两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
5G安全测评系统
5G安全测评系统基于相关国家法律法规、行业标准,以及3GPP、X.1051、X.805等国际安全标准,从基础设施安全、通信服务安全、业务应用安全多个层面入手进行安全评估,针对5G行业应用端到端业务系统,提供全方位专业安全评估,从电信 角度而不仅仅是从IT角度考虑安全。
5G安全测评系统基于相关国家法律法规、行业标准,以及3GPP、X.1051、X.805等国际安全标准,从基础设施安全、通信服务安全、业务应用安全多个层面入手进行安全评估,针对5G行业应用端到端业务系统,提供全方位专业安全评估,从电信 角度而不仅仅是从IT角度考虑安全。本系统用于解决5G在垂直行业应用推广中网络安全防护效果评估难、企业安全检测成本高、安全技术人才缺乏等难题。
系统实现了针对5G通信协议、用户面承载的物联网/工控协议的安全检测技术,通过安全测试用例的管理和安全工具的集成,实现端到端5G网络和行业应用安全评估能力。为5G+电力、5G+智能制造、5G+燃气、5G+智能网联企业等工业垂直应用提供完整的安全测评服务。
系统可以作为电信运营商、行业监管部门、测评机构等网络安全评估和日常安全巡检的工具,检测相关网元/网络功能的通信服务层和业务应用层特有配置的安全问题,并为后期的加固提供安全参考建议。