近日,由安全牛編撰的《工控安全管理平臺應用指南》報告(以下簡稱為“報告”)正式發布。該報告針對工控安全管理平臺理念、技術實現、應用價值、建設難點展開研究。天融信憑借多年在工業控制領域的探索與實踐,實力入選代表廠商,同時天融信“某水利監管案例”入選報告研究案例。
隨著企業數字化轉型的快速推進,在網絡威脅日益嚴峻的形勢下,安全已成為工業互聯網發展基石。面對復雜多變的網絡威脅,天融信率先提出將功能安全與信息安全充分融合的“雙安融合”理念,推出以設備安全、控制安全、網絡安全、應用安全、數據安全及安全運營為一體的綜合安全能力,落實最終安全生產目標。
在工控安全管理平臺應用方面,天融信依托工控領域多年研究的技術優勢,實現對工控防火墻、工控安全監測審計、工控主機衛士等工控安全產品及第三方設備進行統一監控、日志采集、安全分析、策略下發,為工控網絡安全維護提供決策支持,加強安全事件響應速度與安全運維能力,提升整體工業互聯網信息安全水平。隨著國家工業數字化進程的推進,天融信工控安全集中管理系統在工業系統的安全合規建設、等級保護基本要求建設中必將發揮不可替代的作用。
天融信入選案例:某水利監管案例
案例背景
水利工程作為國家重要基礎設施,承擔著為數以億計的人口提供飲水和灌溉,防止洪旱災害等任務,水利控制系統安全事關經濟發展、社會穩定和國家安全,其重要性不言而喻。隨著水利調度系統和網絡的不斷發展,傳統的封閉網絡環境逐漸與 IT 網絡相結合,水利控制系統原有的信息孤島被打破,使得水利控制系統網絡面臨網絡邊界、通訊、主機、行為等多方面的安全風險,對水利工程的生產安全和公共安全造成嚴重的隱患。
解決方案
天融信將網絡安全技術與水利調度系統網絡環境、業務流程結合,通過邊界管控、行為監測、主機防護、狀態監測及應急保障等安全技術構建水利工控網絡安全防御體系。該項目在局機關、各分局及各管理處分別部署安全防護類設備、安全審計類設備、終端安全類、安全管理類設備,對水利調度系統網絡邊界安全劃分及防護,對工業控制行為進行記錄、審計與溯源,對工業主機層面的應用進程和外設端口進行有效防護,對網絡中多層面、分布式的安全產品及系統進行統一管理,構建自下而上的一體化的綜合安全體系,實現安全識別、防護、檢測、響應能力的有效應用,滿足等級保護建設以及分類分級安全建設要求。

應用價值
項目覆蓋水利企業下屬各子站業務系統全生命周期,圍繞政策合規及行業標準為水利企業構建安全縱深防護能力,針對水利控制網絡特點構建行為基線,為用戶打造自學習、業務自適應和策略聯動防護體系,切實有效保障水利控制業務的可用性、連續性和實時性,實現更多安全價值。
在報告發布會上,天融信工業互聯網安全產品經理李玉龍發表《企業數字化轉型背景下的工業安全體系建設》主題演講。
李玉龍表示,現階段國內工業企業正處于數字化轉型的關鍵時期,天融信構建“黑白融合”的工業行為分析體系,識別工業信息安全的風險行為。同時,基于對工業信息安全體系的深入研究,參考國家、行業、地方安全標準,構建安全態勢分析、安全防護檢測、安全服務響應三維一體的安全閉環體系,實現工業信息安全體系的閉環建設,為工業用戶保駕護航。
TOPSEC
未來,天融信將持續在工業互聯網領域深入探索,以工業企業基礎需求作為出發點,將提升工業企業安全建設水平和應急處置能力,推動工業互聯網安全公共服務的發展與應用,促進工業數字化轉型進程,助力工業互聯網領域持續發展。
一顆小胡椒
中國信息安全
安全內參
黑白之道
GoUpSec
等級保護測評
安全牛
CNCERT國家工程研究中心
安全圈
安全牛
天融信
CNCERT國家工程研究中心