某矿业公司下属多家矿区目前均建设有工控系统,信息层与操作站层之间是生产网络与企业办公网络的接口部位,是企业目前办公网与生产网的交叉点,由于企业办公网络通常可以连接Internet,病毒感染与入侵的概率较大,所以该部位是目前防护的重点。目前生产环境并无任何安全防护,并且各矿区地理位置较为分散,安全事件响应以及运维难度较高,急需加强其生产区域安全防护能力。
根据等保2.0要求,生产网内部根据工作区域以及安全等级进行安全域划分,各安全域之间通过工控防火墙进行安全隔离,在工控系统网络边界、 重要网络节点进行安全审计,保证审计可覆盖到每个用户,对重要的用户行为和重要安全事件进行防护,保证工业控制系统安全运行。
切实提高了用户核心生产区域安全防护能力,减少了病毒、木马以及入侵行为对生产区域的影响。
构建生产网络的层次划分,实现不同区域间的安全隔离,大大提高了整个生产网络环境的安全性。
多个角度定位安全问题,阻断各类网络安全风险,全面提升工业生产网络抵御入侵及各类网络攻击的能力,保障设备稳定运行。