奇安信工業(yè)安全監(jiān)測(cè)審計(jì)系統(tǒng)(簡(jiǎn)稱(chēng)ISD)是以工業(yè)資產(chǎn)為中心、以安全風(fēng)險(xiǎn)監(jiān)測(cè)為主線(xiàn)的具有資產(chǎn)自動(dòng)識(shí)別、漏洞無(wú)損發(fā)現(xiàn)、威脅實(shí)時(shí)檢測(cè)、行為異常分析、工業(yè)協(xié)議審計(jì)等核心功能的IT/OT一體化工業(yè)安全監(jiān)測(cè)審計(jì)系統(tǒng),同時(shí)為工業(yè)統(tǒng)一安全態(tài)勢(shì)感知與管理平臺(tái)提供持續(xù)安全檢測(cè)與審計(jì)數(shù)據(jù),幫助工業(yè)企業(yè)進(jìn)行全面工業(yè)安全管理和分析提供數(shù)據(jù)支撐。
該產(chǎn)品已經(jīng)廣泛應(yīng)用于電力、石油石化、軌交、煤炭、鋼鐵、水務(wù)、煙草、智能制造等工業(yè)場(chǎng)景。
1. 資產(chǎn)發(fā)現(xiàn):支持基于流量的被動(dòng)資產(chǎn)識(shí)別、資產(chǎn)主動(dòng)掃描識(shí)別,建立工業(yè)資產(chǎn)臺(tái)賬。
2. 漏洞識(shí)別:支持基于流量的工業(yè)漏洞無(wú)損識(shí)別,對(duì)業(yè)務(wù)無(wú)任何影響。
3. 威脅檢測(cè):支持對(duì)工業(yè)的惡意流量、攻擊、不合規(guī)工業(yè)協(xié)議、網(wǎng)絡(luò)攻擊等威脅進(jìn)行檢測(cè)。
4. 流量審計(jì):支持對(duì)工業(yè)的全流量審計(jì),包括IT、OT等各種流量行為、工藝操作指令內(nèi)容等。
5. 異常檢測(cè):支持對(duì)工業(yè)行為內(nèi)容建立白名單基線(xiàn),或行為建模,發(fā)現(xiàn)異常行為并告警
6. 風(fēng)險(xiǎn)監(jiān)測(cè):對(duì)基于工業(yè)環(huán)境的資產(chǎn)、漏洞、威脅、異常行為等進(jìn)行綜合分析,提供風(fēng)險(xiǎn)告警預(yù)判。
以資產(chǎn)為中心威脅分析,符合客戶(hù)習(xí)慣
工業(yè)生產(chǎn)流程比較固定,相較于以告警事件為中心的威脅分析方案,以資產(chǎn)為中心的漏洞發(fā)現(xiàn)與風(fēng)險(xiǎn)分析更符合工業(yè)環(huán)境管理習(xí)慣。
級(jí)聯(lián)無(wú)損部署方式,不影響生產(chǎn)
產(chǎn)品支持部署在不同層級(jí)(集團(tuán),廠區(qū),車(chē)間),通過(guò)控制平臺(tái)統(tǒng)一日志分析與策略管理,滿(mǎn)足客戶(hù)分級(jí)監(jiān)管需求。此外,旁路工作模式不影響現(xiàn)有工業(yè)生產(chǎn)。
全面檢測(cè)IT/OT安全威脅
集AV檢測(cè)、IDS檢測(cè)引擎于一體,全面檢測(cè)工業(yè)網(wǎng)絡(luò)的病毒傳播、入侵行為。兼?zhèn)鋫鹘y(tǒng)IT網(wǎng)絡(luò)與工控網(wǎng)絡(luò)安全檢測(cè)能力,適合IT/OT混合網(wǎng)絡(luò)環(huán)境。
安全威脅多維視角大屏呈現(xiàn)
從資產(chǎn)、脆弱性、威脅等多個(gè)視角全面分析工控系統(tǒng)安全態(tài)勢(shì)。采用業(yè)內(nèi)的大屏可視化技術(shù),直觀呈現(xiàn)工控系統(tǒng)安全態(tài)勢(shì)。
根據(jù)工控系統(tǒng)的標(biāo)準(zhǔn)普渡分層模型(由上至下,企業(yè)IT層、生產(chǎn)管理層、過(guò)程監(jiān)控層、現(xiàn)場(chǎng)控制層、現(xiàn)場(chǎng)設(shè)備層),ISD作為旁路設(shè)備,可以部署在L1~L3層的位置,通過(guò)監(jiān)測(cè)對(duì)應(yīng)網(wǎng)絡(luò)交換機(jī)的鏡像端口流量,實(shí)現(xiàn)對(duì)該區(qū)域網(wǎng)絡(luò)的監(jiān)測(cè)審計(jì),如圖:
1. 滿(mǎn)足工業(yè)安全合規(guī)要求
通過(guò)對(duì)生產(chǎn)網(wǎng)的安全監(jiān)測(cè)審計(jì),滿(mǎn)足等保和行業(yè)安全的基本合規(guī)要求,并可對(duì)事件進(jìn)行研判追溯,降低安全責(zé)任風(fēng)險(xiǎn)。
2. 提供工業(yè)安全建設(shè)抓手
通過(guò)對(duì)生產(chǎn)網(wǎng)安全的全面持續(xù)檢測(cè),建立起工業(yè)安全實(shí)際現(xiàn)狀的認(rèn)識(shí)與感知,并通過(guò)對(duì)歷史數(shù)據(jù)分析和研判,為工業(yè)安全建設(shè)提供抓手和依據(jù)。
3. 降低工業(yè)安全風(fēng)險(xiǎn)事故
通過(guò)對(duì)生成網(wǎng)的資產(chǎn)風(fēng)險(xiǎn)實(shí)時(shí)分析與預(yù)判,包括資產(chǎn)脆弱性、網(wǎng)絡(luò)威脅、異常行為等,及時(shí)進(jìn)行安全告警,避免非法接入、網(wǎng)絡(luò)攻擊、違規(guī)操作等導(dǎo)致的生成安全事故。
4. 提升事故調(diào)查追溯能力
通過(guò)對(duì)網(wǎng)絡(luò)行為、工藝行為等的審計(jì),能夠在網(wǎng)絡(luò)發(fā)現(xiàn)問(wèn)題時(shí),及時(shí)進(jìn)行問(wèn)題分析定位,改變以往工業(yè)控制系統(tǒng)出了安全事故無(wú)法取證、調(diào)查無(wú)從下手的被動(dòng)局面。