某繼電器生產企業主要從事繼電器研制、開發、生產與銷售,隨著公司的業務不斷擴張,其網絡環境已無法滿足企業安全辦公的需要。為避免生產信息泄漏、業務中斷、阻斷非法攻擊,保障工業控制系統的安全穩定運行,公司按照《信息安全技術網絡安全等級保護基本要求》中的要求和指導意見來建設公司的網絡安全防護體系,以滿足國家針對工控系統等級保護的要求和自身安全生產的需求。
在建設信息安全防護系統時充分考慮各個系統的特點,系統間數據交換的途徑、數據交換的通道和數據傳輸的安全,以及系統內部網絡資產安全、通信數據的過濾、應用進程的管控、安全風險的掌控和攻擊數據的還原追溯等問題,通過部署工控防火墻、工控網閘的方式加以實現。
實現數據隔離以及清晰的安全區域劃分,彌補信息系統與生產業務系統之間網絡邊界和數據交換安全風險
通過工業協議應用層的細粒度數據過濾,升級網絡入侵防范能力,阻斷非白名單的攻擊和誤操作,保障系統的穩定運行
匹配各個系統的不同特點和不同要求,實現數據的安全,通道的可靠、攻擊的可溯、風險的可視和系統防護的合理