亚洲一区二区三区小说,亚洲伊人五月丁香激情,欧美丰满老熟妇乱叫,国产喷水福利在线视频

某油田系統(tǒng)安全應(yīng)用案例
nengyuan 北京威努特技術(shù)有限公司

1. 客戶介紹

某油田作業(yè)區(qū)是新疆油田公司下屬的一個專門從事油氣田開發(fā)的二級單位,位于克拉瑪依市以東約100km的烏爾禾區(qū)。管轄著烏爾禾、風(fēng)城、夏子街三個油田,油區(qū)面積248.3km~2,生產(chǎn)戰(zhàn)線長達(dá)128km。2014年,XX油田生產(chǎn)超稠油248.3萬噸,成為全國最大的整裝超稠油油田。

2. 客戶需求

網(wǎng)絡(luò)的接入勢必會導(dǎo)致工業(yè)網(wǎng)絡(luò)安全問題的出現(xiàn),讓黑客有機(jī)會進(jìn)入到油田的生產(chǎn)網(wǎng)絡(luò),從而可能會影響整個油田生產(chǎn)的安全性。迫切需要重視工業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全,做好安全隔離和防護(hù),包括:

  • 劃分安全域,實(shí)施網(wǎng)絡(luò)訪問管控;

  • 防范工控主機(jī)病毒感染及擴(kuò)散;

  • 對網(wǎng)絡(luò)流量中的各類入侵行為進(jìn)行實(shí)時監(jiān)測、告警和記錄,為安全事件調(diào)查取證提供依據(jù);

  • 防止越權(quán)操作工控設(shè)備,防范針對工控設(shè)備的誤操作,避免造成生產(chǎn)事故。

3. 解決方案

在方案設(shè)計(jì)過程中鑒于工業(yè)控制系統(tǒng)對可用性、實(shí)時性的要求,對各采油廠工業(yè)控制系統(tǒng)采取垂直分層、水平分區(qū)、邊界控制、主機(jī)監(jiān)測、內(nèi)部審計(jì)設(shè)計(jì)思路開展建設(shè)。

  • 對油田多個采油廠工控網(wǎng)絡(luò)進(jìn)行分區(qū)分域,通過可信網(wǎng)關(guān)配置不同的安全訪問控制策略和安全防護(hù)策略,防止非法行為和網(wǎng)絡(luò)風(fēng)暴的發(fā)生;

  • 在采油廠各工程師站、操作員站上部署主機(jī)安全衛(wèi)士,通過白名單的方式,防止病毒對工控網(wǎng)絡(luò)造成破壞;

  • 部署工控安全監(jiān)測與審計(jì)平臺,對網(wǎng)絡(luò)中的操作人員的行為進(jìn)行記錄并審計(jì),便于事后追蹤溯源;

  • 部署統(tǒng)一安全管理平臺,對工業(yè)網(wǎng)絡(luò)部署的工業(yè)防火墻、安全審計(jì)系統(tǒng)和主機(jī)防護(hù)系統(tǒng)進(jìn)行統(tǒng)一的配置和管理,并對其日志信息做統(tǒng)一收集、管理和分析。

 sh0201.png

4. 客戶價值

  • 避免工控網(wǎng)絡(luò)的監(jiān)控管理區(qū)域主機(jī)對業(yè)務(wù)生產(chǎn)區(qū)的現(xiàn)場控制設(shè)備的攻擊;

  • 控制各生產(chǎn)業(yè)務(wù)區(qū)域之間的互訪行為和惡意攻擊行為;

  • 避免工控系統(tǒng)主機(jī)遭受惡意軟件感染,防止U盤濫用導(dǎo)致病毒擴(kuò)散;

  • 對各類針對網(wǎng)絡(luò)和主機(jī)的攻擊行為進(jìn)行實(shí)時可視化展示;

  • 管理操作人員對現(xiàn)場控制設(shè)備的各類行為,避免越權(quán)操作和誤操作造成生產(chǎn)事故。