官網(wǎng)熱線:400-100-0298
      案例賞析 | “一個中心,三重防護”護航智慧城市軌交-為國家安全鍛矛鑄盾

      首頁

      產(chǎn)品體系

      解決方案

      案例精選

      新聞動態(tài)

      關于我們

      聯(lián)系我們

      安全服務

      資源中心

      返回上一層

      網(wǎng)絡靶場(博智安全總部)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      數(shù)據(jù)安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務

      新聞動態(tài)

      新聞動態(tài)

      所有內(nèi)容 公司新聞 行業(yè)動態(tài) 招標模板 戰(zhàn)略動態(tài)

      案例賞析 | “一個中心,三重防護”護航智慧城市軌交

      時間:2022-08-18   訪問量:9536

      案例背景

      某市城市軌道交通公司負責該市城市軌道交通規(guī)劃、建設、運營。城市軌道交通屬于集多專業(yè)、多工種于一身的復雜系統(tǒng),各系統(tǒng)脆弱性被利用易造成信息安全事件,影響軌交系統(tǒng)正常運行,嚴重時可能誘發(fā)安全事故。在監(jiān)管要求方面,公安部門要求軌道交通重要系統(tǒng)需要按照等級保護標準要求進行安全建設。本次項目基于等級保護2.0 標準要求,依照“一個中心,三重防護”核心思想,設計軌道交通綜合監(jiān)控系統(tǒng)工控網(wǎng)絡安全建設方案,保障綜合監(jiān)控系統(tǒng)安全,支撐軌交系統(tǒng)安全穩(wěn)定運行。

      ad688d02fa686d1313d53cb24ff84dfa_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      案例需求

      (1)未進行安全域劃分,區(qū)域間未設置訪問控制措施;

      (2)缺少網(wǎng)絡安全風險監(jiān)控技術,不能及時發(fā)現(xiàn)信息安全問題,出現(xiàn)問題后靠人員經(jīng)驗排查;

      (3)系統(tǒng)運行后,操作站和服務器很少打補丁,存在系統(tǒng)漏洞,系統(tǒng)安全配置較薄弱,防病毒軟件安裝不全面;

      (4)系統(tǒng)工作站缺少身份認證和接入控制,且權限很大;

      (5)存在使用移動存儲介質(zhì)不規(guī)范問題,易引入病毒以及黑客攻擊程序。

      解決方案

      本項目基于等級保護2.0 標準要求,依照“一個中心,三重防護”核心思想,集指導、監(jiān)測、防護、響應于一體的防護體系,通過部署工控防火墻、工控安全審計系統(tǒng)、工控主機衛(wèi)士、工業(yè)安全管理平臺等安全產(chǎn)品,不斷提高軌道交通行業(yè)工業(yè)信息安全保障水平,實現(xiàn)軌道交通綜合監(jiān)控系統(tǒng)“安全管理規(guī)范有序、安全風險管控有數(shù)、安全態(tài)勢直觀可見、網(wǎng)絡攻擊主動防御、安全事件響應快速”的總體目標。

      c7040245472e783a891b46a8cb37ec02_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

      1.安全區(qū)域邊界

      在控制中心、車站、車輛段、停車場綜合監(jiān)控系統(tǒng)與其他系統(tǒng)接口邊界處采用主主模式部署兩臺工控防火墻,通過白名單方式控制訪問數(shù)據(jù)流,優(yōu)化訪問控制規(guī)則,基于應用協(xié)議進行訪問控制等技術手段實現(xiàn)區(qū)域隔離。

      9da6e2f6a8f598e253ce55e62018d243_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      2.安全通信網(wǎng)絡

      在控制中心、車站、車輛段及停車場等網(wǎng)絡核心交換機旁路部署工控安全審計系統(tǒng)及工控入侵檢測系統(tǒng),基于通信報文深度解析技術,實時檢測針對PLC、DCS、上位機等重要的工控設備的網(wǎng)絡攻擊、用戶誤操作、用戶違規(guī)操作、非法設備接入以及蠕蟲、病毒等惡意軟件的傳播行為,并實時報警,同時詳實記錄一切網(wǎng)絡通信行為,包括指令級的工業(yè)控制協(xié)議通信記錄,為軌交綜合監(jiān)控系統(tǒng)的安全事故調(diào)查提供堅實的基礎。

      01ebe667bcd01596777855e5e8e36b5f_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      3.安全計算環(huán)境

      在中央監(jiān)控系統(tǒng)、車站、車輛段、停車場等處的工作站、服務器等終端設備上部署工控主機衛(wèi)士,使用“白名單”技術固化工作站行為,能夠?qū)C合監(jiān)控系統(tǒng)應用的各類老舊操作系統(tǒng)、應用系統(tǒng)進行安全防護,確保惡意代碼軟件、違規(guī)軟件無法在工作站上運行,保障綜合監(jiān)控系統(tǒng)應用業(yè)務處理全過程安全。

      2cc2ba2f7521917cd2d5108ab2833109_640_wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1.jpg

      4.安全管理中心

      通過組建安全運營中心,采集安全日志進行關聯(lián)分析匯總呈現(xiàn),對安全設備進行集中管控,為綜合監(jiān)控系統(tǒng)網(wǎng)絡安全運營提供決策支持,加強安全事件響應速度與安全運維能力。

      9d5ed03c0f5d2b63d3d11546ddab2a67_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

      效益評估

      1、等保安全合規(guī)

      建立了涵蓋軌道交通網(wǎng)絡、控制、數(shù)據(jù)、應用、設備的安全防護框架,形成體系化軌道交通安全解決方案。

      2、運營安全能力顯著提升

      實現(xiàn)了通信網(wǎng)絡安全可控、車輛運行安全實時監(jiān)測,綜合監(jiān)控系統(tǒng)穩(wěn)定運行,為軌交系統(tǒng)提供有力信息安全支撐,提升軌道交通運營安全能力水平。


      備案號碼:蘇ICP備12069441號
      網(wǎng)絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統(tǒng)

      博智安全自動化滲透攻擊系統(tǒng)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      博智工控防火墻

      博智工控主機衛(wèi)士

      博智工控安全審計系統(tǒng)

      博智工業(yè)網(wǎng)絡蜜罐系統(tǒng)

      博智工控安全隔離網(wǎng)閘

      博智工控入侵檢測系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺

      博智工業(yè)資產(chǎn)測繪與脆弱性評估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風險評估系統(tǒng)

      博智工業(yè)安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業(yè)互聯(lián)網(wǎng)安全應急處置工具箱

      博智安全態(tài)勢感知平臺

      數(shù)據(jù)安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機監(jiān)控與審計系統(tǒng)

      博智計算機終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測系統(tǒng)

      博智專用運維管理系統(tǒng)

      博智存儲介質(zhì)信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數(shù)據(jù)分析研判平臺

      臻相電勘寶電子數(shù)據(jù)智能勘查系統(tǒng)

      臻相電子證據(jù)固定工具

      臻相多通道硬盤復制系統(tǒng)

      電子數(shù)據(jù)取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統(tǒng)

      網(wǎng)絡靶場
      工業(yè)互聯(lián)網(wǎng)安全
      售后咨詢

      聯(lián)系我們

      公眾號
      TOP