近些年來(lái)由于工業(yè)化和信息化的融合,數據暴露面擴大、攻擊路徑增多,包括惡意攻擊、惡意軟件、設備漏洞利用和新興技術(shù)興起,工業(yè)領(lǐng)域的威脅由局部風(fēng)險引發(fā)到系統性風(fēng)險。工業(yè)領(lǐng)域的OT網(wǎng)絡(luò )面臨的數據安全:
1. 工業(yè)領(lǐng)域如何實(shí)施數據分類(lèi)分級
2. 工業(yè)領(lǐng)域如何進(jìn)行數據分級保護策略
3. 工業(yè)領(lǐng)域常見(jiàn)工控協(xié)議的深度解析
4. 工業(yè)領(lǐng)域數據如何實(shí)現數據脫敏和數據水印
5. 工業(yè)領(lǐng)域的安全測試、仿真驗證技術(shù)
新一代信息技術(shù)與工業(yè)領(lǐng)域的融合發(fā)展,推動(dòng)了工業(yè)數據的流通共享。但工業(yè)數據若遭到篡改、竊取等,將會(huì )威脅工業(yè)生產(chǎn)、社會(huì )穩定乃至國家安全。因此,迫切需要對工業(yè)數據進(jìn)行審計、防護、脫敏、流轉管理等數據防護,支撐構建“可識別、可防護、可處置、可管理”的工業(yè)數據安全防護體系
1. 通過(guò)工控協(xié)議深度解析,如Modbus TCP、IEC104、GOOSE、SV、MMS、DNP3、OPC DA、OPC UA、S5、S7、Profinet、FOCAS等。深達7層的解析能力可識別到工業(yè)協(xié)議中的各種工業(yè)控制命令、機器狀態(tài)等重要參數
2. 采用旁路接入方式,對工控網(wǎng)絡(luò )進(jìn)行實(shí)時(shí)安全監測審計,完全不影響現場(chǎng)工控系統生產(chǎn)運行
3. 基于人工智能學(xué)習引擎技術(shù),自動(dòng)學(xué)習數據行為并提取特征,自動(dòng)生成適合當前工控網(wǎng)絡(luò )環(huán)境的白名單安全規則。
4. 通過(guò)AI見(jiàn)面技術(shù)實(shí)現工控領(lǐng)域數據安全行為分析模型,實(shí)現精準化的數據安全事件預警
1、實(shí)時(shí)工業(yè)數據庫監控防護。
2、合法權限的濫用監控。
3、新型攻擊APT監測。
4、滿(mǎn)足合規性要求。
對工控實(shí)時(shí)數據庫協(xié)議做指令級檢測與審計,為解決針對工控數據的安全問(wèn)題提供了技術(shù)基礎保障。
產(chǎn)品采用旁路部署,不改變客戶(hù)原有網(wǎng)絡(luò )架構,產(chǎn)品設備故障不影響客戶(hù)網(wǎng)絡(luò ),實(shí)現真正零交互。
對網(wǎng)絡(luò )數據、事件進(jìn)行實(shí)時(shí)監測、實(shí)時(shí)警告,幫助用戶(hù)實(shí)時(shí)掌握工業(yè)控制網(wǎng)絡(luò )運行狀況。
支持IP21、PI、Industrial SQL Server、iHistorian、eDNA、Process History Database等。