长亭谛听工控蜜罐,安排!

来源: 云巴巴 2021-12-02 11:03:59

 

  长亭谛听(D-Sensor)伪装欺骗系统新增工控蜜罐,应用于电力、烟草、石油和化工等行业,部署在变电站、火电厂、水电厂、新能源电厂生产控制大区网或管理信息大区,诱导攻击者,捕获恶意探测和漏洞利用等网络攻击,保护生产控制大区的关键业务。

利用欺骗伪装(Deception)技术,通过在关键入侵路径上部署诱饵和陷阱,诱导攻击者攻击伪装目标,远离真实资产,并且对攻击者做取证和追踪溯源,为企业提供先人一步的主动防御手段,保护真实资产,提升主动防御能力。

图片

谛听(D-Sensor)工控蜜罐诱导示意图

  工控系统存在着通信协议种类繁多、安全验证机制不完善、一线从业人员安全防护能力参差不齐等特点,导致系统中的潜在攻击面广泛,如协议漏洞、上位机软件漏洞、工控设备漏洞、服务漏洞等。据《2021年网络安全半年形势分析》报告指出:“工业信息安全漏洞数量下降,但影响类别广泛”

图片

工业企业安全六大挑战

  谛听(D-Sensor)工控蜜罐秉承了欺骗伪装的核心思路,通过在攻击者入侵的关键路径上部署工控诱饵和陷阱,诱导攻击者转移攻击目标,进入与真实网络隔离的蜜网,让攻击者在蜜网中攻击“假”目标,获取虚假数据,从而拖延攻击时间,间接保护真实资产。在此过程中,谛听(D-Sensor)能精准发现和定位威胁源,完整记录攻击者行为,捕获高级未知攻击,为防守方提供先人一步的主动防御手段。

icon 两大模块全力保障工控网络

伪装欺骗组网模块

  通过部署的诱饵和探针,谛听(D-Sensor)将潜在攻击行为诱导至由蜜罐组成的现场控制、过程监控、生产管理蜜网中,蜜网中预置了模拟真实工控协议、工业控制器、工业控制系统的不同种类蜜罐,由蜜罐完成和攻击者的深度交互,从而保护真实网络。

图片

情报分析模块

  在与攻击者的交互过程中,蜜罐会记录全部攻击行为并实时上报到情报分析模块,由情报分析模块汇总和分析攻击者针对工控系统的攻击、横跳等异常行为,最终形成攻击源分析和攻击者画像。

图片

icon 三大能力满足工控场景高要求

业务高交互仿真

  谛听(D-Sensor)通过部署协议仿真蜜罐伪装工业现场DCS、PLC设备,部署组态软件仿真蜜罐伪装上位机系统,二者产生交互模拟真实业务场景,攻击者掉入蜜罐陷阱后,可以迷惑攻击者,达到保护真实环境甚至是溯源反制的能力。

  目前系统支持模拟Modbus/TCP、IEC104、IEC61850、S7、OPCUA 等工控协议,适配Schneider、Rockwell、ABB、Siemens(PLC/DCS)、Omron等控制系统,可根据客户常用环境适配多种工控设备和组态软件。

图片

精准分析预警

  谛听(D-Sensor)探针通过监听其部署环境的网络端口状态,能够实现对包括但不限于以下危险行为的预警:扫描器查点、蠕虫病毒扩散、口令爆破、Shell执行、特定漏洞利用、工控PLC数据读取、影响下位机正常工作行为、异常文件上传等。

监测到潜在攻击行为后,谛听(D-Sensor)即可生成告警信息推送,结合伪装服务记录的攻击者行为日志,形成攻击者入侵时间线,完整记录其行为,以便后续研判分析和关键系统加固。

安全可控稳定运行

  目前谛听(D-Sensor)已完成与主流国产化操作系统和硬件设备的适配工作。产品自身具备防逃逸预警机制和容器隔离机制,可以最大程度避免安全事故发生,并且保持不会对正常业务系统产生干扰。

  此外,谛听(D-Sensor)通过标准API和Syslog接口开放,可实现与其他安全设备的有效联动集成,形成对工控网络的联动防御。

使用场景案例

  某发电厂控制系统分为发电控制系统和网控系统,其内部安全二区和安全三区是单向隔离,网控系统安全一区和安全二区之间网络隔离,在前期规划方案的时候计划部署五套独立的管理节点,分别管理各业务区的探针。蜜罐产生的日志可以通过Syslog的方式和发电厂已有监测装置对接。

图片

  谛听(D-Sensor)在不改变原有网络拓扑和对正常业务无干扰的前提下,模拟工控协议和工控设备,结合部分区域单向隔离的特点,对管理信息区域和生产控制区域的有效监测和攻击诱捕,实现“平时无感、用时有为”,有效提升各业务区的威胁感知能力。

  长亭科技作为国内首家将欺骗伪装技术商业落地的安全公司,通过6年多的持续技术研究,已经在蜜罐领域占据了国内领先市场地位,并得到了金融、能源、电信等各行业头部客户的技术认可,在产品成熟度和安全性上更得到了市场和技术的充分检验,在历次重大活动网络安全保障工作中表现优异。

图片

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

如果您感兴趣

关注公众号、扫码加入我们的产品交流群

产品交流、问题咨询、特价优惠

都在这里!

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

人人SASE | 企业为什么需要SASE?听听这些行业代表怎么说

人人SASE | 企业为什么需要SASE?听听这些行业代表怎么说

SASE这个由Gartner在2019年提出的新概念在新冠爆发后变得越发火热,国内深信服等多家厂商都在积极推进SASE在国内的发展,也有一批积极拥抱SASE趋势的先锋企业已实现SASE的落地。

2021-12-03 17:51:06

注重代码审计是保障应用安全的根

注重代码审计是保障应用安全的根

在网络攻击中人尽皆知的SQL注入攻击,就是利用了代码中的漏洞,在查询语句的参数传递的时候跟上额外的删除或者修改的SQL语句。 如果说不是使用了占位符的方式就让黑客顺利的执行了额外的恶意SQL,所以代码中的漏洞是可以被利用越过防火墙,安全网关,云防火墙直接

2022-11-23 10:26:01

能让企业“网络隐身”的SPA,到底是什么黑科技?

能让企业“网络隐身”的SPA,到底是什么黑科技?

时间进入2202年,零信任理念加速落地,其中的SPA技术因能帮助企业缩小在互联网的暴露面、实现“网络隐身”,受到了越来越多的关注。那么,什么是SPA?它有哪些特点和优势?如何实现“网络隐身”?

2022-07-11 11:46:02

实践丨天旦BPC服务水平监测告警分析操作指南

实践丨天旦BPC服务水平监测告警分析操作指南

天旦BPC“五大场景告警监测”覆盖了绝大部分金融应用交易异常事件,而“服务水平监测告警”,则是BPC在用户实际应用场景中被最频繁使用的告警场景。

2021-12-16 14:05:33

案例解析 | 指掌易签约德赛西威 零信任方案赋能企业数据安全

案例解析 | 指掌易签约德赛西威 零信任方案赋能企业数据安全

今日,指掌易签约惠州市德赛西威汽车电子股份有限公司(下称“德赛西威”),该项目采用指掌易移动业务智能管理平台,满足德赛西威移动应用数据防泄露、信息安全合规管控等需求。

2021-12-27 17:44:28

业务审计平台与网络安全现状的时代大背景

业务审计平台与网络安全现状的时代大背景

首先简单介绍一下业务审计平台背景,随着行业信息化向“大融合,高共享,深应用”的快速发展,信息资源和数据激增,信息集中度和敏感性显著提高,信息应用和共享方式越来越复杂,数据窃取,越权访问等原因导致政府,企业敏感信息泄露,侵犯公民隐私。 据安全机构的最新统,

2020-05-20 17:02:31

严选云产品

乘云数字DataBuff云监测与智能运维平台 DataBuff 以企业的应用为中心,提供面向应用、及支撑应用运行的底层基础设施的观测能力,集数据的采集、清洗、观测、可视化 与 AIOps 分析全流程于一体,是一款先进的应用程序性能观测与故障排查软件平台,特别适用于微服务、云原生的现代应用程序。
DataStory数说聚合互联网大数据获取与分析平台 汇聚互联网海量数据,涵盖搜索查询/数据下载/自定义业务标签/自动化报告的综合型平台,助力企业轻松洞察大数据价值,驱动业务增长。
天拓四方能源管理平台 天拓四方能源管理平台,集成生产管理系统,精细核算产品用能单耗,支撑用能成本核算,为企业精益化管理提供数据支撑,助力企业长期实现能源成本节约。打通生产管理系统和企业资源管理系统,根据排放计划确定用能计划,实现计划用能及用能绩效考核,降低能源成本。
美云智数GPM产品研发项目管理系统 美云智数致力于为中国制造业客户提供可以贯穿项目全生命周期,跨部门、跨组织、跨地域的研发项目管理系统,在聚焦正确做事的同时,融合PMP、IPD等国际主流管理思想及美的创新产品研发最佳实践,为企业构建一整套规范的项目管理体系与流程。
腾讯会议地产行业解决方案 腾讯会议为企业IT、系统集成商、SaaS服务商提供API接口调用,实现行业应用、企业办公平台与腾讯会议音视频的连接。会前会中会后全流程打通,专业的企业会议服务,18种自定义布局满足各类会议场景的座次需求。
百家云企业在线培训系统 百家云企业在线培训系统为企业客户提供私有化的企业内部培训系统,支持内/外部学员参与学习,随时随地在线学习,学习进度监控让学习更便捷,助力企业构建数字化内训平台。专业题库系统,智能组卷、智能判分,专业摄像头监考+人脸识别、对疑作弊行为进行次数限制,全方位检测作弊行为。

甄选10000+数字化产品 为您免费使用

申请试用