立即咨询

电话咨询

微信咨询

立即试用
商务合作

珞安科技高速公路收费专网便携式运维网关

珞安科技高速公路收费专网便携式运维网关,作为连网收费系统防火墙设备与网络安全防护设备,遵循 “全网一体、共同保护” 理念,采用 “专网专用、分区分域、纵向认证、横向隔离” 架构,满足等保三级要求,实现全省联网收费系统分级分域安全管理,构建一体化防护体系,保障运维接入安全与收费业务稳定运行。
立即咨询
icon联网收费系统网络安全要求icon

按照“全网一体、共同保护”的理念,按照“专网专用、分区分域、纵向认证、横向隔离”的安全架构,依照等级保护三级要求,对全省联网收费系统实行分级、分域安全管理,构建全省高速公路联网收费系统一体化网络安全防护体系。

 
专网、专用:
收费网必须专网专用,与其它网络实现物理隔离。严格禁止与其它网络的物理连接(如监控网、互联网等)
分层、分域:
全省收费系统安全域划分为省中心安全域、路段中心安全域、ETC门架系统安全域和收费站安全域。
纵向认证:
联网收费各层之间通过建立数字加密认证,实现省中心、分中心、收费站、ETC门架系统的安全通信。
横向隔离:
联网收费各区域之间通过部署防火墙系统,实现各个区域之间的逻辑隔离,通信流量受到管控。

 

icon联网收费系统网络安全区域划分icon

联网收费系统由全国中心系统、省联网中心系统、ETC门架系统、收费站(ETC车道系统、ETC/MTC混合车道系统)、结算系统、ETC发行系统、客服系统、稽查与信用管理系统、在线密钥管理系统组成。

 
安全体系建设
病毒防护:全省病毒监测、策略管理、系统升级统一平台;
边界安全防护:终端安全管理、接入控制、边界控制;
数字证书认证:全省联网收费业务统一加密、认证,管理平台;安全监测预警:安全态势监测、预警、应急指挥;
安全运维:联网收费系统运维、应急保障、安全值守;
安全管理:安全管理组织、制度建设、团队建设、安全培训。

 

icon运维现状icon

事前:身份不明确、授权不清晰                          事中:过程不可控、内容不可见                    事后:结果不可审、责任不明确。

 

运维人员身份问题
班组负责人带领第三方运维人员进行现场运维工作,设备厂商人员紧张,雇佣外包人员进站运维...
运维人员操作行为
现场工程师因经验不足、错误、不知情输入了高危指令,导致现场设备宕机... 现场运维工作比较棘手,现场工程师用手机连接公网,协调经验丰富的调试专家远程进行操作...
自带运维设备问题
设备厂商自带笔记本直连被运维设备进行运维工作...
厂商人员直接使用U盘将文件拷贝至自动化设备中...
运维过程记录问题
班组运维出现了问题,现场多人同时进行工作,但是没有记录手段...

 

icon风险威胁icon

据不完全统计,工控系统信息安全事件50%是由于现场运维操作引起。

 

 

icon运维引起的安全事件icon
1、恶意操作、误操作事件
2014年,韩国四大银行之一的韩国农协银行电脑网络出现故障,导致停业3天,损失惨重,事件原因是第三方代维人员使用个人笔记本对银行核心系统下达了一条rm.dd命令,该命令将服务器上所有的文件全部删除,连灾备服务器都未能幸免。
2、违规操作事件
2017年,勒索病毒全球暴发,中石油国内超2万座加油站遭受攻击。中石油网络相对封闭,但由于日常运维过程中违规使用u盘,造成了病毒交叉感染,最终在内网造成大面积扩散。
2018年,台积电遭受网络攻击,导致互联网终端感染病毒,由于运维人员违规使用个人电脑直接远程管理控制网系统导致病毒交叉感染,影响到生产,对台积公司当年第三季的营收影响至少在百分之三以上。
3、运维特权事件
2019年,世界铝业巨头NorskHydro发布公告称遭受网络攻击,数条自动化生产线被迫停运,损失超过4000万美元。攻击者使用钓鱼邮件攻击入侵到办公网,拿到管理员终端权限后,利用管理员终端特权直接访问到控制网并实施了攻击。
icon整体方案架构图icon

 

 

icon便携式运维网关 - 硬件介绍icon

便携式运维网关是珞安科技为解决运维过程中的种种漏洞和安全隐患而研发的一款运维安全边界设备,通过串接在运维终端与被运维对象之间,配合USBKey使用,将工作班成员、运维工具等外部要素与被运维对象等内部要素进行隔离,并对工作班成员的敏感操作、违规行为和运维工具的运行风险进行实时监督管控,防止外部网络攻击、恶意代码、违规操作等行为破坏内部系统。同时,对运维工作全过程进行日志、屏幕录像、通信报文等多维度记录,实现内部系统运维工作事前有防范、事中有监督、事后有审计的目标。

 

 

icon便携式运维网关 - 功能介绍icon

运维场景全面覆盖
网口运维模式
串口运维模式
USB运维模式
KVM运维模式
旁路运维模式
渗透运维模式
运维终端环境保障
恶意代码检测
违规外联检测
非法外联检测
网络状态检测
运维过程全程监控
 高危端口管控
高危指令管控
通讯流量记录
运维过程记录
文件安全扫描
运维任务全面审计
操作指令审计
病毒文件审计
通讯报文审计
二次授权审计
视频取证回溯
运维通道安全防护
数字证书认证
数据加密传输
流量数据监控
透明代理可控
网络攻击防御
网络隔离防护
icon密盾icon

客户端安全专用密盾,通过USBKey认证后接入运维网关,保障第三方运维人员终端电脑的安全环境。

杜绝违规外联
实时监测运维电脑与互联网的联通状况,一旦发生外联行为,记录操作行为并中断检修链路。
读写控制
安全专用密盾中预留可存储空间,区分可读和可写区域,对运维过程中需要传输到检修目标系统的文件必须放置于该存储空间中进行进一步安全防护。
视频取证
实时记录检修全过程,对整个检修过程进行屏幕录像。
恶意代码病毒检查
对运维电脑进行病毒查杀,对密盾中存储文件进行恶意代码检查,实现恶意代码隔离防护机制,生成告警记录并中断检修链路。
外设接入管控
安全专用密盾实时监测外接存储设备连接状态,禁止外部设备(U盘、SD卡、移动硬盘、手机等) 接入。
日志告警
实时传输运维电脑操作日志到运维装置管理系统。
icon使用流程icon

 

 

icon主要运维场景icon

 

 

icon集中管理平台icon

通过集中管控平台统与网关之间的数据交互,从区域、厂站、网关使用、任务维度、运维信息等维度进行全面数据分析统计与报表查看、导出,实现网关集中监测,分析告警日志,挖掘运维问题,动态监管运维全周期,实现闭环管理。

 

 

icon简化运维任务创建icon

解决客户现场实际使用需求,基于便携式运维网关硬件特性目运维任务所需信息较多,创建流程较为繁琐。为简化任务创建流程,新增两种任务:

1、通过使用任务模板的形式,在创建任务时自动补全任务信息。

2、通过OCR识别的方式,自动生成任务。

 

icon便捷高效icon

 

 

icon接口实时监测icon

 

 

icon安全加固icon

 

 

icon直连运维icon
安全需求
1、设备运维:服务器、存储设备和电器设备等需要定期进行巡检、维护和维修,以确保其正常运行和可靠性;
2、系统运维:操作系统、数据库、中间件、应用程序等需要进行定期的升级、备:份、恢复等操作,确保其可靠性和安全性;
3、网络运维:包括路由器、交换机、防火墙等需要定期进行维护加和安全策略优化,以确保网络的正常运行和安全性;
4、故障处理和应急响应:设备故障、系统异常、网络安全攻击等,紧急情况下能够快速响应和处理,以保障高速公路联网收费系统与设备的稳定运行。
 
解决方案与价值
便携式式运维网关通过串接在运维终端与被运维对象之间,配合USBKey使用,将工作班成员、运维工具等外部要素与被运维对象等内部要素进行隔离,对运行中的风险进行实时监督管控,防止外部网络攻击、恶意代码、违规操作等行为破坏内部系统。保障高速公路联网收费系统与设备的稳定性和安全性。
1、保护运维终端环境;
2、运维通道安全防护;
3、运维场景全面覆盖;
4、运维过程全程监控;
5、运维任务全面审计。

 

 

icon运维场景 - 网口和串口运维icon

支持常见协议

SSH、 Telnet, SFTP、 FTP、 SCP、 Q/GDW 273, DL/T 634.5104, DL/T 860, Modbus_TCP、Modbus_RTU、 DL/T 634.5101、 DL/T634.5103、TCP、 UDPt协议、 XDMCP、 VNC、 RDP

串口运维
支持RS232串行接口通信报文的转发;支持字符指令的解析,识别高风险操作指令;

支持对 DL/T 634.5101、DL/T 634.5103和Modbus RTU协议转发,识别控制类指令。

网口运维
支持网络接口运维模式,透明代理模式实现通信转发;
针对SSH、Telnet、SFTP、FTP协议进行实时解析,识别操作指令和传输文件;

支持识别Q/GDW 273、DL/T 634.5104、DL/T 860、Modbus_TCP等工业控制协议中的操作指令和文件传输;
支持SSH、Telnet、FTP、XDMCP、RDP、VNC协议的直接运维。

 

icon运维场景 - 特殊场景运维模式icon
 
旁路运维
在无法使用安全密盾的特殊场景下,跳过客户端登录,直接进行旁路运维,默认放行所有内部网络通讯。
 

渗透运维
在需要进行现场资产扫描、漏洞分析等特殊场景下,可启动渗透运维后直接打通当前网络,可访问目标网络中的所有设备。
 

快速运维
未知运维资产的情况下,支持对常见网络协议的运维,内置常见网络协议运维规则,主动检测并识别访问协议,无需提前预置运维资产信息。
icon数据中心机房运维icon
 
安全需求
1、数据安全风险:系统内有大量敏感数据,如收费数据、用户信息等,因此系统内文件导出存在数据泄露风险,并缺乏有效追溯的运维文件摆渡方式;
2、软件安装与漏洞修复风险:在现场软件安装与漏洞修时候,运维工作过程无监控,即操作过程无记录、操作内容无分析、操作行为无法控等
3、人为操作风险:运维人员存在错误的配置、操作,隐藏的木马病毒上传等,这些操作风险可能导致数据丢失、设备损坏等问题。
 
解决方案与价值
便携式式运维网关通过串接在运维终端与被运维对象之间,将运维成员、运维工具等外部要素与被运维对象等内部要素进行隔离,保障数据中心系统与设备运行安全。
1、对工作班成员的敏感操作、违规行为和运维工具的运行风险进行实时监督管控,对运维过程的安全防护和审计,防止因运维人员非法违规操作而导致的安全事件;
2、通过便携式运维网关进行临时接入运维作业时,防止外部网络攻击、恶意代码、违规操作等行为破坏内部系统,提高数据中心系统的稳定性。

 

 

icon运维场景 - KVM运维icon

功能说明
通过视频线、USB线连接被运维对象,获取并显示被运维对象桌面信息,通过便携式运维网关触摸屏或外接显示器、键鼠等外设实现图形化、命令行等运维操作。

主屏模式
使用装置屏幕作为运维主屏,直接用装置进行运维,接线方式为:HDMIIN连接被运维设备,USBDevice连接被运维设备。
副屏模式
使用外接屏幕、键鼠来运维设备,接线方式为:HDMI IN连接被运维设备、HDMI OUT连接外置显示器、USB IN1  USB  IN  2连接键鼠、USB OUT连接被运维设备。

 

icon运维场景 - USB运维icon

功能说明
便携式运维网关通过USB连线串接在移动存储介质与被运维对象之间,实现对移动存储介质的读写操作。

· 移动存储介质支持FAT32、exFAT、NTFS等常见文件系统格式
· 支持对疑似恶意代码文件进行自动隔离、告警。

 

 

icon产品价值icon
1、随时随地高效运维
为便携形态,保证用户安全、便捷部署成本低,使用简单,多场景的开展运维工作。
2、掌控现场运维隔离安全风险
有效隔离运维设备、移动存储设备与现场环境的直接连接,实现安全入网、可控访问;提供持续安全状态监测,违规立即断网。
3、全程日志记录安全责任到人
基于硬件的运维人员身份校验;运维任务、运维操作过程、运维结果,全程化日志记录;运维设备全程录像,让违规行为有据可查。
4、满足政策合规符合监管要求
满足行业对工业现场控制网络安全管控的政策法规要求以及相关的安全技术要求。

 

产品推荐

Cisco UCS S3260存储服务器
思科UCS® S3260存储服务器是一款模块化双节点存储优化服务器,这款高密度服务器支持高可用性功 能,适用于运营商、企业以及特定行业环境。
免费试用
查看详情
简道云制造业零代码开发解决方案
简道云制造业零代码开发解决方案通过简单的拖拽操作,即可搭建出各类数据收集表单。表单的灵活使用,可促使团队成员协作,提升全员的工作效率。当表单需要多方参与,按一定顺序提交数据时,通过简单的拖拽操作,就搭建所需流程。 流程的正确使用,有利于规范管理流程。通过仪表盘,可对表单收集的数据进行多维度、实时展示。仪表盘的正确使用,方便管理层掌握组织全貌,助力管理决策。
免费试用
查看详情
Prism Pro:智能IT运营
在先进的机器学习技术的支持下,Prism Pro可以挖掘大量的系统数据,以自动执行常见任务,并生成可行的见解,以优化虚拟化,基础架构管理和日常运营。
免费试用
查看详情
Elastic
Elastic是-家致力于分布式全文搜索及实时大数据分析的公司,致力于解决所有实时数据处理问题。
免费试用
查看详情