两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
客户案例
目前已在国内众多大型500强企业落地,在电商、金融、能源、制造等行业均有成熟解决方案,将云平台的“算力”与用户的海量数据转化为宝贵的商业价值
轨道交通
案例1:轨道交通行业-高铁列控网络综合安全防护项目
鉴于高铁列控网络的重要性和脆弱性,如何有效保护高铁列控网络设施,加强网络安全综合防护成为必须要解决的重要问题。高铁列控网络作为工控网络,对网络的可靠性、实时性有较高要求,尤其是高铁列控网络承担着控制高铁运行的重要任务,在进行信息安全防护时必须要保证系统功能安全。
本项目以高铁列控网络安全问题为切入点,以信息安全等级保护 V2.0 为依据,综合分析高铁列控网络脆弱性与安全风险,梳理高铁列控网络的安全需求,开展列控网络安全防护机制研究以及影响分析,形成针对高铁列控网络的安全综合防护方案;围绕高铁列控网络的设备安全、主机安全、网络安全和数据安全,建立多层次协同防御的综合防护平台,构建基于网络隔离、入侵监测、入侵诱捕、网络审计、主机防护、安全核查等技术的纵深防御体系,并在实际运营企业示范应用。形成事前安全检测预防、事中安全事件监测、重要数据安全防护和事后快速应急处置于一体的全生命周期网络安全防护能力,整体提升高铁列控系统网络安全综合保障能力,带动和促进轨道交通网络安全产业发展。
案例2:轨道交通行业安全靶场
信联科技采用半实物半仿真+虚拟化建设理念,围绕基础测试环境,构建模拟攻击系统、分析评估系统、安全防御、监测管理等系统,形成功能完备的列控安全靶场环境,建立网络安全测试工具库,防御产品库、漏洞库、软件库、模型库和试验数据库等核心资源库,支撑列控网络安全技术研究和安全产品研发,提升识别安全隐患、抵御安全威胁、化解安全风险的能力。
通过构建功能完备的列控网络安全靶场,为列控网络安全攻防演练、安全防护技术验证、安全产品功能验证、等保4级集成方案验证提供环境支撑和服务,提高列控网络安全测试评估能力和安全防护能力,加强列控网络安全应急保障工作。