五、寬域工業(yè)大數(shù)據(jù)的第三道防線——企業(yè)生產(chǎn)網(wǎng)隔離防護生產(chǎn)數(shù)據(jù)停留在生產(chǎn)管理層,企業(yè)中容易出現(xiàn)“各自為政”,為了避免信息孤島的形成,匯集全部的生產(chǎn)數(shù)據(jù),傳輸至企業(yè)資源層,高層管理即可掌控整體生產(chǎn)經(jīng)營情況。因為查看數(shù)據(jù)的對象眾多,單向導入系統(tǒng)顯得尤為重要。安全管理平臺:工控安全管理平臺ICD-2000,采用B/S架構,可 監(jiān)控力控自研設備的運行狀態(tài),采集其安全事件;平臺可對各類關鍵運行指標設置監(jiān)控閾值,對采集的事件進行歸一化處理和關聯(lián)分析。寬域CDKY-FID4000工業(yè)隔離裝置,通過公安部安全與警用電子產(chǎn)品質量檢測中心檢測。石油化工工業(yè)主機衛(wèi)士(主機加固)工控網(wǎng)安輸出類型多樣
寬域(kemyond)成立于2010年,是一家擁有網(wǎng)絡交換通信、精確授時、安全、5G、寬域工業(yè)通用計算平臺等多方位的寬域工業(yè)信息化基礎設施解決能力的寬域。寬域專注于寬域工業(yè)互聯(lián)網(wǎng)領域的應用研究與開發(fā),“寬廣互聯(lián)、域享未來”是寬域發(fā)展宗旨,為用戶提供安全可靠、有良好體驗感的技術是寬域不懈的追求。寬域研發(fā)人員占比超過40%,與軟著申請總量近百件,具備的技術創(chuàng)新與快速迭代的能力。目前擁有全系列寬域工業(yè)級交換機、北斗/GPS衛(wèi)星寬域時間同步裝置、5G路由器/CPE、網(wǎng)絡安全監(jiān)測裝置、工控機通用計算平臺、網(wǎng)絡管理/安全運維與監(jiān)測平臺、串口服務/光纖收發(fā)器等一系列產(chǎn)品??梢蕴峁挠布讓拥杰浖脚_的解決方案,為用戶構建穩(wěn)定、效的網(wǎng)絡生態(tài)的多種技術解決方案。 水電工控網(wǎng)安輸出類型多樣寬域CDKY-2000S工控安全審計系統(tǒng),識別已知的攻擊活動并告警。
數(shù)據(jù)安全包括生產(chǎn)管理數(shù)據(jù)安全、生產(chǎn)操作數(shù)據(jù)安全、工廠外部數(shù)據(jù)安全,涉及采集、傳輸、存儲、處理等各個環(huán)節(jié)的數(shù)據(jù)及用戶信息的安全。寬域工業(yè)互聯(lián)網(wǎng)相關的數(shù)據(jù)按照其屬性或特征,可以分為四大類:設備數(shù)據(jù)、業(yè)務系統(tǒng)數(shù)據(jù)、知識庫數(shù)據(jù)和用戶個人數(shù)據(jù)。根據(jù)數(shù)據(jù)敏感程度的不同,可將寬域工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)分為一般數(shù)據(jù)、重要數(shù)據(jù)和敏感數(shù)據(jù)三種。隨著工廠數(shù)據(jù)由少量、單一和單向的向大量、多維和雙向的轉變,寬域工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)體量不斷增大、種類不斷增多、結構日趨復雜,并出現(xiàn)數(shù)據(jù)在工廠內部與外部網(wǎng)絡之間的雙向流動共享。由此帶來的安全風險主要包括數(shù)據(jù)泄露、非授權分析和用戶個人信息泄露等。
傳統(tǒng)的商用防火墻是目前網(wǎng)絡邊界上 常用的一種防護設備,它所提供的主要功能包括訪問控制、地址轉換、應用代理、帶寬和流量控制、事件審核和報警等。商用防火墻誕生于傳統(tǒng)信息網(wǎng)絡環(huán)境下,雖然經(jīng)過了多年的發(fā)展和完善,但其應用環(huán)境還是局限于企業(yè)信息網(wǎng)絡,它對于寬域工業(yè)網(wǎng)絡環(huán)境還有諸多的不適應。也正是基于這一現(xiàn)實,寬域工業(yè)防火墻被開發(fā)應用。該企業(yè)總體分為辦公樓(管理大區(qū))與智能制造工廠(生產(chǎn)大區(qū))。智能制造工廠內包含若干生產(chǎn)車間,車間內控制器、工程師站和攝像頭通過接入交換機(主、備)、光纖盒與工廠內匯聚交換機相連;智能制造工廠內工坊、服務器區(qū)、無線接入?yún)^(qū)、臨時接入?yún)^(qū)和立體倉庫均接入?yún)R聚交換機。智能制造工廠通過匯聚交換機與辦公樓內 交換機相連寬域CDKY-FW3000工控防火墻,提供時鐘同步接口,支持 NTP 時鐘服務器配置。
工控網(wǎng)主要由生產(chǎn)車間、罐區(qū)、公用工程、熱電、電力綜保和環(huán)保中心構成,其中2個車間采用霍尼韋爾DCS系統(tǒng)和PKS組態(tài)軟件,其余均為浙江中控DCS系統(tǒng)和VisualField組態(tài)軟件;數(shù)據(jù)采集區(qū)域使用四臺高性能服務器,從浙江中控系統(tǒng)的工程師站和霍尼韋爾系統(tǒng)的PKS服務器進行數(shù)據(jù)采集; 后由PIMS系統(tǒng)對全廠數(shù)據(jù)進行統(tǒng)一的管理、調度與監(jiān)控;為提高企業(yè)的生產(chǎn)效率、降低調度周期和人員成本,將PIMS數(shù)據(jù)傳輸至辦公網(wǎng)進行展示。2017年至今,“勒索病毒”、“挖礦病毒”等詞語頻繁出現(xiàn)在各大新聞媒體上,對應著“起亞汽車美國分公司勒索病毒事件”、“本田Ekans勒索軟件攻擊事件”、“臺積電勒索病毒事件”等寬域工業(yè)網(wǎng)絡安全事件,同樣Nozomi Networks今年發(fā)布的《New OT/IoT Security Report》中也提到了智能制造行業(yè)是受威脅 大的行業(yè),加強智能制造行業(yè)寬域工業(yè)控制系統(tǒng)網(wǎng)絡安全建設迫在眉睫。寬域KYSOC-5000,實現(xiàn)工控網(wǎng)絡安全實時監(jiān)控,發(fā)現(xiàn)未知威脅、找出安全業(yè)務問題。石油化工工業(yè)隔離裝置工控網(wǎng)安廠家現(xiàn)貨
寬域CDKY-2000S工控安全審計系統(tǒng),通過公安部安全與警用電子產(chǎn)品質量檢測中心檢測。石油化工工業(yè)主機衛(wèi)士(主機加固)工控網(wǎng)安輸出類型多樣
區(qū)域 間缺乏訪問控制、惡意代碼防護手段。該企業(yè)辦公樓(管理大區(qū))與智能制造工廠(生產(chǎn)大區(qū))間未做有效隔離;智能制造工廠內部各生產(chǎn)車間、工坊、服務器區(qū)、無線接入?yún)^(qū)、臨時接入?yún)^(qū)以及立體倉庫之間未做有效隔離,存在網(wǎng)絡層面各區(qū)域間非授權訪問風險及病毒橫向傳播風險。寬域工業(yè)防火墻是國內 于寬域工業(yè)控制安全領域的防火墻產(chǎn)品,能夠有效對SCADA、DCS、PCS、PLC、RTU等寬域工業(yè)控制系統(tǒng)進行信息安全防護。該產(chǎn)品主要用于解決寬域工業(yè)基礎設施在網(wǎng)絡環(huán)境可能存在病毒、 、敵對勢力的惡意攻擊以及工作人員誤操作時的安全防護問題。石油化工工業(yè)主機衛(wèi)士(主機加固)工控網(wǎng)安輸出類型多樣
上海寬域工業(yè)網(wǎng)絡設備有限公司一直專注于在工業(yè)領域內從事網(wǎng)絡技術開發(fā)、網(wǎng)絡工程及服務,計算機軟硬件銷售(除計算機信息系統(tǒng)安全產(chǎn)品)、服務;網(wǎng)絡交換設備、通信設備、網(wǎng)絡安全產(chǎn)品、時間同步類產(chǎn)品的生產(chǎn)、銷售,金屬材料、日用百貨、五金交電、電線電纜、汽車配件批兼零、代銷. ,是一家通信產(chǎn)品的企業(yè),擁有自己**的技術體系。一批專業(yè)的技術團隊,是實現(xiàn)企業(yè)戰(zhàn)略目標的基礎,是企業(yè)持續(xù)發(fā)展的動力。公司以誠信為本,業(yè)務領域涵蓋工業(yè)交換機,衛(wèi)星同步時鐘,工控機,5G CPE,我們本著對客戶負責,對員工負責,更是對公司發(fā)展負責的態(tài)度,爭取做到讓每位客戶滿意。一直以來公司堅持以客戶為中心、工業(yè)交換機,衛(wèi)星同步時鐘,工控機,5G CPE市場為導向,重信譽,保質量,想客戶之所想,急用戶之所急,全力以赴滿足客戶的一切需要。