近年來,工控安全事件頻發,基于網絡層面的攻擊逐漸向工業領域轉移,中石油海上油氣田由于地理位置原因,是國內外反動勢力發動網絡攻擊的重災區,網絡信息安全形勢十分嚴峻,已陸續發生多起嚴重的網絡安全事件。工業控制系統的安全問題急需解決,提升網絡安全保護能力變得尤為重要。
針對某海上油氣田工業控制系統網絡安全問題,根據生產業務特點,建立業務安全審計策略,通過攻擊檢測規則+業務白名單相結合的方式,預先對攻擊活動和攻擊性流量進行檢測,及時發現和阻止入侵攻擊、非法訪問、異常指令等安全威脅,保障生產網絡安全運行。
滿足客戶等級保護三級和石油石化行業政策的安全需求,提升工業控制系統安全防護能力。
實時過濾網絡中的非法誤操作和惡意攻擊行為,發現蠕蟲、病毒的傳播,提升客戶安全防護能力。
全面審計通信網絡流量,記錄并上傳高風險安全事件,組成聯動方控制機制和事件追溯提供數據。