鉴于当前炼化行业生产控制网络的安全风险及脆弱性,结合其业务特点从不同的安全防护点入手,阻止非授权及不符合预期的网络访问或执行程序运行,实现对控制系统网络互联边界安全、主机安全、行为操作安全等主动安全防御,降低生产网络系统完整性及可用性被破坏的可能性,为生产系统网络打造一套安全闭环纵深防御体系。
边界安全
:对于炼化厂生产管理网与办公网边界处,对炼化生产办公网的边界流量进行单向隔离;炼化生产网各层级间及区域边界处,基于工业协议的识别对各业务系统访问行为进行访问控制,当发生异常报文(超过设定阈值)后进行报警处理。主机安全
:部署于炼化生产网络下属各上位机、服务器、采集终端等终端PC,采用白名单方式防护关键进程级应用,限定移动介质的使用管控,防范感染恶意代码。行为操作安全
:对工业报文内容进行解析,记录其时间戳、寄存器地址、操作数值等主要内容,出现异常操作及时告警。生产网络业务流量实时监测,协议内容深度解析还原,控制行为过程完整记录,提高异常流量、恶意访问等威胁的防范能力,加强安全事件溯源能力。