日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

綠盟科技——某汽車數字化車間安全建設項目
  • 點擊數:529     發布時間:2025-01-10 09:46:20
  • 分享到:
通過多層級的刨析數字化車間在業務架構上對安全需求的差異,構建起一套針對汽車制造數字化工廠的綜合防護能力,有效解決了數字化車間各個業務系統安全交換的需求。方案中基于汽車制造運行過程關鍵數據感知與防護策略的聯動、柔性制造中主機的彈性防護,都體現出了在智能制造過程中安全的動態適應性和有效性。通過工業態勢感知實現數字化生產車間生產過程安全一體化的運營,提升了關鍵生產過程中對于安全的管控和應急處置能力,有效保障了汽車數字化工廠的安全。
關鍵詞:

1、背景介紹

我國經過四十多年的改革開放,已躍升為世界汽車產銷第一大國,汽車產業成為國民經濟重要的支柱產業。在“十四五”時期,加快數字化發展,打造數字經濟新優勢,正在成為我國經濟增長的新引擎,汽車產業作為國民經濟重要的產業之一亟需實現數字化轉型。當下,國內汽車產業的數字化探索已經進入了攻堅期、深水區,伴隨著數字化的加速變革,我國汽車產業也將面臨前所未有的全價值鏈重構。因此車企的數字化轉型成功與否,不僅關乎企業自身的生存與發展,也決定著未來整個產業能否實現高質量發展。智能制造是貫徹落實《中國制造2025》的戰略部署,是兩化深度融合的主攻方向,也是增強我國制造業發展優勢的關鍵所在;大力發展智能制造是加快制造強國建設步伐、加速推動汽車產業由規模速度型向質量效益型轉變、實現數字化轉型的重要途徑。

“工業 4.0”時代的來臨、“互聯網+”的提出、以及“兩化融合”腳步的加快,汽車制造工業自動化與控制網絡也向著分布式、智能化的方向迅速發展,越來越多基于TCP/IP的通信協議和接口被采用,然而,在工控系統越來越開放的同時,也同步削弱了控制系統與外界的隔離和安全保護。因此,汽車制造企業在享受網絡互聯帶來的種種便利的同時,也面臨著各種各樣的安全威脅,包括病毒、木馬、黑客以及敵對勢力。

2020年6月,本田汽車發現遭受工業型勒索軟件攻擊,被迫關閉其位于美國、土耳其、印度和南美部分工廠,導致生產停頓、產量下降。部分生產系統中斷,該事件正在影響其全球范圍內的業務。

某汽車制造業企業新建工廠都實現了數字化的部署,但是在生產制造過程中面臨這運維過程缺乏有效管控手段、網絡區域沒有進行有效隔離,移動介質不恰當使用等問題,導致惡意代碼引入病毒在生產制造網絡中傳播,影響生產過程中網絡的質量或者導致關鍵的主機資源不可用,已經影響到了數字化車間正常生產活動的進行。

2、目標與原則

解決企業在生產運行中面臨的安全風險并滿足國家對企業工業企業網絡安全的要求。實現對數字化車間主要生產工藝過程沖、焊、涂、總、分揀車間所面臨網絡安全風險的有效識別,各個主要車間生產區域的網絡有效隔離,生產過程中有效的運維管理安全事件的快速響應。為了保障實施的安全、有效,在建設中重點考慮如何的建設原則:

?  “零修改、無擾動”原則:在安全建設的過程中,不會對生產控制系統的運行環境、配置、參數等進行修改,保證生產控制系統運行的可靠性、穩定性和實時性。

?  “適度安全”原則:沒有絕對的安全,安全和易用性是矛盾的,需要做到適度安全,找到安全和易用性的平衡點。

?  安全性原則:產品設計方案要能夠為汽車制造(主機廠)的信息安全提供指導、建設方向,必須保證其工控信息資源受控、合法、安全地使用。

?  可靠性原則:產品定制開發應在不影響生產控制系統功能和效率的前提下,做到穩定、可靠地不間斷運行。

?  動態調整原則:網絡安全問題不是靜態的,它總是隨著管理相關的組織策略、組織架構、信息系統和操作流程的改變而改變,因此必須要跟蹤信息系統的變化情況,調整安全保護措施。

?  可擴展性原則:定制開發的產品必須允許汽車制造(主機廠)增加新的安全組件與安全功能,必須保證生產控制系統安全性不斷增長的需要。

?  標準化原則:生產控制系統安全防護產品的安全規劃、安全建設、安全整改及建設的各個環節都必須符合國家關于信息安全的法律、法規和相關行業標準。

?  可管理性原則:生產控制系統安全防護產品必須可管理,做到分布式安全布控,集中式安全管理。

?  經濟適用原則,汽車制造(主機廠)工控安全解決方案的設計要從綜合成本的角度,針對系統的實際風險,提出對應的保護強度,并按照保護強度進行安全防護系統的設計和建設,從而有效控制成本,安全、經濟和適用的性價比合理。

?  統籌規劃、分步實施的原則:汽車制造(主機廠)工控安全防護產品的現場實施將做好統籌規劃工作,制訂總體方案,邊開發、邊服務的分步實施方針,避免因防護產品不能有效發揮作用而影響投資的效益。

?  技術管理并重原則:網絡安全問題從來就不是單純的技術問題,把防范黑客入侵和病毒感染理解為網絡安全問題的全部是片面的,僅僅通過部署安全產品很難完全覆蓋系統所有的網絡安全問題,因此必須要把技術措施和管理措施結合起來,更有效的保障信息系統的整體安全性,形成技術和管理兩個部分的解決方案。

?  成熟性原則:本方案設計采取的安全措施和產品,在技術上是成熟的,是被檢驗確實能夠解決安全問題并在很多項目中有成功應用的。

3、案例實施與應用情況

本次案例中我們將實現的技術結構模型進行了抽象,劃分為七層,由低到高分別是基礎設施層、安全防護層、數據采集層、數據存儲層、建模分析層、平臺功能層、大屏展示層。

17364737411.png

技術結構模型圖

第一層:基礎設施層是工控集成廠商為汽車制造企業構建的重要信息系統,其中涉及到的產品有PLC、交換機、路由器、操作系統、數據庫、中間件和應用系統等軟硬件設備,基礎設施層是確保汽車制造企業正常開展業務工作的基礎;

第二層:安全防護層是在確保系統能夠正常完成業務工作的情況下運用多種技術手段、安全配置和安全產品保障網絡和系統運行的安全性,包括邊界防護和綜合防護,形成縱深防御體系;

第三層:數據采集層針對系統網絡中的各個安全控制節點,分別部署相應的探針,探針用于對各個安全控制節點的日志、數據、流量等信息進行統一收集并上傳;

第四層:數據存儲層將數據采集層中部署的探針所收集到的日志、事件、流量、syslog、snmp等數據統一收集后進行數據范式化再進行存儲,以此法構建一套當前工控系統網絡安全的范式化數據庫;

第五層:建模分析層將工控系統網絡安全范式化數據庫中的各種數據與互聯網中的威脅情報互相關聯并進行建模分析,通過對網絡、資產、日志、流量、業務數據等信息進行綜合分析后對當前的網絡情況進行判斷和預警;

第六層:平臺功能層被定義為工控安全預警平臺的人機交互界面,將建模分析層中所發現的網絡安全風險節點、異常事件、僵尸資產等情況,以圖表的形式統一進行展示,提供對平臺不同功能模塊的展示頁面,便于運維人員更好的查看與分析當前網絡環境中的弱點;

第七層:大屏展示層是在平臺功能上的升華,以大屏方式展示平臺功能。

17364737241.png

汽車制造(主機廠)典型網絡拓撲圖

汽車制造(主機廠)整體網絡按照工控系統典型架構模型可以分為五層:分別為現場設備層、現場控制層、過程監控層、生產管理層和企業資源層。主要有四大生產車間:沖壓、焊裝、涂裝、總裝,部分車間可能存在多條生產線。

邊界防護:

在各生產業務系統間冗余部署工控防火墻,實現區域邊界的邏輯隔離防護和訪問控制;在生產網和企業網之間部署工業網閘,實現兩大區域邊界的強邏輯隔離防護和訪問控制。通過自學習的功能,對于流經邊界的通信行為進行分析,發現通信行為之間的關聯關系,形成基于行為上下文的安全管控。

在生產管理區的關鍵網絡節點處旁路部署1套工控入侵檢測,對MES系統網絡中存在的異常威脅、漏洞利用行為、惡意攻擊行為進行實時檢測。

針對主機和網絡設備的安全配置缺失問題,通過安全加固服務對主機和網絡設備進行安全配置的加固工作,此安全加固服務需在與系統集成廠商核實相應配置內容后,且在現場有廠商技術人員的情況下開展。防止安全策略實施后,導致生產業務系統的數據無法正常傳輸。

在生產現場和生產管理系統中的操作員站、工程師站以及通信站、服務器等工業主機上部署主機安全衛士客戶端,在網絡中部署1臺主機安全衛士服務器,實現對工業主機的安全防護。利用主機安全衛士機器自學習白名單建模技術,對工控系統應用程序、進程、服務以及外設接口進行管控,以及利用主機加固功能對重要文件、注冊表、進程進行加固保護,解決工業主機入侵檢測、惡意代碼防范能力不強的問題。

在生產線環網交換機旁路部署工控安全審計系統(輕量版),在車間環網交換機上旁路部署工控安全審計系統,對網絡內傳輸的流量進行字段級的解析,建立協議基線、流量基線、鏈路基線,對異常操作、非法入侵、惡意代碼執行等行為進行事中告警、事后審計。

在生產管理系統的交換機旁路部署1套日志審計系統,實現對網絡設備、安全設備、工控設備以及操作系統、數據庫、應用系統的日志信息進行集中收集與分析。解決網絡運行日志、操作系統運行日志、數據庫訪問日志、業務系統運行日志以及安全設備運行日志等日志信息未進行集中收集與分析問題。

針對資產漏洞情況未知的問題,可以通過現場安全評估服務,并借助工控漏洞掃描和工業網絡安全合規評估工具,對生產現場和生產管理區的資產進行脆弱性和威脅識別,并形成分析報告;也可以通過在生產管理區部署1套工控漏洞掃描工具和/或1套工業網絡安全合規評估工具,定期進行脆弱性檢查(對生產現場設備進行離線掃描,防止影響業務正常運行),包括漏洞、基線配置等,及時了解系統的薄弱環節和資產脆弱性,并有針對性地進行預防與加固。

劃分出獨立的安全設備管理區域,將生產現場和生產管理系統內的所有安全設備通過帶外管理口進行集中管控,生產現場和生產管理區的邊界部署防火墻進行邏輯隔離和訪問控制。在生產管理區內設置“安全管理中心”區域,對所有安全設備進行集中的系統管理操作、安全審計操作和安全管理操作。

在生產管理區的“安全管理中心”區域內部署運維安全管理系統(堡壘機)1臺,進行集中賬號管理、集中登錄認證、集中用戶授權和集中操作審計。實現對運維人員的操作行為審計,違規操作、非法訪問等行為的有效監督,為事后追溯提供依據。解決廠內運維行為無法監控問題以及訪問系統資源、操作記錄的過程中無法做到安全審計,導致事后無法追溯等問題。

在生產管理區的“安全管理中心”區域內部署1套安全管理平臺,對安全設備、網絡設備、主機設備的日志和告警進行歸一化采集和關聯分析,展現安全態勢和預警,全面提升安全防護效率和安全管理能力。在生產管理區的“安全管理中心”區域內部署1套工業安全預警平臺,建立工控安全的態勢感知和預警檢測。

該方案解決了汽車制造業智能工廠所面臨的安全風險的感知與防護,為汽車制造數字化工廠的運行提供有效的安全保障。落地方案中通過在各個車間接入側部署工業防火墻實現不同接入區之間的安全隔離,只允許限定的行為可以跨域區域邊界。通過對汽車制造主要過程中通信過程的監測結合汽車業務工藝過程關鍵業務通信內容的限定,實現對生產網絡中隱匿在通信過程中的安全威脅進行有效感知,通過聯動不同區域和邊界的安全策略實現對確定性業務過程的安全管控;通過主機與管理中心之間的安全聯動,在柔性制造環節中通過獲取變更后軟件的關鍵特征,更好了解決在生產線柔性制造過程中的動態適配與快速響應;通過工業態勢感知感知平臺對各類安全設備數據進行安全分析,感知潛在的安全風險或者及時對安全風險進行處置。

4、應用價值與效益

合規達標,風險可控:滿足國家、行業法律法規以及政策標準等合規方面的要求,將網絡安全風險降低到可控范圍內。趨勢預警,成果可視:通過威脅情報和態勢感知等新技術達到趨勢預警,網絡安全成果可在平臺進行展示。平穩運行,業務可靠:解決方案的部署方式對生產業務零影響,保障汽車制造企業生產控制系統平穩運行,生產業務可靠。縱深防御,安全可信:通過各類安全設備構建電力柵格狀立體縱深防線,實現汽車制造企業生產控制系統網絡安全的縱深防御、綜合防護,設備之間協同聯動、安全可信。

17364736911.png

17364736991.png

17364737091.png

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 激情文学综合,美女视频在线观看网站,丁香综合五月,色在线国产,久久亚洲国产欧洲精品一,五月婷婷丁香 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 国产91av视频在线-国产91av在-国产91av在线-国产91av在线播放-国产91chinese在线观看-国产91l在线播放 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 日本久色-日本久久综合视频-日本久久综合-日本久久中文字幕-日本久久一区二区-日本久久网站 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 国产小视频精品-国产小视频国产精品-国产小妹-国产香蕉在线-修萝剑圣-性做久久久久免费看 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 | 在线日韩亚洲-在线日韩视频-在线日韩欧美一区二区三区-在线日韩欧美-久久精品嫩草影院-久久精品免视看国产盗摄 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 91导航在线-91岛国-91第一页-91短视频在线高清hd-91粉嫩萝控精品福利网站-91粉色视频在线观看 |