工业互联网安全方案火力聚焦点揭秘( 八 )
三、中国网安:基于工控信息安全管理服务的实践
项目以工控安全管理服务模式,整体化平台化服务保障的方式支撑落实工控 安全管理职责,通过对地区工业信息安全管理需求的深入分析,涵盖地区工业控 制信息安全管理工作全生命周期,以安全管理服务平台为基础,融合安全服务工 具、安全服务团队、培训演练环境、系列服务管理流程和相关政策制度标准为一中国网络安全产业白皮书(2018) 中国信息通信研究院 63 体的,全面支撑指导、监测、通报、处置、响应的一体化监管体系及软硬件结合 的整体保障服务。
1. 安全服务体系
项目服务体系架构按照 ITSM 理念,参照 ITIL/ITSS 等国际国内标准,实现 安全服务过程中“服务工具”、“服务团队”和“服务流程”的有机整合。
2. 服务平台
服务平台对联网工业控制系统主动感知、及时预警,对重点区域、重点行业 相关工控系统和设备重点监测,对相关信息开展综合分析和可视化呈现。同时, 根据制定的预警策略将感知到的安全威胁和安全事件等进行预警通报和应急响 应。平台对收集到的数据进行集中存储,对数据进行脱敏脱密处理后根据要求开 放给用户指定的其他分析平台。工业控制信息安全“全域采集、多源汇总、分析 研判、风险感知、态势呈现、预警通报、应急响应和相关安全服务管理”为一体 的监测服务平台,全面实现工业控制系统信息安全“自动化监测发现、流程化事 件处置、任务化预警通报和规范化安全监管”,为工业控制系统信息安全管理服 务提供信息化、流程化、规范化和体系化的服务保障。工业控制系统信息安全服 务平台整体架构如图附 2 所示。
推荐阅读
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 郑州轻工业大学|英雄联盟高校行|英雄联盟全球总决赛郑州轻工业大学观赛完美收官
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 互联网时代|放在嘴边的小组第一,LNG选择不要!D组四队加赛条件达成,究极折磨
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- |广华日志漫笔:怎么样在互联网上面创业
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 滴滴出行|事实告诉我们,中国的互联网公司没有创造力,只会捞钱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感