-->
两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
等保2.0相关国家标准于2019年12月1日开始实施。这是我国实行网络安全等级保护制度过程中的一件大事,具有里程碑意义。 等保1.0主要强调物理主机、应用、数据、传输,而2.0版本增加了对大数据、云计算、物联网、移动互联和工业控制等新技术新应用的全覆盖。 我司在等保2.0方面提供如下产品或服务: (1)安全防护:基于我司自研的全栈产品对企业工控网络进行全方位的安全防护,建立基于“分区分域、边界防护
涵盖IT、能源、智能制造、城市基础设施等领域,支撑网络空间安全技术验证、产品安全性测试、安全培训和应急演练等业务,以满足安全技术研究、网络攻防能力验证、产品检测及方案评估等需求。
公司动态 更多
行业动态 更多
党中央、国务院高度重视工业互联网发展。习近平总书记连续四年对推动工业互联网发展做出重要指示。今年2月21日,中央政治局会议再次强调,要推动工业互联网加快发展。
监测与防护
工控安全网关是一款专门针对工业控制协议的安全防护解决方案。在具备防火墙、VPN等基本安全功能的基础上,也支持OPC、MODBUS、MMS、DNP3、S7、Profinet等插件以对工控协议进行深度报文检测并阻断不合规数据通讯,实现真正意义上的工控协议防火墙。本系统也具备ARP防护、病毒防护等插件以应对网络攻击、工控病毒、特种木马等多种安全威胁,为工业控制系统提供纵深防御,是快速、高效、全面的工业控
查看详情网络安全监测审计系统通过分布式部署的数据采集探针对工控以太网、工控总线、IO信号、状态参数、设备日志等信息的全方位、多层次数据采集,基于协议解析、模式匹配、关联规则、线性回归等方法进行深度分析,从而发现非法组态、高危指令、异常流量、IO信号越界、病毒网络攻击等异常事件并进行告警,并可对事件原因进行追溯,通过预测算法还可对将要发生的安全事件进行预警。
查看详情主机安全卫士是针对操作员/工程师站、现场HMI、服务器等工业主机进行安全防护的软件产品。产品基于轻量级白名单机制,通过对进程、关键文件、注册表、网络连接、数据拷贝、外设插拔等的监控和防护,实现对安全事件的及时告警甚至预警,对违规行为进行阻断或管控,从而确保工控主机全生命周期的安全运行。
查看详情安全数据分析
基于自主研发的高速网络流量解析引擎,实现对联网设备、网络、业务平台、云平台等核心资产的网络安全监测和预警,为网络安全态势感知提供数据支撑。
查看详情基于大数据分析实现对用户的职务通信行为进行分析和合规判定,防止内幕信息和其他未公开信息不当流转和使用
查看详情采集网络流量数据和日志数据,发现并判定异常设备,识别网络安全风险
查看详情涵盖IP、域名、URL、样本等威胁情报信息,提供云端和本地化两级威胁情报输出能力具备关键威胁检测、情报研判、威胁画像、追踪溯源支撑能力
查看详情集成CVE、CNVD、CNNVD等国内外权威漏洞库,支撑资产的漏洞信息进行全生命周期管理
查看详情采用众包的服务模式,汇聚社会白帽子力量,帮助企业以低代价获取高质量的测试服务,保证安全风险可以快速进行响应和修复。
查看详情安全大数据分析技术,实现对各类软硬件设备的数据采集、解析、存储、索引和计算,建设网络安全管理闭环
查看详情安全测试与测评
基于行业安全基线规范,实现对IT、工控、物联网、大数据、云计算、5G等多领域中资产的的安全配置检查,为安全管理提供强有力的技术支撑。
查看详情协议健壮性测试仪是发现工业互联网协议0-DAY漏洞的一把“瑞士军刀”,基于模糊测试理论,实现对各大主流行业、70种以上专用协议的健壮性测试,覆盖各种智能终端、专用设备、安全产品和应用系统。
查看详情工业互联网协议测试仪是“工控领域的思博伦”,实现对工控物联网产品的功能、性能、协议一致性、安全性等测试,支持单臂、双臂、旁路等测试模式,实现了完全的图形化自动环境搭建和自动化测试。
查看详情可实现设备固件自动化解压、信息提取、组件识别和漏洞关联分析
查看详情集成常用安全测评工具,实现智能化、自动化的安全检测,具备对网络内资产的安全风险进行检测、评估、整改、跟踪的完备的全生命周期管理能力。
查看详情电信安全评估系统简介
查看详情数据安全
研究当前信息安全形势和安全需求,对接企业发展战略,研究构建能够适应信息安全威胁发展趋势的整体信息安全管理体系、技术支撑体系、产品体系和解决方案,细化后续工作举措。
查看详情安全培训包括企业安全培训和CCSRP认证培训课程。
查看详情信息安全风险评估服务包括工业控制系统安全评估、电信系统安全评估和IT系统安全评估、IEC62443、GB/T 30976、等级保护、两部委考核、ISO27001等标准符合性评估以及安全支撑服务。
查看详情渗透测试服务包括工业控制系统渗透测试、电信系统渗透测试、应用系统渗透测试和操作系统渗透测试等测试服务。
查看详情针对IT设备、工控设备和电信设备等进行业务协议层的脆弱性探测与分析、代码审计等安全测试,实现设备漏洞的分析与识别。
查看详情课题研究主要针对新业态进行相关的安全威胁分析、安全需求分析、关键安全技术的研究、与新的安全技术原型研究与技术验证。
查看详情通过建设实验室硬件设施、工业互联网仿真环境(燃气、智能制造、石油、电力)、安全测评工具等建设。并基于实验室仿真系统平台建设,协助提升实验室人员的安全验证能力、产品检测和验证能力、安全服务能力。
建设关键信息基础设施安全综合测评平台,实现面向工控、物联网、IT等行业,适配资产识别、配置检查、漏洞扫描、协议安全分析等多种类型安全检测工具智能化调度,提供对资产实施在线安全检测和评估的能力,将工具结果归一化汇聚和综合性分析,形成综合安全分析报告。
工业控制系统安全实验室,依据典型应用场景电网工业控制系统架构,开发电力仿真环境,实现安全仿真环境工控系统实例和物理实体设备在安全检测、测试过程中状态的可视化。
半岛.综合体育入口为某运营商实施了统一用户管理和身份认证项目,接入B/S应用300多个,VPN系统10个,用户条目大于42万,组织条目大于4万,SSO 每天超过150万次,峰值5分钟2万次单点登录,满足SOX法案在用户管理、认证管理、授权管理和审计管理等方面的要求。
面向金融证券公司员工职务通信合规监管需求,通过大数据分析的技术手段对用户的职务通信行为进行分析和合规判定,防止内幕信息和其他未公开信息不当流转和使用,支撑客户业务合规稳定运行。
搭建面向安全数据网的基础业务环境,围绕基础测试环境,构建模拟攻击系统、分析评估系统、安全防御、监测管理等系统,形成功能完备的列控安全靶场环境,建立网络安全测试工具库,支撑列控网络安全技术研究和安全产品研发,提升识别安全隐患、抵御安全威胁、化解安全风险的能力。
围绕省级通信和工信主管部门工业互联网安全监管需要和省内工业企业的安全需求,通过主动监测、被动诱捕、流量分析、企业侧采集分析等技术手段,实时感知区域内工业互联网安全态势,并与国家级工业互联网安全态势感知平台实现数据交互与共享,形成全方位的省级工业互联网安全态势感知能力。
面向网络关键节点、工业互联网平台、工业互联网应用设备,汇集来自重点工业互联网平台、工业信息安全综合保障系统、典型行业工业互联网企业级安全态势感知系统、省级安全态势感知系统的监测数据,形成全天候、全方位态势感知能力,建立与工业互联网发展相匹配的技术保障能力。
面向新能源电站部署工控安全监测装置、安全监测预警平台,实现了针对新能源电站违规外联、安防违规、脆弱口令等典型安全问题的监测和告警。
半岛.综合体育入口为某运营商实施了面向流程的数据安全项目,将实现对OA系统公文正文、附件的加密保护和细粒度的权限控制,同时通过记录用户对密文的操作行为对用户进行审计,切实保护OA系统公文的安全。
半岛.综合体育入口为某证券公司实施了统一身份认证平台项目,平台包括统一用户管理、统一认证、单点登录、多因素认证服务、账号安全服务、安全审计等功能,使得系统和安全管理人员可以对信息系统的用户和各种资源进行集中管理、集中权限分配、集中审计。
项目综合分析高铁列控网络脆弱性与安全风险,开展列控网络安全防护机制研究以及影响分析,形成针对高铁列控网络的安全综合防护方案,建立多层次协同防御的综合防护平台。
通过建设实验室硬件设施、工业互联网仿真环境(燃气、智能制造、石油、电力)、安全测评工具等建设。并基于实验室仿真系统平台建设,协助提升实验室人员的安全验证能力、产品检测和验证能力、安全服务能力。
围绕省级通信和工信主管部门工业互联网安全监管需要和省内工业企业的安全需求,通过主动监测、被动诱捕、流量分析、企业侧采集分析等技术手段,实时感知区域内工业互联网安全态势,并与国家级工业互联网安全态势感知平台实现数据交互与共享,形成全方位的省级工业互联网安全态势感知能力。
平台采用云计算、微服务架构,构建覆盖工业互联网安全检测与风险评估、威胁发现与安全防护、信息共享与应急处置等需求的在线安全服务能力,增强工业企业在设备、网络、控制、应用和数据方面的安全保障能力。平台面向区域工业企业、尤其是中小型工业企业进行应用试点和推广,着力提升工业企业网络安全防护水平,保障工业互联网行业的健康稳定发展。
建设关键信息基础设施安全综合测评平台,实现面向工控、物联网、IT等行业,适配资产识别、配置检查、漏洞扫描、协议安全分析等多种类型安全检测工具智能化调度,提供对资产实施在线安全检测和评估的能力,将工具结果归一化汇聚和综合性分析,形成综合安全分析报告。
面向网络关键节点、工业互联网平台、工业互联网应用设备,汇集来自重点工业互联网平台、工业信息安全综合保障系统、典型行业工业互联网企业级安全态势感知系统、省级安全态势感知系统的监测数据,形成全天候、全方位态势感知能力,建立与工业互联网发展相匹配的技术保障能力。
工业控制系统安全实验室,依据典型应用场景电网工业控制系统架构,开发电力仿真环境,实现安全仿真环境工控系统实例和物理实体设备在安全检测、测试过程中状态的可视化。
面向新能源电站部署工控安全监测装置、安全监测预警平台,实现了针对新能源电站违规外联、安防违规、脆弱口令等典型安全问题的监测和告警。
通过建设开发电力物联网安全接入平台,实现中低压变电设备在线监测、输电线路在线监测、配电自动化等各类电力专业物联设备的安全接入。
面向金融证券公司员工职务通信合规监管需求,通过大数据分析的技术手段对用户的职务通信行为进行分析和合规判定,防止内幕信息和其他未公开信息不当流转和使用,支撑客户业务合规稳定运行。
半岛.综合体育入口为某证券公司实施了统一身份认证平台项目,平台包括统一用户管理、统一认证、单点登录、多因素认证服务、账号安全服务、安全审计等功能,使得系统和安全管理人员可以对信息系统的用户和各种资源进行集中管理、集中权限分配、集中审计。
搭建面向安全数据网的基础业务环境,围绕基础测试环境,构建模拟攻击系统、分析评估系统、安全防御、监测管理等系统,形成功能完备的列控安全靶场环境,建立网络安全测试工具库,支撑列控网络安全技术研究和安全产品研发,提升识别安全隐患、抵御安全威胁、化解安全风险的能力。
项目综合分析高铁列控网络脆弱性与安全风险,开展列控网络安全防护机制研究以及影响分析,形成针对高铁列控网络的安全综合防护方案,建立多层次协同防御的综合防护平台。
通过建设网络安全竞赛服务平台与在现有研究生信息安全相关课程实验教学平台相结合的方式,提供在线解题、夺旗竞速等多种竞赛演练模式,提供全方位贴近实战的竞赛场景,以满足教学科研信息安全人才培养、校内范围网络安全竞赛平台搭建以及实战对抗演练的需求,全面考察学员的整体攻防水平。
将整合工业控制网络实验床中的云化平台、电梯和水处理仿真系统,通过升级和购置方式,建设工业互联网安全测试和仿真验证开放实验平台,旨在为工业互联网安全的科研工作提供实验平台,并对外提供服务,并与相关国家机构和社会资源实现共享,用户能够远程访问该平台,完成相关实验和操作。
PCI-CCRC
PCI-CIC
PCI-ISCCC
PCI-ISO
PCI-ZZ