工業網絡可以部署以下類型產品來加強安全性:
安全管理產品:通過部署安全管理產品,可以實現對整個系統中安全防護設備進行集中監控與管理,完成設備實時信息收集,實時監測終端設備的通信流量和安全事件。
網絡審計產品:通過在管理網、生產網旁路部署網絡審計產品,通過特定的安全策略,快速識別出煉化企業控制系統中非法操作、異常事件、外部攻擊等,并實時報警。
隔離防護與交換產品:通過在OPC服務器與數據匯聚層之間部署隔離防護與交換產品,對DCS管理的關鍵區域部署安全策略,實現分層級的安全防護,抵御已知威脅。
工控網絡防護系統:通過在控制層的DCS、工程師站前部署工控網絡防護系統,對工控專有協議進行深度分析,確保數據包的合法性,實現工控網絡的深度防護。
工控主機安全防護:通過在管理網、生產網、控制網的工程師站、操作員站、OPC服務器以及其他各類服務器上部署工控主機安全防護,通過應用程序、網絡、USB移動存儲的白名單策略,防止用戶的違規操作和誤操作,阻止不明程序、移動存儲介質和網絡通信的濫用,有效提高工控網絡的綜合“免疫”能力。
回答所涉及的環境:聯想天逸510S、Windows 10。
工業網絡可以部署以下類型產品來加強安全性:
安全管理產品:通過部署安全管理產品,可以實現對整個系統中安全防護設備進行集中監控與管理,完成設備實時信息收集,實時監測終端設備的通信流量和安全事件。
網絡審計產品:通過在管理網、生產網旁路部署網絡審計產品,通過特定的安全策略,快速識別出煉化企業控制系統中非法操作、異常事件、外部攻擊等,并實時報警。
隔離防護與交換產品:通過在OPC服務器與數據匯聚層之間部署隔離防護與交換產品,對DCS管理的關鍵區域部署安全策略,實現分層級的安全防護,抵御已知威脅。
工控網絡防護系統:通過在控制層的DCS、工程師站前部署工控網絡防護系統,對工控專有協議進行深度分析,確保數據包的合法性,實現工控網絡的深度防護。
工控主機安全防護:通過在管理網、生產網、控制網的工程師站、操作員站、OPC服務器以及其他各類服務器上部署工控主機安全防護,通過應用程序、網絡、USB移動存儲的白名單策略,防止用戶的違規操作和誤操作,阻止不明程序、移動存儲介質和網絡通信的濫用,有效提高工控網絡的綜合“免疫”能力。
回答所涉及的環境:聯想天逸510S、Windows 10。