区域边界安全防护
:在生产控制网与管理网之间部署工控网闸,在保证安全隔离的情况下,实现两网间的数据交换;在钢铁生产车间不同安全域之间部署工控防火墙,实现访问控制和攻击防御,防止安全域间非法访问及病毒传播。计算环境安全防护
:在生产网络中的操作员站、工程师站和服务器等设备安装基于“白名单”技术的工控主机卫士产品,对工业主机中的可信应用程序、进程以及移动存储介质进行管控。通过部署工控安全监测审计设备,对生产网的操作行为、通信流量、网络会话实时监测和记录,方便事后溯源。安全管理中心构建
:在运维管理区部署工控安全集中管理系统,实现策略统一下发,并对生产网络内设备进行操作日志和系统日志的收集分析,实现数据集中展示。