智能制造 · 安全基石

制造业数据安全与身份认证解决方案
护航企业数字化转型

应对工业互联网、智能制造和数字化工厂转型中的安全挑战。通过统一身份认证、数据防泄露与细粒度访问控制,彻底解决IT与OT融合带来的安全隐患,保障核心工艺数据与生产连续性。

核心保护
商业机密防泄露
统一管控
IT/OT身份认证
合规要求
等保2.0与数据安全法
供应链协同
安全可追溯

制造业四大典型安全痛点

IT与OT网络加速融合,传统的网络边界正在消失,制造业面临前所未有的安全挑战

🏭

核心数据易泄露

产品设计图纸(CAD)、工艺配方等关键生产数据在存储、流转、外发等过程中面临被内部窃取或外部攻击的风险。

⚠️

账号共用权限混乱

工控设备与办公网络混用,车间电脑往往使用公共账号登录,缺乏二次验证,一旦发生安全事件无法追溯到具体责任人。

🔗

供应链协同风险

与上下游供应商交互频繁,设计图纸和订单数据需要外发,难以实现全链路的安全管控与审计,数据易失控。

🌐

IT与OT网络边界模糊

随着工业互联网发展,IT网络的安全威胁容易传导至OT网络,缺乏统一的身份鉴别和动态访问控制机制。

安全分析报告显示,制造业核心设计图纸、工艺参数等数据泄露风险日益加剧,亟需从“边界防御”向“以身份和数据为中心”的安全架构转型。

核心产品组合,构建制造业纵深防御体系

从身份准入到数据流转,提供全链路的数据安全与身份认证产品

🔑

ASP 身份认证服务平台

为制造企业提供全场景强身份认证与单点登录,接管工控PC、业务系统登录,支持多因素认证(MFA)和国密算法,消除账号共享隐患。

SSOMFA多因素工控机登录
🛡️

TDE 透明加密系统

在操作系统底层对核心数据(如CAD图纸、研发文档)进行无感加解密,不改变员工操作习惯,确保数据带出企业环境后无法打开。

无感加密图纸保护外发管控
🗄️

DBG 数据库加密网关

针对ERP、MES等核心业务系统数据库,实现细粒度的访问控制与动态数据脱敏,防范DBA等高权限人员的越权访问与数据窃取。

动态脱敏访问控制防越权

典型应用场景与解决方案

深入制造业务场景,彻底解决IT与OT融合带来的安全隐患

💻 生产车间工控机登录

车间控制电脑往往多人共用同一账号,面临越权操作及内部勒索病毒风险。需做到精准追溯到操作人。

推荐方案:部署ASP单机版/联网版,采用“账号+指纹/UKey”双因素认证。

📐 研发设计图纸保护

CAD、SolidWorks等设计图纸是制造企业的核心资产,容易通过U盘、邮件等方式被私自拷贝外泄。

推荐方案:采用TDE透明加密系统,强制加密图纸文件,外发需经过审批。

📊 MES/ERP系统访问控制

业务系统涵盖大量订单、客户及财务数据,需防止内部员工越权查看敏感字段或整库下载。

推荐方案:采用DBG数据库加密网关进行数据脱敏,并用ASP实现单点登录。

🤝 供应链外发协同

图纸发给代工厂加工时,如不加控制容易被二次扩散,损害企业知识产权。

推荐方案:配合TDE系统进行外发权限管控,限制打开次数、时间和打印权限。