根据当前的网络安全形势,结合水处理行业的业务特点,最终得出水处理行业的网络安全解决方案:
网络行为安全监测
:通过在水处理企业工业控制系统控制网内采用工控审计实现对用户操作行为的监测审计以及访问流量的回溯,避免内外部人员或非法组织对工业系统的攻击和破坏。区域边界安全防护
:通过对水处理企业工业控制系统控制网和非控制网边界采用工控网闸,保护工业控制网络不会遭受来自非控制网络的威胁;在控制网内部边界安全防护则是采用工控防火墙,对不同区域间风险进行隔离,实现工业协议深度解析和通信内容过滤。计算环境安全防护
:通过在水处理工业控制系统网络中的工作站和服务器等终端设备中安装工控主机安全防护产品,对终端运行进程、服务等以白名单方式进行识别,对移动存储介质进行接口管控,保障水处理工业控制系统网络中主机终端设备的安全可靠运行。构建安全管理中心
:在工业控制网中的IDMZ区部署集中管理平台,通过安全管理员为安全计算环境、安全区域边界、安全通信网络配置统一的安全策略,实现对安全设备的统一管理,保障水处理工业控制系统网络的安全可靠运行。工控漏洞扫描 | 无损扫描 | 弱口令检测 | 资产发现与管理 | 配置核查
工业入侵行为分析|工业协议审计|工业资产管理