工業控制系統安全再次被敲響了警鐘。當今的工業控制系統安全,是傳統信息安全問題在工業控制領域的延伸。信息技術為傳統工業控制系統優化升級提供了重要的支撐,但與此同時,網絡威脅對工業控制系統的沖擊呈現出愈演愈烈的發展態勢。工控安全風險的抵御能力是企業安全保障體制的重要一環,工控安全無疑是這個安全繩上最粗的一股。
國內最具實力的、擁有完全自主知識產權的網絡安全產品、可信安全管理平臺、安全服務與解決方案的綜合提供商——啟明星辰,以及在所有安全網管類細分市場中名列前茅的中國信息安全領軍企業——網御星云此次聯手,在工控安全領域,他們將會擦出怎樣的火花?
4月28日,謎底揭曉。“首都網絡安全日”在北京展覽館隆重召開,近百家著名信息安全企業參加了本次盛會。當天下午,中國信息安全領航企業啟明星辰攜手網御星云在展會現場隆重發布“天工融合秩序的工業控制系統信息安全產品體系”,打響了專業信息安全企業進軍工控安全的第一槍。
試水之后的深耕細作
說道網御星云與工控安全的情結,要從去年說起。2014年,NGAAP成果匯報暨媒體溝通會在京成功舉辦,當時,網御星云推出首款針對工業控制系統安全防護的產品——網御工控安全隔離網閘,作為進軍工控安全領域的試水之作。該產品采用軍用裝備的硬件平臺,可應用于生產網和管理網的安全隔離,使兩個網絡之間不存在邏輯連接,即兩網之間不存在通信,只進行數據擺渡,從而真正實現“無協議隔離、內容檢測、數據交換”。最終從物理上阻斷具有潛在攻擊可能的一切連接,實行強制內容檢測,保證兩網之間的高級別安全。
試水過后,經歷數月的探索及嘗試,啟明星辰和網御星云聯合發布的工業控制系統信息安全產品體系則是在工控安全領域的深耕之作。
整體性的工控安全解決方案
隨著安全威脅與防護之間的不斷升級與演進,如今工控市場面臨的安全威脅已經大大提高,用戶對相關產品與解決方案的關注點已放在了安全、性能、易用性、實用性等諸多方面,而不再熱衷于一系列“標簽化”的產品概念。本次發布的“天工融合秩序的工業控制系統信息安全產品體系”中包含了工控異常監測系統、工控防火墻、現場運維審計與管理系統與工控信息安全管理系統共計五大模塊,系統地以用戶需求為向導提出了全面解決用戶安全威脅的整體工控安全解決方案。
14.jpg
融合秩序為核心的工業控制系統信息安全產品與服務的解決方案
工控防火墻——支持OPC、Modbus和IEC104的應用層DPI,對工業網絡進行深度防護,并基于IPSEC等VPN技術,對各層次工控協議進行加密認證,保證數據傳輸的機密性,完整性和不可否認性。同時,它適應嚴苛復雜的工業現場環境(寬溫-40℃~70℃、濕度范圍5%~95%,MTBF超過5萬小時)
工業控制安全信息管理系統——包括全面的日志采集、全方位的IT系統性能與可用性監控、智能化安全事件關聯分析、智能化流安全分析及基于風險矩陣的量化安全風險評估等特點。可對工業控制系統進行統一安全管理,實現工控網絡及各類設備進行可用性與性能的監控、事件的分析審計預警、風險與態勢的度量和評估、工控網絡信息流行為的合規分析等。
工控安全風險評估平臺——提供工控系統的全面風險評估、領先的漏洞挖掘和掃描技術,并具備強大的安全風險知識庫和靈活可拓展的開放接口。集漏洞掃描、基線檢查、模糊測試、靜態檢查、修復建議和預防措施、在漏洞全面評估的基礎上實現安全自主掌控。
現場運維及審計管理系統——具備運維行為審計、運維設備隔離、運維數據管理及備份設備設置等功能。用于工業控制系統中的SCADA、PLC、DCS、工業交換機、HMI、操作員站、工程師站以及歷史數據庫、實時數據庫、數控機床等設備的現場維護時的初始配置、設備升級、配置變更等。
工控異常檢測系統——具備工控語言的專項解讀、工控網絡異常檢測、工控網絡入侵攻擊未知木馬行為的檢測、工控網絡內部違規操作的檢測及多維度的網絡流行為可視化分析,使用戶能夠實時掌握網絡工控安全的運行情況。
啟明星辰 網御星云于首都網絡安全日聯合展臺
啟明星辰攜手網御星云發布ICS系統無疑是工控安全發展過程中一次極具意義的里程碑。安全在演進,用戶的需求以及對安全的理解也在逐漸變化和深入,基于此,不斷審視安全產品的進化過程,讓安全產品緊跟安全發展及用戶需求的步伐,將成為整個安全體系的發展之道。
www.jlmaimaituan.com