IT与OT网络加速融合,传统的网络边界正在消失,制造业面临前所未有的安全挑战
产品设计图纸(CAD)、工艺配方等关键生产数据在存储、流转、外发等过程中面临被内部窃取或外部攻击的风险。
工控设备与办公网络混用,车间电脑往往使用公共账号登录,缺乏二次验证,一旦发生安全事件无法追溯到具体责任人。
与上下游供应商交互频繁,设计图纸和订单数据需要外发,难以实现全链路的安全管控与审计,数据易失控。
随着工业互联网发展,IT网络的安全威胁容易传导至OT网络,缺乏统一的身份鉴别和动态访问控制机制。
安全分析报告显示,制造业核心设计图纸、工艺参数等数据泄露风险日益加剧,亟需从“边界防御”向“以身份和数据为中心”的安全架构转型。
从身份准入到数据流转,提供全链路的数据安全与身份认证产品
为制造企业提供全场景强身份认证与单点登录,接管工控PC、业务系统登录,支持多因素认证(MFA)和国密算法,消除账号共享隐患。
在操作系统底层对核心数据(如CAD图纸、研发文档)进行无感加解密,不改变员工操作习惯,确保数据带出企业环境后无法打开。
针对ERP、MES等核心业务系统数据库,实现细粒度的访问控制与动态数据脱敏,防范DBA等高权限人员的越权访问与数据窃取。
深入制造业务场景,彻底解决IT与OT融合带来的安全隐患
车间控制电脑往往多人共用同一账号,面临越权操作及内部勒索病毒风险。需做到精准追溯到操作人。
推荐方案:部署ASP单机版/联网版,采用“账号+指纹/UKey”双因素认证。
CAD、SolidWorks等设计图纸是制造企业的核心资产,容易通过U盘、邮件等方式被私自拷贝外泄。
推荐方案:采用TDE透明加密系统,强制加密图纸文件,外发需经过审批。
业务系统涵盖大量订单、客户及财务数据,需防止内部员工越权查看敏感字段或整库下载。
推荐方案:采用DBG数据库加密网关进行数据脱敏,并用ASP实现单点登录。
图纸发给代工厂加工时,如不加控制容易被二次扩散,损害企业知识产权。
推荐方案:配合TDE系统进行外发权限管控,限制打开次数、时间和打印权限。