
以青岛海天炜业对某石化工控网络安全防护项目为例,从四个方面概述:1.通过工业防火墙安全隔离41套关键生产装置的数采网络与工控DCS系统网络,实现信息网与控制网之间通讯应用层的安全防护,加强工控网络边界的安全性与稳定性;2.使用工业防火墙保护5套装置DCS控制系统的工程师站等易遭受攻击或感染病毒的主机,实现控制网内部区域划分和风险隔离;3.使用基于可信计算技术的主机安全加固产品对控制系统主机进行进程白名单管控,主动防御病毒等恶意代码的威胁;4.使用SMP安全管理平台系统,信息管理部门能够对现场部署的工业防火墙进行集中统一监控和安全审计日志存储分析。遵循标准、设计理念介绍了工控信息安全解决方案的案例,如何开展工厂信息安全评估与服务,与学员分享工控信息安全研究成果(课件培训内容包括:信息网络安全防护项目网络概况 ,安全解决方案设计原则 ,遵循标准、设计理念,OPC协议安全防护原理介绍,SMP安全管理平台应用,网络安全解决方案,工业控制系统安全风险评估体系,采用HAZOP 方法,使用CyberPHAx专业工业信息安全评估工具)。