两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
客户案例
目前已在国内众多大型500强企业落地,在电商、金融、能源、制造等行业均有成熟解决方案,将云平台的“算力”与用户的海量数据转化为宝贵的商业价值
监管行业
案例1:某中心Acheron实验室建设
为应对工控系统的网络安全问题,国际电工委员会(IEC)和国际自动化协会(ISA)共同制定了IEC62443《工业过程测量、控制和自动化 网络与系统信息安全》系列标准,对工业控制系统的安全策略与规程、系统安全要求、组件安全要求等进行了规范,该标准在国际上被广泛认可和采纳。ISA依据该标准专门成立了安全工作组ISCI,对工控系统和设备进行安全认证,即ISASecure认证,它是目前国际工控领域最权威的安全认证。
ISCI对可支撑认证的安全检测工具进行严格的认可评估。迄今为止,全球仅有五款工具通过了ISASecureCRT检测工具认可,其中包括最早发现心脏滴血漏洞的Defensics、在国际工控界有广泛影响力的Achilles,信联科技的Acheron是目前国内第一款通过ISASecure认可的工具。
某中心以Acheron 测试平台为依托,面向工业互联网领域的产品供应商和和行业用户开展 Acheron 安全测评认证服务,同时借鉴CNAS实验室检测项目标准体系最佳实践和工业控制系统设备安全检测经验,开展ISASecure CRT安全检测体系及标准规范培训,掌握ISASecure CRT检测程序、方法、要求及标准规范,为安全检测体系策划设计提供指导和咨询,建设符合标准的工控检测Acheron签约实验室。信联科技作为Acheron产品研发单位,全力支撑中心的Acheron认证测试和Acheron实验室建设。
案例2: 某中心工业物联网安全监控和态势
信联科技承建某中心工业物联网安全监测与态势感知平台,通过主动探测、流量监测等技术手段,实时监测分析区域内工业企业网络安全事件,排查暴露面安全风险,关联威胁情报分析能力,实现对工业物联网安全态势的感知和风险告警,帮助企业单位及时发现安全风险隐患,进行应急处置。
工业物联网安全监测与态势感知平台的建设有助于利用网络安全新技术,解决传统工业与物联网行业融合发展中形成的网络安全新问题,提升网络安全态势感知和综合保障能力。