一看就懂,等保2.0下,工控信息安全检查就该这么做!

来源: 云巴巴 2022-03-31 19:36:26

 

  随着数字产业化与产业数字化的发展,等保2.0的等级保护对象,在包括基础信息网络的基础上,通过扩展要求和附录的形式,增加了云计算、移动互联、物联网、工业控制系统、大数据五大新兴应用场景的覆盖。

  网络安全等级保护是当今发达国家保护关键信息基础设施、保障网络安全的通行做法。开展网络安全等级保护工作不仅是保障重要工控系统安全的重大措施,也是一项事关国家安全、社会稳定、国家利益的重要计划。

  《中华人民共和国网络安全法》第三十一条规定,关键信息基础设施要在网络安全等级保护的基础上,实行重点保护,工业控制系统因其特殊性,防病毒、补丁升级、入侵检测等手段并不适用于正在运行的工控系统。

  关键信息基础设施生产监控的安全要求日益严苛,就如何根据工业工作的特点进行针对性整改来满足安全性和合规性要求,这是工控信息安全从业者共同关注的热点话题。

icon 等保2.0对工控系统提出新要求

  等保2.0扩展了网络安全保护的范围,并且针对不同保护对象的安全目标、技术特点、应用场景的差异,采用了安全通用要求与安全扩展要求结合的方式,以更好地满足安全保护共性化与个性化要求。

  其中,安全扩展的特殊要求包括:

  ①物理和环境安全:增加了对室外控制设备的安全防护要求;

  ②网络和通信安全:增加了适配于工业控制系统网络环境的网络架构安全防护要求、通信传输要求以及访问控制要求,增加了拨号使用控制和无线使用控制的要求;

  ③设备和计算安全:增加了对控制设备的安全要求,控制设备主要是应用到工业控制系统当中执行控制逻辑和数据采集功能的实时控制器设备,如PLC、DCS控制器等;

  ④安全建设管理:增加了产品采购和使用和软件外包方面的要求,主要针对工控设备和工控专用信息安全产品的要求,以及工业控制系统软件外包时有关保密和专业性的要求;

  ⑤安全运维管理:调整了漏洞和风险管理、恶意代码防范管理和安全事件处置方面的需求,更加适配工业场景应用和工业控制系统。

如何才能更好地落实等保2.0条例相关要求,就需要加强对“云、大、物、移”等关键信息基础设施的监督检查力度,构建针对关键信息基础设施的监管业务闭环。

icon 工业网络风险评估系统

  六方云是一家拥有领先技术的”新安全“公司,借助人工智能技术仿生人体免疫机制,针对工业互联网和物联网,将人工智能技术应用于全系列产品,致力于提供关键信息基础设施保护、工业互联网安全的产品和解决方案。

  面对新的网络安全等级保护基本要求标准,六方云推出了工业网络风险评估工具,对重要工控系统进行等级保护安全检查起到技术支撑作用。

  评估系统可以帮助检查人员和工控系统负责人员了解掌握相关工控系统的安全总体状况,发现存在的主要问题和薄弱环节,进一步促进网络安全等级保护管理制度的建设,完善工控系统安全技术措施,提高工控系统安全防护能力。

  产品作用:

 ·  通过合规性检查,对全局工业现场的管理和技术两个层面进行等保合规检查。

 ·  通过资产分析, 将工具接入区域的接入层交换机或者核心层交换机,通过业务口进行扫描,得到系统漏洞信息及安全解决方案。

 ·  通过流量分析,实时深度分析工控网络数据流,发现网络中的异常流量和工控网络病毒。

 ·  通过无线分析,对现场无线设备进连接状态检查,以发现潜在威胁。

 ·  通过基线核查,发现工控主机和网络设备的不安全策略。

 ·  通过恶意代码检测,发现工控主机中存在的病毒木马,以帮助被测单位管理人员溯源并及时采取安全防范措施。

  六方云工业网络风险评估系统拥有强大的工控知识库,可根据工控系统的健壮性调整扫描流量,以保证工控系统的安全运行。数据包深度解析引擎、资产扫描引擎和特征匹配引擎协同工作,可以准确地发现入流量中的异常行为以及系统存在的漏洞。

  评估系统装配信息调查收集模块、合规性检查模块、资产安全检查模块(设备配置检查、漏洞扫描)、异常行为检查模块、无线WiFi检查模块、通信流量诊断模块、恶意代码检查模块(病毒木马检查),可清晰定义各类设备和整体网络的安全风险。

  凭借着评估报告中详细的漏洞分析,提供可操作的漏洞整改建议,从可视化和专业化的角度帮助企业用户正确认识当前工控网络安全等级保护的必要性。

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

如履薄冰的电商行业在网络攻击面前如何做好自我防护

如履薄冰的电商行业在网络攻击面前如何做好自我防护

DDoS攻击、恶意采集、数据窃取等一些列网络攻击总是“咬着”电商不放,这让每一个电商人都在发展自身业务的时候无不提着心吊着胆,面对无数不可预见的网络攻击,应该如何有效防护?

2022-11-24 10:34:50

如何避免三大网络安全隐患

如何避免三大网络安全隐患

工信部网站近期发表于了网络安全态势的分析解决报告工作,通过报告存在三大隐患。

2020-03-13 15:52:25

你竟然还没有听说过安全基线管理系统

你竟然还没有听说过安全基线管理系统

大家都知道,我们生活在一个动态的世界,面临着许多困难。我们只能面对他们,所迈出的第一步路是关键,安全基线管理系统这个产品和天融信旗下的很多产品/服务一样,首先来自天融信自己的需求,然后产品成熟后经过天融信自己的验证才对外输出。你可以这样理解,它已经经受过,

2020-05-21 16:04:52

至关重要网络安全之安全邮件系统

至关重要网络安全之安全邮件系统

众所周知,我们生活在一个动态的世界里,面临很多困难。我们只能面对他们,所迈出的第一步路是关键,安全邮件这个产品可根据自己的需求,更好的对安全邮件进行一个分析与处理运用。近年来,邮件安全问题也日益突出,逐渐成为电信诈骗、勒索软件攻击的重灾区。安全邮件如何,

2020-05-08 17:22:17

简单谈论网络安全态势可视化的前景

简单谈论网络安全态势可视化的前景

我们可以公正地这样说是科学和技术,在很大程度上塑造了人类的现在生活。所以,我们要多多了解科技的新产品,多多了解又有那些新技术的出现先,本文,就网络安全态势感知做一下相关前景发展的介绍。 通过前面对态势可视化的分析,网络安全态势可视化未来的研究前景可以聚焦

2020-05-20 16:59:30

快来学习如何做好网络安全策略

快来学习如何做好网络安全策略

经调研显示67%的受访者认为他们企业的信息安全将迎来更大的挑战,60%的受访者认为对政府和商业企业的攻击将变得更加严重,并导致网络战争。

2020-03-10 16:36:30

严选云产品

安全管理平台 泰合信息安全运营中心系统(TSOC)是一个以IT资产为基础,以业务信息系统为核心,以客户体验为指引,从监控、审计、风险和运维四个维度建立起来的一套可度量的统一业务支撑平台。
美创科技 医院防统方安全系统 医院防统方安全系统以统方数据为核心,提供事先防范、事前阻断、事中预警、事后审计,覆盖整个统方数据访问生命周期,形成全面的防统方安全管理体系。
智邦国际一体化ERP天工系列 智邦国际一体化ERP天工系列,全路径透明化生产管控,有效监管各生产环节进度,全方位提升产品交付率,轻松应对订单高频变更带来的交付延期、订单混乱的问题,提升口碑、提高交付率! 合理规划企业生产结算周期,合理筹划进料资金,有效节约各环节成本,执行过程透明监管生产人员返修、领料(时间浪费、设备空置、次品率)等细节问题,多维节省成本。
深度智控DeepSYS空调深度节能系统 深度智控DeepSYS空调深度节能系统,结合机理+数据驱动模型,行业领先算法保障产品效果,基于高精度模型的全局主动寻优,在虚拟模型中对10万+种组合进行试算,找出“逼近系统节能极限”的最优解。设备层级高精度性能模型,全闭环控制,无人值守。
Talend数据目录 数据目录会自动爬网,配置文件,组织,链接和丰富您的所有元数据。
日志易大屏 内置指挥中心 、地理分析、实时监控、汇报展示等多种常用场景模板 提供业务模块级别的组件,极简操作。

甄选10000+数字化产品 为您免费使用

申请试用