相比传统IT网络环境,OT网络对于环境、可用性以及运维的要求更苛刻,且工业网络中运行着大量的传统网络安全设备无法解析的工控协议,需要有专业的工业网络安全产品来满足相关需求。
近年来工业互联网安全事件频繁发生,严重影响企业生产、社会稳定、国家安全。
闪捷工业安全防火墙采用工业级的硬件设计,基于对主流工业协议的深度解析,采用机器自学习自动生成白名单规则、结合工控威胁特征识别等技术,有效防御各种针对工控系统的网络攻击和恶意破坏行为,同时具有通用防火墙的网络层控制和状态监控能力,为生产控制系统的稳定运行提供安全保障。
闪捷工业安全防火墙对工控协议深度解析大于40+,主要包括OPCDA、OPCUA-TCP、S7、S7CommPlus、MODBUS-TCP、MODBUS-UDP、IECI04、BACnet、DNP3、COAP、FNIP-IO、 ENIP-TCP、ENIP-UDP、EtherCAT、EtherCAT-UDP、 OMRON FINS-TCP 、OMRON FINS-UDP、 FOCAS、 GESRTP、 HARTIP-TCP、 HARTIP-UDP、MMS、MQIT、 ORACLE-TNS、PROFINETIO、SV、 C37.118、GOOSE、PNRTDCP、SLMP等协议,解析粒度到操作码、地址、值等。
闪捷工业安全防火墙自学习功能是在自定义时间范围内针对防护的工控网络进行数据流的学习,通过对数据流报文的解析生成对应协议的白名单规则。学习包括开始日期和学习时长,可以设置开始日期为未来时间的学习按钮,可以根据网络内的数据行为,自动学习有效的白名单规则,即学习设备资产内的设备,不在设备资产的设备将识别为未知设备。
针对于工控网络中的漏洞及漏洞利用攻击行为,闪捷工业安全防火墙系统依托大量的工控威胁漏洞库,提供高效的规则识别与策略防护。通过深度解析工业协议格式,快速检查、匹配工控协议威胁特征,同时增加工控协议的规约检测,阻断不符合协议规约的异常请求,实现工业网络中差异化的安全需求。
闪捷工业安全防火墙基于状态监测、流量监控、特征匹配等多种攻击识别技术抵御包括:各类流量型、连接型、畸形报文以及各类组合式攻击在内的DDoS攻击、病毒检测等能有效清洗多种类型攻击流量,实现对工控网络、主机及工业设备的安全防护。
闪捷工业安全防火墙可识别超过2000种各类网络协议及服务,对其中40+种工业控制协议,工业实时数据库协议、物联网协议实现深度解析,粒度到操作码、地址、值。除此之外,可实现协议规约检查、完整性/碎片检查,畸形/异常报文识别。
系统内置丰富的工业控制系统威胁特征库和病毒库,威胁特征总数5000+,涵盖主流厂商的PLC、DCS和SCADA系统,全面覆盖通用资产和工控资产30余种安全漏洞,基于全面的病毒威胁防御技术,可有效阻断异常通信行为,排除工业控制系统的潜在安全风险。
闪捷工业安全防火墙系统以主动安全防御为核心,通过系统内置的病毒特征及文件样本,对工业网络环境病毒进行多层次、全方位的监控和防范,帮助用户快速识别进入业务网络内部的病毒威胁,有效避免病毒感染和扩散。
闪捷工业安全防火墙采用高性能深度解析引擎架构,在性能及硬件关键设计指标上,深度结合工业场景业务特性,在性能上完全满足工业防火墙的并发、吞吐以及时延的严苛要求,在可用性上严苛软硬件设计,确保数据传输安全及也无运行稳定。
背景需求
犬木塘水库工程是一个以灌溉为主,结合城乡供水,兼顾灌区水生态环境改善以及航运、发电等综合利用效益的水利工程。客户依据《中华人民共和国网络安全法》、《网络安全等级保护基本要求》等国家相关法律法规提出加强网络安全工作,闪捷根据对水务行业的深刻理解,助力客户建设工控网络安全纵深防御体系。
解决方案
利用“白名单+智能学习”技术,解决系统安全区域边界、安全通讯网络安全计算环境等问题。通过区域边界防护设备,实现系统网络外部边界防护、区域间防护以及重要系统防护。通过安全监测设备,实现网络通信异常流量的监测与审计;通过终端安全软件,实现水务系统终端安全加固与防护;通过安全集中管理,实现对所有安全设备及策略的统一配置、运行状况的全面监控、安全事件的实时告警等。
客户价值
项目落地后,有效提升工控系统的安全防御能力,防范黑客及恶意代码等对集控中心恶意破坏和攻击,并满足国家政策法律法规等要求。
背景需求
某煤矿企业为确保工业控制网络的持续稳定运行,同时满足信息安全等级保护要求和国家网络安全法相关要求,特成立专项工作组,大力推进工控系统安全防护能力建设。
解决方案
基于“一个中心,三重防护”的理念对煤矿生产网进行安全集中管理和纵深防御,解决来自生产网内、外部的攻击、病毒感染,非法访问等问题,通过在监控调度中心部署安全管理中心实现对网络设备、安全设备、主机的集中运维管理、日志审计分析和安全策略配置;通过对网络边界防护、网络流量监测审计、主机工作环境安全保障实现生产网的纵深防护体系。
客户价值
通过网络安全专项工作,提升了煤矿工业控制系统的健壮性,降低受到网络攻击的可能性,同时满足国家政策和行业标准。
天镜脆弱性扫描与管理系统V6.0-工控系统专用版根据工业控制系统已知的安全漏洞特征,对SCADA、DCS系统、PLC等工业控制系统中的控制设备、应用或系统进行扫描、识别,检测工业控制系统存在漏洞并生成相应的报告,清晰定性安全风险,给出修复建议和预防措施,并对风险控制策略进行有效审核,从而在漏洞全面评估的基础上实现安全自主掌控。
可视化的工控系统安全风险展示
全面的工控系统漏洞扫描能力
准确的工控系统信息发现能力
支持全面的核查种类
长扬工控安全等保检查工具箱通过对多种模块的结合使用,可快速针对工业现场得出安全检查报告,发现并定位工业控制系统中存在的安全隐患,并发具相关文书,同时为工控系统安全等级保护工作的快速开展提供技术保障,有效的提高了工作效率。长扬工控安全评估系统(ITA),是一款面向测评机构和行业用户的工控安全检查工具。它以工业现场安全评估为目标,设计了风险评估、资产评估、流量评估和无线评估四大功能模块,满足多个不同维度需求, 能够有效地帮助客户发现威胁隐患,扼制安全风险的发生。
等保检查全流程自动化
无损漏洞探测
全面的工控信息知识库
便携式军工级硬件
物联网安全接入防护系统IoT-VBox是一款专门为解决现存于物联网终端安全问题设计的产品,可识别传统PC,哑终端、智能设备等多类型终端指纹,实现终端特征、行为准入控制。全方位协助用户构建安全可控的物联网络终端环境,可广泛应用于平安城市、智能交通、电力、能源、医疗、生产自动化等行业,解决终端接入安全问题。
资产测绘
发现弱点
响应处置
攻击检测