當(dāng)下,越來越多的工業(yè)設(shè)備連入工業(yè)互聯(lián)網(wǎng),工業(yè)領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施作為工廠運(yùn)行的神經(jīng)中樞,正成為黑客攻擊的重點(diǎn)目標(biāo),網(wǎng)絡(luò)安全隱患日益突出。因而,守住工業(yè)網(wǎng)絡(luò)的安全防線,著力保障工業(yè)互聯(lián)網(wǎng)設(shè)備接入安全、平臺安全、數(shù)據(jù)安全至關(guān)重要。
東土科技升級版工業(yè)網(wǎng)絡(luò)安全解決方案采用了防御縱深體系設(shè)計(jì),能夠建設(shè)符合工控系統(tǒng)安全的計(jì)算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)和安全管理中心,合理劃分安全區(qū)域,從網(wǎng)絡(luò)、終端、應(yīng)用、數(shù)據(jù)等層面加強(qiáng)主動防范措施。
該方案還具備系統(tǒng)管理、安全管理和審計(jì)管理等功能平臺,通過安全管理平臺集中管理安全防護(hù)設(shè)備,對網(wǎng)絡(luò)攻擊威脅等安全事件的過程進(jìn)行溯源,有效提高信息安全工作效率,降低人員安全維護(hù)成本。
亮點(diǎn)一
強(qiáng)化安全區(qū)域邊界——工控防火墻
東土科技工控防火墻是一款涵蓋傳統(tǒng)防火墻、工控協(xié)議數(shù)據(jù)包深度解析、工控協(xié)議指令控制等功能在內(nèi)的工控網(wǎng)絡(luò)安全防護(hù)產(chǎn)品。
特點(diǎn)如下:
1. 在流會話的基礎(chǔ)上,實(shí)現(xiàn)狀態(tài)檢測防火墻功能,智能檢測 TCP流量狀態(tài)信息并進(jìn)行控制,智能進(jìn)行應(yīng)用層檢測并打開動態(tài)端口;
2. 具備識別超過4000+互聯(lián)網(wǎng)應(yīng)用特征攻擊行為的能力,支持基于規(guī)則庫的特征行為控制,做到細(xì)粒度的內(nèi)容識別控制、審計(jì)和安全防護(hù),對常見的SYN Flood、ICMP Flood、UDP Flood 、TearDrop、Land、超大ICMP等異常包攻擊行為進(jìn)行阻斷和防護(hù);
3. 支持對包括Ethernet/IP、CIP、DNP3、Modbus、OPC DA、OPC UA、S7、S7 COMM PLUS、IEC104、BACNET、Profinet、IEC61850MMS、TRDP、自定義等在內(nèi)的各類主流工控網(wǎng)絡(luò)協(xié)議的深度解析,并在此基礎(chǔ)上基于工控網(wǎng)絡(luò)白名單對工控流量進(jìn)行智能保護(hù)和指令級控制。
· 對生產(chǎn)網(wǎng)絡(luò)進(jìn)行邏輯安全區(qū)域劃分,細(xì)粒度加強(qiáng)訪問控制;
· 防止其他區(qū)域遭受感染后在生產(chǎn)網(wǎng)絡(luò)中出現(xiàn)威脅攻擊橫向蔓延;
· 提供基于工控協(xié)議S7、Modbus/TCP、OPC Classic、DNP3、IEC60870-5-104、CIP、Bacnet等協(xié)議指令級安全策略控制;
· 硬件采用工業(yè)級IP40防護(hù)等級、端口可bypass等工業(yè)高可靠性設(shè)計(jì)。
強(qiáng)化邊界,基于“白名單”,對協(xié)議功能碼、點(diǎn)值進(jìn)行有效控控制,基于區(qū)域化降低整體風(fēng)險(xiǎn)。
亮點(diǎn)二
確保安全通信網(wǎng)絡(luò)——工控安全監(jiān)測審計(jì)系統(tǒng)
東土科技工控安全監(jiān)測審計(jì)系統(tǒng)可提供網(wǎng)絡(luò)監(jiān)測、協(xié)議分析和安全審計(jì)功能,能夠確保安全通信網(wǎng)絡(luò)。
特點(diǎn)如下:
1. 通過對工控網(wǎng)絡(luò)流量進(jìn)行采集、分析和監(jiān)測,結(jié)合特定的安全策略,監(jiān)測審計(jì)系統(tǒng)可快速識別網(wǎng)絡(luò)中的異常、攻擊行為,并實(shí)時告警;
2. 記錄所有網(wǎng)絡(luò)通信行為,為工業(yè)控制系統(tǒng)的安全事故調(diào)查提供堅(jiān)實(shí)的基礎(chǔ);
3. 監(jiān)測審計(jì)系統(tǒng)的軟件為東土科技自主研發(fā),支持IEC61850、IEC60870-5-104、DNP3、OPC、S7Comm、S7Comm PLus、Modbus-TCP、Profinet、CIP等眾多工業(yè)協(xié)議字段級的深度解析,有效實(shí)現(xiàn)在線監(jiān)測審計(jì)分析,并能通過對流量的分析動態(tài)建立工控網(wǎng)絡(luò)資產(chǎn)臺賬。
· 對網(wǎng)絡(luò)流量的深度解析、特征匹配,實(shí)現(xiàn)對組態(tài)變更,異常操控指令,PLC程序下裝等關(guān)鍵事件進(jìn)行識別和告警,保證工控系統(tǒng)在正確配置下運(yùn)行;
· 基于內(nèi)置的工控關(guān)鍵事件庫,精準(zhǔn)匹配,對生產(chǎn)網(wǎng)中的關(guān)鍵事件進(jìn)行快速識別,例如診斷碼-重啟通信、非法地址、非法數(shù)據(jù)值、刪除信號量、刪除節(jié)點(diǎn)請求、PLC停止、重置通訊參數(shù)等行為;
· 圖形化自定義關(guān)鍵名單,定制具有行業(yè)屬性的關(guān)鍵特征規(guī)則庫。
通過對工控協(xié)議指令級的識別,實(shí)現(xiàn)對生產(chǎn)網(wǎng)的“關(guān)鍵事件”的可知。
亮點(diǎn)三
營造安全計(jì)算環(huán)境——工控主機(jī)安全衛(wèi)士
東土科技工控主機(jī)安全衛(wèi)士采用零信任的安全機(jī)制,可對工控上位機(jī)及服務(wù)器實(shí)現(xiàn)全方位安全防護(hù),保障用戶業(yè)務(wù)連續(xù)穩(wěn)定運(yùn)行。
特點(diǎn)如下:
1. 通過掃描主機(jī)運(yùn)行進(jìn)程,建立應(yīng)用程序白名單基線,禁止非授權(quán)應(yīng)用的加載及執(zhí)行;
2. 保護(hù)關(guān)鍵目錄及注冊表,管理主機(jī)外設(shè)及移動存儲權(quán)限,全方位實(shí)現(xiàn)安全防護(hù)。
· 對工控網(wǎng)絡(luò)中的操作員站、上位機(jī)采用輕量級Agent部署,采用“白名單”機(jī)制,對自身的程序進(jìn)程的運(yùn)行進(jìn)行管控;
· 對外設(shè)U盤等存儲介質(zhì)進(jìn)行權(quán)限控制,受控使用避免外部存儲帶入病毒、木馬;
· 監(jiān)測關(guān)鍵目錄、注冊表等,防止惡意代碼對操作員站、工程師站的干預(yù)。
對移動存儲介質(zhì)U盤等進(jìn)行管控,切斷病毒入口;對操作員站進(jìn)行進(jìn)程服務(wù)白名單管理,有效防止惡意代碼運(yùn)行。
亮點(diǎn)四
建設(shè)安全管理中心——工控安全管理平臺
東土科技工控安全管理平臺可實(shí)現(xiàn)對安全設(shè)備的集中監(jiān)控與策略配置,采用組件化開發(fā)技術(shù),專注于安全管理和安全分析。通過融合網(wǎng)絡(luò)中的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)、操作系統(tǒng)等安全要素?cái)?shù)據(jù),消除安全孤島,并采用大數(shù)據(jù)技術(shù)實(shí)現(xiàn)整體安全分析及檢測。
· 對安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)設(shè)備的日志和告警進(jìn)行歸一化采集和關(guān)聯(lián)分析,展現(xiàn)安全態(tài)勢和預(yù)警;
· 全面提升安全防護(hù)效率和安全管理能力,加強(qiáng)運(yùn)行監(jiān)控;
· 滿足等保、關(guān)基及行業(yè)要求的日志存儲時效要求。
展示工控網(wǎng)絡(luò)中的資產(chǎn)、流量、協(xié)議、威脅、事件、異常行為;實(shí)現(xiàn)集中的安全管理、分析、處置,形成動態(tài)閉環(huán)的安全防護(hù)措施。
案例分享
浙江某煤焦輸送系統(tǒng)控制中心
在浙江某煤焦輸送系統(tǒng)控制中心的等保二級安全建設(shè)中,東土科技提供了升級版工業(yè)網(wǎng)絡(luò)安全解決方案并進(jìn)行了深度的參與。在不改變現(xiàn)有網(wǎng)絡(luò)整體框架的基礎(chǔ)上進(jìn)行網(wǎng)絡(luò)安全防護(hù)設(shè)備的安裝及調(diào)試,保證產(chǎn)品接入控制系統(tǒng)后不會造成現(xiàn)有控制系統(tǒng)產(chǎn)生報(bào)警或異常狀況。除了安全建設(shè),東土科技還參與了配套的安全應(yīng)急響應(yīng)服務(wù)及應(yīng)急指導(dǎo)服務(wù)的相關(guān)工作,協(xié)助公司完善應(yīng)急管理工作,并定期進(jìn)行應(yīng)急預(yù)案演練,增加應(yīng)急響應(yīng)能力。此次安全建設(shè)成果顯著,東土科技得到了客戶高度認(rèn)可。
東土科技升級版工業(yè)網(wǎng)絡(luò)安全解決方案可廣泛應(yīng)用于電力、石油、石化、軌道交通、煙草、煤炭、鋼鐵及先進(jìn)制造等領(lǐng)域。工業(yè)網(wǎng)絡(luò)安全隱患不容小覷,如您也要防患于未然,東土科技創(chuàng)新的解決方案定替您未雨綢繆,共同打造工業(yè)網(wǎng)絡(luò)安全生態(tài)!