麒麟軟件與工業安全領軍企業北京威努特技術有限公司(以下簡稱“威努特”)攜手,依托雙方在工控領域的成熟產品和豐富的經驗,聯合打造軌道交通安全建設解決方案,建立城市軌交信號系統網絡安全縱深防御技術體系,保障城市軌道交通平穩、安全、高效運行。
方案充分結合城市軌交信號系統的網絡結構和安全現狀,部署基于銀河麒麟高級服務器操作系統V10的全國產化安全防護產品,以“白環境”縱深防御理念為核心,等保2.0“一個中心、三重防護”為基礎,建立工控邊界隔離“白環境”、工控網絡異常檢測“白環境”、工控主機安全免疫“白環境” 三重積極防御體系,通過統一安全管理中心集中管理運維,實現符合網絡安全等級保護三級的城市軌交信號縱深防御體系。
全棧國產,國密可信支持
方案采用全棧國產化的工控網絡安全產品,支持國密算法和可信根等技術,具有權威實驗室出具的100%國產化溯源鑒定報告,實現全自主化及長期可靠供應。
縱深防御,全生命周期支撐
主機防護軟件(工控主機衛士)全面兼容銀河麒麟桌面操作系統V10/銀河麒麟高級服務器操作系統V10,構建安全可信主機業務環境;方案與信號系統網絡特點深度耦合,構建信號系統全生命周期的縱深防護體系。
邊界隔離,協議授權訪問控制
在信號系統與其它系統的接口處部署國產化工業防火墻進行邊界隔離,對RSSP等信號專用協議進行深度識別和解析,保證只有經過授權的流量才能進入到信號系統內部。
全面防護,提高邊界檢測能力
在控制中心旁路部署國產化入侵檢測系統,開啟病毒防護,入侵檢測功能,及時發現信號系統網絡邊界中存在的病毒傳播、網絡掃描、入侵攻擊等違反安全策略的行為和被攻擊的跡象,進一步提高信號系統邊界防護能力。
目前,軌道交通安全建設解決方案已在多地軌交建設中部署實施,隨著智能化的工業生產方式與新技術的深度融合,國產操作系統作為工業控制系統安全可信的核心,以銀河麒麟操作系統為底層平臺的工控安全解決方案將持續守護石油、電力、交通等關基行業工控系統的可靠運行。未來,麒麟軟件也將與威努特等伙伴一起,共同推動工業互聯網安全建設,助力我國數字經濟高質量發展。
伙伴介紹
北京威努特技術有限公司是國內工控安全行業領軍者,中國國有資本風險投資基金旗下企業。憑借卓越的技術創新能力成為全球六家榮獲國際自動化協會ISASecure 認證企業之一和首批國家級專精特新“小巨人”企業。威努特依托率先獨創的工業網絡“白環境”核心技術理念,以自主研發的全系列工控安全產品為基礎,為軌道交通、電力、石油石化、市政、煙草、智能制造等國家重要行業用戶提供全生命周期縱深防御解決方案和專業化的安全服務,迄今已為國內及“一帶一路”沿線國家的6000多家行業客戶實現了業務安全合規運行。
通訊員?| 楊雅茹、汪勝鈞
來? ? 源?| 生態與技術服務中心
審? ? 核?| 市場與政府事務部
往期回顧