什么是工业互联网安全态势感知?


2019年,我国加强了工业互联网安全管控、安全态势感知、安全防护能力的建设力度,具备了一定的综合防御能力,推动建设国家、省、企业三级协同联动的工业互联网安全技术保障体系。

中国当前正在加速构建国家级工业互联网安全技术保障平台,目前,国家工业互联网安全态势感知与风险预警平台已正式运行,覆盖261种通信协议、474种工控设备指纹,收录专用漏洞信息3686条。 实现了与山东、江苏、吉林、宁夏、福建等21个省级安全平台的数据链路对接,形成国家整体态势感知和应急处置能力。

此外,同步建设工业互联网攻防靶场、基础资源库,提升国家级安全综合管理和保障能力。搭建面向装备制造业、电子行业等的工业互联网网络攻防测试验证环境,实现对典型业务全流 程安全仿真、测试、验证。

省层面,目前多个省份积极建设省级工业互联网安全技术保障平台,并与国家平台进行对接,鼓励重点企业积极接入省级平台,部署防护措施,建设安全技术手段,提升自身安全防护能力。

方案特色
强大的态势感知
通过工业互联网态势感知系统,对区域范围内工业应用站点、工业控制系统、物联网系统监测和重点检测,使监管部门有能力掌握区域工业互联网的全局态势以及当前阶段下的安全形势、安全问题以及各区域的安全水平,做到信息安全建设心中有数。
信息安全态势闭环
从安全监测、通报预警、情报信息和追踪溯源等环节,采取多种技术和措施,完善信息安全态势感知体系,实现安全知己知彼。借助平台的多元化态势感知能力,为安全事件侦查调查和打击犯罪提供保障,形成信息安全态势感知能力闭环。
专业的攻击溯源手段
通过日志、流量、资产、情报多数据源关联,打通工业网互联、生产办公网和核心业务多级数据,结合人工智能分析模式和大数据可视化等多种分析技术和手段,快速分析,高效溯源,让威胁无处可藏。
 
提升安全保障能力
工业互联网态势感知系统中指挥调度模块的建设,在重要会议/活动期间,加强了网络安保人员调度,全方位、全天候掌握相关的单位、系统和网站的安全状况,及时通报预警安全隐患,高效处置网络安全案事件。
工业互联网安全态势感知框架

 

 

工业互联网态势感知系统是分析应用业务需求、技术结构的基础上,按照面向服务的思想与分层设计的思路,以当前国际和国内领先的大数据分析、面向服务设计等先进信息技术为基础,实现工业互联网安全发展、提升工业互联网产业整体安全水平为目的进行系统应用设计。系统由基础平台层、数据采集层、数据处理层、核心功能层、系统应用层五个部分组成, 如下图所示。 借助态势感知的漏洞扫描引擎所收集到的脆弱性信息以及设备指纹,借助机器学习和AI算法进行威胁智能关联分析。

 ·  协助职能部门通过自动化方式完成工作流 安全态势分析展示

 ·  安全态势分析展示

应用案例
工业内网环境
项目需求:

 ·  态势感知平台规划;

 ·  资产漏洞威胁发现;

 ·  态势感知大屏呈现;

 ·  应急通报闭环响应;

 ·  威胁情报攻击溯源;

 ·  持续运营平台;

客户价值:

 ·  全局安全信息深度挖掘汇聚;

 ·  海量安全事件只能建模分析;

 ·  宏观安全状态展现趋势预测;

 ·  高级威胁的侦测与分析。

相关方案
阿里云等保合规安全解决方案 阿里云安全帮助您快速、省心地通过等保合规。在阿里云,您可享受一站式等保测评,包括完备的攻击防护、数据审计、数据备份、加密、安全管理服务。
瀚高软件政府业务系统解决方案 Highgo DB是瀚高公司核心开发团队经过多年的研究和实践,根据政企客户的需求,量身定制数据库核心功能、管理工具、语法兼容包等。不仅扩展了传统社区产品的企业级功能,提高了产品的稳定性、性能和安全性,同时大大增强了产品的易用性。
云盒子内外网文件交换解决方案 内外网文件交换方案由内网文档云、双向网闸以及外网文档云三部分组成。内外网文档云上的文件,须经过预定的安全审核流程后,方可通过双向网闸将数据摆渡(同步)到另一侧,以确保数据的安全。
昂楷科技公检法数据库安全解决方案 昂楷科技提出了面向业务系统和数据库的全面深度安全审计,通过部署昂楷数据库审计系统,实现对数据库和数据库接口服务的全程监控审计,解决已删除数据无法知悉删除内容的问题。
昂楷军工数据库解决方案 昂楷科技针对军工行业的数据安全需求,提出了面向军工业务系统的解决方案,对数据库进行全方位的审计,风险事件实时告警,风险行为准确记录及定位,帮助军工单位进行内审内控,从内部防护数据库的安全。
昂楷云数据库解决方案 昂楷科技基于对数据库安全多年的研究与积累,率先攻克了云平台数据库审计技术,推出全面支持云平台审计的数据安全解决方案。

获取更多相关方案详解,立即咨询吧!