網(wǎng)絡安全 業(yè)務連續(xù) 安全合規(guī)
中控技術的工控系統(tǒng)等級保護安全技術防護從外到內構成自主可控的多層次“內建安全、縱深防御、專業(yè)運營”防護體系。在底層構建內建安全產品體系,確保產品具有網(wǎng)絡安全“健壯性”,在中間層建設包括安全通信網(wǎng)絡、安全區(qū)域邊界、安全計算環(huán)境以及安全管理中心的縱深防御體系,在頂層規(guī)劃部署網(wǎng)絡安全管理及網(wǎng)絡安全運維體系確保網(wǎng)絡安全的長期、持續(xù)有效。
主機安全衛(wèi)士
主機安全衛(wèi)士是一款集白名單防護、病毒查殺、補丁管理、網(wǎng)絡白名單防護、安全基線管理、強訪問控制、USB防護于一體的工業(yè)主機的防護軟件??捎行ё柚共《尽⒛抉R及0-day漏洞的感染和被利用,保障工業(yè)環(huán)境中的工程師站、操作員站、SCADA服務器、數(shù)據(jù)庫服務器、OPC服務器等工業(yè)主機的安全。
工控防火墻
工控防火墻GW031是用于工控網(wǎng)絡邊界隔離的安全防護產品。通過構建基于“白名單”技術的工業(yè)安全通訊模型,對通訊鏈路上的工業(yè)流量進行深度報文解析,保證工控網(wǎng)絡區(qū)域間通訊的安全性。產品提供多種網(wǎng)絡工作模式,適用于常見復雜工業(yè)網(wǎng)絡場景應用,可滿足大型工業(yè)網(wǎng)絡的應用要求。是具有工業(yè)資產識別、資產行為控制、異常流量檢測等核心功能的一體化工業(yè)邊界防護系統(tǒng)。
工控安全管理平臺
工控安全管理平臺是用于統(tǒng)一管理整個工業(yè)網(wǎng)絡中工控安全設備的一體化產品。通過該平臺可以對主機安全衛(wèi)士、工控防火墻、工控安全隔離網(wǎng)關、網(wǎng)絡監(jiān)測系統(tǒng)、入侵檢測系統(tǒng)、日志審計系統(tǒng)等安全產品進行統(tǒng)一集中管理,自動采集工控安全設備的操作、防護日志,便于實時掌握工控網(wǎng)絡系統(tǒng)安全現(xiàn)狀,降低網(wǎng)絡安全運維成本、提高工業(yè)安全事件響應效率。
工控安全隔離網(wǎng)關
工控安全隔離網(wǎng)關GW033是用于解決工業(yè)信息網(wǎng)與控制網(wǎng)間不同安全區(qū)域間邊界防護問題的產品。產品內置雙主機異構系統(tǒng),通過專用硬件,實現(xiàn)工業(yè)數(shù)據(jù)信息擺渡,物理層面上實現(xiàn)網(wǎng)絡隔離。產品還集成網(wǎng)絡訪問控制,常見攻擊檢測防護,確保網(wǎng)絡通訊的安全性。
日志審計系統(tǒng)
中控日志審計分析系統(tǒng)是基于大數(shù)據(jù)架構的新一代日志審計系統(tǒng),可針對大量分散設備的異構日志進行集中采集、統(tǒng)一管理、存儲、統(tǒng)計分析的一體化產品。該產品能夠實時將工業(yè)控制網(wǎng)絡中不同廠商的網(wǎng)絡設備、安全設備、服務器、操作員站、數(shù)據(jù)庫系統(tǒng)的日志信息,進行統(tǒng)一收集、管理和分析。它能夠高效、精準、全面地幫助用戶發(fā)現(xiàn)日志中蘊含的各種安全風險,便于用戶對網(wǎng)絡中的安全問題進行定位、追蹤、取證,以確保客戶網(wǎng)絡及業(yè)務的順暢運行。
SSOC工業(yè)信息安全運營服務
中控技術網(wǎng)絡安全運營服務立足于客戶工控安全實際需求,結合工控安全服務能力、情報能力、研發(fā)能力、前沿技術能力等“安全資源池”,通過面向用戶的“智能樞紐平臺”,整合工具、平臺、專家經驗等資源,運用業(yè)務場景化安全思維,面向客戶輸出9個“安全服務能力”,協(xié)助客戶完善自身安全體系,實現(xiàn)能力共建的目標,為客戶提供 “事前、事中、事后”全生命周期的安全服務保障。
工業(yè)入侵檢測系統(tǒng)
工業(yè)入侵檢測系統(tǒng)是針對工業(yè)控制網(wǎng)絡設計的、進行網(wǎng)絡安全檢測及防護的一體化設備。系統(tǒng)通過對工控網(wǎng)絡流量的采集、分析、監(jiān)測,快速有效識別出工業(yè)控制網(wǎng)絡中存在的網(wǎng)絡異常行為和網(wǎng)絡攻擊行為,并進行實時告警,同時詳實記錄網(wǎng)絡通信行為。新一代產品從智能識別、環(huán)境感知、行為分析三方面加強了對應用協(xié)議、異常行為、惡意文件的檢測,為工業(yè)控制系統(tǒng)的安全事故調查提供堅實的基礎,為企業(yè)提供了一套看得見、檢得出的全新入侵檢測解決方案。
工業(yè)網(wǎng)絡安全監(jiān)測系統(tǒng)
工業(yè)網(wǎng)絡安全監(jiān)測系統(tǒng),是專門針對工業(yè)控制網(wǎng)絡的安全審計系統(tǒng)。不僅包括網(wǎng)絡安全層面的異常監(jiān)測,還融入了不同行業(yè)的關鍵業(yè)務行為告警。系統(tǒng)采用旁路部署模式,實現(xiàn)工業(yè)生產過程“”,結合特定的安全策略與行為基線,可快速識別網(wǎng)絡中的異常、攻擊行為,并實時告警;同時記錄所有網(wǎng)絡通信行為,提供網(wǎng)絡監(jiān)測、協(xié)議分析和安全審計功能,為工業(yè)控制系統(tǒng)的安全事故調查提供全面支持。
安全交換機
SW3026工業(yè)管理型交換機是中控技術自主研發(fā)的控制網(wǎng)絡接入和管理的產品,具備完備的二層管理功能。該系列工業(yè)交換機集成交換、安全、SNMP等多種豐富協(xié)議,具備的組網(wǎng)能力,滿足工業(yè)網(wǎng)絡對可靠性和安全性的要求。該產品可配套中控控制系統(tǒng)網(wǎng)絡方案,全面提升工控網(wǎng)絡的安全防護能力,實現(xiàn)網(wǎng)絡關鍵節(jié)點的威脅抑制和整網(wǎng)安全的桌面化運維。
USB安全隔離終端
USB安全隔離終端(USB Guard)是一款專為移動存儲設備全面防護而設計,實現(xiàn)移動存儲設備安全隔離、病毒查殺、文件過濾和文件共享等功能的終端。采用白名單+黑名單機制,內置文件類型白名單和殺毒引擎,能有效防止未知病毒文件對工業(yè)控制系統(tǒng)帶來的威脅,并且能抵御badUSB、Rubber Ducky等高級USB攻擊,滿足了工業(yè)控制系統(tǒng)裝置現(xiàn)場對移動存儲設備安全訪問的需求。
全網(wǎng)診斷平臺
全網(wǎng)診斷平臺是一款適用于工業(yè)網(wǎng)絡的網(wǎng)絡管理與監(jiān)控產品??商峁┕I(yè)網(wǎng)絡資產管理、設備配置、網(wǎng)絡拓撲自動繪制、工作狀態(tài)監(jiān)控、運行負荷監(jiān)測、故障報警等功能,可滿足大型項目中對控制網(wǎng)絡與APL現(xiàn)場以太網(wǎng)的監(jiān)測管理要求。