两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
客户案例
目前已在国内众多大型500强企业落地,在电商、金融、能源、制造等行业均有成熟解决方案,将云平台的“算力”与用户的海量数据转化为宝贵的商业价值
民生能源
针对某大型燃气集团5G智慧燃气应用面临的终端非法接入、数据恶意篡改、业务非授权访问等安全风险,建设面向海量异构终端的燃气物联网安全接入平台。在终端集成NB-IoT/5G安全通信模组或外接5G安全通信模块,在企业内网边界部署物联网安全接入网关和物联网安全管理和态势平台,对终端设备的身份认证和动态访问控制,对传输数据的加密保护,实现海量的NB-IoT智能燃气表、5G调压撬、工控设备等终端的安全接入和物联网安全态势的实时感知及预警,有效阻止非法终端、不安全终端接入内网,确保企业内网不受来自外部的攻击。
案例2: 清洁能源分布式光伏安全接入
针对清洁能源和工商业分布式光伏监控场景DTU未经认证接入、数据明文传输等安全问题,通过部署集成5G安全通信模组的5G安全RTU,实现逆变器数据、电表数据、环境检测仪、多功能仪表、并网柜数据、摄像头数据等数据的安全采集及上传,满足应用安全合规和装备自主可控的需求,同时降低应用成本,保障光伏电站采集与控制装置的安全接入防护。
案例3: 燃气工业网络安全综合防护平台
针对燃气行业智慧化发展过程中出现的典型安全问题,尤其是大量新型技术和应用如5G、NB-IoT智能燃气表等投入使用所带来的安全威胁,基于燃气工控、物联网等网络特点,形成了集“事前-事中-事后-国产化”为一体的网络安全防护体系,构建了燃气工业网络安全综合防护平台。