中國作為汽車制造業大國,汽車制造行業在不斷創新和發展,特別是自動化和信息化技術的廣泛應用顯著改善了汽車制造企業的生產和加工過程,提高了汽車制造的流程效率,形成以沖壓、焊裝、涂裝、總裝四大車間為主的生產架構。近年來,國內外多家汽車制造企業遭受以勒索病毒為首的惡意軟件攻擊,造成了巨大的經濟損失,強化生產網網絡安全防護能力已成為眾多汽車制造企業保障安全生產的重要舉措。
解決方案
●
安全目標:安全合規(等保三級)、提升安全基線;
●
核心理念:基于“白環境” 的縱深安全防護體系;
●
體系架構:基于等級保護“一個中心、三重防護”的體系思想,全面覆蓋汽車制造企業集團級、廠級MES、廠級生產監控和廠級現場控制各層級,構建安全通信網絡、安全區域邊界、安全計算環境和安全管理中心。
●
區域邊界防護:通過工業防火墻實現各層級、區域之間的邊界隔離,建立安全區域邊界“白環境”,強化各安全域邊界的訪問控制能力;
●
內外網威脅檢測:通過網絡威脅感知系統、入侵檢測系統和工控安全監測與審計系統實時監測生產業務系統各關鍵網絡節點的業務流量,提升網絡內、外的已知、未知威脅檢測能力;
● 工控主機防護:通過產品+服務的方式,強化產線主機的身份鑒別、訪問控制、惡意代碼防范、外設管控、日志審計等能力,實現操作系統、應用系統的安全防護,構建主機安全業務“白環境”;
●
安全管理提升:通過建立統一安全管理中心加強運維管控能力、日志審計能力和安全管控能力,實現廠級生產網安全生產監控一體化,提升安全運維能力。
成就客戶價值
● 安全合規:滿足等保2.0、《工業控制系統信息安全防護指南》和行業規范等合規性要求;
● 趨勢要求:符合汽車制造行業自動化、智能化和網絡化等行業新趨勢、新技術的發展要求;
● 風險可控:深度結合實際業務應用,解決生產系統存在的高風險項,降低安全運營風險;
● 業務保障:與業務系統特點深度結合,采用適度防護策略,保障業務可靠性和安全性。