两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
服务分类
5G安全测评提供针对5G/5G-A网络及5G行业应用网络的安全测评服务以及时发现安全风险和隐患,确保5G及相关行业应用项目的合规性,5G行业应用系统和网络的安全性、可靠性和安全措施的有效性,提升5G行业应用的安全防护水平和安全风险管理水平。具体工作内容包括:
1、检测潜在的安全风险和漏洞隐患:使用专有的5G安全测评工具、协议模糊测试工具、固件分析工具,以及标准/通用安全测评工具集,利用5G协议模糊测试、5G网络渗透测试、5G空口测试、固件分析、协议测试、漏洞扫描、配置基线核查等技术手段,对5G/5G-A核心网、基站、UPF/MEC、行业终端及行业系统进行端到端、全面的检查,识别潜在的安全威胁和安全风险。帮助客户提早发现和应对可能导致安全攻击的问题。
2、评估5G行业应用对于相关安全法规和行业安全标准的合规性:为客户提供5G行业应用项目的安全评估服务,评估企业的5G行业应用的安全管理体系是否健全,包括安全政策、安全规程、培训计划、紧急响应程序及数据安全等,以确保项目合规性。
3、提供安全咨询服务:根据安全测评的结果,为提供改进措施和管理建议,以及针对存在的问题制定出相应的改善计划和建设方案。提供5G行业应用项目的安全规划和安全创新支撑服务。