两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
工业物联网安全防护
解决方案
关键信息基础设施关系国计民生与社会稳定,对其进行入侵攻击容易造成巨大危害,产生显著影响。作为关键信息基础实施“大脑”的工业自动化控制系统,一旦遭受攻击将可能造成严重的生产事故,甚至造成巨大的人员伤亡,后果非常严重。因此,工控网络安全直接关系着人身安全、企业安全,甚至国家安全。
为防御来自外部的网络安全威胁和内部的操作安全风险,本防护方案提出了“合规测评、安全接入、纵深防御、数据保护、统一管理、应急演练、国产化与内生安全”于一体的网络安全防护体系,将构建工业网络安全综合防护平台。平台将在工控与物联网建设一系列安全防护措施和管理手段,切实提高网络安全性,提升网络安全管理水平,满足国家相关法律法规的和行业监管要求。
平台按照“完善网络安全综合管理机制,增强网络维护人员安全意识,提高网络安全隐患发现能力,提高网络安全威胁防护能力,提高网络安全应急处置能力”的思路,提出了“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据保护、态势感知”的网络安全纵深防御方案,形成事前测评加固预防、事中安全综合防护、事后快速应急处置的全生命周期网络安全防护能力。