項(xiàng)目背景
1.制造業(yè)是攻擊的重災(zāi)區(qū),易攻擊
制造業(yè)是犯罪分子重點(diǎn)攻擊目標(biāo)之一,病毒、漏洞、黑客攻擊,系統(tǒng)中斷,影響業(yè)務(wù),以 Web 應(yīng)用為目標(biāo)的攻擊中,針對(duì)框架的攻擊占比高達(dá) 65%,在制造業(yè)中,服務(wù)器是遭受攻擊最為頻繁的資產(chǎn)類型。
2.智能制造加速IT和OT融合,管理難
隨著制造業(yè)數(shù)字化轉(zhuǎn)型,IT網(wǎng)絡(luò)和OT網(wǎng)絡(luò)已經(jīng)加速融合,設(shè)備管理面臨巨大的問(wèn)題,加上致熬夜分公司網(wǎng)點(diǎn)眾多,地域覆蓋廣闊,各分支網(wǎng)絡(luò)環(huán)境規(guī)模終端類型不一,既要滿足全公司網(wǎng)絡(luò)安全集中管控,也要根據(jù)分支特點(diǎn)精細(xì)化管理。
3.多種人員終端接入網(wǎng)絡(luò),問(wèn)題多
內(nèi)部員工、IT外包、合作伙伴、供應(yīng)商眾多角色, PC終端、移動(dòng)終端、生產(chǎn)終端、IoT終端各類型終端接入內(nèi)網(wǎng),各種人員權(quán)限管理、終端問(wèn)題IT管理員應(yīng)接不暇。
4.內(nèi)部數(shù)據(jù)泄密頻發(fā),風(fēng)險(xiǎn)高
數(shù)據(jù)泄露調(diào)查報(bào)告指出,已發(fā)生的數(shù)據(jù)泄露事件中,有 25% 是由內(nèi)部人員造成的。因此,制造行業(yè),應(yīng)完善敏感信息保護(hù)措施,加強(qiáng)內(nèi)部管理,建立必要的制度與控制機(jī)制。
解決方案

方案優(yōu)勢(shì)
1.滿足等保2.0要求
- 安全通訊網(wǎng)絡(luò)-采用VPN等加密手段保護(hù)業(yè)務(wù)通訊;基于業(yè)務(wù)需求和管理安全需求,劃分出明確邊界的網(wǎng)絡(luò)區(qū)域
- 安全區(qū)域邊界-區(qū)域邊界部署需要啟用安全防護(hù)策略,建立基于用戶身份的準(zhǔn)入機(jī)制,采用行為模型分析防御未知威脅,日志留存不少于6個(gè)月的關(guān)鍵網(wǎng)絡(luò)、安全及服務(wù)器設(shè)備日志。
- 安全計(jì)算環(huán)境-身份認(rèn)證鑒別;惡意代碼防范;數(shù)據(jù)完整性保密;數(shù)據(jù)備份恢復(fù)
- 安全管理中心-系統(tǒng)管理員、審計(jì)管理員、安全管理責(zé)權(quán)清晰,三權(quán)分立;設(shè)置獨(dú)立的安全管理區(qū)域,采集全網(wǎng)安全信息,實(shí)施分析預(yù)警管理;借力安服人員,提供滲透等高技術(shù)要求的服務(wù)。
2.輕重緩急,分期建設(shè)
- 分期建設(shè)-按照實(shí)施周期和保護(hù)緊迫程度,進(jìn)行分期建設(shè)
- 循序漸進(jìn)-安全建設(shè)不能一蹴而就,是一個(gè)循序漸進(jìn)的過(guò)程。先滿足二級(jí)要求,循序漸進(jìn),有計(jì)劃有步驟的逐步滿足三級(jí)等保要求
3.全面保護(hù),立體防御
- 構(gòu)建云/網(wǎng)/端立體防御-通過(guò)端點(diǎn)保護(hù),以及網(wǎng)絡(luò)的準(zhǔn)入/IPS/態(tài)勢(shì)感知等防御手段,結(jié)合云上的防護(hù),形成立體主動(dòng)防御網(wǎng),保護(hù)企業(yè)的數(shù)據(jù)和網(wǎng)絡(luò)安全。
- 數(shù)據(jù)安全和治理-個(gè)人企業(yè)的數(shù)據(jù)加密和防泄密措施,封堵/審計(jì)通道;AI質(zhì)檢數(shù)據(jù)存儲(chǔ)和查詢優(yōu)化,建力數(shù)據(jù)冷熱管理機(jī)制。