麒麟软件与工业安全领军企业北京威努特技术有限公司(以下简称“威努特”)携手,依托双方在工控领域的成熟产品和丰富的经验,联合打造轨道交通安全建设解决方案,建立城市轨交信号系统网络安全纵深防御技术体系,保障城市轨道交通平稳、安全、高效运行。
方案充分结合城市轨交信号系统的网络结构和安全现状,部署基于银河麒麟高级服务器操作系统V10的全国产化安全防护产品,以“白环境”纵深防御理念为核心,等保2.0“一个中心、三重防护”为基础,建立工控边界隔离“白环境”、工控网络异常检测“白环境”、工控主机安全免疫“白环境” 三重积极防御体系,通过统一安全管理中心集中管理运维,实现符合网络安全等级保护三级的城市轨交信号纵深防御体系。
全栈国产,国密可信支持
方案采用全栈国产化的工控网络安全产品,支持国密算法和可信根等技术,具有权威实验室出具的100%国产化溯源鉴定报告,实现全自主化及长期可靠供应。
纵深防御,全生命周期支撑
主机防护软件(工控主机卫士)全面兼容银河麒麟桌面操作系统V10/银河麒麟高级服务器操作系统V10,构建安全可信主机业务环境;方案与信号系统网络特点深度耦合,构建信号系统全生命周期的纵深防护体系。
边界隔离,协议授权访问控制
在信号系统与其它系统的接口处部署国产化工业防火墙进行边界隔离,对RSSP等信号专用协议进行深度识别和解析,保证只有经过授权的流量才能进入到信号系统内部。
全面防护,提高边界检测能力
在控制中心旁路部署国产化入侵检测系统,开启病毒防护,入侵检测功能,及时发现信号系统网络边界中存在的病毒传播、网络扫描、入侵攻击等违反安全策略的行为和被攻击的迹象,进一步提高信号系统边界防护能力。
目前,轨道交通安全建设解决方案已在多地轨交建设中部署实施,随着智能化的工业生产方式与新技术的深度融合,国产操作系统作为工业控制系统安全可信的核心,以银河麒麟操作系统为底层平台的工控安全解决方案将持续守护石油、电力、交通等关基行业工控系统的可靠运行。未来,麒麟软件也将与威努特等伙伴一起,共同推动工业互联网安全建设,助力我国数字经济高质量发展。
伙伴介绍
北京威努特技术有限公司是国内工控安全行业领军者,中国国有资本风险投资基金旗下企业。凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业。威努特依托率先独创的工业网络“白环境”核心技术理念,以自主研发的全系列工控安全产品为基础,为轨道交通、电力、石油石化、市政、烟草、智能制造等国家重要行业用户提供全生命周期纵深防御解决方案和专业化的安全服务,迄今已为国内及“一带一路”沿线国家的6000多家行业客户实现了业务安全合规运行。
通讯员 | 杨雅茹、汪胜钧
来 源 | 生态与技术服务中心
审 核 | 市场与政府事务部
往期回顾