智慧能源 · 安全基石

能源行业数据安全与身份认证解决方案
保障关键基础设施安全

为电力、石油、煤炭等能源企业提供工控安全、数据防泄露与统一身份管理,确保生产网与信息网的安全隔离与数据流转。

核心保护
生产控制安全
统一管控
集控中心认证
合规要求
关键基础设施保护
远程运维
安全可溯源

能源行业四大典型安全痛点

作为国家关键基础设施,能源工控网络与管理信息网的融合带来了前所未有的安全挑战

关键基础设施脆弱性

电力、石化等生产控制系统(SCADA/DCS)逐步向IP化发展,易遭受勒索软件及APT攻击威胁。

⚠️

远程运维管控困难

大量无人值守变电站、泵站依赖第三方厂商远程维护,运维人员身份难确认,操作过程缺乏审计。

📐

勘探与设计图纸外泄

能源勘探数据、管网设计图纸属于国家重要机密,在研发设计与项目协同中极易外流。

🔗

IT与OT网络边界模糊

管理信息大区与生产控制大区数据交互日益频繁,传统的物理隔离逐渐被打破,风险双向传导。

关键信息基础设施保护报告强调,能源工控网络面临境外APT攻击威胁,勘探设计数据极易外泄,亟需构建体系化的主动防御架构。

核心产品组合,构建能源纵深防御体系

从身份准入到数据流转,提供全链路的数据安全与身份认证产品

🔑

ASP 身份认证服务平台

为能源工控网络提供高可用身份管理,接管集控中心、工程师站登录,支持弱网环境下的离线强认证。

工控认证离线MFA统一管控
🛡️

TDE 透明加密系统

针对能源设计院及科研单位的勘探数据、工程图纸进行底层加密,保障国家级关键数据不被窃取。

图纸加密勘探数据保护防泄密
🗄️

DBG 数据库加密网关

针对ERP及生产调度系统数据库,实现行列级访问控制与数据脱敏,防止恶意篡改及数据破坏。

生产数据防护细粒度控制操作审计

典型应用场景与解决方案

深入能源业务场景,彻底解决工控与信息化融合带来的安全隐患

🏭 集控中心工控机登录

调度大厅与集控中心电脑存在账号共用现象,一旦发生误操作或恶意破坏难以追责。

推荐方案:部署ASP,强制采用“工牌/指纹+密码”实现专人专号。

🛠️ 第三方远程运维接入

设备供应商需远程接入生产网进行维护,缺乏有效手段核实真实身份及控制操作权限。

推荐方案:基于ASP零信任网关,严格校验运维身份并进行细粒度授权。

🗺️ 勘探设计数据保护

地质勘探、管线走向等高密级设计文件,在外发给施工方时面临失控风险。

推荐方案:采用TDE透明加密,限制外发文件的打开次数、时间及防截屏。

📊 生产调度系统防护

生产调度数据需同步至管理信息大区,需防止敏感参数被非授权人员查看。

推荐方案:采用DBG进行跨大区数据同步时的动态脱敏与访问控制。