一看就懂,等保2.0下,工控信息安全检查就该这么做!

来源: 云巴巴 2022-03-31 19:36:26

 

  随着数字产业化与产业数字化的发展,等保2.0的等级保护对象,在包括基础信息网络的基础上,通过扩展要求和附录的形式,增加了云计算、移动互联、物联网、工业控制系统、大数据五大新兴应用场景的覆盖。

  网络安全等级保护是当今发达国家保护关键信息基础设施、保障网络安全的通行做法。开展网络安全等级保护工作不仅是保障重要工控系统安全的重大措施,也是一项事关国家安全、社会稳定、国家利益的重要计划。

  《中华人民共和国网络安全法》第三十一条规定,关键信息基础设施要在网络安全等级保护的基础上,实行重点保护,工业控制系统因其特殊性,防病毒、补丁升级、入侵检测等手段并不适用于正在运行的工控系统。

  关键信息基础设施生产监控的安全要求日益严苛,就如何根据工业工作的特点进行针对性整改来满足安全性和合规性要求,这是工控信息安全从业者共同关注的热点话题。

icon 等保2.0对工控系统提出新要求

  等保2.0扩展了网络安全保护的范围,并且针对不同保护对象的安全目标、技术特点、应用场景的差异,采用了安全通用要求与安全扩展要求结合的方式,以更好地满足安全保护共性化与个性化要求。

  其中,安全扩展的特殊要求包括:

  ①物理和环境安全:增加了对室外控制设备的安全防护要求;

  ②网络和通信安全:增加了适配于工业控制系统网络环境的网络架构安全防护要求、通信传输要求以及访问控制要求,增加了拨号使用控制和无线使用控制的要求;

  ③设备和计算安全:增加了对控制设备的安全要求,控制设备主要是应用到工业控制系统当中执行控制逻辑和数据采集功能的实时控制器设备,如PLC、DCS控制器等;

  ④安全建设管理:增加了产品采购和使用和软件外包方面的要求,主要针对工控设备和工控专用信息安全产品的要求,以及工业控制系统软件外包时有关保密和专业性的要求;

  ⑤安全运维管理:调整了漏洞和风险管理、恶意代码防范管理和安全事件处置方面的需求,更加适配工业场景应用和工业控制系统。

如何才能更好地落实等保2.0条例相关要求,就需要加强对“云、大、物、移”等关键信息基础设施的监督检查力度,构建针对关键信息基础设施的监管业务闭环。

icon 工业网络风险评估系统

  六方云是一家拥有领先技术的”新安全“公司,借助人工智能技术仿生人体免疫机制,针对工业互联网和物联网,将人工智能技术应用于全系列产品,致力于提供关键信息基础设施保护、工业互联网安全的产品和解决方案。

  面对新的网络安全等级保护基本要求标准,六方云推出了工业网络风险评估工具,对重要工控系统进行等级保护安全检查起到技术支撑作用。

  评估系统可以帮助检查人员和工控系统负责人员了解掌握相关工控系统的安全总体状况,发现存在的主要问题和薄弱环节,进一步促进网络安全等级保护管理制度的建设,完善工控系统安全技术措施,提高工控系统安全防护能力。

  产品作用:

 ·  通过合规性检查,对全局工业现场的管理和技术两个层面进行等保合规检查。

 ·  通过资产分析, 将工具接入区域的接入层交换机或者核心层交换机,通过业务口进行扫描,得到系统漏洞信息及安全解决方案。

 ·  通过流量分析,实时深度分析工控网络数据流,发现网络中的异常流量和工控网络病毒。

 ·  通过无线分析,对现场无线设备进连接状态检查,以发现潜在威胁。

 ·  通过基线核查,发现工控主机和网络设备的不安全策略。

 ·  通过恶意代码检测,发现工控主机中存在的病毒木马,以帮助被测单位管理人员溯源并及时采取安全防范措施。

  六方云工业网络风险评估系统拥有强大的工控知识库,可根据工控系统的健壮性调整扫描流量,以保证工控系统的安全运行。数据包深度解析引擎、资产扫描引擎和特征匹配引擎协同工作,可以准确地发现入流量中的异常行为以及系统存在的漏洞。

  评估系统装配信息调查收集模块、合规性检查模块、资产安全检查模块(设备配置检查、漏洞扫描)、异常行为检查模块、无线WiFi检查模块、通信流量诊断模块、恶意代码检查模块(病毒木马检查),可清晰定义各类设备和整体网络的安全风险。

  凭借着评估报告中详细的漏洞分析,提供可操作的漏洞整改建议,从可视化和专业化的角度帮助企业用户正确认识当前工控网络安全等级保护的必要性。

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

快来了解一下什么是安全网管系统

快来了解一下什么是安全网管系统

在全球流行的深度打击实体经济,现在,再次给企业的数字化改造敲响了警钟,兼并和加快跨部门跨组织及数字化协同的业务流程,安全网管系统正在成为管理者办公桌的日常选择。 安全网管系统是由一些不同技术的奇妙融合而形成的,它不仅可以实现一些简单的协议级过滤,还能实现

2020-04-30 16:55:30

移动安全管理平台如何解决管理问题

移动安全管理平台如何解决管理问题

移动安全管理平台彻底改变了传统以事件为核心的安全管理模式,的主要目标是建立一个以管理者和资产为核心的管理体系,是以日常工作的需求和日常维护的资产为核心的事件给用户提供的事件,这样管理员通过移动安全管理平台,能够看到管理员所关心的信息,然后根据实际的状况进

2020-05-14 17:30:14

新的网络形势下如何提升网络安全管理及防护水平

新的网络形势下如何提升网络安全管理及防护水平

施网络安全等级保护意义重大,在信息化建设过程中不仅有利于同步建设网络安全设施,保障网络安全与信息化建设协调发展。而且为信息系统安全建设和管理提供了系统性、针对性、可行性的指导和服务,有效控制了网络安全建设成本

2020-03-11 18:02:42

2020年网络安全将要迎接的几个新变化

2020年网络安全将要迎接的几个新变化

2020 年,技术和市场变化的步伐将加快,影响安全技术、创新、投资以及整个行业,随着 2019 年的结束,安全分析师们往往会编制一份行业预测清单。 名单将列出企业安全技术领域前所未有的变化,这些变化已经开始发生,但会在 2020 年及以后更加明显。

2020-03-11 18:00:47

关注网络安全,RSAC 2020 十大网络安全趋势

关注网络安全,RSAC 2020 十大网络安全趋势

在去年的RSA美国大会上,女演员、作家兼制片人Tina Fey在演讲时宣称,影视行业与网络安全之间的交集很少,但随着RSA会议主席休•汤普森(Hugh Thompson)与她的深入探讨,人类一些行为具有超越时间、空间和行业的共性内容,这一观点得到彰显

2020-03-13 16:51:40

云计算技术所存在的安全隐患都有哪些

云计算技术所存在的安全隐患都有哪些

在时代的大趋势下,我们更多地与互联网接触。人们更习惯于在网上交易,云计算的虚拟环境下进行购物,沟通与交流也更多地在网络平台上进行。 现在许多企业会选用云计算技术作为其服务器的一个数据管理中心。但云计算技术中又存在哪些安全隐患呢?我们来看一下吧。

2022-11-22 17:30:56

严选云产品

DigiCert认证标志证书VMC 验证标志证书(VMC)是第一种显示已验证标记的方式,收件人收件箱中的商标公司徽标,甚至在他们打开电子邮件之前,就可以在“发件人”字段旁边看到。作为一系列严格身份认证的最后一步通过身份验证措施,它们有助于增强对电子邮件的信任和信心。
同创永益IStorMCNBR云原生业务韧性管理平台 同创永益IStorMCNBR云原生业务韧性管理平台提供完善的业务保护方式,支持敏态环境下本地云原生应用备份、恢复与容灾,致力于提升企业云原生业务柔韧度。灵活的备份策略,实现分钟级的应用备份完善的有状态应用备份处理,保证数据一致性完备的灾备切换支持,保证服务的连续性支持集群,应用组,应用多维度的备份实现方式。
行翼云 税务信息化建设方案 行翼云-税务信息化建设方案,解决开票和收票自动化处理的障碍、带来报账流程自动化,专票电子化加速业、财、税、政一体化进程、发票电子化让发票开具更加简单、让进项发票管理更加便捷。
千易跨境电商ERP系统 千易跨境电商ERP系统,40+主流跨境电商平台,实时拉单,拒绝错发、超发、漏发,先进先出,库存全生命周期管理,库存周转,资金周转实时感知。数据全面追踪,自动生成可靠、精准的智能补货建议,实时整合海量数据报表,告别人工统计,让数据指导经营。
微网通联GMP聚合消息服务平台 微网通联GMP是为企业客户提供的统一消息发送与管理平台,集成短信、富媒体信息、微信公众号、微信小程序、APP推送、邮件、号码认证、5G消息等多种消息渠道。
亿联腾讯会议Rooms全场景会议室解决方案 亿联腾讯会议Rooms全场景会议室解决方案专为企业会议室打造的软件 + 硬件生态 = 完整视频会议解决方案。腾讯会议云平台全端需求,亿联全场景终端全覆盖。轻松利旧,部署上手简单,一步升级会议。

甄选10000+数字化产品 为您免费使用

申请试用