​工控安全国产化之工业主机防护,适应工业主机国产化安全防护需要

VSole2021-10-11 14:50:37

随着两化融合和工业企业数字化转型推进,工业控制系统作为国家安全战略的重要组成部分,其国产化水平在大力提升的同时,也需强化其安全防护的自主创新能力。

启明星辰集团基于终端安全管理和建设相关领域丰富的实践经验,立足于工业企业现场主机运行场景化需求,陆续完成了与麒麟、凝思磐石、UOS等操作系统和龙芯、兆芯、鲲鹏、飞腾等CPU环境下的兼容性适配,实现了平台及客户端在以上系统平稳运行。

启明星辰集团主机安全防护系统

针对工控网络现状和存在的安全弱点,启明星辰集团自主研发了基于白名单主动防御技术和安全基线检测技术的工业主机安全防护系统,为用户构建可控、可靠、可管理和符合安全基线规范的工控网络“白环境”纵深安全防御体系。

同时,该产品通过对Linux及国产操作系统内核底层进行全面兼容性适配,实现对Windows、Linux、国产OS等工业主机操作系统平台的全覆盖支持,全面助力工控安全国产化进程,满足工业控制系统国产化场景中的现场主机安全防护需要。 

场景化应用

启明星辰集团主机安全防护系统通过工业主机终端数据采集分析和威胁情报判断,自学习并生成工业主机安全可信运行白名单,建立安全基线,当发现访问行为不符合工业主机白名单行为策略时,将会对此行为进行记录或阻断,以此避免工业控制网络受到未知威胁,同时还可以有效阻止操作人员异常操作带来的危害。

同时,该产品通过配置终端安全基线规范,例如检查防火墙状态、共享服务状态、系统关键配置等,检测系统所有终端安全基线的运行情况,记录和自动修复不符合安全基线的违规终端,避免不被信任的终端接入系统。


启明星辰集团主机安全防护系统运用基于“AI+威胁情报”的白名单技术,实现了“自动策略生成-数据正向反馈-AI干涉修正-威胁情报辅助”的全闭环管理模式,为工业主机终端提供全生命周期的安全管理,防范恶意程序的运行,确保终端的网络连接安全可信,阻断病毒木马的扩散,规范外接设备的使用,保障终端行为始终在受控信任范围内,实现对工业主机全面有效地安全防护,保障工控内网及工业主机的安全运行,为用户工业控制系统安全连续运行保驾护航。

四大亮点

1、AI自学习智能分类建模

通过AI自学习自动分类建模生成白名单规则库,根据规则进行智能匹配。较于实时采样及全盘扫描技术生成的白名单规则,自学习技术可更准确、高效地帮助用户建立可信白环境,最大程度降低误报率和误判率。

2、威胁情报赋能安全可信

通过集成集团的离线威胁情报系统、百亿级别特征库实现对工控终端实时威胁分析及预警。通过辅助自学习功能,确保只将安全可信的进程和行为列入白名单规则库,避免将病毒木马等威胁加入白名单的风险,且所有威胁分析均在服务端完成,对终端的性能及资源几乎零影响。

3、轻量化终端稳定兼容运行

采用最简高效理念设计,客户端无UI、无感知,同时终端未采用任何驱动、HOOK及磁盘扫描技术实现,确保终端高效、低资源占用、稳定兼容运行,全面支持主流Windows操作系统、Linux系统和国产化OS,兼容各种用户业务系统和个人应用软件,可适应从低端到高端的硬件环境。

4、管理闭环实现高效终端安全管控

基于AI分类建模算法实现“自动策略生成-数据正向反馈-AI干涉修正-威胁情报辅助”的全闭环管理模式。在实现对工控终端集中管理的同时,采用丰富图形化报表对全网终端及动态事件全面展现,确保对工控终端运行情况的全掌握。

闭环模型

主机安全防护系统是集团面向石油石化、电力、天然气、先进制造、核电设施、钢铁、有色金属、化工、水利枢纽、环境保护、铁路等众多行业用户及相关研究机构推出的针对工程师站、操作员站、服务器等工业主机安全的国产化防护产品,创新性地引入业界领先的白名单技术,有力构建可控、可靠、可管理的工控网络“白环境”和符合安全基线规范的信任系统,能够为工业企业用户在整体安全免疫力不足情况下,针对关键工业主机面临的病毒、木马、恶意软件等攻击方式,提供有效防护手段,显著提升工业现场控制系统针对勒索病毒等攻击的安全防护水平。

工控安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着两化融合和工业企业数字化转型推进,工业控制系统作为国家安全战略的重要组成部分,其国产化水平在大力提升的同时,也需强化其安全防护的自主创新能力。
而当我们以攻击者视角进行分析时,则能有效进行提前防御,尽可能降低网络及业务系统遭受攻击的风险,ATT&CK也因此应运而生。经过多年持续更新,ATT&CK技术矩阵目前已形成了涵盖企业、移动设备以及工业控制系统三大领域的攻防知识库,对研究如何做好工业控制系统安全防护具有重要意义。
同时,日趋严厉的法律法规对工业控制安全的统一监控管理提出了明确要求。10月27日,报告正式发布。针对以上问题,迪普科技工控安全管理平台能够通过对工控安全建设进行统一管控、日至收集、安全事件分析、网络态势监控等多种功能,对安全风险和安全态势进行全面、多维度的可视化呈现,做到管理和技术相结合,进一步帮助工业企业降低运维成本,提高安全事件响应效率,全面提升工业控制系统安全防护能力。
目前,超过80%的国计民生关键基础设施是依靠工业控制系统来实现自动化作业,工业控制系统网络安全已经成为国家关键基础设施的重要组成部分。 而对于我国来说,相比于欧美,我们面临的安全威胁更大,首先,我们采用的自动化技术和设备主要还是来自国外;其次,我们对于工业信息安全的认识起步相对较晚,在工控系统安全建设和标准方面都存在片面化和局限性。此外,随着“5G+工业互联网”等新技术引用和应用,工业企业生产网
近日,由安全牛编撰的《工控安全管理平台应用指南》报告正式发布。天融信凭借多年在工业控制领域的探索与实践,实力入选代表厂商,同时天融信“某水利监管案例”入选报告研究案例。在报告发布会上,天融信工业互联网安全产品经理李玉龙发表《企业数字化转型背景下的工业安全体系建设》主题演讲。
随着物联网、移动互联网、大数据技术的发展,煤炭工业“两化”融合将向系统高度集成、综合应用、自动控制等方面延伸,基于信息技术涵盖到生产、安全与经营各个层面,以信息化带动工业化、以工业化促进信息化,走新型工业化道路,形成针对煤矿安全、生产、管理、营销等方面的决策支持系统,以大数据平台承担推升煤矿管理效能的作用,逐步实现软硬件资源的高可用性,最终使矿井达到高度信息化、自动化、高安全、高可靠、高效率及高效
在威努特协助客户处理的大量工业控制系统网络安全事件工作中总结发现,工业企业用户普遍在出现工控网络安全事件后,第一时间进行了系统还原,恢复现场生产。
中电安科总经理赵峰及相关部门负责人陪同并进行了座谈交流中电安科总经理赵峰对沈院士一行的到来表示欢迎。赵峰介绍道,中电安科自2016年成立以来,始终深耕工控安全领域,现已成为国内工控安全领导厂商。在产品研发方面,中电安科坚持与国内生态伙伴一同打造工控安全产品的信创赛道,融合可信计算体系,从根本上提升产品可靠性和安全性。他表示,当前网络空间已成为继陆、海、空、天后的第五空间,也是世界各国争相竞争之地。
随着信息技术的持续发展,以及“两化融合”、“智能制造”等重要方针的指导和推进,越来越多的工控设备逐渐面向互联网纵向开放,针对工控环境的网络攻击事件频频发生,工控安全问题日趋严峻。面对这种情况,工控网络环境中的资产管理与安全防护显得更加重要。
伴随着数字化转型和数字经济的发展,企业数字化已迈入爆发期,正从宏观逐渐到微观落地。据哈佛大学报告显示,工业数字化转型面临着诸多挑战,其中网络安全挑战是其中重要的挑战之一。
VSole
网络安全专家