about 护航船舶网络守护海洋安全 福州安航科技有限公司是一家专注于船舶网络安全领域的新兴企业,乘载着航运业数字化转型的浪潮应运而生,怀揣着为全球船舶筑牢网络安全防线的热忱与决心,开启了守护海洋航行安全的征程。 我们秉持“护航船舶网络,守护海洋安全”的使命,立志成为船舶网络安全领域备受信赖的领军企业。在数字化航运蓬勃发展的当下,我们深知船舶网络安全对于保障航行顺利、货物安全以及海洋生态的重要性,致力于通过专业的技术与卓越的服务,让每一艘船舶都能在安全可靠的网络环境中畅行于广阔海洋之上。 |
传统网络规划 ![]() 成本高、运维太复杂 传统网络规划在船舶网络安全建设中,通常以增加安全设备部署数量为核心手段,通过强化物理隔离来满足《船舶网络安全指南》中的风险控制要求。 这一模式虽能达成合规目标,但在实践中,防火墙等安全设备的密集部署不仅推高了船舶网络建设的综合成本,也增加了设备选型与后期运维的复杂性。 | 安航船舶网络方案
成本优化,更安全、更均衡、可持续
相较而言,我们的方案聚焦于技术架构优化与管理制度完善的协同发力:通过在部分网络区域优化防火墙及其他安全设备的隔离策略,结合精细化的风险管控技术与全流程管理机制,实现对《船舶网络安全指南》对应风险要求的有效降低与满足。
这一思路旨在避免安全设备的过度部署,既能通过合理精简设备配置优化成本预算,又能确保船舶网络在满足合规性要求的基础上,进一步提升整体的可用性与安全性,为船舶网络安全建设提供更均衡、可持续的解决方案。 |
涵盖方案设计、网络拓扑图、资产清单及CBS网络通信情况梳理、船舶网络安全技术要求对照清单、船舶网络韧性测试程序编写、补偿措施说明等关键文件的编制。
![]() | ![]() |
| 船级社IS0-9001认证 | 船级社方案原理认证 |
节点管控:
在船舶主干网络出口及各安全区域的边界分别部署工业级防火墙对安全区域内的CBS系统进行安全保护;部署工业级安全监测系统对网络连接、活动进行监测以及日志审计,并对网络安全威胁、攻击以及异常情况进行检测告警;部署主机安全防护软件对为主机/终端提供安全防护,对恶意软件及恶意代码等进行病毒查杀,并对可移动介质以及可移动和便携设备进行安全防护和管控。
多层次全方位防护:
在船端OT与IT系统之间通过工业网闸实现单向隔离,增强系统间安全;在各个子区域部署防火墙、流量监测审计设备,确保各个子区域网络边界安全和流量监控;在核心CBS主机上部署日志审计系统,以集中管理和审计安全事件;在安全管理区部署漏扫设备、堡垒机、态势感知与管理平台以实现全面的网络安全防护和监控。在岸端部署船舶网络安全集中态势感知平台,对各船的安全高级与日志进行集中监测分析与预警处置。

相较于传统船舶网络拓扑,该拓扑设有明确的安全防护区,旨在能够防御有组织有目的的网络安全事件,并方便后续维护等;同时划分不同的防御层面,且对不同层面采取不同的防护措施。




联系我们
*