工控安全
工業(yè)數(shù)字化是將工業(yè)生產(chǎn)過程中的各種數(shù)據(jù)和信息進(jìn)行數(shù)字化處理,以實(shí)現(xiàn)自動(dòng)化控制、智能化運(yùn)營(yíng)和精細(xì)化管理的一種新型行業(yè)形態(tài)。在工業(yè)4.0,智能制造2025背景下,智慧電廠、數(shù)字化油田、智能變電站、智能煤炭、智能工廠、“黑燈”工廠、無人值守新能源、工業(yè)數(shù)字孿生等數(shù)字化生產(chǎn)應(yīng)運(yùn)而生。隨著工業(yè)數(shù)字化的快速發(fā)展,工控系統(tǒng)與互聯(lián)網(wǎng)的深度融合,我國(guó)工控網(wǎng)絡(luò)安全面臨的形勢(shì)愈加嚴(yán)峻,風(fēng)險(xiǎn)迅速增加,面臨著如下挑戰(zhàn):
傳統(tǒng)網(wǎng)絡(luò)邊界被打破
傳統(tǒng)工業(yè)網(wǎng)絡(luò)的安全過度依賴邊界防護(hù),互聯(lián)網(wǎng)和工業(yè)深度融合,打破了傳統(tǒng)工業(yè)領(lǐng)域相對(duì)封閉可信的環(huán)境,將互聯(lián)網(wǎng)的安全威脅滲透進(jìn)工業(yè)領(lǐng)域,導(dǎo)致網(wǎng)絡(luò)攻擊直達(dá)生產(chǎn)一線。
通用威脅檢測(cè)手段難以發(fā)現(xiàn)工控威脅
工控攻擊具備針對(duì)性強(qiáng)、隱蔽性高的特點(diǎn),攻擊對(duì)象是工業(yè)控制系統(tǒng)中的工程師站、操作員站、服務(wù)器等主機(jī)以及DCS、PLC等控制器,難以依賴通用的威脅檢測(cè)手段發(fā)現(xiàn)。
核心設(shè)備脆弱性高
工控網(wǎng)絡(luò)中的PLC、DCS等核心設(shè)備,對(duì)工業(yè)生產(chǎn)起到關(guān)鍵的控制監(jiān)視作用。目前工業(yè)各領(lǐng)域有大量的國(guó)外設(shè)備,短時(shí)無法完全替換,而這些核心設(shè)備存在漏洞、后門等問題,對(duì)安全的操作運(yùn)行形成挑戰(zhàn)。
工業(yè)安全與審查的平衡
工控控制網(wǎng)絡(luò)由各種控制組件構(gòu)成,運(yùn)行環(huán)境相對(duì)老舊,設(shè)備一旦投產(chǎn),很少及時(shí)升級(jí)更新;控制網(wǎng)建設(shè)之初并未考慮網(wǎng)絡(luò)安全問題,大量控制協(xié)議明文傳輸,缺少認(rèn)證和加密機(jī)制。數(shù)字化轉(zhuǎn)型,加劇了工業(yè)控制網(wǎng)的暴露面,導(dǎo)致生產(chǎn)的網(wǎng)絡(luò)安全威脅增加。
為了提升工業(yè)控制網(wǎng)絡(luò)安全防護(hù)能力,促進(jìn)工業(yè)信息安全產(chǎn)業(yè)發(fā)展,需要加強(qiáng)對(duì)工控安全的威脅檢測(cè)與防護(hù)能力,將防火墻、網(wǎng)絡(luò)路由交換設(shè)備、IDS入侵檢測(cè)系統(tǒng)、IPS入侵防御系統(tǒng)等形成有效聯(lián)動(dòng),需要建立健全的工控安全管理體系,采用先進(jìn)的安全防護(hù)技術(shù)和解決方案,全面提升工控系統(tǒng)的安全性。
解決方案
科來工控安全解決方案面向電力、石油、石化、軌道交通、煙草、煤炭、鋼鐵、先進(jìn)制造等工業(yè)數(shù)字化場(chǎng)景,主要包含以下安全產(chǎn)品:科來工控網(wǎng)絡(luò)安全分析審計(jì)系統(tǒng)(ICA)、科來工控安全檢測(cè)與審計(jì)系統(tǒng)(CPS)、科來工控安全管理平臺(tái)(BICA)。
這一方案在工業(yè)全流量采集、分析、留存上,具備高性能的流量捕捉和大容量的數(shù)據(jù)存儲(chǔ)能力,能夠精準(zhǔn)、快速發(fā)現(xiàn)流量中針對(duì)工控網(wǎng)絡(luò)的攻擊行為,采用自主研發(fā)的協(xié)議識(shí)別和解碼引擎,精準(zhǔn)識(shí)別多種主流工控協(xié)議,并實(shí)現(xiàn)細(xì)粒度解碼,提供豐富的工業(yè)元數(shù)據(jù)日志。
在此基礎(chǔ)上,提供設(shè)備梳理、設(shè)備畫像、指令智能審計(jì)、組態(tài)化組網(wǎng)、參數(shù)監(jiān)測(cè)等貼近業(yè)務(wù)的安全分析能力。幫助用戶實(shí)現(xiàn)工業(yè)全流量分析、工業(yè)攻擊檢測(cè)、核心設(shè)備防護(hù)、數(shù)字化轉(zhuǎn)型護(hù)航等目的,改變工控網(wǎng)絡(luò)不可知的現(xiàn)狀,讓工控網(wǎng)絡(luò)變得“可知”、“可管”、“可控”。
方案價(jià)值
深度審計(jì)工業(yè)指令
精準(zhǔn)識(shí)別主流工控協(xié)議,實(shí)現(xiàn)工業(yè)操作指令的智能翻譯及請(qǐng)求響應(yīng)重組等;內(nèi)置協(xié)議審計(jì)模板實(shí)時(shí)發(fā)現(xiàn)高威脅指令及攻擊;智能學(xué)習(xí)算法可自動(dòng)梳理并生產(chǎn)訪問及操作白名單,及時(shí)發(fā)現(xiàn)非白名單的違規(guī)訪問和操作行為。
全面掌握工控資產(chǎn)
自動(dòng)梳理工業(yè)網(wǎng)絡(luò)資產(chǎn),對(duì)核心設(shè)備上的指令、參數(shù)、訪問關(guān)系進(jìn)行感知和管控,構(gòu)建設(shè)備訪問和操作規(guī)范,持續(xù)監(jiān)測(cè)設(shè)備運(yùn)行狀態(tài),對(duì)可疑行為進(jìn)行活躍情況、通訊關(guān)系、流量趨勢(shì)等匯總分析,構(gòu)建資產(chǎn)智能畫像。
高效發(fā)現(xiàn)網(wǎng)絡(luò)異常
系統(tǒng)提供工控針對(duì)性規(guī)則庫(kù)和集成情報(bào)中心,對(duì)針對(duì)性強(qiáng)、隱蔽性高的工控網(wǎng)絡(luò)攻擊進(jìn)行快速檢測(cè),幫助用戶實(shí)時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的異常通訊及安全威脅。
事件回溯與安全取證
提供對(duì)歷史數(shù)據(jù)的查詢與回溯分析,可根據(jù)已掌握的任意威脅線索實(shí)現(xiàn)對(duì)歷史數(shù)據(jù)的全流量追溯取證,支持對(duì)工控網(wǎng)絡(luò)傳輸?shù)脑紨?shù)據(jù)包進(jìn)行多維度自定義下載,快速幫助運(yùn)維人員實(shí)現(xiàn)攻擊過程還原、故障追溯與定位、生產(chǎn)恢復(fù)。
統(tǒng)一管理,集中維護(hù)
支持將全部探針接入分析中心統(tǒng)一管理,實(shí)現(xiàn)探針上下線、重連、同步、下發(fā)指令等功能,并對(duì)其運(yùn)行狀況進(jìn)行實(shí)時(shí)監(jiān)控,支持探針整包升級(jí)和patch包更新,實(shí)現(xiàn)全平臺(tái)的高效管理。
方案優(yōu)勢(shì)
安全部署
方案中產(chǎn)品均旁路部署,不侵入原網(wǎng)絡(luò),對(duì)工業(yè)數(shù)字化系統(tǒng)“零干擾”、“無損壞”。
監(jiān)控?zé)o死角
系統(tǒng)可在原生產(chǎn)系統(tǒng)、第三方數(shù)字化系統(tǒng)以及二者的結(jié)合位置進(jìn)行監(jiān)測(cè),彌補(bǔ)監(jiān)控死區(qū)。
全量生產(chǎn)數(shù)據(jù)
全流量采集、全要素分析,提供豐富、全量的細(xì)顆粒度的生產(chǎn)數(shù)據(jù)。
監(jiān)控?cái)?shù)據(jù)真實(shí)
流量數(shù)據(jù)不會(huì)說謊,系統(tǒng)從流量中分析出的操作行為、設(shè)備狀態(tài)、參數(shù)量,具有不可替代的真實(shí)性。
相關(guān)產(chǎn)品
查看行業(yè)應(yīng)用實(shí)踐
方案咨詢
科來二十余年專注網(wǎng)絡(luò)流量分析技術(shù)的研究與推廣,致力于將數(shù)據(jù)價(jià)值發(fā)揮最大化。我們將為您提供技術(shù)領(lǐng)先的產(chǎn)品,并分享科來多年積累的實(shí)戰(zhàn)經(jīng)驗(yàn),助力您成功的數(shù)字化轉(zhuǎn)型與更進(jìn)一步的核心競(jìng)爭(zhēng)優(yōu)勢(shì)。






