http://www.bfqmb.cn 2022-04-02 09:15 來源:和利時
2022年3月31日,國內(nèi)網(wǎng)絡安全權威機構安全牛正式發(fā)布《中國網(wǎng)絡安全行業(yè)全景圖(第九版)》(以下簡稱“全景圖”)。全景圖定位于展現(xiàn)我國網(wǎng)絡安全行業(yè)整體生態(tài),對我國網(wǎng)絡安全產(chǎn)業(yè)整體發(fā)展狀況及細分領域代表性廠商進行展現(xiàn),自推出以來就受到行業(yè)廣泛關注和認可。
和利時研究院憑借自身在工控安全領域的核心技術實力,強勢入選本次計算環(huán)境安全、工控安全兩大板塊,包括:可信計算、工控安全檢測與防護、工控安全管理、工控安全服務四大細分領域,其中工控安全板塊實現(xiàn)全覆蓋。
可信計算
✓安全可信PLC控制系統(tǒng)
基于可信計算3.0體系,主要由安全主控制器、安全工程師站、安全管理平臺三部分構成。安全主控制器采用雙體系架構、國產(chǎn)操作系統(tǒng)及實時系統(tǒng);安全工程師站具有在原有工程密碼的基礎上增加了基于數(shù)字證書的的身份識別,實現(xiàn)雙因子認證;通信加解密的數(shù)字證書通過安全管理平臺生成,數(shù)據(jù)通信階段采用國密算法對通訊數(shù)據(jù)進行加解密運算處理。
工控安全管理
✓工業(yè)網(wǎng)絡安全管理平臺
通過對工業(yè)控制系統(tǒng)中各類IT和OT設備的數(shù)據(jù)采集,進行實時分析與可視化展示,感知工業(yè)網(wǎng)絡的異常行為與事件。同時對工業(yè)網(wǎng)絡中上位機、服務器、控制器、網(wǎng)絡設備、工控安全設備等終端設備進行集中化的性能狀態(tài)監(jiān)控、安全策略管理,對工業(yè)網(wǎng)絡安全態(tài)勢全面掌控,連通安全防護孤島,為安全管理者提供決策依據(jù),實現(xiàn)工業(yè)信息安全處置閉環(huán),保障工業(yè)生產(chǎn)的安全可靠。
✓工業(yè)安全隔離與數(shù)據(jù)交換系統(tǒng)
基于完整的安全體系結構設計理念,率先完善了工控安全隔離的概念,采用多項獨家技術,支持文件同步、數(shù)據(jù)庫同步及視頻協(xié)議傳輸識別,硬件強隔離網(wǎng)閘。多種不同等級硬件滿足不通應用工況需求,增強級銷許資質(zhì),最大程度保證系統(tǒng)安全。
✓終端安全防護系統(tǒng)
面向工業(yè)控制網(wǎng)絡研發(fā)和推出的包含主機可信計算能力、白名單策略控制、主機訪問控制、主機加固及運行監(jiān)控的工業(yè)主機終端防護產(chǎn)品。以可信計算技術為核心,構建自主防御體系,使運算結果與預期一致,計算全程可測可控,能夠及時識別進入系統(tǒng)的有害成分,為計算機信息系統(tǒng)培育了免疫能力。
✓工業(yè)網(wǎng)絡安全態(tài)勢感知系統(tǒng)
針對生產(chǎn)控制I區(qū)工業(yè)控制網(wǎng)絡、生產(chǎn)控制II區(qū)以及管理信息大區(qū)網(wǎng)絡的各類數(shù)據(jù),進行整體安全關聯(lián)分析,獲取廠級網(wǎng)絡的安全風險和態(tài)勢,對來自外部和內(nèi)部安全攻擊實現(xiàn)全面監(jiān)控。
工控安全檢測與防護
✓工業(yè)網(wǎng)絡安全審計系統(tǒng)
工業(yè)網(wǎng)絡安全審計系統(tǒng)除支持二十余種常見工控協(xié)議外,還獨家支持和利時DCS控制系統(tǒng)協(xié)議解析,對于其他不對外公開的私有協(xié)議,也提供自定義接口。審計系統(tǒng)還集成入侵檢測模塊,內(nèi)置多種國內(nèi)外工控廠商的的設備漏洞檢測規(guī)則,及時發(fā)現(xiàn)各種外部攻擊威脅,為工業(yè)控制系統(tǒng)的安全運行保駕護航。
✓工業(yè)入侵檢測系統(tǒng)
工業(yè)入侵檢測系統(tǒng)內(nèi)置豐富的漏洞利用規(guī)則庫,涵蓋了操作系統(tǒng)、工控應用軟件、工控設備、工控協(xié)議多個層面。規(guī)則庫按照不同操作系統(tǒng)類型、不同工控軟件與設備廠商、不同工控協(xié)議類型等角度進行分類,真正站在使用者的角度,提供易于理解和部署的規(guī)則模板,有效避免入侵規(guī)則的濫用現(xiàn)象,提高入侵發(fā)現(xiàn)效率。
✓工業(yè)網(wǎng)絡安全智能檢測系統(tǒng)
產(chǎn)品可靈活配置主被動方式完成資產(chǎn)信息收集、基于各現(xiàn)場業(yè)務場景與合規(guī)指導要求,適配對應的檢查策略,完成配置核查,漏洞掃描、業(yè)務審計、網(wǎng)絡入侵檢測、主機端惡意病毒檢測等功能。通過可視化直觀的過程掃描,以及清晰詳實的報表內(nèi)容,幫助現(xiàn)場客戶高效、準確的完成系統(tǒng)的安全評估。
工控安全服務
和利時研究院擁有由資深專家組成的安全服務團隊,獲得公安部第一研究所信息安全等級保護安全建設服務機構能力評估合格證書、信息安全服務資質(zhì)認證證書等,在服務管理能力、服務技術能力和服務過程能力方面獲得了權威認可,可為用戶提供安全集成服務、風險評估服務、安全運維服務等工控安全一體化解決方案。
未來,和利時將持續(xù)技術創(chuàng)新,深耕工控安全領域,并結合自身在工控領域技術優(yōu)勢,聯(lián)合行業(yè)伙伴,進一步強化在網(wǎng)絡信息安全領域的布局,持續(xù)構建完善的網(wǎng)絡安全生態(tài)。