<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ?工控安全國產化之工業主機防護,適應工業主機國產化安全防護需要

    VSole2021-10-11 14:50:37

    隨著兩化融合和工業企業數字化轉型推進,工業控制系統作為國家安全戰略的重要組成部分,其國產化水平在大力提升的同時,也需強化其安全防護的自主創新能力。

    啟明星辰集團基于終端安全管理和建設相關領域豐富的實踐經驗,立足于工業企業現場主機運行場景化需求,陸續完成了與麒麟、凝思磐石、UOS等操作系統和龍芯、兆芯、鯤鵬、飛騰等CPU環境下的兼容性適配,實現了平臺及客戶端在以上系統平穩運行。

    啟明星辰集團主機安全防護系統

    針對工控網絡現狀和存在的安全弱點,啟明星辰集團自主研發了基于白名單主動防御技術和安全基線檢測技術的工業主機安全防護系統,為用戶構建可控、可靠、可管理和符合安全基線規范的工控網絡“白環境”縱深安全防御體系。

    同時,該產品通過對Linux及國產操作系統內核底層進行全面兼容性適配,實現對Windows、Linux、國產OS等工業主機操作系統平臺的全覆蓋支持,全面助力工控安全國產化進程,滿足工業控制系統國產化場景中的現場主機安全防護需要。 

    場景化應用

    啟明星辰集團主機安全防護系統通過工業主機終端數據采集分析和威脅情報判斷,自學習并生成工業主機安全可信運行白名單,建立安全基線,當發現訪問行為不符合工業主機白名單行為策略時,將會對此行為進行記錄或阻斷,以此避免工業控制網絡受到未知威脅,同時還可以有效阻止操作人員異常操作帶來的危害。

    同時,該產品通過配置終端安全基線規范,例如檢查防火墻狀態、共享服務狀態、系統關鍵配置等,檢測系統所有終端安全基線的運行情況,記錄和自動修復不符合安全基線的違規終端,避免不被信任的終端接入系統。


    啟明星辰集團主機安全防護系統運用基于“AI+威脅情報”的白名單技術,實現了“自動策略生成-數據正向反饋-AI干涉修正-威脅情報輔助”的全閉環管理模式,為工業主機終端提供全生命周期的安全管理,防范惡意程序的運行,確保終端的網絡連接安全可信,阻斷病毒木馬的擴散,規范外接設備的使用,保障終端行為始終在受控信任范圍內,實現對工業主機全面有效地安全防護,保障工控內網及工業主機的安全運行,為用戶工業控制系統安全連續運行保駕護航。

    四大亮點

    1、AI自學習智能分類建模

    通過AI自學習自動分類建模生成白名單規則庫,根據規則進行智能匹配。較于實時采樣及全盤掃描技術生成的白名單規則,自學習技術可更準確、高效地幫助用戶建立可信白環境,最大程度降低誤報率和誤判率。

    2、威脅情報賦能安全可信

    通過集成集團的離線威脅情報系統、百億級別特征庫實現對工控終端實時威脅分析及預警。通過輔助自學習功能,確保只將安全可信的進程和行為列入白名單規則庫,避免將病毒木馬等威脅加入白名單的風險,且所有威脅分析均在服務端完成,對終端的性能及資源幾乎零影響。

    3、輕量化終端穩定兼容運行

    采用最簡高效理念設計,客戶端無UI、無感知,同時終端未采用任何驅動、HOOK及磁盤掃描技術實現,確保終端高效、低資源占用、穩定兼容運行,全面支持主流Windows操作系統、Linux系統和國產化OS,兼容各種用戶業務系統和個人應用軟件,可適應從低端到高端的硬件環境。

    4、管理閉環實現高效終端安全管控

    基于AI分類建模算法實現“自動策略生成-數據正向反饋-AI干涉修正-威脅情報輔助”的全閉環管理模式。在實現對工控終端集中管理的同時,采用豐富圖形化報表對全網終端及動態事件全面展現,確保對工控終端運行情況的全掌握。

    閉環模型

    主機安全防護系統是集團面向石油石化、電力、天然氣、先進制造、核電設施、鋼鐵、有色金屬、化工、水利樞紐、環境保護、鐵路等眾多行業用戶及相關研究機構推出的針對工程師站、操作員站、服務器等工業主機安全的國產化防護產品,創新性地引入業界領先的白名單技術,有力構建可控、可靠、可管理的工控網絡“白環境”和符合安全基線規范的信任系統,能夠為工業企業用戶在整體安全免疫力不足情況下,針對關鍵工業主機面臨的病毒、木馬、惡意軟件等攻擊方式,提供有效防護手段,顯著提升工業現場控制系統針對勒索病毒等攻擊的安全防護水平。

    工控安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著兩化融合和工業企業數字化轉型推進,工業控制系統作為國家安全戰略的重要組成部分,其國產化水平在大力提升的同時,也需強化其安全防護的自主創新能力。
    而當我們以攻擊者視角進行分析時,則能有效進行提前防御,盡可能降低網絡及業務系統遭受攻擊的風險,ATT&CK也因此應運而生。經過多年持續更新,ATT&CK技術矩陣目前已形成了涵蓋企業、移動設備以及工業控制系統三大領域的攻防知識庫,對研究如何做好工業控制系統安全防護具有重要意義。
    同時,日趨嚴厲的法律法規對工業控制安全的統一監控管理提出了明確要求。10月27日,報告正式發布。針對以上問題,迪普科技工控安全管理平臺能夠通過對工控安全建設進行統一管控、日至收集、安全事件分析、網絡態勢監控等多種功能,對安全風險和安全態勢進行全面、多維度的可視化呈現,做到管理和技術相結合,進一步幫助工業企業降低運維成本,提高安全事件響應效率,全面提升工業控制系統安全防護能力。
    目前,超過80%的國計民生關鍵基礎設施是依靠工業控制系統來實現自動化作業,工業控制系統網絡安全已經成為國家關鍵基礎設施的重要組成部分。 而對于我國來說,相比于歐美,我們面臨的安全威脅更大,首先,我們采用的自動化技術和設備主要還是來自國外;其次,我們對于工業信息安全的認識起步相對較晚,在工控系統安全建設和標準方面都存在片面化和局限性。此外,隨著“5G+工業互聯網”等新技術引用和應用,工業企業生產網
    近日,由安全牛編撰的《工控安全管理平臺應用指南》報告正式發布。天融信憑借多年在工業控制領域的探索與實踐,實力入選代表廠商,同時天融信“某水利監管案例”入選報告研究案例。在報告發布會上,天融信工業互聯網安全產品經理李玉龍發表《企業數字化轉型背景下的工業安全體系建設》主題演講。
    隨著物聯網、移動互聯網、大數據技術的發展,煤炭工業“兩化”融合將向系統高度集成、綜合應用、自動控制等方面延伸,基于信息技術涵蓋到生產、安全與經營各個層面,以信息化帶動工業化、以工業化促進信息化,走新型工業化道路,形成針對煤礦安全、生產、管理、營銷等方面的決策支持系統,以大數據平臺承擔推升煤礦管理效能的作用,逐步實現軟硬件資源的高可用性,最終使礦井達到高度信息化、自動化、高安全、高可靠、高效率及高效
    在威努特協助客戶處理的大量工業控制系統網絡安全事件工作中總結發現,工業企業用戶普遍在出現工控網絡安全事件后,第一時間進行了系統還原,恢復現場生產。
    中電安科總經理趙峰及相關部門負責人陪同并進行了座談交流中電安科總經理趙峰對沈院士一行的到來表示歡迎。趙峰介紹道,中電安科自2016年成立以來,始終深耕工控安全領域,現已成為國內工控安全領導廠商。在產品研發方面,中電安科堅持與國內生態伙伴一同打造工控安全產品的信創賽道,融合可信計算體系,從根本上提升產品可靠性和安全性。他表示,當前網絡空間已成為繼陸、海、空、天后的第五空間,也是世界各國爭相競爭之地。
    隨著信息技術的持續發展,以及“兩化融合”、“智能制造”等重要方針的指導和推進,越來越多的工控設備逐漸面向互聯網縱向開放,針對工控環境的網絡攻擊事件頻頻發生,工控安全問題日趨嚴峻。面對這種情況,工控網絡環境中的資產管理與安全防護顯得更加重要。
    伴隨著數字化轉型和數字經濟的發展,企業數字化已邁入爆發期,正從宏觀逐漸到微觀落地。據哈佛大學報告顯示,工業數字化轉型面臨著諸多挑戰,其中網絡安全挑戰是其中重要的挑戰之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类