喜报!天融信工控入侵检测与审计系统荣获公安部“双标准双增强级”认证

VSole2022-08-05 16:37:38

近日,天融信工控入侵检测与审计系统顺利通过公安部测试,获得“双标准双增强级”的销售许可证,即《GA∕T 1485-2018 信息安全技术 工业控制系统入侵检测产品安全技术要求》(增强级)和《GB/T 37941-2019 信息安全技术 工业控制系统网络审计产品安全技术要求》(增强级)的测试认证。该系列测试认证的通过,充分体现出权威机构对天融信在工业互联网领域深厚技术实力的高度肯定。

此次获得公安部“双标准双增强级”认证标志着天融信工控入侵检测与审计系统具备了对工业互联网安全生产的入侵检测、行为审计和资产管理的三维一体全面监测能力,为工业用户提供高可靠性、高安全性服务能力。

随着工业互联网加速向企业生产核心环节延伸,工业环境内的攻击方式趋于多样化、复杂化,安全监测的需求也不断提高。来自互联网的外部威胁快速渗透蔓延,并与工业生产内部安全问题相互交织,推动着工业互联网安全技术产品加速变革,天融信采用以行为分析为基础、白名单为主要手段、黑名单作为辅助验证方式的先进安全设计理念,发布“新一代”安全产品工控入侵检测与审计系统。

“新一代”工控入侵检测与审计系统

天融信工控入侵检测与审计系统是一款专门针对工业互联网安全威胁的检测类安全产品,系统内置专业的工控入侵规则库,同时可根据业务功能需求制定白名单策略,创新性地采用攻击规则检测+业务白名单两种方式,对工业控制网络上捕获的数据包进行相应的行为匹配,及时发现来自生产网内外部攻击威胁,为客户提供直观、落地的安全防护建议,保障生产网络安全运行。

多合一攻击威胁检测

系统集入侵检测、行为检测和数据库审计等多项安全检测技术于一身,依照特定的安全策略对工业控制系统运行状况进行实时检测,可有效发现基于网络或数据库层面的入侵攻击、异常流量、非法操作和SQL注入等安全威胁。

全方位业务行为审计

系统采用业务行为审计技术,对工业控制系统通讯内容的写操作、写频率、参数范围、变化量范围、变化率范围进行深度分析。解决了针对误操作、基于合法途径的非法操作、操控指令变更、PLC下装等破坏行为的精确识别。

多维度安全基线检测

系统采用深度自学习技术,建立会话基线、流量基线和指令基线,并可根据工业控制系统业务需求进行自定义调优。有效检测非法外联、恶意程序和误操作等违规行为,帮助客户实时掌握网络中的运行状态,发现潜在安全威胁。

细粒度工业协议解析

系统内嵌协议深度解析引擎,针对工控协议数据包完整性、功能码、地址范围、值范围、变化趋势等多个层次深度分析,及时发现异常通讯行为。支持的工控协议包括Modbus、OPCDA、OPCUA、S7、Profinet、IEC104、DNP3、EIP、MMS等。

全程数据库操作审计

系统采用数据库协议识别、特征检测和深度解析技术,针对登录用户、SQL语句、操作类型、操作对象等所有要素配置全方位的告警策略,记录针对数据库的所有操作行为,及时发现潜在威胁因素,快速精准定位安全事件。

智能化工业资产识别

系统采用被动匹配技术,有效识别资产的IP地址、协议、端口、厂商信息、类型、型号、版本等信息,分析资产关系,自动生成资产拓扑,建立起完整的工业资产台账,帮助客户彻底摸清家底。

天融信工控入侵检测与审计系统已广泛应用于轨道交通、电力、煤炭、石油化工、市政、智能制造等行业,采用旁路接入部署方式,在完全不影响工业控制系统连续性的情况下,解决了工业网络入侵检测、工艺行为审计、威胁监控、数据安全等实际业务问题,为客户提供一套工业互联网入侵检测综合解决方案。

工控天融信
本作品采用《CC 协议》,转载必须注明作者和本文链接
此次获得公安部“双标准双增强级”认证,标志着天融信工控入侵检测与审计系统具备了对工业互联网安全生产的入侵检测、行为审计和资产管理的三维一体全面监测能力,为工业用户提供高可靠性、高安全性服务能力。
近日,由安全牛编撰的《工控安全管理平台应用指南》报告正式发布。天融信凭借多年在工业控制领域的探索与实践,实力入选代表厂商,同时天融信“某水利监管案例”入选报告研究案例。在报告发布会上,天融信工业互联网安全产品经理李玉龙发表《企业数字化转型背景下的工业安全体系建设》主题演讲。
近年来,随着国家网络安全战略部署的有效推进,在新一代信息技术加速两化融合的同时,工业信息安全风险持续攀升,工业领域面临着越来越严峻的安全形势。一旦工业控制系统遭受到攻击,除了直接造成工业生产停滞,带来巨大的经济损失外,还会将后果延伸至整个产业生态,危及公众生命及财产安全,甚至进一步威胁到国家安全。
工业互联网,是人、机、物全面互联的新型网络基础设施,被称为“工业经济转型升级的关键依托”。安全作为工业互联网发展的核心要素之一,如“神经末梢”一般渗透在工业流程的各个环节。如今,针对工业领域的网络攻击呈高发态势,工业主机已成为安全事件的落脚点,做好工业主机的安全防护和控制是保障工业互联网安全的核心。在工业主机安全领域,白名单机制作为主要的安全防护手段,可有效抵御勒索病毒、木马等各类源自黑暗面的安全
工业互联网安全的落地第一步,是确保工控环境中的防护能力,之后是检测/审计能力。本次《工业互联网安全能力指南》的发布内容为报告中的工控防护能力部分,以及工控检测/审计能力部分。
1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、深圳汇...
同时,日趋严厉的法律法规对工业控制安全的统一监控管理提出了明确要求。10月27日,报告正式发布。针对以上问题,迪普科技工控安全管理平台能够通过对工控安全建设进行统一管控、日至收集、安全事件分析、网络态势监控等多种功能,对安全风险和安全态势进行全面、多维度的可视化呈现,做到管理和技术相结合,进一步帮助工业企业降低运维成本,提高安全事件响应效率,全面提升工业控制系统安全防护能力。
9月29日,以“链接新市场,助推双循环”为主题的“第三届工业信息安全应急国际研讨会”在京举办。会上对2020-2021年工业信息安全应急服务支撑工作进行了表彰,天融信包揽2020-2021年度工业信息安全应急服务优秀支撑单位、2020-2021年度国家工业信息安全漏洞库(CICSVD)优秀成员单位、国家工业信息安全漏洞库技术支持组成员单位三项大奖,并在会上发表了主题演讲。
天融信自2016年起参与国家级网络安全攻防演习至今,连续六年名列前茅并多次获得最佳团队荣誉。天融信科技集团车联网安全专家李泉、孙亚飞作为裁判出席本次比赛,并深度参与实车场景搭建。基于对赛事的卓越贡献,天融信荣获“突出贡献奖”的称号。
7月19日,2022新安盟年会举办期间,天融信科技集团助理总裁张贺勋应邀出席 “基于ATT&CK的安全评测“圆桌论坛,并与嘉宾共同探讨ATT&CK架构对网安企业的应用价值与潜力。ATT&CK框架自2013年被MITRE推出以来,无论是在网络安全企业的实践应用还是在安全研究中都发挥着巨大潜能。作为国内首家网络安全企业,天融信凭借多年来的市场洞察和前沿科技探索能力,始终积极思考与实践该框架。
VSole
网络安全专家