经济发展具有举足轻重的作用。经过多年发展,我国煤炭生产技术已经从最初的传统半机械化作业模式发展到今天的综合自动化、智能化的煤炭生产作业模式。

随着信息技术的发展,煤炭生产系统多数建立了网络、监控和自动化控制等系统,实现了基于网络的生产调度、安全监控、协同办公的管理系统和一体化协同融合平台。

需求分析
  • 边界防护需求
  • 病毒防护需求
  • 应用防护需求
  • 外联安全需求
  • 安全监测需求
  • 安全管理需求
自动检测并防范来自办公网和互联网中的病毒、木马、攻击脚本、恶意入侵行为对生产网络及设备的破坏,保证控制系统网络稳定、安全运行。
保证生产网络内上位机操作系统(Windows 系统)不被病毒、木马破坏。如果发现入侵行为,可自动报警并进行处理,所有查杀行为都有记录。
主机系统能够实现有效的安全保障,应进行主机安全管控和病毒防护,如主机存在安全威胁的同时能够进行有效的阻断和告警。
加强终端违规外联,以及移动存储介质管控,对外联设备以及移动存储介质的使用应能够进行细粒度的授权管控。
保证对生产网整体运行情况进行综合安全态势监测,并对安全状况进行实时统计分析,及时发现问题并告警处置。
保证所有安全设备、系统、配置、数据,以及安全中间件能够被集中、高效、安全管控,安全策略能够动态配置,并且不影响现有生产网的运行。
  • 边界防护需求
    自动检测并防范来自办公网和互联网中的病毒、木马、攻击脚本、恶意入侵行为对生产网络及设备的破坏,保证控制系统网络稳定、安全运行。
  • 病毒防护需求
    保证生产网络内上位机操作系统(Windows 系统)不被病毒、木马破坏。如果发现入侵行为,可自动报警并进行处理,所有查杀行为都有记录。
  • 应用防护需求
    主机系统能够实现有效的安全保障,应进行主机安全管控和病毒防护,如主机存在安全威胁的同时能够进行有效的阻断和告警。
  • 外联安全需求
    加强终端违规外联,以及移动存储介质管控,对外联设备以及移动存储介质的使用应能够进行细粒度的授权管控。
  • 安全监测需求
    保证对生产网整体运行情况进行综合安全态势监测,并对安全状况进行实时统计分析,及时发现问题并告警处置。
  • 安全管理需求
    保证所有安全设备、系统、配置、数据,以及安全中间件能够被集中、高效、安全管控,安全策略能够动态配置,并且不影响现有生产网的运行。
解决方案
安全区域边界

为保护煤矿企业生产网络的安全,对办公网、生产网进行合理安全区划分,并在各区域边界部署边界隔离防护设备,以建立边界安全防护,对异常访问以及异常流量进行严格管控。

安全计算环境

为保证煤矿企业生产网络中工业主机的运行安全,在各生产网络区域内上位机及服务器上部署工业主机安全防护系统,加强主机终端安全防护,抵御主机安全威胁和病毒木马攻击。

安全监测审计

为保障煤炭企业生产控制系统安全防护和运行保障,通过建立安全监测审计系统,对生产网突发事件、异常违规操作、非法入侵行为,能够提供及时告警和审计功能。

安全管理中心

根据等保标准“安全管理中心” 相关要求,部署集中安全管理平台,采集生产网络中各工控安全设备及系统数据,实现全局化安全管控,加强煤炭安全管理水平和监管能力。

安全态势感知

为保证煤矿企业生产网络的安全运营,部署工业威胁感知平台,对采集的海量安全数据进行关联分析,提供安全预警和监测,实现管理和技术有效结合,满足企业安全运维和管理需求。

安全运维管控

为保证煤矿企业生产网络的安全运维,部署运维安全审计系统,通过账号集中管理、细粒度访问权限、操作审计,让运维人员的操作处于可管、可控的状态。

相关安全产品
主机安全加固系统
查看产品
工业防火墙
查看产品
工业安全隔离与信息交换系统
查看产品
工控安全审计系统
查看产品
工控入侵检测系统
查看产品
日志审计与分析系统
查看产品
运维安全审计系统
查看产品
工控集中安全管理系统
查看产品
工业安全管理与态势分析系统
查看产品
工控漏洞扫描系统
查看产品