大庆油田采油二厂数字化运维中心以“三个强化”提升网络安全防护水平

3月17日,大庆油田采油二厂数字化运维中心系统网络室网络管理员于洋正在中心服务器机房根据网络资源容量,统筹分配系统IP资源。

大庆油田采油二厂数字化运维中心积极构建网络安全防护体系,秉承实用与适用原则,结合数字化系统应用与功能拓展,实施区域化、最小化防护策略,以“三个强化”科学规划部署网络安全防线,有效提高各业务系统运行的安全性及稳定性,保障数据传输完整准确,为数字油田高质量发展打牢坚实基础。

强化边界防护,部署出口安防策略。在生产网总出口处部署工业防火墙,制定严格的安全防护规则,实时监测生产网出入信息,杜绝恶意访问与攻击行为发生。对生产网核心、汇聚交换机进行ACL设置,明确所需开通的端口、IP地址等资源,严格执行白名单访问策略。针对部署于昌平云的数据库系统,确定回迁至本地部署方案,开展硬件环境搭建工作并制定完整的回迁执行流程,在保障应用的基础上,进一步提升数据应用安全性能。

强化重点防护,规划内网安防区域。将具有SCADA系统的联合站和作业区生产管理中心确定为重点防护区域,结合数据传输与应用以及网络架构实际,开展区域隔离和防护建设。合理分配并部署油田公司下发的工业防火墙、日志审计、运维审计和工业安全监测系统,做好内网重点区域、核心设备以及终端主机的安全防护。统一生产网内服务器、计算机、工控机等设备操作系统,严格按照安全基线做好系统端口和协议方面的配置,加强USB口、COM口等端口监管,实现终端系统安全加固。

强化科学管理,规范系统资源分配。以作业区为单位,划分部署于中心机房的数字化系统服务器位置,做到线路脉络清晰、标注信息详细,保障核心设备运行环境安全。按照系统应用性质,科学规划承载网络。根据网络资源容量,统筹分配数据采集、雷达、数据库等系统IP资源,保障系统高效运行。在生产网拓扑图中逐步纳入IP地址、交换机、服务器、视频等基础信息,以及端口、协议等配置信息,形成涵盖所有资源的大拓扑,为网络管理和网络安全管理提供详细的信息支撑。

相关推荐

泛华化学助力“江苏省残疾人福利基金会·瑞康刘方刚助残专项基金向日葵项目

5月18日,由江苏省残疾人福利基金会指导,镇江市残疾人联合会、镇江经开区社会发展局主办,镇江瑞康医院承办的“江苏省残疾人福利基金会·瑞康刘方刚助残专项基金向日葵项目”公益活动在镇江市成功举办。

深化转型驱动 全力推动数字化建设

“要强化数字化设备日常维护,确保运行稳定,推动数字化更好地为生产服务。”5月20日,中国石油大庆油田采油二厂第六作业区副经理王亮正在基层检查数字化设备运行情况。中国石油大庆油田采油二厂第六作业区紧紧围

神马股份:为“网络安全”筑牢“防火墙”

今年以来,神马股份加快智能化建设步伐,充分依靠云计算、大数据、物联网、移动互联网、人工智能等新一代信息技术,积极搭建智能化平台,打造新一代数智工厂……随着越来越多装置设备的数据“联网上云”,网络安全工...

2025-05-20     河南石化新闻

江西心连心员工挺身救助遇险老人

5月14日,在江西心连心化学工业有限公司(以下简称:江西心连心公司)现代农业示范园内上演了一场与时间赛跑的暖心救援。

天业汇合纪委做好“三化”建设“大文章”

​今年以来,新疆天业汇合新材料有限公司纪委围绕深入贯彻落实新时代全面从严治党目标要求,以推进纪检工作“规范化、法治化、正规化”建设为突破口,创新监督机制、细化监督举措,做好廉洁自律工作。

海油发展装备车间换新颜 降噪声保护员工健康

近日,在海油发展装备技术公司工业防护中心绥中油管清洗车间,安全员应新良手持噪音测试仪,显示屏上的数据令他兴奋不已。在车间里,油管翻转、管架托举、高压水枪喷射......原本会发出巨大噪声的钢铁设备交...

Baidu
map