http://007sbw.cn 2022-04-02 09:15 來源:和利時
2022年3月31日,國內(nèi)網(wǎng)絡(luò)安全權(quán)威機構(gòu)安全牛正式發(fā)布《中國網(wǎng)絡(luò)安全行業(yè)全景圖(第九版)》(以下簡稱“全景圖”)。全景圖定位于展現(xiàn)我國網(wǎng)絡(luò)安全行業(yè)整體生態(tài),對我國網(wǎng)絡(luò)安全產(chǎn)業(yè)整體發(fā)展?fàn)顩r及細分領(lǐng)域代表性廠商進行展現(xiàn),自推出以來就受到行業(yè)廣泛關(guān)注和認可。
和利時研究院憑借自身在工控安全領(lǐng)域的核心技術(shù)實力,強勢入選本次計算環(huán)境安全、工控安全兩大板塊,包括:可信計算、工控安全檢測與防護、工控安全管理、工控安全服務(wù)四大細分領(lǐng)域,其中工控安全板塊實現(xiàn)全覆蓋。
可信計算
✓安全可信PLC控制系統(tǒng)
基于可信計算3.0體系,主要由安全主控制器、安全工程師站、安全管理平臺三部分構(gòu)成。安全主控制器采用雙體系架構(gòu)、國產(chǎn)操作系統(tǒng)及實時系統(tǒng);安全工程師站具有在原有工程密碼的基礎(chǔ)上增加了基于數(shù)字證書的的身份識別,實現(xiàn)雙因子認證;通信加解密的數(shù)字證書通過安全管理平臺生成,數(shù)據(jù)通信階段采用國密算法對通訊數(shù)據(jù)進行加解密運算處理。
工控安全管理
✓工業(yè)網(wǎng)絡(luò)安全管理平臺
通過對工業(yè)控制系統(tǒng)中各類IT和OT設(shè)備的數(shù)據(jù)采集,進行實時分析與可視化展示,感知工業(yè)網(wǎng)絡(luò)的異常行為與事件。同時對工業(yè)網(wǎng)絡(luò)中上位機、服務(wù)器、控制器、網(wǎng)絡(luò)設(shè)備、工控安全設(shè)備等終端設(shè)備進行集中化的性能狀態(tài)監(jiān)控、安全策略管理,對工業(yè)網(wǎng)絡(luò)安全態(tài)勢全面掌控,連通安全防護孤島,為安全管理者提供決策依據(jù),實現(xiàn)工業(yè)信息安全處置閉環(huán),保障工業(yè)生產(chǎn)的安全可靠。
✓工業(yè)安全隔離與數(shù)據(jù)交換系統(tǒng)
基于完整的安全體系結(jié)構(gòu)設(shè)計理念,率先完善了工控安全隔離的概念,采用多項獨家技術(shù),支持文件同步、數(shù)據(jù)庫同步及視頻協(xié)議傳輸識別,硬件強隔離網(wǎng)閘。多種不同等級硬件滿足不通應(yīng)用工況需求,增強級銷許資質(zhì),最大程度保證系統(tǒng)安全。
✓終端安全防護系統(tǒng)
面向工業(yè)控制網(wǎng)絡(luò)研發(fā)和推出的包含主機可信計算能力、白名單策略控制、主機訪問控制、主機加固及運行監(jiān)控的工業(yè)主機終端防護產(chǎn)品。以可信計算技術(shù)為核心,構(gòu)建自主防御體系,使運算結(jié)果與預(yù)期一致,計算全程可測可控,能夠及時識別進入系統(tǒng)的有害成分,為計算機信息系統(tǒng)培育了免疫能力。
✓工業(yè)網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)
針對生產(chǎn)控制I區(qū)工業(yè)控制網(wǎng)絡(luò)、生產(chǎn)控制II區(qū)以及管理信息大區(qū)網(wǎng)絡(luò)的各類數(shù)據(jù),進行整體安全關(guān)聯(lián)分析,獲取廠級網(wǎng)絡(luò)的安全風(fēng)險和態(tài)勢,對來自外部和內(nèi)部安全攻擊實現(xiàn)全面監(jiān)控。
工控安全檢測與防護
✓工業(yè)網(wǎng)絡(luò)安全審計系統(tǒng)
工業(yè)網(wǎng)絡(luò)安全審計系統(tǒng)除支持二十余種常見工控協(xié)議外,還獨家支持和利時DCS控制系統(tǒng)協(xié)議解析,對于其他不對外公開的私有協(xié)議,也提供自定義接口。審計系統(tǒng)還集成入侵檢測模塊,內(nèi)置多種國內(nèi)外工控廠商的的設(shè)備漏洞檢測規(guī)則,及時發(fā)現(xiàn)各種外部攻擊威脅,為工業(yè)控制系統(tǒng)的安全運行保駕護航。
✓工業(yè)入侵檢測系統(tǒng)
工業(yè)入侵檢測系統(tǒng)內(nèi)置豐富的漏洞利用規(guī)則庫,涵蓋了操作系統(tǒng)、工控應(yīng)用軟件、工控設(shè)備、工控協(xié)議多個層面。規(guī)則庫按照不同操作系統(tǒng)類型、不同工控軟件與設(shè)備廠商、不同工控協(xié)議類型等角度進行分類,真正站在使用者的角度,提供易于理解和部署的規(guī)則模板,有效避免入侵規(guī)則的濫用現(xiàn)象,提高入侵發(fā)現(xiàn)效率。
✓工業(yè)網(wǎng)絡(luò)安全智能檢測系統(tǒng)
產(chǎn)品可靈活配置主被動方式完成資產(chǎn)信息收集、基于各現(xiàn)場業(yè)務(wù)場景與合規(guī)指導(dǎo)要求,適配對應(yīng)的檢查策略,完成配置核查,漏洞掃描、業(yè)務(wù)審計、網(wǎng)絡(luò)入侵檢測、主機端惡意病毒檢測等功能。通過可視化直觀的過程掃描,以及清晰詳實的報表內(nèi)容,幫助現(xiàn)場客戶高效、準(zhǔn)確的完成系統(tǒng)的安全評估。
工控安全服務(wù)
和利時研究院擁有由資深專家組成的安全服務(wù)團隊,獲得公安部第一研究所信息安全等級保護安全建設(shè)服務(wù)機構(gòu)能力評估合格證書、信息安全服務(wù)資質(zhì)認證證書等,在服務(wù)管理能力、服務(wù)技術(shù)能力和服務(wù)過程能力方面獲得了權(quán)威認可,可為用戶提供安全集成服務(wù)、風(fēng)險評估服務(wù)、安全運維服務(wù)等工控安全一體化解決方案。
未來,和利時將持續(xù)技術(shù)創(chuàng)新,深耕工控安全領(lǐng)域,并結(jié)合自身在工控領(lǐng)域技術(shù)優(yōu)勢,聯(lián)合行業(yè)伙伴,進一步強化在網(wǎng)絡(luò)信息安全領(lǐng)域的布局,持續(xù)構(gòu)建完善的網(wǎng)絡(luò)安全生態(tài)。