產(chǎn)品基于工業(yè)協(xié)議的深度解析,對(duì)工業(yè)網(wǎng)絡(luò)數(shù)據(jù)流量進(jìn)行采集、分析和識(shí)別,持續(xù)不間斷的檢測(cè)通信內(nèi)容、網(wǎng)絡(luò)行為等,對(duì)發(fā)現(xiàn)的違規(guī)行為、誤操作、工控協(xié)議指令、各種病毒攻擊等行為實(shí)時(shí)告警,并記錄網(wǎng)絡(luò)通信行為,為調(diào)查取證提供依據(jù)。寬域工業(yè)安全審計(jì)平臺(tái)是專門針對(duì)工業(yè)網(wǎng)絡(luò)流量進(jìn)行分析和安全檢測(cè)的安全審計(jì)類產(chǎn)品,采用旁路部署方式,不需要更改現(xiàn)有網(wǎng)絡(luò)架構(gòu)。寬域工業(yè)防火墻側(cè)重于對(duì)工業(yè)控制系統(tǒng)的安全防護(hù),產(chǎn)品基于對(duì)工控協(xié)議數(shù)據(jù)包的深度解析,融入了工業(yè)指令控制、策略自學(xué)習(xí)、工業(yè)協(xié)議審計(jì)、訪問控制等多項(xiàng)功能,能夠識(shí)別并阻斷針對(duì)工控系統(tǒng)的非法操作,隨時(shí)隨地保護(hù)客戶工業(yè)控制系統(tǒng)免遭任何威脅。寬域CDKY-FID4000工業(yè)隔離裝置,采用 2+1 系統(tǒng)結(jié)構(gòu),實(shí)現(xiàn)文件的存儲(chǔ)和轉(zhuǎn)發(fā)。工廠自動(dòng)化工業(yè)級(jí)工控網(wǎng)安
假設(shè)有一家企業(yè),這家企業(yè)運(yùn)行三個(gè)工藝流程。有三種不同的控制系統(tǒng),執(zhí)行三種不同的操作。流程A有PLC、安全系統(tǒng)、RTU;流程B有PLC、安全系統(tǒng)、RTU;流程C擁有相同的資產(chǎn)。這些流程組成了它們的ICS網(wǎng)絡(luò)。通常,在工廠級(jí)有一個(gè)防火墻。這個(gè)防火墻可以是針對(duì)整個(gè)工廠或者只是針對(duì)ICS網(wǎng)絡(luò);這兩種情況都有。但是讓我們假設(shè)客戶的網(wǎng)絡(luò)安全更先進(jìn)一些,并且他們?cè)诹鞒坦S級(jí)別有防火墻。對(duì)于本例,在每個(gè)防火墻的末端都有一個(gè)交換機(jī)。交換機(jī)允許多個(gè)連接進(jìn)出,防火墻實(shí)現(xiàn)規(guī)則,任何試圖通過防火墻進(jìn)入ICS的通信都被阻止。工廠自動(dòng)化工業(yè)級(jí)工控網(wǎng)安寬域CDKY-AS6000資產(chǎn)安全管理平臺(tái),實(shí)時(shí)網(wǎng)絡(luò)拓?fù)涓?,支持多種拓?fù)洹白詣?dòng)成圖算法。
設(shè)備安全包括工廠內(nèi)單點(diǎn)智能器件、成套智能終端等智能設(shè)備的安全,以及智能產(chǎn)品的安全,具體涉及了操作系統(tǒng)和應(yīng)用軟硬件安全兩方面。寬域工業(yè)互聯(lián)網(wǎng)的發(fā)展使得現(xiàn)場(chǎng)設(shè)備由機(jī)械化向高度智能化轉(zhuǎn)變,并產(chǎn)生了嵌入式操作系統(tǒng)微處理器應(yīng)用軟件的新模式,這就使得未來海量智能設(shè)備可能會(huì)直接暴露在網(wǎng)絡(luò)中,面臨攻擊范圍擴(kuò)大、擴(kuò)散速度增加和漏洞影響擴(kuò)大等威脅。控制安全包括控制協(xié)議安全、控制軟件安全及控制功能安全。寬域工業(yè)互聯(lián)網(wǎng)使得生產(chǎn)控制由分層、封閉、局部逐步向扁平、開放、全局方向發(fā)展。其中在控制環(huán)境方面表現(xiàn)為IT與OT融合,控制網(wǎng)絡(luò)由封閉走向開放;在控制布局方面表現(xiàn)為控制范圍從局部擴(kuò)展至全局,并伴隨著控制監(jiān)測(cè)上移與實(shí)時(shí)控制下移。上述變化改變了傳統(tǒng)生產(chǎn)控制過程封閉、可信的特點(diǎn),如果安全措施不足,容易造成安全事件危害范圍擴(kuò)大、危害程度加深,以及網(wǎng)絡(luò)安全與功能安全問題交織等。
傳統(tǒng)的商用防火墻是目前網(wǎng)絡(luò)邊界上常用的一種防護(hù)設(shè)備,它所提供的主要功能包括訪問控制、地址轉(zhuǎn)換、應(yīng)用代理、帶寬和流量控制、事件審核和報(bào)警等。商用防火墻誕生于傳統(tǒng)信息網(wǎng)絡(luò)環(huán)境下,雖然經(jīng)過了多年的發(fā)展和完善,但其應(yīng)用環(huán)境還是局限于企業(yè)信息網(wǎng)絡(luò),它對(duì)于寬域工業(yè)網(wǎng)絡(luò)環(huán)境還有諸多的不適應(yīng)。也正是基于這一現(xiàn)實(shí),寬域工業(yè)防火墻被開發(fā)應(yīng)用。該企業(yè)總體分為辦公樓(管理大區(qū))與智能制造工廠(生產(chǎn)大區(qū))。智能制造工廠內(nèi)包含若干生產(chǎn)車間,車間內(nèi)控制器、工程師站和攝像頭通過接入交換機(jī)(主、備)、光纖盒與工廠內(nèi)匯聚交換機(jī)相連;智能制造工廠內(nèi)工坊、服務(wù)器區(qū)、無線接入?yún)^(qū)、臨時(shí)接入?yún)^(qū)和立體倉庫均接入?yún)R聚交換機(jī)。智能制造工廠通過匯聚交換機(jī)與辦公樓內(nèi)交換機(jī)相連寬域CDKY-OSH8000工業(yè)主機(jī)衛(wèi)士(主機(jī)加固),強(qiáng)大的日志采集分析。
五、寬域工業(yè)大數(shù)據(jù)的第三道防線——企業(yè)生產(chǎn)網(wǎng)隔離防護(hù)生產(chǎn)數(shù)據(jù)停留在生產(chǎn)管理層,企業(yè)中容易出現(xiàn)“各自為政”,為了避免信息孤島的形成,匯集全部的生產(chǎn)數(shù)據(jù),傳輸至企業(yè)資源層,高層管理即可掌控整體生產(chǎn)經(jīng)營(yíng)情況。因?yàn)椴榭磾?shù)據(jù)的對(duì)象眾多,單向?qū)胂到y(tǒng)顯得尤為重要。安全管理平臺(tái):工控安全管理平臺(tái)ICD-2000,采用B/S架構(gòu),可監(jiān)控力控自研設(shè)備的運(yùn)行狀態(tài),采集其安全事件;平臺(tái)可對(duì)各類關(guān)鍵運(yùn)行指標(biāo)設(shè)置監(jiān)控閾值,對(duì)采集的事件進(jìn)行歸一化處理和關(guān)聯(lián)分析。寬域CDKY-OSH8000工業(yè)主機(jī)衛(wèi)士(主機(jī)加固),擁有完全自主知識(shí)產(chǎn)權(quán)。冶金工業(yè)主機(jī)衛(wèi)士(主機(jī)加固)工控網(wǎng)安輸出類型多樣
寬域CDKY-OSH8000工業(yè)主機(jī)衛(wèi)士(主機(jī)加固),增強(qiáng)操作系統(tǒng)對(duì)抗惡意代碼和攻擊的能力。工廠自動(dòng)化工業(yè)級(jí)工控網(wǎng)安
工控安全發(fā)展初期階段,安全產(chǎn)品形態(tài)主要沿用了傳統(tǒng)信息安全產(chǎn)品形態(tài),產(chǎn)品具有普適性特征,同樣的工業(yè)防火墻產(chǎn)品,既可以部署在智能制造行業(yè)中,也可以使用在石油石化環(huán)境之中。但是在經(jīng)過了初級(jí)發(fā)展階段之后,工控系統(tǒng)對(duì)于安全的要求會(huì)逐漸的細(xì)化和提高?!凹偃缫粋€(gè)破壞者想要在晚上時(shí)間關(guān)閉凈水閥門,那么普通的工業(yè)防火墻是無法防御這類攻擊的,因?yàn)榉阑饓χ荒軌蜃R(shí)別關(guān)閉閥門這個(gè)數(shù)據(jù)是通過允許通過的端口進(jìn)來的,而不清楚允許這個(gè)關(guān)閉指令執(zhí)行的前提條件和時(shí)間要求。工廠自動(dòng)化工業(yè)級(jí)工控網(wǎng)安
上海寬域工業(yè)網(wǎng)絡(luò)設(shè)備有限公司在工業(yè)交換機(jī),衛(wèi)星同步時(shí)鐘,工控機(jī),5G CPE一直在同行業(yè)中處于較強(qiáng)地位,無論是產(chǎn)品還是服務(wù),其高水平的能力始終貫穿于其中。公司成立于2010-07-19,旗下寬域,Kemyond,Kemyond寬域,已經(jīng)具有一定的業(yè)內(nèi)水平。上海寬域致力于構(gòu)建通信產(chǎn)品自主創(chuàng)新的競(jìng)爭(zhēng)力,產(chǎn)品已銷往多個(gè)國(guó)家和地區(qū),被國(guó)內(nèi)外眾多企業(yè)和客戶所認(rèn)可。