官網(wǎng)熱線:400-100-0298
      案例賞析 | “一個中心,三重防護(hù)”護(hù)航智慧城市軌交-為國家安全鍛矛鑄盾

      首頁

      產(chǎn)品體系

      解決方案

      案例精選

      新聞動態(tài)

      關(guān)于我們

      聯(lián)系我們

      安全服務(wù)

      資源中心

      返回上一層

      網(wǎng)絡(luò)靶場(博智安全總部)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      數(shù)據(jù)安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務(wù)

      其他行業(yè)

      案例精選

      首頁 > 案例精選 > 其他行業(yè)
      所有內(nèi)容 特種 能源 智能制造 教育 水務(wù) 其他行業(yè)

      案例賞析 | “一個中心,三重防護(hù)”護(hù)航智慧城市軌交

      案例背景

      某市城市軌道交通公司負(fù)責(zé)該市城市軌道交通規(guī)劃、建設(shè)、運營。城市軌道交通屬于集多專業(yè)、多工種于一身的復(fù)雜系統(tǒng),各系統(tǒng)脆弱性被利用易造成信息安全事件,影響軌交系統(tǒng)正常運行,嚴(yán)重時可能誘發(fā)安全事故。在監(jiān)管要求方面,公安部門要求軌道交通重要系統(tǒng)需要按照等級保護(hù)標(biāo)準(zhǔn)要求進(jìn)行安全建設(shè)。本次項目基于等級保護(hù)2.0 標(biāo)準(zhǔn)要求,依照“一個中心,三重防護(hù)”核心思想,設(shè)計軌道交通綜合監(jiān)控系統(tǒng)工控網(wǎng)絡(luò)安全建設(shè)方案,保障綜合監(jiān)控系統(tǒng)安全,支撐軌交系統(tǒng)安全穩(wěn)定運行。

      ad688d02fa686d1313d53cb24ff84dfa_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      案例需求

      (1)未進(jìn)行安全域劃分,區(qū)域間未設(shè)置訪問控制措施;

      (2)缺少網(wǎng)絡(luò)安全風(fēng)險監(jiān)控技術(shù),不能及時發(fā)現(xiàn)信息安全問題,出現(xiàn)問題后靠人員經(jīng)驗排查;

      (3)系統(tǒng)運行后,操作站和服務(wù)器很少打補丁,存在系統(tǒng)漏洞,系統(tǒng)安全配置較薄弱,防病毒軟件安裝不全面;

      (4)系統(tǒng)工作站缺少身份認(rèn)證和接入控制,且權(quán)限很大;

      (5)存在使用移動存儲介質(zhì)不規(guī)范問題,易引入病毒以及黑客攻擊程序。

      解決方案

      本項目基于等級保護(hù)2.0 標(biāo)準(zhǔn)要求,依照“一個中心,三重防護(hù)”核心思想,集指導(dǎo)、監(jiān)測、防護(hù)、響應(yīng)于一體的防護(hù)體系,通過部署工控防火墻、工控安全審計系統(tǒng)、工控主機衛(wèi)士、工業(yè)安全管理平臺等安全產(chǎn)品,不斷提高軌道交通行業(yè)工業(yè)信息安全保障水平,實現(xiàn)軌道交通綜合監(jiān)控系統(tǒng)“安全管理規(guī)范有序、安全風(fēng)險管控有數(shù)、安全態(tài)勢直觀可見、網(wǎng)絡(luò)攻擊主動防御、安全事件響應(yīng)快速”的總體目標(biāo)。

      c7040245472e783a891b46a8cb37ec02_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


      安全區(qū)域邊界

      在控制中心、車站、車輛段、停車場綜合監(jiān)控系統(tǒng)與其他系統(tǒng)接口邊界處采用主主模式部署兩臺工控防火墻,通過白名單方式控制訪問數(shù)據(jù)流,優(yōu)化訪問控制規(guī)則,基于應(yīng)用協(xié)議進(jìn)行訪問控制等技術(shù)手段實現(xiàn)區(qū)域隔離。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      安全通信網(wǎng)絡(luò)

      在控制中心、車站、車輛段及停車場等網(wǎng)絡(luò)核心交換機旁路部署工控安全審計系統(tǒng)及工控入侵檢測系統(tǒng),基于通信報文深度解析技術(shù),實時檢測針對PLC、DCS、上位機等重要的工控設(shè)備的網(wǎng)絡(luò)攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲、病毒等惡意軟件的傳播行為,并實時報警,同時詳實記錄一切網(wǎng)絡(luò)通信行為,包括指令級的工業(yè)控制協(xié)議通信記錄,為軌交綜合監(jiān)控系統(tǒng)的安全事故調(diào)查提供堅實的基礎(chǔ)。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      1. 安全區(qū)域邊界

      在控制中心、車站、車輛段及停車場等網(wǎng)絡(luò)核心交換機旁路部署工控安全審計系統(tǒng)及工控入侵檢測系統(tǒng),基于通信報文深度解析技術(shù),實時檢測針對PLC、DCS、上位機等重要的工控設(shè)備的網(wǎng)絡(luò)攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲、病毒等惡意軟件的傳播行為,并實時報警,同時詳實記錄一切網(wǎng)絡(luò)通信行為,包括指令級的工業(yè)控制協(xié)議通信記錄,為軌交綜合監(jiān)控系統(tǒng)的安全事故調(diào)查提供堅實的基礎(chǔ)。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      2.安全通信網(wǎng)絡(luò)

      在控制中心、車站、車輛段及停車場等網(wǎng)絡(luò)核心交換機旁路部署工控安全審計系統(tǒng)及工控入侵檢測系統(tǒng),基于通信報文深度解析技術(shù),實時檢測針對PLC、DCS、上位機等重要的工控設(shè)備的網(wǎng)絡(luò)攻擊、用戶誤操作、用戶違規(guī)操作、非法設(shè)備接入以及蠕蟲、病毒等惡意軟件的傳播行為,并實時報警,同時詳實記錄一切網(wǎng)絡(luò)通信行為,包括指令級的工業(yè)控制協(xié)議通信記錄,為軌交綜合監(jiān)控系統(tǒng)的安全事故調(diào)查提供堅實的基礎(chǔ)。

      01ebe667bcd01596777855e5e8e36b5f_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      3.安全計算環(huán)境

      在中央監(jiān)控系統(tǒng)、車站、車輛段、停車場等處的工作站、服務(wù)器等終端設(shè)備上部署工控主機衛(wèi)士,使用“白名單”技術(shù)固化工作站行為,能夠?qū)C合監(jiān)控系統(tǒng)應(yīng)用的各類老舊操作系統(tǒng)、應(yīng)用系統(tǒng)進(jìn)行安全防護(hù),確保惡意代碼軟件、違規(guī)軟件無法在工作站上運行,保障綜合監(jiān)控系統(tǒng)應(yīng)用業(yè)務(wù)處理全過程安全。

      2cc2ba2f7521917cd2d5108ab2833109_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      4.安全管理中心

      通過組建安全運營中心,采集安全日志進(jìn)行關(guān)聯(lián)分析匯總呈現(xiàn),對安全設(shè)備進(jìn)行集中管控,為綜合監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全運營提供決策支持,加強安全事件響應(yīng)速度與安全運維能力。

      9d5ed03c0f5d2b63d3d11546ddab2a67_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

      效益評估

      1、等保安全合規(guī)

      建立了涵蓋軌道交通網(wǎng)絡(luò)、控制、數(shù)據(jù)、應(yīng)用、設(shè)備的安全防護(hù)框架,形成體系化軌道交通安全解決方案。

      2、運營安全能力顯著提升

      實現(xiàn)了通信網(wǎng)絡(luò)安全可控、車輛運行安全實時監(jiān)測,綜合監(jiān)控系統(tǒng)穩(wěn)定運行,為軌交系統(tǒng)提供有力信息安全支撐,提升軌道交通運營安全能力水平。



      備案號碼:蘇ICP備12069441號
      網(wǎng)絡(luò)靶場(博智安全總部)

      博智安全教學(xué)實訓(xùn)靶場

      博智安全比武競賽靶場

      博智安全紅藍(lán)對抗靶場

      博智安全試驗鑒定靶場

      博智安全應(yīng)急處置靶場

      博智安全威脅誘捕系統(tǒng)

      博智安全自動化滲透攻擊系統(tǒng)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      博智工控防火墻

      博智工控主機衛(wèi)士

      博智工控安全審計系統(tǒng)

      博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)

      博智工控安全隔離網(wǎng)閘

      博智工控入侵檢測系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺

      博智工業(yè)資產(chǎn)測繪與脆弱性評估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風(fēng)險評估系統(tǒng)

      博智工業(yè)安全管理平臺

      博智工控安全等級保護(hù)檢查工具箱

      博智工業(yè)互聯(lián)網(wǎng)安全應(yīng)急處置工具箱

      博智安全態(tài)勢感知平臺

      數(shù)據(jù)安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機監(jiān)控與審計系統(tǒng)

      博智計算機終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測系統(tǒng)

      博智專用運維管理系統(tǒng)

      博智存儲介質(zhì)信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數(shù)據(jù)分析研判平臺

      臻相電勘寶電子數(shù)據(jù)智能勘查系統(tǒng)

      臻相電子證據(jù)固定工具

      臻相多通道硬盤復(fù)制系統(tǒng)

      電子數(shù)據(jù)取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統(tǒng)

      網(wǎng)絡(luò)靶場
      工業(yè)互聯(lián)網(wǎng)安全
      售后咨詢

      聯(lián)系我們

      公眾號
      TOP