近些年來由于工業化和信息化的融合,數據暴露面擴大、攻擊路徑增多,包括惡意攻擊、惡意軟件、設備漏洞利用和新興技術興起,工業領域的威脅由局部風險引發到系統性風險。工業領域的OT網絡面臨的數據安全:
1. 工業領域如何實施數據分類分級
2. 工業領域如何進行數據分級保護策略
3. 工業領域常見工控協議的深度解析
4. 工業領域數據如何實現數據脫敏和數據水印
5. 工業領域的安全測試、仿真驗證技術
新一代信息技術與工業領域的融合發展,推動了工業數據的流通共享。但工業數據若遭到篡改、竊取等,將會威脅工業生產、社會穩定乃至國家安全。因此,迫切需要對工業數據進行審計、防護、脫敏、流轉管理等數據防護,支撐構建“可識別、可防護、可處置、可管理”的工業數據安全防護體系
1. 通過工控協議深度解析,如Modbus TCP、IEC104、GOOSE、SV、MMS、DNP3、OPC DA、OPC UA、S5、S7、Profinet、FOCAS等。深達7層的解析能力可識別到工業協議中的各種工業控制命令、機器狀態等重要參數
2. 采用旁路接入方式,對工控網絡進行實時安全監測審計,完全不影響現場工控系統生產運行
3. 基于人工智能學習引擎技術,自動學習數據行為并提取特征,自動生成適合當前工控網絡環境的白名單安全規則。
4. 通過AI見面技術實現工控領域數據安全行為分析模型,實現精準化的數據安全事件預警
1、實時工業數據庫監控防護。
2、合法權限的濫用監控。
3、新型攻擊APT監測。
4、滿足合規性要求。
對工控實時數據庫協議做指令級檢測與審計,為解決針對工控數據的安全問題提供了技術基礎保障。
產品采用旁路部署,不改變客戶原有網絡架構,產品設備故障不影響客戶網絡,實現真正零交互。
對網絡數據、事件進行實時監測、實時警告,幫助用戶實時掌握工業控制網絡運行狀況。
支持IP21、PI、Industrial SQL Server、iHistorian、eDNA、Process History Database等。