区域边界安全防护
:基于白名单理念,通过单向隔离的技术实现办公网与生产网的两网隔离,达到专网专用的效果;通过技术隔离手段实现不同业务区域的安全域划分,实现生产控制区域内部的安全防护。计算环境安全防护
:采用工控主机白名单安全防护技术,禁止木马、病毒等恶意代码程序运行,实现终端安全管控。同时对卷烟厂生产网络进行安全审计,实时检测网络内部的网络会话、操作行为和通信流量等,及时发现网络中的违规行为并报警。安全管理中心构建
:为实现卷烟厂内部的集中管理,在运维管理区域部署工控安全集中管理系统,以实现对整个系统的工控安全设备的日志收集分析以及集中展示,提高整体安全防御能力。