工控安全解决方案
U盘/笔电/文件安全交互管控方案
面临的问题及挑战
—
各企业对生产网对于业务的连续性要求极高,除了需要不断完善优化各类安全防护产品外,非常重要的一点,就是要做好生产网的微隔离和权限收束。微隔离可以有效避免一台机台中毒,就导致大批机台亦随之感染;权限收束可以有效收敛重要主机和业务的攻击暴露面。
解决方案
—
微隔离和权限收束管控
—
1、接入交换机启用端口隔离,阻断东西向的横向访问;
2、汇聚交换机旁挂安全设备;
3、汇聚交换机将横向流量引流至安全网关做清洗
4、仔细梳理生产网每台设备需要访问的业务和主机(可以通过流量监测工具绘制对应的访问路径图),尽可能关闭所有不需要的访问通道,各主机和应用的访问权限的配置以刚刚满足业务需求为上限。
如您对上述的几个场景感兴趣,请填写表单联系我们!我们将为您详细介绍,众里数码深耕先进制造业13年,所沉淀下来的解决方案!