两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
喜讯|信联科技荣获CNCERT网络安全应急服务支撑单位(工业控制领域)称号
7月17日,在国家互联网信息办公室指导下,由国家互联网应急中心(简称CNCERT/CC)主办的2019年第十六届中国网络安全年会在广州顺利召开。会上公布了第八届CNCERT网络安全应急服务支撑单位遴选结果,信联科技成为首批入选CNCERT网络安全应急服务支撑单位(工业控制领域)的企业之一。
“CNCERT网络安全应急服务支撑单位”评选工作由CNCERT于2004年启动,每两年评选一次,从企业整体实力、应对突发网络安全事件的能力、应急服务能力等多方面进行评估和审查,遴选出一批优秀的公共互联网应急服务单位,配合CNCERT开展公共互联网网络安全应急服务工作。面对日益严峻的工业控制领域网络安全形势,CNCERT于今年新增面向工业控制领域的网络安全应急服务支撑单位遴选工作,汇集国内顶尖的工业控制领域网络安全团队,协同处置网络安全风险、应对挑战,保障国家关键信息基础设施安全。
信联科技是国内较早开展工业控制系统网络安全研究工作的团队之一,围绕工控协议安全分析、工控设备漏洞挖掘、工业控制系统网络安全态势感知等方向开展研究工作,积累工控漏洞库、威胁情报库等核心知识库内容,先后向CNVD国家漏洞库和行业单位报送多个工业控制系统原创漏洞。基于相关核心技术,公司已申请超过30项技术专利、近100项软件著作权。公司承担CNCERT多项课题研究任务、为G20、一带一路峰会、金砖峰会等国内重大会议提供工控安全相关保障工作,协助排查高危资产,处置安全风险。信联科技将以本次遴选结果为契机,进一步发挥自身的专业技术优势,在CNCERT等国家相关主管机构的统一指导下,为推动工业等国家关键信息基础设施安全做出积极贡献。