两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
客户案例
目前已在国内众多大型500强企业落地,在电商、金融、能源、制造等行业均有成熟解决方案,将云平台的“算力”与用户的海量数据转化为宝贵的商业价值
电力行业
案例1:电力二次设备协议健壮性测试和漏洞挖掘
基于自研的协议健壮性测试工具Acheron,支撑某电网在电力行业多次开展二次设备的安全测试,重点进行通讯协议健壮性测试和漏洞挖掘。
自2018年至今,对国内超过100家主流电力二次厂商的设备进行了安全测试和漏洞挖掘,包括保护装置、采集装置、变电站自动化系统和设备、新一代辅助设备和测控设备等,共发现高危0-day漏洞超过200余个,功能漏洞1000余个,并全部协助厂家进行了加固更新。
目前协议健壮性测试工具Acheron已成为多个电力权威测评机构的电力行业通信协议健壮性测试的首选工具,多家主流二次设备厂商使用此工具进行设备出厂前的安全检查。
案例2:电力行业5G安全测评
5G技术与电力行业深度融合,有效提升了电力数字化、网络化、智能化水平,网络安全是5G在电力行业规模化应用的先决条件和重要前提。
在某电网5G电力虚拟专网试验环境和现网环境下,信联科技协助完成了对5G+数字电网的全面安全评估,统一测评路线,规范测评流程,梳理测试用例,多轮迭代对比,精准发掘和识别5G承载电网业务的脆弱点和风险点,验证5G跨域融合网络的连通性、可靠性和安全性,测评过程中共累积测试用例500余项,在实验室环境发现切片间网元数据隔离等50余项安全问题,在现网环境发现接口登录安全等50余项安全问题。针对上述问题提出整改建议,并支撑相关厂商进行修复加固,提升了5G电力应用整体安全性。测试流程如下:
案例3:电力物联网安全接入平台
电力物联网是综合应用大云物移智等信通新技术的新一代电力信息系统,实现了电力生产与消费各环节的人、机、物实时在线连接,是支撑能源互联网高效、经济、安全运行的基础设施。
信联科技主要承担电力物联网安全接入防护工作,研发的电力物联网安全接入平台,实现中低压变电设备在线监测、输电线路在线监测、配电自动化等各类电力专业物联设备的安全接入。
电力企业是关系国民经济和社会发展的重要企业,随着电力物联网建设的不断推进,电力企业业务范围的不断扩展,电力专业中的物联终端安全接入问题也日趋成为电力信息安全中的关键问题。电力物联网安全接入平台的开发保障了电力物联终端的接入安全,推动了电力物联网的建设进程。