工控安全

工业互联网是生产制造的核心设施之一,但通常严重缺乏安全保护措施,勒索病毒/蓝屏停机等风险屡见不鲜; 此外,等级保护提出了工业控制系统安全扩展要求;因此,从监管要求和自身安全诉求两方面都需要强化工控安全。

功能构成
工业网闸
支持OPC、Modbus、DNP3、IEC104、Siemens S7等主流工业协议深度解析功能,部署于工控网与办公网之间,通过物理隔离、协议隔离、内容隔离等方式,彻底切断生产网与办公网间所有直接连接,将业务数据以专有数据块方式静态地在内外网间进行“摆渡”。
工业防火墙
针对工业控制系统设计的安全防护设备:支持OPC、Modbus TCP、Siemens S7、IEC104、EIP等多种主流工业协议深度解析,支持多种访问控制规则、VPN、流量控制、安全审计、DOS攻击防护、ARP攻击防护和自身访问控制等功能,提升工控网络安全。
工业入侵检测
基于对OPC、Modbus TCP、Siemens S7、IEC104、EIP等工业协议的深度识别,从工控流量中检测并发现网络攻击、非法入侵、病毒感染等恶意行为,并通过监视、审计、报警等手段强化工控网络的安全性。
工业终端安全
为工控主机提供终端安全防护系统:通常采用白名单安全机制,扫描主机可执行文件,建立安全白名单基线,禁止非法文件加载及执行,保护关键目录及注册表,管理主机外设及移动存储权限,保障工控业务连续稳定运行。
工业检测审计
基于工业级硬件平台,支持对Modbus、OPC、IEC104、Siemens S7、EIP等主流工控协议的深度解析,实时审计与监测工控系统的异常攻击、异常流量、违规操作、误操作、非法指令等异常行为,并记录安全事件和留存报文,为安全事件调查提供基础依据。
工业态势感知
对工控网络进行整体安全监控与态势分析的大数据安全产品:收集网内资产、流量、日志、设备运行状态等安全数据,经过存储、处理、分析后形成安全态势及告警,全面实时掌握网络安全态势,及时感知网络安全威胁、风险和隐患。
效果价值
专机专用
专用的工业级硬件平台、专业的工控安全设备、专门用于工控网络的安全防护。
威胁隔离
隔离非工控网/办公网中存在的大量风险威胁,阻断互联网黑客远控侵入工控网。
威胁检测
基于对工控协议的理解和深度识别,实现对工控风险威胁的快速检测与发现。
威胁防御
基于对工控威胁的检测,能够快速防御、过滤、阻断工控风险威胁,保护工控安全。
全网感知
对工控全网流量、资产和行为数据的集中分析、感知,掌控工控全网安全状态。