產(chǎn)品概述:
以鋼鐵行業(yè)企業(yè)的生產(chǎn)信息系統(tǒng)為單元,使用大數(shù)據(jù)、物聯(lián)網(wǎng)等技術(shù)為生產(chǎn)系統(tǒng)提供安全保障運營能力,可以靈活地部署在企業(yè)的數(shù)據(jù)中臺/數(shù)據(jù)庫/工業(yè)互聯(lián)網(wǎng)平臺中,也可以獨立部署建設(shè)。針對鋼鐵企業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化發(fā)展中的設(shè)備安全、信息安全、生產(chǎn)安全、業(yè)務(wù)安全問題進行集中監(jiān)測、診斷定位和協(xié)同處理,有效提升企業(yè)安全防御能力,提高安全運維的效率,通過保障自動化資產(chǎn)、信息化資產(chǎn)和數(shù)據(jù)資產(chǎn)的穩(wěn)定運行促進企業(yè)提質(zhì)、增效、降本、綠色、安全發(fā)展。
性能特點:
· 業(yè)務(wù)融合的安全運營
平臺以工業(yè)企業(yè)的生產(chǎn)業(yè)務(wù)系統(tǒng)為整體監(jiān)控對象,連接工業(yè)環(huán)境下的設(shè)備與數(shù)據(jù),完成信息化系統(tǒng)與自動化系統(tǒng)的一體化監(jiān)控,通過保障設(shè)備和數(shù)據(jù)的安全保障生產(chǎn)業(yè)務(wù)的安全,以數(shù)據(jù)指標量化安全運行的工作價值。
· 行業(yè)場景化運營
通過熟知鋼鐵行業(yè)的數(shù)字化轉(zhuǎn)型發(fā)展歷程,深耕數(shù)字化轉(zhuǎn)型下鋼鐵行業(yè)的安全保障需求,以工業(yè)企業(yè)的安全運維痛點,平臺提供場景化的數(shù)據(jù)分析,基于業(yè)務(wù)的可視化監(jiān)控大屏,幫助行業(yè)客戶提升安全運營效率。
· 強大的數(shù)據(jù)分析能力
平臺基于大數(shù)據(jù)技術(shù)架構(gòu),支持海量數(shù)據(jù)采集、存儲、計算,預(yù)置500+關(guān)聯(lián)分析規(guī)則,基于多種機器學習算法針對工業(yè)生產(chǎn)信息化系統(tǒng)進行故障診斷、故障預(yù)測、健康監(jiān)測、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)病毒、異常行為等進行精確檢測。
· 完善的安全運營閉環(huán)
平臺支持行業(yè)客戶完成對生產(chǎn)業(yè)務(wù)系統(tǒng)、設(shè)備資產(chǎn)的全生命周期管理,形成全面的風險發(fā)現(xiàn)、事件分析、響應(yīng)處置的安全運營閉環(huán)能力。
技術(shù)參數(shù):
· 支持市面主流的OMRON(歐姆龍)、GE(通用電氣)、AB(羅克韋爾)、SCHNEIDER(施耐德)、Hollsys(和利時)、Honeywell(霍尼韋爾)、SIEMENS(西門子)等品牌近百種系列控制設(shè)備的數(shù)據(jù)采集分析
· 支持能源管理系統(tǒng)、生產(chǎn)執(zhí)行系統(tǒng)、集中計量系統(tǒng)、數(shù)字礦山等20+種生產(chǎn)信息化系統(tǒng)數(shù)據(jù)采集分析
· 數(shù)據(jù)采集性能:5000~10000條/s
產(chǎn)品功能
· 資產(chǎn)管理
資產(chǎn)管理是安全運營的數(shù)據(jù)來源,是一切的基礎(chǔ),管理好鋼鐵企業(yè)的自動化資產(chǎn)、信息化資產(chǎn)、數(shù)據(jù)資產(chǎn),可以幫助企業(yè)減少額外的維護成本,減少未使用的資產(chǎn)數(shù)量并降低安全風險等。鋼鐵行業(yè)生產(chǎn)信息化安全保障運營平臺的資產(chǎn)管理支持資產(chǎn)自動識別,風險匹配,提高資產(chǎn)的錄入、識別效率,通過對各類資產(chǎn)運行狀態(tài)、連接狀態(tài)、資產(chǎn)詳情、資產(chǎn)分布、告警信息的統(tǒng)計分析,提供資產(chǎn)維度的增刪改查,狀態(tài)監(jiān)測、告警趨勢、運維信息等功能。
· 數(shù)據(jù)鏈路診斷
當業(yè)務(wù)系統(tǒng)數(shù)據(jù)出現(xiàn)異常、丟失等情況時,由于鋼鐵企業(yè)的資產(chǎn)范圍大,設(shè)備分布廣,問題排查的難度增加,而通過資產(chǎn)互聯(lián)、資產(chǎn)狀態(tài)、資產(chǎn)日志等信息的采集、監(jiān)測和管理,呈現(xiàn)資產(chǎn)的分布拓撲,使用不同顏色標示資產(chǎn)和連接的狀態(tài),支持查看設(shè)備關(guān)鍵告警信息,從而診斷數(shù)據(jù)的傳輸鏈路,提高問題診斷的效率。
數(shù)據(jù)鏈路診斷
網(wǎng)絡(luò)拓撲示意圖
· 安全事件溯源分析
為了保障生產(chǎn)信息業(yè)務(wù)系統(tǒng)能夠穩(wěn)定運行,需要監(jiān)測各個系統(tǒng)的安全事件,如有害程序、網(wǎng)絡(luò)攻擊、信息破壞、設(shè)備設(shè)施故障等,在系統(tǒng)遇到安全事件后,快速定位和解決問題幫助企業(yè)減少損失,尤其是對影響業(yè)務(wù)系統(tǒng)正常運行的事件。安全事件溯源分析通過指定時間段的資產(chǎn)狀態(tài)、網(wǎng)絡(luò)連入連出狀態(tài)、告警信息定位出安全事件的源頭和傳輸路徑。支持溯源分析資產(chǎn)的硬件故障問題、病毒事件、網(wǎng)絡(luò)問題、軟件異常行為、違規(guī)訪問、信息篡改/假冒等各類安全事件。
· 數(shù)據(jù)安全審計/脫敏
鋼鐵企業(yè)生產(chǎn)數(shù)據(jù)的重要性不言而喻,然而數(shù)據(jù)庫的使用人員和賬號眾多,訪問工具多樣,訪問記錄不留痕,導致數(shù)據(jù)泄露的風險越來越大,數(shù)據(jù)庫自身的審計功能通常存在日志記錄無法與業(yè)務(wù)、人掛鉤,還可能影響系統(tǒng)性能。數(shù)據(jù)安全審計通過監(jiān)控數(shù)據(jù)庫的多重狀態(tài)和通信內(nèi)容,幫助企業(yè)及時掌握數(shù)據(jù)庫所面臨的數(shù)據(jù)風險訪問,而且可以通過完整的訪問日志對發(fā)生的安全事件進行事后追查。
數(shù)據(jù)應(yīng)用行為審計
重要的生產(chǎn)數(shù)據(jù)一旦發(fā)生泄露,可能直接影響國家安全、經(jīng)濟安全,甚至是社會的穩(wěn)定,然而若對重要數(shù)據(jù)進行加密脫敏,即使發(fā)生了泄露事件,也可大大降低損失。數(shù)據(jù)脫敏通過算法對真實數(shù)據(jù)進行變形處理生成“假數(shù)據(jù)“, 為開發(fā)、測試或數(shù)據(jù)外發(fā)等場景,提供批量的數(shù)據(jù)脫敏能力,保護真實數(shù)據(jù)不被泄露。
數(shù)據(jù)脫敏
· 自動化運維
鋼鐵企業(yè)為了確保廠區(qū)車間各個系統(tǒng)的正常運行,需要定期對設(shè)備、系統(tǒng)的運行狀態(tài)進行檢查,記錄檢查結(jié)果,形成巡檢報告,而一般情況下廠區(qū)范圍大、分布廣,人工巡檢耗時耗力,安全保障運營平臺通過資產(chǎn)的運行狀態(tài)、連接狀態(tài)、告警狀態(tài)等信息,實現(xiàn)了企業(yè)的自動化運維能力,無需到達現(xiàn)場,即可對完成對設(shè)備系統(tǒng)的自動巡檢,同時支持定期生成巡檢報告,大大提升了安全運維保障的效率。
運行狀態(tài)
進程監(jiān)控
PLC設(shè)備狀態(tài)
設(shè)備連接狀態(tài)
· 系統(tǒng)安全合規(guī)管理
針對工業(yè)控制系統(tǒng)安全,我國在2016年發(fā)布了《工業(yè)控制系統(tǒng)信息安全防護指南》,對工業(yè)控制系統(tǒng)的安全軟件選擇與管理、配置和補丁管理、邊界安全防護、物理和環(huán)境安全防護、身份認證、遠程訪問安全、安全監(jiān)測和應(yīng)急預(yù)案演練、資產(chǎn)安全、數(shù)據(jù)安全、供應(yīng)鏈管理、落實責任共11項要求。系統(tǒng)安全合規(guī)管理根據(jù)防護指南的11項要求對工控系統(tǒng)進行防護評分,提供合規(guī)要求的符合情況和不符合詳情,幫助鋼鐵企業(yè)明晰合規(guī)問題和解決方案。
· 系統(tǒng)安全風險監(jiān)測
鋼鐵企業(yè)的生產(chǎn)信息化產(chǎn)品(如EMS系統(tǒng)、MES系統(tǒng)、集中計量系統(tǒng)等),將統(tǒng)籌協(xié)調(diào)多個控制系統(tǒng)的數(shù)據(jù),如煤氣系統(tǒng)、蒸汽系統(tǒng)、水系統(tǒng)、氧氣系統(tǒng)、電力系統(tǒng)等,系統(tǒng)安全風險監(jiān)測通過資產(chǎn)數(shù)據(jù)、安全事件日志對各個信息化系統(tǒng)中的控制系統(tǒng)、生產(chǎn)數(shù)據(jù)進行監(jiān)測、告警,幫助鋼鐵企業(yè)及時掌握系統(tǒng)問題和處理。
系統(tǒng)安全風險監(jiān)測示意圖
· 日志存儲/審計
鋼鐵行業(yè)生產(chǎn)信息化安全保障運營平臺的日志審計通過mqtt協(xié)議ssl通道加密,國密SM2和SM4內(nèi)容加密,確保網(wǎng)絡(luò)設(shè)備、安全設(shè)備、工業(yè)主機、控制設(shè)備、數(shù)據(jù)庫等日志采集和存儲的安全性。內(nèi)置豐富的單源、多源事件關(guān)聯(lián)分析規(guī)則,支持時間的查詢、查詢結(jié)果統(tǒng)計以及統(tǒng)計結(jié)果的展示等;支持對告警規(guī)則的自定義,可設(shè)置針對事件的各種篩選規(guī)則、告警等級等;
日志審計能夠幫助企業(yè)更好監(jiān)控和保障信息系統(tǒng)運行,及時識別針對信息系統(tǒng)的入侵攻擊、內(nèi)部違規(guī)等信息,同時日志審計能夠為安全事件的事后分析、調(diào)查取證提供必要的信息。
適用領(lǐng)域:
· 應(yīng)用場景1—生產(chǎn)系統(tǒng)集中監(jiān)測
針對工業(yè)企業(yè)建設(shè)的能源管理系統(tǒng)(EMS)、生產(chǎn)執(zhí)行系統(tǒng)(MES)、集中計量系統(tǒng)等生產(chǎn)信息化系統(tǒng),提供集中化的安全監(jiān)測,通過分析設(shè)備狀態(tài)、威脅告警、數(shù)據(jù)安全等,實現(xiàn)業(yè)務(wù)系統(tǒng)故障的及時告警與可視化管理,構(gòu)建信息化系統(tǒng)、自動化系統(tǒng)等生產(chǎn)系統(tǒng)的監(jiān)測體系,保障生產(chǎn)業(yè)務(wù)系統(tǒng)的穩(wěn)定運行。
圖 生產(chǎn)系統(tǒng)集中監(jiān)測
· 應(yīng)用場景2—系統(tǒng)故障精準診斷
業(yè)務(wù)故障診斷、工單管理等功能解決了生產(chǎn)系統(tǒng)出現(xiàn)故障問題場景下的故障定位耗時長、效率低的問題,支持系統(tǒng)管理員利用設(shè)備拓撲圖快速定位故障源,一鍵分發(fā)處理工單,實現(xiàn)故障的閉環(huán)處理。
圖 設(shè)備故障精準診斷
· 應(yīng)用場景3—資產(chǎn)設(shè)備遠程巡檢
鋼鐵企業(yè)設(shè)備管理日常現(xiàn)場點巡檢的場景,存在路程耗時長、紙質(zhì)報告易丟失、報告匯總效率低等問題,運維管理功能支持用戶遠程檢查設(shè)備狀態(tài)、網(wǎng)絡(luò)狀態(tài)等,實現(xiàn)設(shè)備巡檢的遠程化、線上化,具備周期性、電子化的巡檢報告生成能力,提高巡檢工作的效率。
圖 資產(chǎn)設(shè)備遠程巡檢
· 應(yīng)用場景4—安全防護合規(guī)檢查
合規(guī)性管理功能基于鋼鐵企業(yè)安全管理規(guī)定、工業(yè)控制系統(tǒng)安全防護指南等文件,建立企業(yè)安全風險評估能力,實現(xiàn)企業(yè)安全風險的綜合評估,反映企業(yè)的安全狀態(tài),以量化的方式體現(xiàn)企業(yè)的安全風險和安全工作成果。
圖 安全防護合規(guī)檢查
· 應(yīng)用場景5—企業(yè)安全態(tài)勢感知
通過對工業(yè)企業(yè)生產(chǎn)信息化系統(tǒng)的安全態(tài)勢分析,全面掌握企業(yè)的實時安全態(tài)勢,監(jiān)測生產(chǎn)系統(tǒng)和重要資產(chǎn)的漏洞、威脅、風險等,及時感知網(wǎng)絡(luò)安全事件,提供分析研判、響應(yīng)處置的安全閉環(huán)管理能力。
推薦理由:
鋼鐵行業(yè)企業(yè)集中化安全監(jiān)測系統(tǒng)以工業(yè)企業(yè)的生產(chǎn)信息系統(tǒng)為單元,使用大數(shù)據(jù)、物聯(lián)網(wǎng)等技術(shù)為生產(chǎn)系統(tǒng)提供安全保障運營能力,可以靈活地部署在企業(yè)的數(shù)據(jù)中臺/數(shù)據(jù)庫/工業(yè)互聯(lián)網(wǎng)平臺中,也可以獨立部署建設(shè)。針對工業(yè)企業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化發(fā)展中的設(shè)備安全、信息安全、生產(chǎn)安全、業(yè)務(wù)安全問題進行集中監(jiān)測、診斷定位和協(xié)同處理。能夠?qū)崿F(xiàn)業(yè)務(wù)系統(tǒng)故障的及時告警與可視化管理、系統(tǒng)故障精準診斷、資產(chǎn)設(shè)備遠程巡檢、安全防護合規(guī)檢查、基于工業(yè)生產(chǎn)視角的安全態(tài)勢感知,實現(xiàn)安全管控一體化運營,能夠做到企業(yè)平臺、集團數(shù)據(jù)互通、情報共享、實現(xiàn)集團對下屬單位的安全情報全局掌控。