-->
两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
等保2.0相关国家标准于2019年12月1日开始实施。这是我国实行网络安全等级保护制度过程中的一件大事,具有里程碑意义。 等保1.0主要强调物理主机、应用、数据、传输,而2.0版本增加了对大数据、云计算、物联网、移动互联和工业控制等新技术新应用的全覆盖。 我司在等保2.0方面提供如下产品或服务: (1)安全防护:基于我司自研的全栈产品对企业工控网络进行全方位的安全防护,建立基于“分区分域、边界防护
涵盖IT、能源、智能制造、城市基础设施等领域,支撑网络空间安全技术验证、产品安全性测试、安全培训和应急演练等业务,以满足安全技术研究、网络攻防能力验证、产品检测及方案评估等需求。
网络安全监测与审计系统
网络安全监测审计系统通过分布式部署的数据采集探针对工控以太网、工控总线、IO信号、状态参数、设备日志等信息的全方位、多层次数据采集,基于协议解析、模式匹配、关联规则、线性回归等方法进行深度分析,从而发现非法组态、高危指令、异常流量、IO信号越界、病毒网络攻击等异常事件并进行告警,并可对事件原因进行追溯,通过预测算法还可对将要发生的安全事件进行预警。
半岛.综合体育入口网络安全监测与审计系统是一款面向工业互联网的异常监测产品。适用于电力、石油、化工、供热、供水、交通等工艺流程,具有对工业控制系统的工程师站组态变更、操作员站数据与操控指令变更,以及各种主流现场总线访问、负载变更、通信行为、异常流量等安全监测能力,具备过程状态参数、控制信号的阈值检查与报警功能。
系统可实时采集工业以太网基于TCP/IP的网络流量,采集工控总线如PROFIBUS、MODBUS总线帧数据,采集现场设备的模拟/数字IO电平信号并进行存储和查询。对上述流量通过协议解析、模式匹配、阈值统计、时间序列、关联规则、线性回归等方法进行深度分析,从而发现非法组态变更、高危指令操作、负载异常变更、异常网络流量、IO信号阈值越界、病毒网络攻击等异常事件并进行告警,并可对事件原因进行追溯;通过预测算法还可对将要发生的安全事件进行预警。
系统支持深度解析常见的工控协议如OPC、MODBUS、MMS、DNP3、S7、IEC102/103/104规约、Profinet、Ethernet/IP、Goose、SV、Bacnet等,以及总线协议如PROFIBUS、MODBUS、CAN等。支持灵活的策略配置、事件管理、告警方式、设备管理、系统升级、健康自检、用户权限管理等,支持安全的系统管理方式和数据通信加密等。支持丰富的统计功能,可生成多种格式的安全报表。支持灵活可定制的态势展现如拓扑自动发现、趋势曲线、统计图形等,便于对监测整体情况进行追踪。支持分布式部署如多探针、数据库集群、并行数据分析等,可灵活扩展以支持任意规模的工业互联网系统安全监测。
主要特点如下:
l资产拓扑自动发现。基于对采集报文的实时分析,自动提取IP、MAC、开放端口、应用服务等资产信息,通过设备/协议指纹匹配还可自动识别设备厂家、型号、功能等。在开启主动探测功能的情况下,还可以识别操作系统类型、主机名、弱口令等。系统通过抓包分析网络的拓扑结构,自动生成网络拓扑图。支持自动识别主机、服务器、打印设备、网络设备等,并支持拓扑图的导出。