中國石化股份有限公司九江分公司(以下簡稱九江石化),作為全國首批智能制造試點示范企業(yè),從2013年開始建設智能工廠,是石化行業(yè)智能化改造的樣本標桿。九江石化所采用的工控實時數(shù)據(jù)庫IP21實現(xiàn)了生產(chǎn)裝置及輔助系統(tǒng)的數(shù)據(jù)采集,一旦工控實時數(shù)據(jù)庫被攻陷破壞,將直接影響正常生產(chǎn),造成巨大損失。
核心數(shù)據(jù)庫的泄露及非法篡改,甚至是數(shù)據(jù)庫結(jié)構(gòu)破壞。
第三方維護人員及內(nèi)部用戶對數(shù)據(jù)庫的訪問操作行為缺乏有效監(jiān)控手段。
無法監(jiān)控和追溯:對所有的操作不能快速的記錄、做不到事后追溯。
實時數(shù)據(jù)庫獨特的NOSQL數(shù)據(jù)結(jié)構(gòu)和OPC接口協(xié)議傳統(tǒng)手段無法監(jiān)管。
黑客攻擊,黑客利用各種系統(tǒng)的漏洞進行滲透入侵,造成數(shù)據(jù)破壞和泄露。
通過部署數(shù)據(jù)安全治理解決方案,數(shù)據(jù)行為監(jiān)控及審計基礎能力體系中能力單元——數(shù)據(jù)庫及工控數(shù)據(jù)庫審計,針對九江石化IP21工控實時數(shù)據(jù)庫、MES數(shù)據(jù)庫、計量管理系統(tǒng)數(shù)據(jù)庫、ERP數(shù)據(jù)庫、SCADA數(shù)據(jù)庫等面臨的安全威脅及相關(guān)政策要求,通過旁路部署,實現(xiàn)了對工控實時數(shù)據(jù)庫IP21及傳統(tǒng)關(guān)系、非關(guān)系型數(shù)據(jù)庫的審計,同時對生產(chǎn)計劃調(diào)度系統(tǒng)和實時生產(chǎn)控制系統(tǒng)進行全面監(jiān)控審計記錄,實時監(jiān)測記錄對實時數(shù)據(jù)庫的攻擊、誤操作、違規(guī)操作并告警,為工業(yè)控制系統(tǒng)的安全事故調(diào)查提供堅實的基礎。
數(shù)據(jù)安全治理解決方案,實現(xiàn)了對數(shù)據(jù)庫的風險實時感知,規(guī)范了第三方維護人員及內(nèi)部用戶的數(shù)據(jù)庫操作行為,對違規(guī)行為及時發(fā)現(xiàn)實時預警,并能實現(xiàn)過程回放與電子取證,滿足了企業(yè)信息化內(nèi)控、信息安全等級保護等合規(guī)性要求。昂楷也是在業(yè)內(nèi)率先支持IP21審計的安全廠商。