工控安全
工業(yè)數(shù)字化是將工業(yè)生產(chǎn)過程中的各種數(shù)據(jù)和信息進行數(shù)字化處理,以實現(xiàn)自動化控制、智能化運營和精細化管理的一種新型行業(yè)形態(tài)。在工業(yè)4.0,智能制造2025背景下,智慧電廠、數(shù)字化油田、智能變電站、智能煤炭、智能工廠、“黑燈”工廠、無人值守新能源、工業(yè)數(shù)字孿生等數(shù)字化生產(chǎn)應(yīng)運而生。隨著工業(yè)數(shù)字化的快速發(fā)展,工控系統(tǒng)與互聯(lián)網(wǎng)的深度融合,我國工控網(wǎng)絡(luò)安全面臨的形勢愈加嚴峻,風險迅速增加,面臨著如下挑戰(zhàn):
傳統(tǒng)網(wǎng)絡(luò)邊界被打破
傳統(tǒng)工業(yè)網(wǎng)絡(luò)的安全過度依賴邊界防護,互聯(lián)網(wǎng)和工業(yè)深度融合,打破了傳統(tǒng)工業(yè)領(lǐng)域相對封閉可信的環(huán)境,將互聯(lián)網(wǎng)的安全威脅滲透進工業(yè)領(lǐng)域,導致網(wǎng)絡(luò)攻擊直達生產(chǎn)一線。
通用威脅檢測手段難以發(fā)現(xiàn)工控威脅
工控攻擊具備針對性強、隱蔽性高的特點,攻擊對象是工業(yè)控制系統(tǒng)中的工程師站、操作員站、服務(wù)器等主機以及DCS、PLC等控制器,難以依賴通用的威脅檢測手段發(fā)現(xiàn)。
核心設(shè)備脆弱性高
工控網(wǎng)絡(luò)中的PLC、DCS等核心設(shè)備,對工業(yè)生產(chǎn)起到關(guān)鍵的控制監(jiān)視作用。目前工業(yè)各領(lǐng)域有大量的國外設(shè)備,短時無法完全替換,而這些核心設(shè)備存在漏洞、后門等問題,對安全的操作運行形成挑戰(zhàn)。
工業(yè)安全與審查的平衡
工控控制網(wǎng)絡(luò)由各種控制組件構(gòu)成,運行環(huán)境相對老舊,設(shè)備一旦投產(chǎn),很少及時升級更新;控制網(wǎng)建設(shè)之初并未考慮網(wǎng)絡(luò)安全問題,大量控制協(xié)議明文傳輸,缺少認證和加密機制。數(shù)字化轉(zhuǎn)型,加劇了工業(yè)控制網(wǎng)的暴露面,導致生產(chǎn)的網(wǎng)絡(luò)安全威脅增加。
為了提升工業(yè)控制網(wǎng)絡(luò)安全防護能力,促進工業(yè)信息安全產(chǎn)業(yè)發(fā)展,需要加強對工控安全的威脅檢測與防護能力,將防火墻、網(wǎng)絡(luò)路由交換設(shè)備、IDS入侵檢測系統(tǒng)、IPS入侵防御系統(tǒng)等形成有效聯(lián)動,需要建立健全的工控安全管理體系,采用先進的安全防護技術(shù)和解決方案,全面提升工控系統(tǒng)的安全性。
解決方案
科來工控安全解決方案面向電力、石油、石化、軌道交通、煙草、煤炭、鋼鐵、先進制造等工業(yè)數(shù)字化場景,主要包含以下安全產(chǎn)品:科來工控網(wǎng)絡(luò)安全分析審計系統(tǒng)(ICA)、科來工控安全檢測與審計系統(tǒng)(CPS)、科來工控安全管理平臺(BICA)。
這一方案在工業(yè)全流量采集、分析、留存上,具備高性能的流量捕捉和大容量的數(shù)據(jù)存儲能力,能夠精準、快速發(fā)現(xiàn)流量中針對工控網(wǎng)絡(luò)的攻擊行為,采用自主研發(fā)的協(xié)議識別和解碼引擎,精準識別多種主流工控協(xié)議,并實現(xiàn)細粒度解碼,提供豐富的工業(yè)元數(shù)據(jù)日志。
在此基礎(chǔ)上,提供設(shè)備梳理、設(shè)備畫像、指令智能審計、組態(tài)化組網(wǎng)、參數(shù)監(jiān)測等貼近業(yè)務(wù)的安全分析能力。幫助用戶實現(xiàn)工業(yè)全流量分析、工業(yè)攻擊檢測、核心設(shè)備防護、數(shù)字化轉(zhuǎn)型護航等目的,改變工控網(wǎng)絡(luò)不可知的現(xiàn)狀,讓工控網(wǎng)絡(luò)變得“可知”、“可管”、“可控”。
方案價值
深度審計工業(yè)指令
精準識別主流工控協(xié)議,實現(xiàn)工業(yè)操作指令的智能翻譯及請求響應(yīng)重組等;內(nèi)置協(xié)議審計模板實時發(fā)現(xiàn)高威脅指令及攻擊;智能學習算法可自動梳理并生產(chǎn)訪問及操作白名單,及時發(fā)現(xiàn)非白名單的違規(guī)訪問和操作行為。
全面掌握工控資產(chǎn)
自動梳理工業(yè)網(wǎng)絡(luò)資產(chǎn),對核心設(shè)備上的指令、參數(shù)、訪問關(guān)系進行感知和管控,構(gòu)建設(shè)備訪問和操作規(guī)范,持續(xù)監(jiān)測設(shè)備運行狀態(tài),對可疑行為進行活躍情況、通訊關(guān)系、流量趨勢等匯總分析,構(gòu)建資產(chǎn)智能畫像。
高效發(fā)現(xiàn)網(wǎng)絡(luò)異常
系統(tǒng)提供工控針對性規(guī)則庫和集成情報中心,對針對性強、隱蔽性高的工控網(wǎng)絡(luò)攻擊進行快速檢測,幫助用戶實時發(fā)現(xiàn)網(wǎng)絡(luò)中的異常通訊及安全威脅。
事件回溯與安全取證
提供對歷史數(shù)據(jù)的查詢與回溯分析,可根據(jù)已掌握的任意威脅線索實現(xiàn)對歷史數(shù)據(jù)的全流量追溯取證,支持對工控網(wǎng)絡(luò)傳輸?shù)脑紨?shù)據(jù)包進行多維度自定義下載,快速幫助運維人員實現(xiàn)攻擊過程還原、故障追溯與定位、生產(chǎn)恢復。
統(tǒng)一管理,集中維護
支持將全部探針接入分析中心統(tǒng)一管理,實現(xiàn)探針上下線、重連、同步、下發(fā)指令等功能,并對其運行狀況進行實時監(jiān)控,支持探針整包升級和patch包更新,實現(xiàn)全平臺的高效管理。
方案優(yōu)勢
安全部署
方案中產(chǎn)品均旁路部署,不侵入原網(wǎng)絡(luò),對工業(yè)數(shù)字化系統(tǒng)“零干擾”、“無損壞”。
監(jiān)控無死角
系統(tǒng)可在原生產(chǎn)系統(tǒng)、第三方數(shù)字化系統(tǒng)以及二者的結(jié)合位置進行監(jiān)測,彌補監(jiān)控死區(qū)。
全量生產(chǎn)數(shù)據(jù)
全流量采集、全要素分析,提供豐富、全量的細顆粒度的生產(chǎn)數(shù)據(jù)。
監(jiān)控數(shù)據(jù)真實
流量數(shù)據(jù)不會說謊,系統(tǒng)從流量中分析出的操作行為、設(shè)備狀態(tài)、參數(shù)量,具有不可替代的真實性。
相關(guān)產(chǎn)品
方案咨詢
科來二十余年專注網(wǎng)絡(luò)流量分析技術(shù)的研究與推廣,致力于將數(shù)據(jù)價值發(fā)揮最大化。我們將為您提供技術(shù)領(lǐng)先的產(chǎn)品,并分享科來多年積累的實戰(zhàn)經(jīng)驗,助力您成功的數(shù)字化轉(zhuǎn)型與更進一步的核心競爭優(yōu)勢。