科來工控生產(chǎn)安全監(jiān)測和管理平臺
工控安全的核心是業(yè)務(wù)安全。國內(nèi)工業(yè)數(shù)字化領(lǐng)域的關(guān)鍵核心設(shè)備存在國產(chǎn)化率低的情況,缺少對這類設(shè)備的監(jiān)測與防護(hù)工具,這些設(shè)備狀態(tài)對業(yè)務(wù)的影響難以感知和評估。解決工控業(yè)務(wù)安全問題首先要了解工控業(yè)務(wù)的運(yùn)行狀態(tài)和面臨的安全風(fēng)險(xiǎn),要能做到數(shù)字化降本增效的同時(shí),不引入新的安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全防護(hù)與業(yè)務(wù)運(yùn)維同舉并重。
科來工控生產(chǎn)安全監(jiān)測和管理平臺
科來工控生產(chǎn)安全監(jiān)測和管理平臺,由工控操作指令審計(jì)系統(tǒng)(簡稱CPS)、工業(yè)全流量安全審計(jì)分析系統(tǒng)(簡稱ICA)、工控管理中心系統(tǒng)(簡稱BICA)三個(gè)系統(tǒng)組成,是面向工業(yè)數(shù)字化場景的業(yè)務(wù)安全監(jiān)測產(chǎn)品。目前該平臺已完成在全國3000家以上電廠分布式級聯(lián)部署。
該平臺具備高性能流量采集與大容量數(shù)據(jù)存儲(chǔ)能力,提供萬兆流量下原始數(shù)據(jù)報(bào)文級的網(wǎng)絡(luò)實(shí)時(shí)分析和診斷,提供面向工業(yè)互聯(lián)網(wǎng)的工控警報(bào)規(guī)則,能夠及時(shí)發(fā)現(xiàn)工控網(wǎng)絡(luò)中的異常行為、隱蔽攻擊行為,幫助用戶事前預(yù)防、事中控制、事后回查,對工控網(wǎng)絡(luò)實(shí)現(xiàn)更加全面的安全防護(hù)。平臺通過對工業(yè)控制網(wǎng)絡(luò)全時(shí)段、多維度、全要素監(jiān)視,進(jìn)行工控設(shè)備、操作指令、工藝參數(shù)梳理,構(gòu)建操作行為規(guī)范,實(shí)時(shí)分析業(yè)務(wù)運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)生產(chǎn)過程設(shè)備、操作、參數(shù)狀態(tài)異常和波動(dòng)。
產(chǎn)品功能
深度網(wǎng)絡(luò)安全審計(jì)與資產(chǎn)管理
基于工控協(xié)議深度解析(DPI)技術(shù),構(gòu)建龐大的資產(chǎn)信息庫,快速精準(zhǔn)識別工控網(wǎng)絡(luò)中的設(shè)備,細(xì)顆粒度還原工業(yè)操作指令;全面審計(jì)并留存操作指令,實(shí)現(xiàn)快速安全事件操作日志級回溯分析。
工業(yè)攻擊發(fā)現(xiàn)與檢測
通過工業(yè)攻擊樣本學(xué)習(xí)、規(guī)則庫構(gòu)建、情報(bào)集成,實(shí)現(xiàn)對常規(guī)工控網(wǎng)的攻擊發(fā)現(xiàn)和檢測,基于工業(yè)協(xié)議深度解析及識別能力,實(shí)現(xiàn)字段級的解碼,能夠提供元數(shù)據(jù)的查詢和建模,準(zhǔn)確定義工控網(wǎng)絡(luò)內(nèi)外聯(lián)等異常行為。
攻擊取證與故障調(diào)查
采集網(wǎng)絡(luò)全量數(shù)據(jù)并進(jìn)行深入分析,為異常行為與故障,提供更加全面、準(zhǔn)確的取證基礎(chǔ);秒級數(shù)據(jù)包級別的查詢、檢索與回溯能力,可以高效找到關(guān)鍵線索,并進(jìn)行進(jìn)一步的分析和取證工作。
資產(chǎn)統(tǒng)一管理
通過系統(tǒng)內(nèi)置標(biāo)簽引擎,生成網(wǎng)絡(luò)圖譜圖,實(shí)現(xiàn)工控資產(chǎn)自動(dòng)化梳理與發(fā)現(xiàn),并對其活躍情況、通訊關(guān)系、流量趨勢等匯總分析,構(gòu)建資產(chǎn)智能畫像,實(shí)現(xiàn)IT/OT資產(chǎn)統(tǒng)一集中管理。
事件關(guān)聯(lián)分析與研判
實(shí)時(shí)或定時(shí)通過工控規(guī)則、行為進(jìn)行深度線索挖掘與分析,自下而上形成協(xié)議日志、告警信息、威脅事件等數(shù)據(jù)池,并與工控區(qū)域、資產(chǎn)等實(shí)體進(jìn)行關(guān)聯(lián)分析,支持用戶研判核實(shí)。
統(tǒng)一管理、集中維護(hù)
平臺采用多級中心設(shè)計(jì),具備萬級探針設(shè)備的連接支撐能力,可實(shí)現(xiàn)數(shù)據(jù)交互、匯總處理和關(guān)聯(lián)分析。針對不同的工控節(jié)點(diǎn),靈活構(gòu)建和設(shè)立總/分中心,實(shí)現(xiàn)對工控?cái)?shù)據(jù)的統(tǒng)一分析和管理。
產(chǎn)品價(jià)值
工控操作全面審計(jì)
該系統(tǒng)通過對工控業(yè)務(wù)及網(wǎng)絡(luò)實(shí)時(shí)數(shù)據(jù)的采集與分析,對影響重大的操作及時(shí)提示和報(bào)告,避免錯(cuò)誤或惡意操作導(dǎo)致的生產(chǎn)損失及影響??蓪I(yè)務(wù)變更引起的操作變化進(jìn)行提示,讓用戶隨時(shí)感知操作變化,杜絕不安全的工業(yè)操作行為。
安全事件追溯秒定位
被忽略的操作行為、參數(shù)變化等細(xì)節(jié),往往是判斷故障根源的關(guān)鍵線索,該系統(tǒng)可實(shí)現(xiàn)顆粒度的操作與過程參數(shù)留存,能夠快速幫助運(yùn)維人員追溯故障、定位故障并迅速恢復(fù)。
精細(xì)化管理保障安全連續(xù)生產(chǎn)
幫助用戶感知網(wǎng)絡(luò)中的網(wǎng)絡(luò)行為,區(qū)分正常行為和異常行為,達(dá)到對違規(guī)上網(wǎng)、非法外聯(lián)、違規(guī)回傳數(shù)據(jù)等行為的精細(xì)化管理,保障工業(yè)生產(chǎn)的穩(wěn)定、高效、安全。
全面掌握工控資產(chǎn)
自動(dòng)梳理工業(yè)網(wǎng)絡(luò)資產(chǎn),對核心設(shè)備上的指令、參數(shù)、訪問關(guān)系進(jìn)行感知和管控,構(gòu)建設(shè)備訪問和操作規(guī)范,持續(xù)監(jiān)測設(shè)備運(yùn)行狀態(tài),對可疑行為進(jìn)行活躍情況、通訊關(guān)系、流量趨勢等匯總分析,構(gòu)建資產(chǎn)智能畫像。
事件回溯與安全取證
提供對歷史數(shù)據(jù)的查詢與回溯分析,可根據(jù)已掌握的任意威脅線索實(shí)現(xiàn)對歷史數(shù)據(jù)的全流量追溯取證,支持對工控網(wǎng)絡(luò)傳輸?shù)脑紨?shù)據(jù)包進(jìn)行多維度自定義下載,快速幫助運(yùn)維人員實(shí)現(xiàn)攻擊過程還原、故障追溯與定位、生產(chǎn)恢復(fù)。
實(shí)時(shí)主動(dòng)發(fā)現(xiàn)異常通訊與網(wǎng)絡(luò)威脅
智能關(guān)聯(lián)、整合工控網(wǎng)絡(luò)中的流量、資產(chǎn)、威脅、策略等信息,還內(nèi)置威脅規(guī)則庫和集成情報(bào)中心,幫助用戶全天候、全方位掌握工控安全態(tài)勢,快速檢測并發(fā)現(xiàn)網(wǎng)絡(luò)中的異常通訊及安全威脅,為快速分析和準(zhǔn)確處置提供支撐。
中心賦能,共享工控全網(wǎng)資源
通過對接中心平臺,可共享安全情報(bào)、檢測規(guī)則、定期更新漏洞庫,支持用戶遠(yuǎn)程操作等多種方式,快速提升工控網(wǎng)絡(luò)各分支安全響應(yīng)能力,為核心系統(tǒng)及分支系統(tǒng)提供全面防護(hù)保障。
實(shí)現(xiàn)IT/OT一張網(wǎng)
面向工控細(xì)分行業(yè)的不同特性,可自定義統(tǒng)計(jì)維度與指標(biāo),以低實(shí)施成本快速搭建全局?jǐn)?shù)據(jù)可視化頁面,從而準(zhǔn)確、高效地感知整個(gè)網(wǎng)絡(luò)的安全態(tài)勢。
方案優(yōu)勢
自主可控
產(chǎn)品實(shí)現(xiàn)了CPU、操作系統(tǒng)、數(shù)據(jù)庫的自主可控,平臺采用的流量采集技術(shù)、協(xié)議識別解碼技術(shù)、檢測引擎及流量可視化分分析等關(guān)鍵技術(shù)均實(shí)現(xiàn)國產(chǎn)化。
領(lǐng)先的工控流量識別與分析
支持主流廠商設(shè)備的工控協(xié)議識別,識別、解析的數(shù)量與精準(zhǔn)度,處于全球領(lǐng)先水平;進(jìn)而基于相關(guān)協(xié)議對數(shù)據(jù)包進(jìn)行深度解碼分析,為發(fā)現(xiàn)異常、定位根源提供保障。
全面豐富的工控協(xié)議識別
支持350余種網(wǎng)絡(luò)協(xié)議,多種工控協(xié)議的精準(zhǔn)識別,包括艾默生、ABB、西門子、EPRO、施耐德電氣、歐姆龍、博世等幾十余家廠商。
海量的工控元數(shù)據(jù)提取
基于豐富的協(xié)議識別與解碼能力,對數(shù)據(jù)包進(jìn)行深度解碼分析,提取工業(yè)元數(shù)據(jù),包括Modbus、IEC104、Goose、S7、DNP3等眾多工控協(xié)議,并支持動(dòng)態(tài)擴(kuò)展。
精準(zhǔn)全量的資產(chǎn)畫像
支持網(wǎng)絡(luò)工控資產(chǎn)全量捕獲,基于工控資產(chǎn)進(jìn)行畫像標(biāo)簽構(gòu)建,支持多達(dá)幾百種網(wǎng)絡(luò)畫像標(biāo)簽和工控畫像標(biāo)簽。
雙重規(guī)則庫搭配專家安全分析
內(nèi)置通用與工控規(guī)則庫進(jìn)行雙重安全保障,搭載科來專家安全分析組件與全流量異常行為分析,定位故障根源,對各類威脅行為實(shí)現(xiàn)全面安全感知。
一站式高效全局管理
系統(tǒng)支持多級結(jié)構(gòu)管理模式,總中心平臺可對部署于不同網(wǎng)絡(luò)位置及地理區(qū)域的工控探針及分中心平臺進(jìn)行統(tǒng)一管理,全面提升工控網(wǎng)絡(luò)安全管理工作效率。