两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
信联科技作为国家级高新技术企业、国家级专精特新“小巨人”企业和国家知识产权优势企业,聚焦工控、物联网、5G与工业融合、国产自主可控等新业务场景,提供完整的安全检测、安全接入、安全防护、安全仿真靶场和培训等产品和整体解决方案。
信联新闻
更多
行业动态
更多
党中央、国务院高度重视工业互联网发展。习近平总书记连续四年对推动工业互联网发展做出重要指示。今年2月21日,中央政治局会议再次强调,要推动工业互联网加快发展。
国产密码基础设施类
基于国密加密技术,实现对物联网终端的安全接入防护,强化企业网络边界的安全防护手段。
查看详情信联IPSec/SSL VPN 综合安全网关,支持国密标准的IPSec与SSL安全传输协议,为用户提供身份可信认证、数据加密传输、应用访问控制服务,可满足固定台式终端、移动办公终端、分支机构的可信接入需求。
查看详情基于“2+1”的硬件架构,实现非授权终端接入的访问控制与数据过滤,保障网络间的安全隔离交换。
查看详情集中式的身份和权限管理,使得用户身份同步自动化,账户授权标准化,满足企业内部用户最小权限、权责分离的合规化要求。
查看详情云化国密和区块链服务中台,构建了一个可应用于银行、证券、保险、租赁、电子商务等行业的一体化基础安全服务能力支撑平台,为业务系统提供调用简单、安全可靠、专业合规的密码服务和区块链等安全能力,降低系统开发及改造难度。
查看详情隐私计算平台综合运用了安全多方计算、联邦学习、可信计算等主流技术,并集成了同态加密、不经意传输、混淆电路、秘密共享等多种底层密码库,以确保数据在传输和计算过程中的隐私安全。
查看详情工业物联网安全接入类
工控安全网关是一款专门针对工业控制协议的安全防护解决方案。在具备防火墙、VPN等基本安全功能的基础上,也支持OPC、MODBUS、MMS、DNP3、S7、Profinet等插件以对工控协议进行深度报文检测并阻断不合规数据通讯,实现真正意义上的工控协议防火墙。本系统也具备ARP防护、病毒防护等插件以应对网络攻击、工控病毒、特种木马等多种安全威胁,为工业控制系统提供纵深防御,是快速、高效、全面的工业控
查看详情工业物联网证书与密钥分发系统依据国家密码管理局GM/T 0034-2014《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》设计开发,具备密钥批量自动生成、证书请求文件批量自动上传、证书文件批量自动下载等功能。
查看详情工控安全防护类
基于大数据分析实现对用户的职务通信行为进行分析和合规判定,防止内幕信息和其他未公开信息不当流转和使用
查看详情采集网络流量数据和日志数据,发现并判定异常设备,识别网络安全风险
查看详情基于自主研发的高速网络流量解析引擎,实现对联网设备、网络、业务平台、云平台等核心资产的网络安全监测和预警,为网络安全态势感知提供数据支撑。
查看详情电信/信令安全网关是一款专门针对电信专用网络的安全防护产品,在具备防火墙基本安全功能的基础上,也支持5G的GTP、PFCP、HTTP/2等专用插件以对电信协议、信令进行深度报文检测并阻断不合规数据通讯,是真正意义上的电信协议防火墙。
查看详情网络安全隔离系统用于实现物联网与工控网与信息网间的隔离及数据安全交换,提供可靠的信息交换服务,适用于电力、石化、金融、电信、移动物联网、轨道交通、医疗等行业。
查看详情涵盖IP、域名、URL、样本等威胁情报信息,提供云端和本地化两级威胁情报输出能力具备关键威胁检测、情报研判、威胁画像、追踪溯源支撑能力
查看详情信联日志审计与分析系统是基于大数据存储计算引擎设计的新一代海量日志管理系统。
查看详情工控安全管理与态势感知平台通过对各种安全产品进行集中管控,实现统一资产管理、设备监控、日志采集、安全分析、策略下发,提高安全事件响应速度与安全运维感知能力,
查看详情数据安全监测和防护类
数据库审计系统是一种用于监管数据库访问行为的安全工具,它通过被动流量采集分析引擎记录所有针对数据库的访问,并审计数据库操作行为来确保数据安全和合规性。
查看详情信联数据流转安全监测系统通过对网络出口流量进行采集,对网络协议进行解析,对传输的文件进行还原和提取,通过高性能数据内容检测引擎,对传输内容进行敏感识别,快速发现传输内容是否涉及敏感信息和重要数据
查看详情信联数据脱敏系统利用先进的脱敏技术,支持对敏感信息进行遮蔽、模拟替换等脱敏操作,在不影响已有业务逻辑的情况下,将实际数据转化为虚构的数据,实现敏感信息的匿名化处理。
查看详情信联数据防泄漏系统通过旁路方式收集企业外发的所有数据,审计其中是否包含敏感信息,发现并监控重要数据流转,确保重要数据的合规传输,防止主动或意外的数据泄漏,为数据安全管理工作提供技术保障
查看详情可信数据空间管理系统通过体系化的技术手段,确保多方签订的数据流通协议能够得到履行和维护,有效解决数据产生、数据处理、数据发布、数据交易、数据传输、数据存储、数据使用、数据销毁所面临的一系列安全难题,有效解决数据提供方,数据使用方、第三方服务方以及监管方等不同主体间的安全与信任问题,构建数据要素价值释放的有效支点。
查看详情统一用户管理与认证平台是信联科技多年信息安全技术和行业经验积累所形成的新一代身份认证与资源整合产品,全部功能自主研发,具有完全的自主知识产权。
查看详情信联数据资产管理系统是一款专注于数据库、文件系统等资产中敏感数据识别及分类分级管理的安全产品,它以贴合法规、高性能和易用性为主要特点。
查看详情信联数据跨境安全监测分析产品以企业数据跨境合规监测为业务核心,以深度网络流量采集解析和内容识别分析技术为基础,支持对企业出境数据中的敏感信息及风险操作行为进行自动发现、内容识别、分类分级,并通过告警、审计等措施,对标合规管理要求防止敏感数据违规流动,有效管控数据跨境流动的合规风险。
查看详情信联数据安全监测与运营平台是一款为了解决各个数据安全产品之间的协作问题而建立起来的一个信息交换、信息存储、风险处理平台,平台解决了多款数据安全设备相互独立难以集中管控的难题,支持对数据流转安全监测系统、数据库审计系统、数据资产管理系统等数据安全产品进行统一监控、日志采集、安全分析、告警处置,为数据安全运营提供平台技术支持,加强安全事件响应速度与安全运维感知能力,提升整体网络信息安全水平。
查看详情人工智能安全
大模型产品在提供服务的过程中,需要针对大模型服务的生成内容进行分析研判,避免存在违规内容生成行为。
查看详情基于人工智能的生成式大模型安全检测服务平台基于人工智能的生成式大模型安全检测服务平台是在遵循国家发布的《生成式人工智能服务管理暂行办法》、《生成式人工智能服务安全基本要求》等政策法规的要求下,以及基于国家、地方主管部门对大模型安全检测及常态化监测工作的需要,建设多模态自动化问答采集与调度、测试问题集持续生成与拓展、智能化拒答与风险分析研判、体系化大模型安全风险评估等基础能力。
查看详情协议解析大模型可以实现对私有或未知通信协议进行分析,并获取协议规范、格式和有限状态机,可以被广泛应用于入侵检测、Fuzzing测试、协议重用等领域
查看详情固件安全漏洞检测大模型在学习了各种固件安全漏洞基础上,对固件二进制程序反编译后的中间代码,基于安全漏洞成因或特征进行静态分析,能够快速识别出中间代码中存在的安全漏洞与安全隐患。
查看详情安全运维智能体是以人工智能技术为核心构建的运维解决方案,通过实时监控、异常预警和全生命周期管理,实现运维自动化与智能化。
查看详情信息安全风险评估服务包括工业控制系统安全评估、电信系统安全评估和IT系统安全评估、IEC62443、GB/T 30976、等级保护、两部委考核、ISO27001等标准符合性评估以及安全支撑服务。
查看详情大模型备案聚焦于对利用生成式人工智能技术,向境内公众提供生成文本、图片、音频、视频等丰富内容的大模型服务进行规范化管理。
查看详情安全培训包括企业安全培训和CCSRP认证培训课程。
查看详情信联科技是中国合格评定国家认可委员会(CNAS)认可的第三方软件评测机构,面向各类行业、领域的通用软件产品提供软件功能、性能、安全和一致性等评测服务。
查看详情PCI-CCRC
PCI-CIC
PCI-ISCCC
PCI-ISO
PCI-ZZ