工控安全国产化之工控病毒防护,强化国产化工控主机病毒检测能力

VSole2021-10-13 16:51:55

近年来,我国以3C、锂电、光伏、物流等为代表的新兴制造业产业需求呈现高速增长状态,工程机械、电梯等传统制造快速复苏,工业企业产品整体需求向好,工控系统硬件、工业软件国产化、工业软件、工业现场主机等工控系统国产化水平逐步提升。

同时,工业企业生产网和工业现场主机也面临着日益严重的威胁,工控安全亟需通过国产化实现与国家数字化战略发展同步推进。作为网络安全行业领军企业,启明星辰不断加大核心技术研究与投入,持续推进国产化工业防病毒技术和产品升级与完善,助力我国工业控制领域病毒防护发展与场景化实践。

国产化工业主机防病毒系统

启明星辰集团国产化工业主机防病毒系统是以尖端的反病毒技术、高效的查杀性能、易用的操作界面,诠释工业控制网络场景下新一代人工智能防病毒产品的实践与发展。

该产品采用多引擎联合检测技术、边界防护能力、主动防御技术、泛终端统一管理等多项核心技术,具备多重筛查机制、超细粒度文件检测与病毒深度清理能力,并提供运维管控、终端管理、安全审计等多种管理功能,更加契合国内广大工业企业用户的安全需求和应用场景,提升工业主机终端对病毒的安全防御能力。

场景化应用   

回顾2017年席卷全球的WannaCry勒索事件和2018年全球最大的代工芯片制造商台湾积体电路制造(台积电)发现遭受勒索病毒入侵事件,以及近几年全球工业企业屡屡遭受病毒攻击停产等事件影响事件可知,我国工业企业正在面临着日益突出的工控网络病毒威胁。

为了增强勒索病毒防御方案的完整性和立体性,国产化工业主机防病毒系统推出了“网络检测+终端防御”整体解决方案,将工控网络下的未知病毒样本的监测、分析、归类与查杀形成统一链条,从而为工业主机终端用户进行更加有效的保护。

四大亮点  

集中管控

提供可伸缩的跨平台病毒防护,可以集中管控各级各类工业泛终端,满足工业企业级用户对终端安全管理系统的统一管理需求。

智慧云查

按需定制工业云知识库,智能自运营云端病毒特征,使工业企业用户拥有与公有云相同的病毒查杀能力,并通过私有化的方式,彻底杜绝数据泄露。

高速性能

在降低工业企业用户终端资源消耗同时,结合人工智能和大数据技术,使病毒查杀更迅速、更精准,有效防御最流行的病毒木马、非法入侵和0day、APT等未知威胁。

场景化适应

针对行业用户遇到的特定工业病毒爆发事件,通过人工分析和干预,帮助工业企业快速、准确的开展病毒事件应急响应和处置,尽可能减小病毒事件对工业企业生产网的负面影响。

随着新一代信息技术深度融合,我国制造业对工控安全需求的全面升级,工业控制系统国产化、工控安全国产化成为影响我国制造业转型升级过程中自主创新的重要前提和保障。启明星辰集团基于在工控安全国产化领域丰富的经验积累,不断进行自主创新,安全可控,形成了面向石油石化、电力、先进制造、轨交等领域领先的整体解决方案,大力提升我国工业企业工业控制系统信息安全防护水平,确保我国工业控制系统安全。

工控
本作品采用《CC 协议》,转载必须注明作者和本文链接
在威努特协助客户处理的大量工业控制系统网络安全事件工作中总结发现,工业企业用户普遍在出现工控网络安全事件后,第一时间进行了系统还原,恢复现场生产。
Dragos的网络安全部门在获悉勒索消息五分钟后立刻禁用了被盗用的员工帐户,撤销了所有活动会话,并阻止网络犯罪分子的基础设施访问公司资源。此外,在攻击期间,网络犯罪分子还通过个人电子邮件联系了Dragos的高管。对于此次勒索软件攻击,Dragos明确表示不会助长网络犯罪,将不会支付赎金。
但是不久前,工控安全公司们摒弃前嫌,合作开发了一种新的厂商中立、开源和匿名的OT威胁预警系统,称为ETHOS,用于共享工控安全早期威胁指标,提前发现新型攻击。ETHOS是一个开源的、与供应商无关的平台,用于跨多个站点和部门共享匿名预警威胁情报。
近日,由安全牛编撰的《工控安全管理平台应用指南》报告正式发布。天融信凭借多年在工业控制领域的探索与实践,实力入选代表厂商,同时天融信“某水利监管案例”入选报告研究案例。在报告发布会上,天融信工业互联网安全产品经理李玉龙发表《企业数字化转型背景下的工业安全体系建设》主题演讲。
同时,日趋严厉的法律法规对工业控制安全的统一监控管理提出了明确要求。10月27日,报告正式发布。针对以上问题,迪普科技工控安全管理平台能够通过对工控安全建设进行统一管控、日至收集、安全事件分析、网络态势监控等多种功能,对安全风险和安全态势进行全面、多维度的可视化呈现,做到管理和技术相结合,进一步帮助工业企业降低运维成本,提高安全事件响应效率,全面提升工业控制系统安全防护能力。
该漏洞已在上个月发布的固件版本 2.72 中得到修复。感染设备的关键点是部署Sality恶意软件,以分布式方式执行加密货币挖掘和密码破解等,同时还通过关闭感染系统中运行的安全软件的方式以免被发现。Automation Direct不是唯一受影响的供应商。2021 年 10 月,Mandiant披露了 Sality、Virut 和 Ramnit 等各种恶意软件如何感染合法的可移植可执行的二进制文件。
根据Forescout昨日发布的“冰瀑漏洞”(IceFall)工控安全报告,安全研究人员在10家OT供应商的产品中发现56个冰瀑漏洞,这些漏洞表明:工控安全在设计层面就存在根本性的重大问题。
随着物联网、移动互联网、大数据技术的发展,煤炭工业“两化”融合将向系统高度集成、综合应用、自动控制等方面延伸,基于信息技术涵盖到生产、安全与经营各个层面,以信息化带动工业化、以工业化促进信息化,走新型工业化道路,形成针对煤矿安全、生产、管理、营销等方面的决策支持系统,以大数据平台承担推升煤矿管理效能的作用,逐步实现软硬件资源的高可用性,最终使矿井达到高度信息化、自动化、高安全、高可靠、高效率及高效
12月30日,广投资本集团与融安网络在南宁举行战略投资协议签约仪式。本次广投资本集团战略领投融安网络,是聚焦广西本土实体板块产业链开展前瞻性投资,服务广投资本集团发展战略,构建产业链生态圈的重要实践。融安网络成立于2018年,目前已发展成为国内专注工业控制系统网络安全和边缘计算技术创新的领军企业。
VSole
网络安全专家