日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

西門子——地鐵信號系統(tǒng)安全保障方案等保三級項(xiàng)目
  • 點(diǎn)擊數(shù):1214     發(fā)布時(shí)間:2024-03-07 21:42:00
  • 分享到:
隨著信息化的發(fā)展,地鐵信號系統(tǒng)的業(yè)務(wù)開展也越來越依托于網(wǎng)絡(luò)平臺,但縱觀當(dāng)前的安全形勢,各種安全事件層出不窮,而在地鐵信號系統(tǒng)的網(wǎng)絡(luò)中,安全設(shè)備較少,前期購買的安全設(shè)備也漸漸不能滿足地鐵信號系統(tǒng)目前的網(wǎng)絡(luò)安全需求,嚴(yán)重影響了地鐵信號系統(tǒng)的安全性和可靠性。

1.  項(xiàng)目背景介紹

隨著信息化的發(fā)展,地鐵信號系統(tǒng)的業(yè)務(wù)開展也越來越依托于網(wǎng)絡(luò)平臺,但縱觀當(dāng)前的安全形勢,各種安全事件層出不窮,而在廣州地鐵五號線信號系統(tǒng)的網(wǎng)絡(luò)中,安全設(shè)備較少,前期購買的安全設(shè)備也漸漸不能滿足地鐵信號系統(tǒng)目前的網(wǎng)絡(luò)安全需求,嚴(yán)重影響了地鐵信號系統(tǒng)的安全性和可靠性。通過對地鐵信號系統(tǒng)信息化現(xiàn)狀調(diào)研、分析,結(jié)合等級保護(hù)在在安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、安全管理制度、安全管理機(jī)構(gòu)、在安全管理人員、安全建設(shè)管理、安全運(yùn)維管理等方面的要求,逐步完善信息安全組織、落實(shí)安全責(zé)任制,開展管理制度建設(shè)、技術(shù)措施建設(shè),落實(shí)等級保護(hù)制度的各項(xiàng)要求,使得單位信息系統(tǒng)安全管理水平明顯提高,安全保護(hù)能力明顯增強(qiáng),有效保障信息化健康發(fā)展。

·   2017年6月1日正式生效的《中華人民共和國網(wǎng)絡(luò)安全法》中明確規(guī)定 “國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度” ,并明確 “國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。”

·   新發(fā)布的《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》標(biāo)準(zhǔn)(即等保2.0)中也明確定義了針對工業(yè)控制系統(tǒng)的安全要求,要求安全的工業(yè)控制系統(tǒng)解決方案需要具備相應(yīng)的安全審計(jì)功能。

·   “中國制造2025”及工信部的《工業(yè)控制系統(tǒng)信息安全行動(dòng)計(jì)劃(2018-2020年)》均對工控信息安全提出了新的要求,工控系統(tǒng)的安全運(yùn)營離不開堅(jiān)實(shí)的工控安全保障。

2.  項(xiàng)目目標(biāo)與原則

本項(xiàng)目根據(jù)國家《信息安全等級保護(hù)管理辦法》(公通字[2007]43號)、《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(國務(wù)院令第147號)和《GB/T 25058-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)實(shí)施指南》的要求,依據(jù)信息安全等級保護(hù)制度的基本原則,通過確定信號系統(tǒng)的網(wǎng)絡(luò)邊界及在本系統(tǒng)的規(guī)劃設(shè)計(jì)中,遵循信息系統(tǒng)安全等級保護(hù)相關(guān)標(biāo)準(zhǔn)規(guī)范,從技術(shù)和管理兩個(gè)維度進(jìn)行安全保障方案的設(shè)計(jì),以確保本系統(tǒng)的安全保護(hù)能力符合相應(yīng)等級的安全要求。

3.  項(xiàng)目實(shí)施與應(yīng)用

(1)信號系統(tǒng)的邊界隔離防護(hù)

地鐵某線路運(yùn)營控制中心的前端處理器 C-FEP連接MCS的以太網(wǎng)邊界屬于外部系統(tǒng),需要進(jìn)行邊界防護(hù),采用FortiGate 101F NGFW下一代防火墻,進(jìn)行安全域隔離、網(wǎng)絡(luò)防病毒和入侵防護(hù)功能。保證數(shù)據(jù)傳輸?shù)陌踩院蛯?shí)現(xiàn)網(wǎng)絡(luò)的訪問控制。系統(tǒng)采用冗余架構(gòu)的方式部署,保證網(wǎng)絡(luò)通訊的健壯性、穩(wěn)定性和高可用性。

(2)西門子工控安全態(tài)勢感知系統(tǒng)(SSM)

在控制中心部署西門子工控安全態(tài)勢感知系統(tǒng)SSM,用于日志采集和集中的日志審計(jì)。通過主動(dòng)、被動(dòng)手段,實(shí)時(shí)不間斷地采集用戶網(wǎng)絡(luò)中不同廠商的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、操作系統(tǒng)、以及各種應(yīng)用系統(tǒng)產(chǎn)生的海量日志信息,并將這些信息進(jìn)行集中化存儲(chǔ)、備份、查詢、審計(jì)等,實(shí)現(xiàn)全生命周期的日志管理。

西門子工控安全態(tài)勢感知系統(tǒng)(SSM)總體的系統(tǒng)架構(gòu)如下圖:

17098189851.png

SSM系統(tǒng)架構(gòu)圖

(3)基于主機(jī)Trend Micro OfficeScan + 網(wǎng)絡(luò)防火墻的惡意軟件檢測及預(yù)防

在windows終端上部署Trend Micro OfficeScan,提供基于黑名單和白名單的主機(jī)安全防護(hù)。它能夠防護(hù)計(jì)算機(jī)和網(wǎng)絡(luò)病毒、惡意軟件、間諜軟件、基于Web的威脅,甚至是混合型的攻擊。同時(shí)在網(wǎng)絡(luò)邊界上部署NGFW,使得惡意代碼在通過網(wǎng)絡(luò)進(jìn)行傳播時(shí)進(jìn)一步得到限制。通過主機(jī)+網(wǎng)絡(luò)兩層防護(hù)使得信息安全能夠產(chǎn)生聯(lián)動(dòng)效應(yīng),進(jìn)一步降低惡意軟件帶來的威脅。

(4)工控多引擎惡意代碼掃描工作站(Scanning Station)(備選)

離線部署工控多引擎惡意代碼掃描工作站(Scanning Station), 型號為Scanning Station v3.0,提供針對可移動(dòng)存儲(chǔ)介質(zhì)的多引擎惡意代碼掃描,同時(shí)把掃描結(jié)果通過前端防火墻上傳到SSM服務(wù)器,SSM服務(wù)器根據(jù)查殺結(jié)果通知安裝在上位機(jī)上的日志采集代理檢測及管控可移動(dòng)存儲(chǔ)介質(zhì)及U盤。

對于不可拆解無法取出硬盤的的計(jì)算機(jī)工作站等,可通過工控多引擎惡意代碼掃描設(shè)備多引擎查殺USB,型號為便攜式病毒掃描設(shè)備,查殺計(jì)算機(jī)或工作站,實(shí)現(xiàn)上位機(jī)、服務(wù)器及新接入到系統(tǒng)中的設(shè)備的病毒查殺。

17098189981.png

Scanning Station使用場景示意圖

(5)等保體系認(rèn)證與咨詢

2019年5月13日,網(wǎng)絡(luò)安全等級保護(hù)制度2.0標(biāo)準(zhǔn)正式發(fā)布,等保2.0標(biāo)準(zhǔn)在1.0標(biāo)準(zhǔn)的基礎(chǔ)上,注重在全方位主動(dòng)防、安全可信、動(dòng)態(tài)感知和全面審計(jì),實(shí)現(xiàn)了對傳統(tǒng)信息系統(tǒng)、基礎(chǔ)信息網(wǎng)絡(luò)、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)和工業(yè)控制信息系統(tǒng)等保護(hù)對象的全覆蓋。

17098190071.png

等保2.0結(jié)構(gòu)示意圖

(6)信號系統(tǒng)集成測試

地鐵信號系統(tǒng)是整個(gè)地鐵安全準(zhǔn)點(diǎn)運(yùn)行的核心控制系統(tǒng),對于整體系統(tǒng)的穩(wěn)定度有非常高的要求,系統(tǒng)需要356天全年無故障運(yùn)行,在等保項(xiàng)目實(shí)施期間,需要配合信號系統(tǒng)的超高可靠性要求,配合客戶進(jìn)行相關(guān)系統(tǒng)測試穩(wěn)定度測試。確保系統(tǒng)運(yùn)行正常。

4.  效益分析

  項(xiàng)目執(zhí)行不對正常系統(tǒng)運(yùn)行造成干擾;

  實(shí)現(xiàn)對全種類惡意代碼的安全防護(hù);

  安全方案實(shí)時(shí)不對現(xiàn)有系統(tǒng)造成變更;

  全國地鐵客流量最大的地鐵集團(tuán)安全項(xiàng)目(2022);

  為地鐵信號系統(tǒng)開發(fā)一套安全解決方案,其中包括防火墻、防病毒系統(tǒng)、補(bǔ)丁管理、用戶管理,以及系統(tǒng)加固措施,工控安全態(tài)勢感知系統(tǒng)SSM;

  在地鐵正常運(yùn)營期間完成安全方案部署;

  為地鐵信號系統(tǒng)提供持續(xù)安全防護(hù);

  降低安全風(fēng)險(xiǎn)的同時(shí)保證了生產(chǎn)可用性;

  零信息安全事故/病毒感染。

17098190211.png

傳統(tǒng)地鐵信號系統(tǒng),尤其是部分歷史悠久的地鐵信號系統(tǒng)由于建設(shè)時(shí)間較早,系統(tǒng)較為陳舊,近年來,一直受到黑客的多種攻擊。加之老舊系統(tǒng)與現(xiàn)代安全設(shè)備及軟件之間存在不兼容性,在確保系統(tǒng)穩(wěn)定運(yùn)行與采用先進(jìn)的安全技術(shù)持續(xù)進(jìn)行升級及維護(hù)之間無法找到優(yōu)秀的兼容點(diǎn)。通過成功實(shí)施西門子為地鐵信號系統(tǒng)定制化后的解決方案,使地鐵信號系統(tǒng)在滿足國家等保三級要求的同時(shí),也能維持系統(tǒng)的兼容穩(wěn)定,同時(shí)融入先進(jìn)的現(xiàn)代化信息安全技術(shù),在技術(shù)與制度上共同努力,進(jìn)一步增強(qiáng)地鐵信號系統(tǒng)的安全和可靠性。

西門子在工業(yè)控制領(lǐng)域的產(chǎn)品及方案非常豐富,從離散控制、過程控制到運(yùn)動(dòng)控制,幾乎都能找到成套的解決方案,這就意味著對OT系統(tǒng)有著深入的了解和實(shí)踐經(jīng)驗(yàn),這些都有助于OT安全的實(shí)施和部署,可以快速的搭建測試環(huán)境;可以預(yù)見和規(guī)避一些風(fēng)險(xiǎn);可以方便的獲得內(nèi)部專家的支持。


熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 色多多污污在线播放免费-色多多污污下载-色多多污污版免费下载安装-色多多污网站在线观看-第一次破女初国产美女-第一次处破女完整版电影 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 国产福利91-国产福利2021最新在线观看-国产福利1000-国产二区自拍-国产二级片-国产第一综合另类色区奇米 | 天天干在线免费视频-天天干夜夜爱-天天干网-天天干天天曰天天操-天天干天天夜-天天干天天玩天天操 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 国产精品三级不卡电影-国产精品三级高清在-国产精品三级国产电影-国产精品三级国产精品高-国产精品三级国语在线看-国产精品三级九九 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 久久久青青久久国产精品,www男人天堂,国产一级影视,成人伊人青草久久综合网破解版,四虎成人www国产精品,蜜臀精品 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 玖玖射,国内高清久久久久久久久,久久婷婷丁香,91精品自在拍精选久久,不卡一区二区三区四区,奇迹少女第四季中文版免费全集 | 极品丝袜小说全集-极品丝袜乱系列在线阅读-极品丝袜老师h系列全文阅读-极品手交handjobtattoo-亚洲男人网-亚洲男人天堂影院 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 色8影院-色5月综合-色5月婷婷-扫黑决战免费完整版高清-骚五月天-骚婷婷 | 中文区永久区乱码六区-中文欧美一级强-中文免费观看视频网站-中文免费-狼牙视频在线免费观看入口-狼窝by揽春全文免费阅读 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 | 国产探花在线视频-国产探花在线观看-国产探花视频在线观看-国产探花视频-无人区在线观看免费完整版免费-无人区在线观看免费视频国语 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 亚洲色图网站-亚洲色图图片专区-亚洲色图图片区-亚洲色图图片-精品久久久中文字幕一区-精品久久久中文字幕二区 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 日韩精品电影在线观看-日韩精品电影在线-日韩精品电影一区-日韩精品电影-国产日韩欧美综合-国产日韩欧美在线一区二区三区 |