工控安全解决方案
U盘/笔电/文件安全交互管控方案
面临的问题及挑战
—
如何设计生产网的安全架构,这直接决定了生产网的安全防护能力和后续的安全运维效率。这既要充分了解生产网的业务流程,同时还需要对生产网各业务系统的访问通道,生产网业务数据的重要性,权限访问管控、主要风险暴露面等,做到了如指掌。
工控架构图
—
生产网安全架构综合设计
—
1、首先是生产网的网络拓扑架构设计,不同企业会有不同的考量,主要是基于业务的高可用性要求、生产工艺的流程、以及安全防护的等级;
2、在网络架构确定后,安全布防上主要从边、网、端、介四个方向来考量;边,是指网络边界一定要清淅,访问权限管控措施要到位。网,是指对各主干道的网络流量要有检查分析措施。端,是指生产网的终端设备(包括机台、主机等),不能裸奔,要有对应的防护软件。介,是指移动介质在生产网的使用,必须要有对应的安全管控措施;
3、除此之外,生产网还有一些特定场景,比如机台的远程(或现场)调试,外部厂商的设备(笔记本)要进厂,都要有对应的安全管控和信息泄露措施;
4、生产网内部一定要有动态安全的监测体系,安全是一个动态变动的过程,当前的安全,不代表未来的安全。所以必须对生产内网的动态安全态势,构建一个有效的监测体系。
如您对上述的几个场景感兴趣,请填写表单联系我们!我们将为您详细介绍,众里数码深耕先进制造业13年,所沉淀下来的解决方案!