智能制造行业解决方案——烟草行业
安全防护依据

● 《关于加强工业控制系统信息安全管理的通知》(工信部协〔2010〕451号文)

● 《工业控制系统系统信息安全防护指南》(工信软函〔2016〕338号)

● 《工业控制系统信息安全防护能力评估工作管理办法》(工信部信软〔2017〕188号)

● GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》

● GB/T 39204-2022《信息安全技术 关键信息基础设施安全保护要求》

● YC/T 494-2014《烟草工业企业生产网与管理网网络互联安全规范》

● YC/T 495-2014《烟草行业信息系统安全等级保护实施规范》

● YC/T 580-2019《烟草行业工业控制系统网络安全基线技术规范》

安全防护原则
典型部署

● 管理信息网与车间现场之间、安全管理中心与各安全域之间分别部署工业防火墙作为边界隔离,阻止来自外部系统的病毒、恶意软件扩散和入侵攻击,保护控制系统安全运行;

● 各车间产线监控系统内通过镜像口旁路部署工控安全审计系统,实现对生产网络中网络威胁、违规操作、异常流程等网络攻击行为的实时监控与分析;

● 在控制网络内部,部署USB安全隔离装置,实现对通过USB接口接入的移动存储设备进行病毒查杀,并且对通过U盘等类型的移动介质从工业主机上拷贝数据或文件的权限、类型、大小等方面进行白名单机制的授权管理,保证了通过USB接口与工业主机的数据传输过程的安全性;

● 在各监控主机上部署主机安全卫士,保证主机安全安全,防止恶意程序非法运行,破坏正常生产业务;

● 在生产调度中心部署入侵检测系统,实现生产网络中可能发生的网络入侵行为和恶意代码进行有效检测;

● 在新建安全管理中心集中部署日志审计系统,能够实时将工业控制网络中网络设备、安全设备、服务器、数据库系统的日志信息,进行统一地收集、处理和关联分析。

● 在新建安全管理中心集中部署漏洞扫描系统,对工业控制系统快速、精确、高效的进行网络安全风险合规巡检;

● 在新建安全管理中心集中部署账号集中管理与审计系统,实现对监控层网络中工程师运维过程的账号权限分配与管理,以及对运维过程的记录与分析。

● 单独组建安全管理网络,对网络中所有安全设备进行集中管理,并对生产网络的安全态势进行集中监控与分析,通过安全管理平台进行统一显示。