日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

工業互聯網平臺安全監測與防護系統
  • 企業:     領域:工控系統信息安全    
  • 點擊數:850     發布時間:2023-03-29 22:09:48
  • 分享到:

北京雙湃智安科技有限公司

1 項目概況

1.1 項目背景

目前紫光UNIPower工業互聯網平臺已經發布百余種工業應用服務和多個行業解決方案,齊聚超過200家生態合作伙伴,為TCL集團、新華三集團、人本集團、華亞智能科技等企業提供工業云服務和智能化改造的解決方案。

紫光UNIPower工業互聯網平臺服務特點包括以下幾個方面:一是全面的設備連接與數據整合能力;二是強大的數據分析和工業算法模型構建;三是提供PaaS層四庫四池,為企業和開發者提供工業應用開發所需的豐富資源服務;四是建設以“工業為基礎、數據為核心、云平臺為支撐”的安全能力,建立一個智能分析、協同防護、安全可控的工業互聯網安全平臺,做到事前預警、事中監控、事后分析響應,全面提升工業互聯網平臺安全管理與防護水平。

1.2 項目簡介

項目歷時6個月,按照統籌規劃、務求實效、立足創新、方便擴展的建設原則,以IITM(工業互聯網威脅檢測平臺)和ISOC(工業安全運營中心)為基礎建設成符合紫光云引擎業務需求,并且與工業互聯網平臺相融合的工業互聯網綜合防護平臺。

同時,通過部署探針類設備ITD(工業威脅探測器)和現有的工業安全系統搭建起完整的三級聯動安全防護體系構架,提升內部工業安全防護能力的同時也讓紫光工業互聯網平臺具備了對外提供工業網絡安全業務的能力。

1.3項目目標

1.3.1 行業所面臨的挑戰

(1)工業互聯網安全管理體系不健全

評估發現,大多數企業尚未結合生產應用場景建立適應工業互聯網發展需求的網絡安全管理制度,缺少針對工業互聯網安全考核機制,安全責權不清,人員和經費投入有限,缺乏有效的督促和激勵制度;缺少工業互聯網安全評估制度,多數企業對工業互聯網改造后需要保護的網絡、設備、數據等保護對象及其應達到的安全要求掌握分析不足,對網絡中已存在的漏洞、病毒不掌握;網絡安全應急保障不完善,絕大多數企業沒有針對自身工業互聯網情況明確網絡安全應急預案并開展演練。

(2)缺乏工業互聯網安全保障技術體系

目前,多數企業工業互聯網處于試點或改造階段,未完全實現從傳統單點、隔離工業控制系統到工業互聯網的轉變,更注重工業互聯網場景可用性,未做到網絡安全三同步要求;對網絡區域打通后的網絡隔離、安全監控、數據保護等安全問題考慮欠缺,工業互聯網安全態勢感知能力不足,缺乏專業安全防護設備與技術支持,缺乏工業互聯網網絡安全保障技術體系。

(3)工業數據安全保護措施不足

工業互聯網企業普遍對工業數據保護缺乏有效管控防護措施。多數平臺企業對數據安全的保護措施較欠缺,未對重要工業數據進行識別、分類分級;未采取加密存儲和傳輸、定期備份等防護措施;未對存儲、處理關鍵工業數據的設備的漏洞及時跟蹤處理,許多設備存在如弱口令、命令注入、遠程代碼執行等常見漏洞,工業數據遭竊取、破壞的風險較高;70%以上工業互聯網平臺企業對云服務外包缺乏安全管控,缺少云端業務數據防護舉措。

(4)工業互聯網軟硬件安全檢測不足

工業互聯網應用推廣過程中,涉及傳統工業控制系統與產品、工業互聯網網關、工業App等,但相關軟硬件產品安全檢測不足,引入了安全風險。如許多工業App產品存在反編譯和硬編碼等安全漏洞,能夠通過一些App直接調用生產系統控制功能,攻擊者可通過篡改控制指令引發重大生產事故和財產損失。對部分企業工業App檢測發現,App信息交互過程中存在數據明文傳輸、訪問控制不受限等風險,可以通過App獲取生產控制指令和工業生產參數,可能造成工藝生產流程泄露。

當前,工業互聯網企業面臨著安全風險,工業互聯網安全防護技術手段尚需健全。為有效提升工業互聯網服務商及其服務企業的網絡安全防范水平,適應新技術潮流下安全治理的新挑戰,需開展工業互聯網平臺安全監測與防護系統建設,依托自有網絡資源和系統,圍繞工業互聯網服務商及其服務企業的安全需求,利用大數據、人工智能等技術手段,為工業企業等提供網絡安全服務,實現本網絡內的威脅溯源定位、安全防護、入侵防御、安全監測、風險診斷與研判、應急處置等服務,最大程度降低企業系統遭受網絡攻擊的風險。

1.3.2 項目建設目標

(1)形成邊界安全、業務和應用安全、數據安全的工業互聯網平臺安全縱深防御解決方案,具備防攻擊、防病毒、防入侵、防盜竊、防控制等安全防護能力。應用10類以上工業互聯網平臺安全防護核心技術及產品,實現抗DDoS、虛擬機逃逸、鏡像篡改、數據竊取與篡改等安全能力。

(2)建設工業互聯網平臺安全綜合防護系統,實現對平臺接入終端、云基礎設施、工業微服務、工業APP和防護設備的安全數據匯聚并進行綜合分析,實現對接入設備、防護設備、應用服務和日志數據的統一管理。同時具備應用發布安全感知、攻擊源畫像威脅展示及設備應用連通監測的功能。

(3)建設紫光工業互聯網設備安全接入系統,對設備接入平臺進行統一認證。

(4)對平臺安全綜合防護系統進行實際應用評價,對各項指標進行數據采集,對標準的合理性和科學性進行反向驗證,產生平臺安全綜合防護系統的測試用例,并利用市場渠道進行對外服務和宣傳推廣,推動平臺功能不斷完善,加快平臺在廣大制造業企業的落地應用與實踐。

2 項目實施

2.1 系統架構和主要內容

建設工業互聯網平臺安全綜合防護平臺,系統架構如圖1所示。該平臺是針對工業互聯網企業的一個開放互聯的平臺,可匯總多站點工業安全設備上報的威脅數據以及資產數據,以數據可視化為核心,為資產及其脆弱性、告警事件、處置情況和網絡訪問情況提供集中視圖,為安全運營提供跨地域的即時可見性。在此基礎上,增加工業設備與工業安全設備日志收集與分析、策略管控、數據上報等數據及產品管控功能,依托大數據分析,最終實現場景化運營。該平臺有效提升工控網絡在線安全監測能力,全面提高工業企業的風險預警能力,整體提升工業企業的安全運營能力和安全防護水平。

image.png

圖1 系統架構

建設紫光工業互聯網平臺監測服務系統,如圖2所示,以資產探測和威脅發現為基礎,以威脅分析和安全保障為核心,以事前預防、事中控制和事后響應為目標,支撐監管部門和安全服務運營商對工業互聯網網絡空間與工業互聯網企業提供資產探查、漏洞發現、風險評估、威脅推送、工業現場檢查、工業應急響應等安全服務,填補網絡安全監管部門執法監督管理以及區域服務中心在線安全服務的空白,豐富安全監管部門管理手段以及安全服務運營商的運營手段,幫助安全監管部門和安全服務運營商構建全天候、全方位的安全監測和威脅感知能力,強化通過自動化工具開展實時安全監測、風險評估、威脅推送、預警通報等安全服務,提升安全監管部門權威性、安全服務運營商安全建設與運營的規范化程度,提高工業互聯網企業的安全管理能力,降低工業互聯網企業因安全事件導致的資產和人員損失,保障工業互聯網企業安全生產。

image.png

圖2 紫光工業互聯網平臺監測服務系統

2.2 技術方案

工業互聯網平臺安全綜合防護平臺由工業互聯網平臺安全綜合管理系統(DZ-SOCP)、工業安全運營中心系統(SP-ISOC)和工業互聯網數據模擬器系統(SP-DSS)組成。如圖3所示。

image.png

圖3 工業互聯網安全綜合防護典型部署

該平臺的威脅檢測分析系統和運營管理系統,依托“九天”情報系統和“哈莫韋”工業網絡安全實驗室,針對工業互聯網行業特點,建立從基礎信息采集到數據分析的一體化威脅情報分析。通過搭建威脅監測和分析管理平臺,將“九天”系統的威脅分析能力和“哈莫韋”工業網絡安全實驗室的研究成果,有效串聯至工業安全態勢感知平臺各業務環節,為工業安全態勢感知平臺的安全穩定運行提供堅強支撐。

image.png

圖4 工業互聯網平臺防護能力模型

2.3 應用場景分析

工業互聯網平臺安全綜合防護平臺是針對工業互聯網企業的一個開放互聯的平臺。該平臺可匯總多站點工業安全設備上報的威脅數據以及資產數據,以數據可視化為核心,為資產及其脆弱性、告警事件、處置情況及網絡訪問情況提供集中視圖,為安全運營提供跨地域的即時可見性。

直觀地體現總體安全態勢和潛在風險,主要包括態勢分析、地圖呈現、下鉆、設置模式和統計信息。其中態勢分析內容包括風險等級資產分布、區域資產分布、行業資產分布、漏洞類型占比、行業風險排名、資產趨勢、風險趨勢、被篡改應用站點行業統計、應用站點漏洞行業分布、應用站點流行漏洞排名、問題站點區域分布、問題站點、RTSP弱口令攝像頭、資產趨勢、區域資產分布等以及利用地圖直觀展現轄區應用站點安全隱患的分布情況,并支持利用導航地圖技術結合站點地址經緯度數據定位。可視化包括視圖安全管控視圖和安全領導視圖:為安全運營和實驗室人員提供安全可視化視圖,支持安全事件調查、取證、溯源和處置等功能聯動;為管理層領導提供安全可視化視圖,支持安全建設成果可視化、安全威脅統計可視化等數據,支持安全決策。

2.4 安全應用模式

在眾多的用戶需求中,安全保障的基本需求是用戶最根本的利益所在。雙湃智安通過安全運營平臺,圍繞資產、脆弱性、威脅和事件四個要素為客戶提供一系列安全服務,幫助用戶構筑遠程(24×7小時)對客戶側安全事件和相關數據源安全監控和威脅檢測、漏洞(弱點)評估與管理、IT安全設備和工具管理、安全事件響應等能力。

image.png

圖5 紫光工業互聯網平臺綜合防護整體架構

2.5 實際應用效果

(1)系統監測和防護

實現1000個工業互聯網業務與基礎信息系統的監測和防護。

(2)設備采集

實現100萬臺以上工業聯網設備采集入庫。

(3)漏洞監測

累計完成100萬次以上工業聯網設備和系統漏洞檢測。

(4)為企業用戶提供安全防護

服務對500家企業用戶網站、系統、設備進行安全監測。

(5)開發環境安全系統

防止源代碼泄密,防范勒索病毒,滿足開發環境和生產環境30臺服務器防護要求。

3 案例亮點及創新性

(1)構建在線監測網絡,直觀掌控安全態勢

基于多源數據支持安全威脅監測以及安全威脅突出情況的分析展示。利用大數據技術進行分析挖掘,實時掌握網絡攻擊對手情況、攻擊手段、攻擊目標、攻擊結果以及網絡自身存在的隱患、問題、風險等情況,對比歷史數據,形成趨勢性、合理性判斷,為通報預警提供重要支撐。該模塊支持對網絡空間安全態勢進行全方位、多層次、多角度和細粒度感知,包括但不限于對工業互聯網平臺、重點行業、重點單位、重點網站,重要信息系統、網絡基礎設施等保護對象的態勢進行感知。該模塊主要包括態勢分析和態勢呈現。

(2)實現多維風險監測,增強威脅發現能力

匯聚網絡側和企業側安全監測和態勢感知平臺的共享信息,結合國家態勢感知平臺的共享信息,構建基礎資源庫、知識庫和威脅信息庫等信息資源;結合專業機構的認定結果和處置建議,有針對性地開展日常信息運營,包括威脅分析和資產審核,提升安全威脅信息共享能力,實現工業互聯網綜合態勢可視化,完成與國家平臺信息共享和聯動。

(3)建立協同聯動體系,提高事件處置效率

以安全數據共享、安全監測業務協同、安全處置協同聯動為核心,基于工業互聯網安全監管機構、工業互聯網企業、運營商與工業企業,構建以工信部、省級監管機構、工業企業、運營商為主的協同監測和多級聯動管理架構,實現工業互聯網安全監測、預警通報、應急處置、處置溯源和信息共享,形成上下聯動、政企協同的工業互聯網安全管理系統

(4)基于業務的工業安全運營

實現被動到主動的轉變:根據本地數據結合云端大數據及威脅情報,結合服務過程中發現的工業安全事件,針對可能發生的攻擊行為提前做好響應對策,并通過專業化的保障服務,使監管具備處理突發事件的技術實力,提高安全事件響應與處理能力。

安全運營團隊圍繞態勢感知平臺系統,通過資產梳理、安全事件監測、流量深度分析、事件通報、應急處置、重要時期安全保障等一系列安全措施,協助省監管部門更全面、更準確、更高效地行使工業安全監管職能。

《自動化博覽》2023年1月刊暨《工業控制系統信息安全專刊(第九輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 欧美日本免费-欧美日本韩国-欧美日本国产-欧美日本二区-在线观看导航-在线观看成人网 | 久久精品一区二区三区不卡牛牛,国产片精品电影www,久久久久久97,www奇米,好姑娘中文在线播放,美女被羞羞视频网站在线 | 亚洲另类电击调教在线观看-亚洲理论片在线中文字幕-亚洲看黄-亚洲卡一卡2卡三卡4麻豆-韩国xxxxx视频在线-韩国mmwutv福利视频 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | 国产精品v免费视频-国产精品v毛片免费看观看-国产精品v户外野战-国产精品vr无码专区-国产精品va在线观看无码-国产精品va在线观看丝瓜影院 | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 久久九九99,伊人婷婷在线,日韩在线视频在线观看,黄色一级视频免费,日韩欧美亚州,亚洲精品在线免费 | 你懂的在线观看视频-你懂的日韩-你懂的国产精品-你懂的福利视频-夜夜操网-夜夜操天天爽 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 久 在线播放-九月婷婷人人澡人人添人人爽-九月婷婷人人澡人人爽人人爱-九月丁香婷婷亚洲综合色-天天干天天射天天-天天干天天色综合网 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 麻豆国产av国片精品有毛-麻豆国产av巨作-麻豆国产av巨作国产剧情-麻豆国产av丝袜白领传媒-麻豆国产av网站-麻豆国产av尤物网站尤物 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 久久久毛片-久久久麻豆-久久久鲁-久久久噜噜噜久久久-午夜你懂得-午夜男人网 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 国产探花在线视频-国产探花在线观看-国产探花视频在线观看-国产探花视频-无人区在线观看免费完整版免费-无人区在线观看免费视频国语 | 六月丁香七月婷婷,欧美老女人逼,久久亚洲国产高清,国产一级在线观看视频,日产wv二区三区四区,瑟瑟网站在线观看 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 99re在线精品99re8热视频-99re在线精品-99re在线观看视频-99re在线观看-99re在线播放视频-99re在线 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 |