产品快讯 | 浅析工业安全评估系统

释放双眼,带上耳机,听听看~!

产品诞生的背景介绍

说起工业安全评估系统,对工控行业有所了解的人并不陌生,在护航工业安全的道路上,总是少不了安全评估系统的身影。各大厂商也纷纷结合《信息安全技术 网络安全等级保护基本要求》和SP800-82中的工业控制系统安全扩展要求出台了相应的产品。

工业控制系统相较于传统信息系统有着鲜明的特点,其以高实时性、高可靠性为主。在现场网络中,为了系统的安全可靠,设计了包括网络冗余和设备冗余等多种安全措施。因此,在工业现场场景中有效解决了安全检查评估难点。

在过往的检查案例中,通常采用人工访谈和表单记录的方式进行,其结果往往带有过多的主观意愿,同时表单数据也存在着片面性和非真实性。因此在工业现场通过技术手段进行安全检查评估可让数据更有说服力,同时,更高效地发现工业企业中存在的安全问题,帮助企业有效地解决安全隐患,防止重要安全事件的发生,降低人员及财产损失的风险。

齐安科技工业安全评估系统

系统从政策法规、资产信息、脆弱性和威胁四个维度出发,安全无损地对工控网络以及网络中的各类组成单元进行检测和分析统计。帮助企业清晰地了解当下工控网络的构成,并在评估报告中输出详细的安全风险分析结果以及解决方案。

主要针对哪些场景?

工业安全评估系统适用于工业控制系统场景,包括:发电企业并网安全检查评估、变电站资产梳理、流量合规性分析、非法外联和跨区访问检查等。

产品都有哪些功能?

准确的工控设备指纹识别能力

通过工控设备指纹对工业控制系统各组成单元进行精准识别,支持识别西门子、施耐德、罗克韦尔、倍福、巴赫曼、台达、红狮、欧姆龙、和利时、三菱、霍尼韦尔、英维思等国内外知名厂商的 PLC、DCS、SCADA 等。

丰富的工业控制协议支持

支持大量工业现场级协议,包括但不局限于Modbus/TCP、S7、DNP3、Profinet、Ethernet/IP、IEC104、BACnet、Fox、FINS、Melsec-Q、PCWorx、ProConOs、Crimson、MMS等。

无损式漏洞探测技术

为了进一步降低资产评估功能对于工业控制系统的影响,以使得工业安全评估系统对于工业控制系统不同现场的适用性,系统支持无损式漏洞探测技术,采用非验证式漏洞探测的方式进行漏洞检测,不影响工业现场的正常工艺流程。

可持续更新的知识库

系统拥有可持续更新的工控信息知识库。丰富的设备指纹库、设备厂商库和工控设备库为资产识别提供底层支撑,权威的漏洞库为资产安全检查提供依据,多种行业适配的指标库为各个行业的合规性评估提供准则,不断积累的威胁特征库为工业现场流量评估提供准绳。

军工级硬件

一般针对于信息安全领域的风险评估工具不适用于复杂的工业控制系统环境。系统主机主机通过美军标电子设备环境试验标准 MIL-STD-810G,IP53 防护级别,携带方便,稳定可靠,适合对多个工控隔离网络进行评估

人性化易用界面设计

系统的使用界面拥有良好的用户体验,功能设计充分考虑了用户需求,强调简单易用,并结合了安全评估的流程设计,以帮助用户快速、系统性地完成一次工业现场的安全评估项目。

产品部署模式是什么?

根据现场网络结构的特点,将本系统接入每个核查区域的交换机中,接入探测口进行资产评估,并依据现场网络状况将本系统接入交换机镜像端口进行流量评估,同时依据国家行业标准进行合规性评估。

客户价值

1.有效安全检查工具,配合进行工控系统网络安全等级保护检查;

2.支持企业完成安全检查,满足工控安全建设要求;

3.重要任务安全保障,由被动修补变为主动防范;

4.攻击事件安全排查,尽可能多地为溯源工作提供有效信息。

给TA买糖
共{{data.count}}人
人已赞赏
网络安全行业热点

【安全研究】新型传播载荷之恶意OneNote文档

2023-5-23 10:30:52

行业热点

首批入选 | 齐安科技总裁阮涛入驻宁波人才院!

2023-5-23 10:32:17

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索