發布產品
發布方案
發布需求
一.勒索病毒及其變種對企業帶來巨大傷害
1,制造(zao)(zao)行(xing)業:機床等(deng)加工(gong)設備的(de)控制臺被勒索病毒(du)感染,造(zao)(zao)成生產中斷。嚴重影響產量,并造(zao)(zao)成原材料損失(shi)。
2,醫療行(xing)業:醫院可能無(wu)法訪(fang)問和丟(diu)失病人的(de)重(zhong)要信息,治(zhi)療系統(tong)無(wu)法正常工作(zuo),影響(xiang)對患(huan)者的(de)及(ji)時救治(zhi)。
3,公(gong)共交通:公(gong)共交通的控制系統無法正常運行,運營(ying)方遭受重(zhong)大損失和公(gong)眾壓(ya)力。
4,零售行(xing)業:影響(xiang)交易(yi)系統的正(zheng)常工作,消費(fei)者(zhe)無法進行(xing)商品買(mai)賣,造成巨(ju)大經(jing)濟(ji)損(sun)失。
二.企業系統的安全漏洞
勒(le)索病毒(du)及其變種(zhong)對企業帶來巨大傷(shang)害(hai)
1,制造行業:機床等(deng)加工設備的控制臺被勒索病(bing)毒感染,造成(cheng)生產中斷。嚴重(zhong)影響(xiang)產量,并造成(cheng)原(yuan)材(cai)料(liao)損失。
2,醫(yi)療行業:醫(yi)院可(ke)能無(wu)法訪問和丟失病人的(de)重要信息,治療系統無(wu)法正常工(gong)作,影響對患者的(de)及(ji)時(shi)救治。
3,公(gong)共(gong)交通:公(gong)共(gong)交通的控制系統無法(fa)正(zheng)常運行,運營(ying)方遭受(shou)重大損失和公(gong)眾壓力(li)。
4,零售行(xing)業:影(ying)響交易系(xi)統的正常工作,消費者無法進行(xing)商(shang)品買(mai)賣,造成(cheng)巨大經濟(ji)損失。
三.解決方案
工業現場物聯網安(an)全(quan)解(jie)決方案(an)
1,現場每臺SCADA/PLC設備(bei)需要增(zeng)加(jia)一臺物聯網(wang)(wang)安全(quan)防護器進行實(shi)時的(de)應用行為分析和(he)控制,對(dui)SCADA/PLC設備(bei)的(de)進出入數(shu)據(ju)報文進行深度(du)分析,只允許(xu)指定的(de)類(lei)型數(shu)據(ju)通過,防止(zhi)內部和(he)外部的(de)網(wang)(wang)絡攻擊
2,物聯網(wang)安全防護(hu)器需要(yao)串行在工(gong)業(ye)交換機(ji)和SCADA/PLC設(she)備之間,采用(yong)透傳模式(shi),不改變原有的網(wang)絡架(jia)構。
3,需要(yao)有(you)專門(men)的物聯網控制(zhi)器對(dui)物聯網安全設(she)備(bei)進行統一管理、集(ji)中配置、自定義應用和防御。
醫療機(ji)構物(wu)聯網安全解決(jue)方案
1,在醫療設備與網絡間連(lian)接物聯網安全(quan)防護器.
2,在(zai)物聯(lian)網(wang)安(an)全防護器上(shang)應用(yong)配(pei)置文件,確保醫療設備按照預期(qi)行(xing)(xing)為(wei)運(yun)行(xing)(xing)。
3,通(tong)過單一管理平臺對所有醫療設備的(de)狀態、在線時間(jian)、網絡流量進行監(jian)控可分析。
零售行業物聯網安全解決方案
1,零售行(xing)業門店服務器極易受到(dao)勒索病(bing)(bing)毒等(deng)網絡病(bing)(bing)毒攻擊.
2,給(gei)每臺門店服務器(qi)配置一臺物聯網安全防(fang)護器(qi)進行實時的(de)應(ying)用行為分析和(he)控制,只允許指定的(de)類(lei)型數(shu)據通過,防(fang)止內部(bu)和(he)外部(bu)的(de)網絡攻(gong)擊(ji)。
3,物聯網安全防護器需(xu)采用透(tou)傳(chuan)模式,不改變原有的網絡架構和配置。
4,基于云的物(wu)(wu)聯網(wang)控制(zhi)器對物(wu)(wu)聯網(wang)安全防護(hu)器進行統(tong)一(yi)管理和集中策略(lve)下發。
四.工業控制系統信息安全防護指南:
2016年10月,工(gong)業(ye)和信息(xi)化部印發《工(gong)業(ye)控制系統信息(xi)安全防護指南》,明確(que)要求:
1,在(zai)工業控制網(wang)絡部署網(wang)絡安全監測設備(bei),及時發現、報告并(bing)處理網(wang)絡攻擊或(huo)異常行為。
2,在(zai)重要工業控制設(she)備(bei)前端部署具備(bei)工業協議(yi)深度(du)包檢測(ce)功能的防護設(she)備(bei),限制違(wei)法(fa)操作。
3,通(tong)過(guo)工(gong)業(ye)(ye)控制(zhi)網(wang)絡(luo)邊界防(fang)護設備對工(gong)業(ye)(ye)控制(zhi)網(wang)絡(luo)與(yu)(yu)企業(ye)(ye)網(wang)或互(hu)聯(lian)網(wang)之間的(de)邊界進行安全防(fang)護,禁(jin)止沒(mei)有防(fang)護的(de)工(gong)業(ye)(ye)控制(zhi)網(wang)絡(luo)與(yu)(yu)互(hu)聯(lian)網(wang)連接(jie)。
4,通過工業防(fang)火墻、網(wang)閘等(deng)防(fang)護設備對工業控制網(wang)絡安全區域之間進行邏輯隔(ge)離(li)安全防(fang)護。