icon信息安全运维存在的问题及挑战icon

大规模、分散安全产品如何高效管理?

1.  大量安全产品如何有效的整体管理?                            

2.  批量的安全产品升级,补丁修复如何快速完成?           

3.  大量的安全产品安全策略、修改,如何快速操作配置?

4.  大量安全产品之间如何进行有效沟通?                        

缺乏有效的整体管理
随着网络建设阶段逐步转型到“建设和运维”并举的发展阶段,运维人员需要管理越来越庞大的IT系统这样的情况下,信息安全运维约占信息系统生命周期的70%-80%,信息安全运维体系建设已经被提到了一个空前的高度上。面对安全产品众多,各自为战,缺乏多维度的网络安全态
势统计与分析手段,无法有效对网络中的安全设备进行统一的配置和管理,并对其日志信息进行统一收集、管理和分析。
重视单点防御忽视协同防御
当前的客户更加关注全网的整体安全,强调从业务信息系统安全风险的角度,而非单一安全威胁和防御机制的角度去更加主动地管理安全。
安全合规建设及内控合规要求
随着国家等级保护制度实施力度和各行业内控与合规要求的不断增强,以及越来越多的企业和组织投入到信息安全管理平台体系的建设之中,客户管理层迫切需要一个安全管理技术支撑平台来协助其完成合规相关的具体要求,将等级保护和信息符合和体现等级保护及内控安全管理体系落到实处。
icon产品介绍icon
 
 
工控集中安全管理系统是对工业控制网络中各种安全设备(工业防火墙、工控安全审计系统、珞安卫士、主机安全加固系统等)进行统一管理、配置、授权和响应的软硬件一体化安全产品;它把分散的安全设备、安全策略、安全事件和安全风险集中统一的管理和运营起来,使安全对象可量化、可管理,打破安全“孤岛”,使他们成为一个“活的有机体”来抵御网络中的各种威胁,满足等级保护集中管控的合规要求。
icon产品特点icon
可视化管理
•  设备可视化管理:能够以图形化的方式对设备信息进行显示、管理。
 
 
 
关联分析
•  安全事件回溯:支持工控安全事件条件查询;支持事件定位分析,事件源、时间、目标等
•  事件关联分析:对多安全设备事件进行关联分析,消除安全孤岛
•  安全趋势分析:根据安全事件发生的时间特性,分析可能发生的安全事件趋势
 
 
集中化管理
•   安全设备管理:支持珞安卫士、主机安全加固系统、工控安全审计、工业防火墙等系统的集中管理
•  安全配置管理:支持各安全设备策略的集中生成、发布、启用、禁用等
•  安全事件管理:支持安全设备事件的集中上报、存储、展示
第三方设备关联
•  支持标准网络管理协议的方式进行安全事件收集或发送:snmp、syslog、Kafka
•  支持标准格式的安全事件汇总:syslog
icon产品型号icon

 

icon主要功能icon

 

icon资产管理icon
工控设备
主要包括OPC、PLC、HMI、工作站
安全设备
珞安安全设备,如珞安防火墙、工控安全审计系统、数据采集等硬件设备
网络设备
主要包括交换机、路由器等
软件设备
珞安卫士
主机安全加固系统
icon统一策略管理icon

 

icon集中监控icon

■  集中监控和管理工控设备、网络设备、安全设备,采集所管理的核心指标数据及日志,全面掌控网络

 

icon安全策略集中配置管理icon

■  自动化批量对安全设备进行安全策略配置,支持策略模板,支持策略导入导出

 

icon数据采集与分析icon

■  集收集工业防火墙、工控安全审计系统、珞安卫士等软硬件设备数据、分析,报告于一体
■  (Who)在什么时间(When)、执行什么行为)(What)等最关心的问题
■  全面支持OPC DA、Modbus TCP、S7等工控协议的深度解析及分析

 

icon风险分析icon

■  基于可灵活自定义的风险知识库,可配置各类安全事件指标的阈值、风险等级、关键字等条件,建立针对性的工控安全风险管理体系

 

icon日志审计icon

■  满足政策法规要求,对防火墙、审计、软件等进行实时监控、保证网络安全并提供日志导出功能
■  帮助运维管理人员落实网络安全防护措施,监测网络异常、攻击和漏洞,并提供相关报告

 

icon工单管理 - 内置安全知识库及工单系统,实现安全问题闭环icon

系统内置安全知识库模块,涵盖十几万条安全知识条目,指导客户进行安全问题的处理,

同时系统内工腔集中安全管理系统置工单系统,帮助用户实现安全问题的跟踪闭环

 

icon统计报表icon

■  系统内置丰富的报表模板,提供多样化的统计展示,支持多种报表文件格式,以及自定义报表模板,提供强大灵活的报表统计分析功能

 

icon客户价值icon
实时感知整体安全状况
通过管理中心实时图表统计,掌握系统运行状态、业务安全状况,预测安全风险趋势,实时感知整体安全状况。
简化管理降低运维成本
集中管理工控网络中的安全设备和系统,减少管理人员工作量,有效降低企业安全运维成本。
协同防御提升整体安全
通过关联分析,及时地在海量安全数据中发现最重要的安全信息;通过设备联动,实现安全策略协同,消除安全“孤岛”。
促合规满足监管要求
对安全设备运行状态进行集中监测、审计数据集中分析、各类安全事件进行集中报警,满足等保合规要求。
icon典型应用icon

 

icon案例 - 深能妈湾电力工控信息安全加固项目icon

 

icon案例 - 广汽埃安新能源汽车工控安全防护项目icon

 

 
产品推荐 查看更多>>
    珞安科技汽车制造行业工控安全解决方案

    珞安科技汽车制造行业工控安全解决方案,建设“一个中心” 、“三重防护”安全体系,围绕着计算环境、区域边界、通信网络提供全生命周期的安全保障。从安全管理中心到计算环境防护、边界隔离防护、通信网络防护,实现事前预警、事中防范和事后取证等安全能力。

    三重防护

    网络防护

    事前预警

    工业网闸

    珞安科技工控安全审计系统

    珞安科技工控安全审计系统基于流量检测分析技术,快速识别工控网络中的非法操作、异常事件、外部攻击并实时告警,同时全面记录网络通信行为,并生成分析报告及合理化建议,为安全事件的调查取证提供依据。通过镜像端口或分流器/分光器获取抓取网络流量。基于插件形式扩展私有协议,支持私有协议行为审计。

    旁路侦听

    多种部署

    实时监测

    入侵检测

    威努特ADP工控安全攻防演练平台工控安全攻防演练平台

    攻防演练是指在一套仿真系统的基础上进行的包含攻击渗透和安全防护两个主要行为的综合过程,通过这个过程来模拟或者还原发生在真实系统上的网络安全事件真相,展现攻击渗透对真实环境产生的影响和危害,研究如何通过安全防护手段来抵御面临的安全威胁以及验证防护手段的有效性。

    移动展板

    仿真沙盘

    操作中心

    风险评估