工控安全国产化之泰合平台在行动

VSole2021-12-13 18:53:07

作为第四次工业革命重要基石和数字化转型关键性支撑力量,工业互联网正在全球范围内不断颠覆传统制造模式、生产组织方式和产业形态,推动传统产业加快转型升级、新兴产业加速发展壮大。

数据来源:中国信息通信研究院、中商产业研究院整理

在《2020-2021年中国工业互联网市场研究年度报告》中显示,2020年中国制造业转型升级稳步推进,工业互联网市场规模总量已经达到6712.7亿元,同比增长10.4%。进入“十四五”后,将会形成持续深入推进制造业转型升级,信息技术对制造业智能化发展推动力进一步提升,工业互联网技术获得进一步落地和应用的局面。

根据中国信息通信研究院数据显示,2020年,工业互联网产业经济产业增加值规模约为3.1万亿元,同比实际增长约为47.9%。

中商产业研究院预测,2021工业互联网产业经济产业增加值规模约为4.2万亿元。

厚积薄发 加码工业互联网国产化投入

在产业数字化转型的进程中,工业互联网的发展至关重要。尤其在今年的政府工作报告中强调了“‘要发展工业互联网’、‘优化和稳定产业链供应链’、‘增强产业链供应链自主可控能力’”。而作为国内最早开展工业互联安全研究的企业,启明星辰早在2014年便开始组建面向工控安全研究团队,专注于工控安全管理和运营支撑的产品与解决方案研发,持续加码工业互联网国产化投入,加大安全产品对工业环境的软硬件适配,积极开展工业嵌入式操作系统合作,并通过对主流工控设备的不断研究,建立了业内领先的工业资产指纹库、工控系统漏洞库、工业协议特征库,并创新融入人工智能检测技术,提升对工业恶意流量的识别能力。

多维助力 系列产品高效应对挑战

除了发力工业互联网硬件国产化,启明星辰在产品研发方面也持续发力,先后发布了工业互联网态势感知系统(CSA)、工业互联网安全管理平台(SOC)、工业互联网流量分析(NBA/NTA)、工业互联网资产管理(AEM)、工业互联网配置核查(CVS)、工业互联网日志审计、工业互联网数据治理(SDG)等系列产品,形成了面向工业互联网整体的安全管理套件,助力用户全面应对工业互联网的安全挑战。

在基础层,面向工业互联网用户基础信息采集,通过部署工业互联网流量分析(NBA/NTA)、工业互联网配置核查(CVS)、工业互联网资产管理(AEM)等核心组件,帮助工业互联网用户实现协议分析、流量识别、资产识别、风险识别等基础信息全要素的采集。

在数据层,面向工业互联网用户基础数据汇聚,通过部署工业互联网日志审计、工业互联网数据治理(SDG)等核心组件,实现海量工业日志采集、日志范式化、日志监视、审计追踪、调查取证,同时还覆盖数据治理的核心能力,包括清洗、存储、分析、查询等手段,全流程管控安全数据。

在平台层,面向工业互联网用户的安全事件闭环和安全态势决策,通过部署工业互联网态势感知系统(CSA)、工业互联网安全管理平台(SOC)等核心组件,在工业互联网安全信息采集、分析和展现能力基础上,提供适应工业互联网环境安全监控和防护的综合管理功能,实现工控安全监控、安全信息统一分析展现、工业控制环境异常告警、总体安全评估以及工控安全运维支撑多种能力于一身,为工业互联网用户的安全运行保障提供了一站式的管理和监控系统,为工业企业实现系统性防御模式下的综合指挥中心、数据中心、处置中心和情报中心。同时,平台层在开放性上、可扩展性方面提供了很好的支撑能力,为后续其他工业互联网安全产品的接入提供API接口,可充分满足不同的用户需求。

全面覆盖 平台研发综合实力获认可

启明星辰从工业互联网用户所面临的安全现状出发,结合自身历年实战对抗中防御经验,不断地归纳总结及持续创新,自主研发了工控信息安全管理系统全新系列硬件平台,充分满足工业互联网环境用户的安全需求。此外,该平台在《2020网络安全产业链图谱》报告中的安全指挥控制/安全管理平台核心版块的“态势感知、SOC、SOAR、SIEM”四大细分领域中实现全面覆盖,并针对工业互联网的行业化、场景化特点,结合用户行业特点和现场情况,形成行业针对性平台产品,获得工业信息安全优秀应用案例,综合实力赢得业界、客户高度认可。

循序渐进 积极参与工业互联网安全顶层设计

启明星辰长期跟进工业互联网安全的研究,积极参与了《GBT 37980-2019信息安全技术工业控制系统安全检查指南》、《GB T 37962-2019 信息安全技术工业控制系统产品信息安全通用评估准则》、《GBT 36466-2018 信息安全技术工业控制系统风险评估实施指南》、《GB T 36324-2018 信息安全技术工业控制系统信息安全分级规范》、《GBT 36323-2018 信息安全技术工业控制系统安全管理基本要求》、《GBT 32919-2016 信息安全技术工业控制系统安全控制应用指南》等众多国家标准及指南的撰写工作,加强工业互联网领域的顶层设计,成为工业互联网领域的建设者和引领者。

随着工业互联网的发展,工业互联网平台类产品成为工业全要素、全产业链、全价值链连接的枢纽以及实现制造业数字化、网络化、智能化过程中工业资源配置的核心,其重要地位愈加凸显。

作为在行业内12年排名第一的安全管理平台品牌,启明星辰凭借自身专业的技术优势和丰富的平台经验,不断地创新实践,通过结合用户行业特点,不断地进行场景化、行业化设计,在网络安全的国产化趋势下,逐步实现软硬件的全部国产化,帮助用户提升工业互联网安全防护能力,为国家的工业互联网安全健康发展贡献力量。

网络安全工控
本作品采用《CC 协议》,转载必须注明作者和本文链接
从市场的前端产品标准来看,现在行业内只要做工控安全,必然要提到“白名单”技术理念。郭洋说到,信息安全标准是我国信息安全保障体系的重要组成部分。构建“1246”网络安全防护体系 郭洋认为,三分技术、七分管理,是做好工控安全的箴言。目前工业企业工控安全面临着网络结构风险、防护能力风险、业务软件风险、实施运维风险、工业协议风险、安全预警风险6大风险问题。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
目前,超过80%的国计民生关键基础设施是依靠工业控制系统来实现自动化作业,工业控制系统网络安全已经成为国家关键基础设施的重要组成部分。 而对于我国来说,相比于欧美,我们面临的安全威胁更大,首先,我们采用的自动化技术和设备主要还是来自国外;其次,我们对于工业信息安全的认识起步相对较晚,在工控系统安全建设和标准方面都存在片面化和局限性。此外,随着“5G+工业互联网”等新技术引用和应用,工业企业生产网
中电安科总经理赵峰及相关部门负责人陪同并进行了座谈交流中电安科总经理赵峰对沈院士一行的到来表示欢迎。赵峰介绍道,中电安科自2016年成立以来,始终深耕工控安全领域,现已成为国内工控安全领导厂商。在产品研发方面,中电安科坚持与国内生态伙伴一同打造工控安全产品的信创赛道,融合可信计算体系,从根本上提升产品可靠性和安全性。他表示,当前网络空间已成为继陆、海、空、天后的第五空间,也是世界各国争相竞争之地。
在威努特协助客户处理的大量工业控制系统网络安全事件工作中总结发现,工业企业用户普遍在出现工控网络安全事件后,第一时间进行了系统还原,恢复现场生产。
现阶段主要采取迁移传统IT安全保护技术到工控网络,并不能很好地满足工控信息体系安全需求。
近日,由安全牛编撰的《工控安全管理平台应用指南》报告正式发布。天融信凭借多年在工业控制领域的探索与实践,实力入选代表厂商,同时天融信“某水利监管案例”入选报告研究案例。在报告发布会上,天融信工业互联网安全产品经理李玉龙发表《企业数字化转型背景下的工业安全体系建设》主题演讲。
网络安全应急响应
2022-07-21 10:18:08
网络安全应急响应就是要对网络安全有清晰认识,有所预估和准备,从而在一旦发生突发网络安全事件时,有序应对、妥善处理。实际上,我国网络安全应急响应体系建设也是建立在原有应急响应体系基础上的,并经过实践不断改进完善。2014年2月27日,习总书记在中央网络安全与信息化领导小组成立的讲话中指出“没有网络安全,就没有国家安全”。
工业控制系统主要在轨道交通各主要子系统以及业务流程中参与过程控制、监控、自动化运行并提供相关信息服务。
VSole
网络安全专家