汽車制造行業(yè)內(nèi)網(wǎng)安全解決方案
內(nèi)網(wǎng)安全案例之用戶特征
以設(shè)計(jì)圖紙為核心的企業(yè)敏感數(shù)據(jù)在生成和傳播過程中高度依賴于網(wǎng)絡(luò)和各類信息處理終端,數(shù)據(jù)廣泛在設(shè)計(jì)、生產(chǎn)(包括沖壓、焊裝、涂裝、總裝配)等部門間流轉(zhuǎn);
制造型企業(yè)員工由于專業(yè)差異等因素影響,終端操作人員的信息化水平差別比較大;
企業(yè)管理文化趨向制度化、規(guī)范化,在精益管理等理念的導(dǎo)向下,安全理念深刻融入企業(yè)日常生產(chǎn)過程中;
在制造、設(shè)計(jì)高度信息化、網(wǎng)絡(luò)化的趨勢帶動下,企業(yè)引入了大量與生產(chǎn)制造相關(guān)的應(yīng)用系統(tǒng),包括CAD、CAM、CAPP、PDM、MPM等。這些應(yīng)用對于終端的處理能力要求非常高;
供應(yīng)鏈管理涉及合作單位非常多,在信息化過程中外單位的往來人員也比較頻繁,企業(yè)普遍缺乏對外來人員的信息安全風(fēng)險防范手段。
內(nèi)網(wǎng)安全案例之需求分析
在內(nèi)網(wǎng)安全體系的建設(shè)過程中,汽車制造企業(yè)需要結(jié)合企業(yè)的整體環(huán)境,從制度建設(shè)、技術(shù)保障等方面入手,構(gòu)建一個統(tǒng)一、融合的內(nèi)網(wǎng)安全管理體系。
構(gòu)建簡潔、直觀、統(tǒng)一的身份認(rèn)證與授權(quán)管理體系,以解決傳統(tǒng)的口令管理模式存在的弱安全性和管理復(fù)雜性問題。
有機(jī)解決敏感數(shù)據(jù)的集中存儲和分布式管理需求。設(shè)計(jì)小組成員可以在本機(jī)保留個人參與部分的設(shè)計(jì)成果,整體的設(shè)計(jì)數(shù)據(jù)必須集中在服務(wù)器上保存。
成型的設(shè)計(jì)文檔在車間流轉(zhuǎn)過程中,需要嚴(yán)格控制操作人員的使用權(quán)限并對相關(guān)操作行為進(jìn)行審計(jì)。
與企業(yè)投入運(yùn)營的幾十種應(yīng)用系統(tǒng)保持良好的兼容性。
配合CAD等輔助設(shè)計(jì)系統(tǒng)高性能要求,需保證數(shù)據(jù)的加密性能。
科學(xué)的解決集中與分級授權(quán)管理的問題。安全策略的制定和行為審計(jì)應(yīng)由總部集中實(shí)施,各個分支機(jī)構(gòu)僅僅對下屬人員具有部分安全管理權(quán)限。
建立外來人員準(zhǔn)入控制機(jī)制,有效將外部接入人員控制在獨(dú)立的虛擬網(wǎng)絡(luò)環(huán)境內(nèi)。
內(nèi)網(wǎng)安全案例之解決之道
Chinasec針對汽車制造企業(yè)提供的內(nèi)網(wǎng)安全解決方案,融合了公司創(chuàng)新的模式切換技術(shù),配合身份認(rèn)證和終端控制解決方案,以解決汽車制造企業(yè)開放網(wǎng)絡(luò)環(huán)境下如何實(shí)現(xiàn)數(shù)據(jù)保密與對外協(xié)同作業(yè)并存的需求。
解決方案的特點(diǎn):
引入模式切換技術(shù),有效解決在開放的運(yùn)營環(huán)境下實(shí)現(xiàn)數(shù)據(jù)保密的要求。
以令牌為身份標(biāo)識的認(rèn)證與授權(quán)體系,極大的簡化了內(nèi)部IT系統(tǒng)權(quán)限管理,方便操作人員的使用。
基于存儲介質(zhì)的透明加解密技術(shù),對系統(tǒng)性能的損耗降到***極限,使用者基本察覺不到因加密處理帶來的性能損傷。
驅(qū)動級的終端安全技術(shù)可以有效兼容數(shù)百種應(yīng)用程序,全面滿足制造企業(yè)各種CAD、CAM系統(tǒng)的運(yùn)行要求。
以數(shù)據(jù)集中管理為主線,實(shí)現(xiàn)了數(shù)據(jù)在動態(tài)環(huán)境下的安全管理。
內(nèi)網(wǎng)安全在汽車行業(yè)中應(yīng)用較多,這個方案本身還具有高度的模塊化和擴(kuò)展性,可以根據(jù)汽車行業(yè)發(fā)展的需要,在功能進(jìn)行擴(kuò)展,大大提高內(nèi)網(wǎng)安全管理的統(tǒng)一性和效率。
【編輯推薦】