近些年來由于工業(yè)化和信息化的融合,數(shù)據(jù)暴露面擴大、攻擊路徑增多,包括惡意攻擊、惡意軟件、設(shè)備漏洞利用和新興技術(shù)興起,工業(yè)領(lǐng)域的威脅由局部風(fēng)險引發(fā)到系統(tǒng)性風(fēng)險。工業(yè)領(lǐng)域的OT網(wǎng)絡(luò)面臨的數(shù)據(jù)安全:
1. 工業(yè)領(lǐng)域如何實施數(shù)據(jù)分類分級
2. 工業(yè)領(lǐng)域如何進行數(shù)據(jù)分級保護策略
3. 工業(yè)領(lǐng)域常見工控協(xié)議的深度解析
4. 工業(yè)領(lǐng)域數(shù)據(jù)如何實現(xiàn)數(shù)據(jù)脫敏和數(shù)據(jù)水印
5. 工業(yè)領(lǐng)域的安全測試、仿真驗證技術(shù)
新一代信息技術(shù)與工業(yè)領(lǐng)域的融合發(fā)展,推動了工業(yè)數(shù)據(jù)的流通共享。但工業(yè)數(shù)據(jù)若遭到篡改、竊取等,將會威脅工業(yè)生產(chǎn)、社會穩(wěn)定乃至國家安全。因此,迫切需要對工業(yè)數(shù)據(jù)進行審計、防護、脫敏、流轉(zhuǎn)管理等數(shù)據(jù)防護,支撐構(gòu)建“可識別、可防護、可處置、可管理”的工業(yè)數(shù)據(jù)安全防護體系
1. 通過工控協(xié)議深度解析,如Modbus TCP、IEC104、GOOSE、SV、MMS、DNP3、OPC DA、OPC UA、S5、S7、Profinet、FOCAS等。深達7層的解析能力可識別到工業(yè)協(xié)議中的各種工業(yè)控制命令、機器狀態(tài)等重要參數(shù)
2. 采用旁路接入方式,對工控網(wǎng)絡(luò)進行實時安全監(jiān)測審計,完全不影響現(xiàn)場工控系統(tǒng)生產(chǎn)運行
3. 基于人工智能學(xué)習(xí)引擎技術(shù),自動學(xué)習(xí)數(shù)據(jù)行為并提取特征,自動生成適合當前工控網(wǎng)絡(luò)環(huán)境的白名單安全規(guī)則。
4. 通過AI見面技術(shù)實現(xiàn)工控領(lǐng)域數(shù)據(jù)安全行為分析模型,實現(xiàn)精準化的數(shù)據(jù)安全事件預(yù)警
1、實時工業(yè)數(shù)據(jù)庫監(jiān)控防護。
2、合法權(quán)限的濫用監(jiān)控。
3、新型攻擊APT監(jiān)測。
4、滿足合規(guī)性要求。
對工控實時數(shù)據(jù)庫協(xié)議做指令級檢測與審計,為解決針對工控數(shù)據(jù)的安全問題提供了技術(shù)基礎(chǔ)保障。
產(chǎn)品采用旁路部署,不改變客戶原有網(wǎng)絡(luò)架構(gòu),產(chǎn)品設(shè)備故障不影響客戶網(wǎng)絡(luò),實現(xiàn)真正零交互。
對網(wǎng)絡(luò)數(shù)據(jù)、事件進行實時監(jiān)測、實時警告,幫助用戶實時掌握工業(yè)控制網(wǎng)絡(luò)運行狀況。
支持IP21、PI、Industrial SQL Server、iHistorian、eDNA、Process History Database等。