边界安全
:对于炼化厂生产管理网与办公网边界处,对炼化生产办公网的边界流量进行单向隔离;炼化生产网各层级间及区域边界处,基于工业协议的识别对各业务系统访问行为进行访问控制,当发生异常报文(超过设定阈值)后进行报警处理。主机安全
:部署于炼化生产网络下属各上位机、服务器、采集终端等终端PC,采用白名单方式防护关键进程级应用,限定移动介质的使用管控,防范感染恶意代码。行为操作安全
:对工业报文内容进行解析,记录其时间戳、寄存器地址、操作数值等主要内容,出现异常操作及时告警。生产网络业务流量实时监测,协议内容深度解析还原,控制行为过程完整记录,提高异常流量、恶意访问等威胁的防范能力,加强安全事件溯源能力。