-->
两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
等保2.0相关国家标准于2019年12月1日开始实施。这是我国实行网络安全等级保护制度过程中的一件大事,具有里程碑意义。 等保1.0主要强调物理主机、应用、数据、传输,而2.0版本增加了对大数据、云计算、物联网、移动互联和工业控制等新技术新应用的全覆盖。 我司在等保2.0方面提供如下产品或服务: (1)安全防护:基于我司自研的全栈产品对企业工控网络进行全方位的安全防护,建立基于“分区分域、边界防护
涵盖IT、能源、智能制造、城市基础设施等领域,支撑网络空间安全技术验证、产品安全性测试、安全培训和应急演练等业务,以满足安全技术研究、网络攻防能力验证、产品检测及方案评估等需求。
客户案例
目前已在国内众多大型500强企业落地,在电商、金融、能源、制造等行业均有成熟解决方案,将云平台的“算力”与用户的海量数据转化为宝贵的商业价值
新能源电站安全监测项目
广袤的中西部地区,具有丰富的太阳能和风能资源,构成了中国西部重要的清洁能源基地。随着新能源电站的快速发展,电网面临的安全防护形势日趋严峻。新能源人员能力参差不齐、运维不到位、依赖运维厂商现象严重,导致二次系统安全防护要求执行不到位,使电网面临越来越复杂的安全威胁。
我司与国网某省公司合作,通过对调管范围内20多个新能源电站的现场调研,二次系统安全防护普遍存在如下突出问题,目前尚无有效的技术监测手段。
为了针对性解决现网存在的安全问题,我司支撑某省公司开展了基于协议深度解析的工控安全监测预警系统的研发与测试工作。通过研究若干关键技术,研发了工控安全监测装置、安全监测预警平台,构建了工控安全监测体系,实现了针对新能源电站违规外联、安防违规、脆弱口令、旁路控制、准入监测、篡改报文、恶意代码、网络攻击、违反授权、设备状态等10大类96子类典型安全问题的监测和告警。我司在现场给客户进行了全面场景测试演示,模拟了横向隔离旁路、U盘接入、违规连接互联网、勒索病毒感染、跨区运维、弱口令等,现场测试准确率达到100%。
监测装置分布式部署在10个新能源电站和调度中心,并接受电网调控中心部署的监测平台的集中化配置和远程管理。
监控厂站内网、电网调度和厂站之间的IEC102、103、104协议等工控网络流量。正式运行期间发现多起安全事件如:违规外联、跨区运维、非法接入、横向隔离失效、纵向加密明通、脆弱口令等。