天融信发布基于IPDRR的工业互联网安全解决方案

VSole2021-12-06 10:43:11

01、新品特色SHOW

IPDRR安全技术架构应用于传统网络与工业控制网络,以风险识别(Identification)、安全防御(Protection)与安全检测(Detection)构建基础安全能力,并结合分析平台共同构建安全响应(Response)与恢复机制(Recovery)。同时,架构遵循以“白名单为核心判断依据,黑名单为辅助验证手段,黑白技术深度分析融合”的技术原则,全面保障工业企业信息安全。

特色一:全面覆盖工业互联网场景

基于IPDRR的安全能力可覆盖工业互联网面临的完整攻击链,从侦查到行动,每个步骤均有与之对应的安全措施,有效避免了可能存在的安全死角。

特色二:全面支持多架构业务体系

面对工业互联网中复杂且多样化的技术应用,IPDRR没有对安全措施的执行过程进行具体要求,而是针对其各个安全措施的交付能力进行应用。即IPDRR不局限于某个具体的产品,而是从安全对象的业务逻辑出发,以更合适的安全技术应用与控制系统、大数据、Web等众多场景,确保了安全技术的可落地性。

特色三:可利旧现有安全能力

当前工业企业特别是其信息网络,均存在一定程度的安全建设,IPDRR体系可在现有安全基础上进行充分利旧,并在此基础上补充需要的安全能力,最大限度降低企业信息安全建设的重复投入,也避免了技术架构与实际建设的脱节,提升落地可行性。

02、新品功能SHOW

工业互联网应用的前提是各个控制单元、生产应用、经营应用间的信息互联,这一过程打通了传统的控制网络与信息网络的物理边界,因此传统信息网络中的安全问题也随之而来。除控制系统信息安全外,工业互联网安全建设还要重视以工业互联网平台、标识解析系统为代表的新场景,需要以业务逻辑为基础,业务可用性为目标,因地制宜地构建安全能力。

在控制领域

基于IPDRR安全技术架构对控制内容进行识别,依据识别的内容对由业务流程构成的白名单开展行为匹配,进而分析出其中存在的异常行为。同时,这其中也包括在交付过程中以“点”为单位,通过将识别的行为与物理环境关联,执行安全策略的处置动作。

在工业互联网平台领域

从明确工业互联网平台等新场景的业务构成,充分利用IPDRR中识别(用户、资产、行为)、检测(异常行为检测、未知行为检测)、防护(访问控制、鉴权)、响应(安全处置、安全协同)、恢复(数据恢复、业务恢复)等功能,构建接入安全、云计算环境安全、应用安全及数据安全等能力,并形成统一的安全运营管理,打造可知、可视、可控的安全处置与恢复能力。

工业互联网安全不是工业控制系统信息安全,其复杂且多样的技术应用决定了工业互联网安全需要从多方位进行思考,IPDRR安全技术架构为安全建设者在工业互联网安全规划、建设中提供了参考。自第一次工业革命中工业诞生以来,其始终处于持续变革中,安全技术也需要跟随业务发展的脚步不断优化、创新,只有安全和业务高度融合,安全技术才能发挥出最大的价值,而这些需要每一位从业者的共同努力。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家