方正NBAD内网安全管理石化行业方案-石油化工解决方案.doc
方正 NBAD 内网安全管理石化行业方案 -石油化工解决方案 概述 2009 年 2 月,国务院审议并原则通过了石化产业调整振兴规划,要求必须在稳定石化产品市场的同时,加快结构调整,优化产业布局,着力提高创新能力和管理水平,不断增强产业竞争力。石化产业资源资金技术密集,产业关联度高,经济总量大,对促进相关产业升级和拉动经济增长具有举足轻重的作用。近年来,石化行业信息化稳步推进,对生产高效稳定运行发挥了重大作用,并为实现行业上下游一体化、产销一体化和企业发展战略创造了条件。面对国际金融危机,加快石化行业信息化建设,借助信息化推进结构调整、提高自主创新能力和管理水平大有可为。 对国内大中型石油石化企业来说,目前正处于企业级应用或从部门级应用向企业级应用跨越阶段, ERP、 MES、 SCM、电子商务等集成应用成为新的热点。 2008年,国资委公布了对中央企业信息化水平的评价结果,包括中国石油、中国石化、中国海油在内的各大石油石化企业信息化建设均处于国内先进水平,部分达到或接近世界先进水平,并且都展现出自己独特的亮点。石油石化行业的信息化建设已经形成体系, IT 项目从单一应用向多点开花发展,“统一”成为各大石油石化企业信息化建设的主要发展路线。此外,石油石化行业的信息化应用逐渐成熟、应用 层次日渐清晰,已经形成包括生产操作控制层、生产执行层、经营管理层和企业管理层的完整信息系统应用体系,信息化建设正处于从分散到集中的重要转变时期, ERP、 MES、 SCM、电子商务、“数字油田”成为发展重点。 在越来越依赖于 IT 系统,同时网络威胁日益增长的今天,石化企业网络管理和操作人员今天都面对一个严峻的挑战和课题,就是怎样在事实上存在各种威胁的网络环境中保证网络安全高效运行。一般而言,石化企业的网络安全管理方面普遍面临以下的问题和挑战: 1、网络威胁防御手段有限,无法应对新型网络威胁 现在 的网络安全防御体系是由防火墙和 IPS 来组建的,在当时部署的条件下,是可以满足网络安全管理需要的,但是随着网络攻击技术的不断发展,防火墙和IPS 这种基于特征码的传统安全设备,已无法防御新型的无特征的攻击。现阶段,信息中心 IT 管理员一是无法检测网络中的新型安全威胁,做到防患于未然,二是出现问题后没有手段应对,无计可施。所以在面对新型攻击时,网络安全防御处于不设防的状态,存在很大的安全