六方云

态势感知安全解决方案

自我适应,自我强化的未知威胁检测利器

什么是工业互联网安全态势感知?

WHAT CAN WE DO

2019年,我国加强了工业互联网安全管控、安全态势感知、安全防护能力的建设力度,具备了一定的综合防御能力,推动建设国家、省、企业三级协同联动的工业互联网安全技术保障体系。

中国当前正在加速构建国家级工业互联网安全技术保障平台,目前,国家工业互联网安全态势感知与风险预警平台已正式运行,覆盖261种通信协议、474种工控设备指纹,收录专用漏洞信息3686条。 实现了与山东、江苏、吉林、宁夏、福建等21个省级安全平台的数据链路对接,形成国家整体态势感知和应急处置能力。

此外,同步建设工业互联网攻防靶场、基础资源库,提升国家级安全综合管理和保障能力。搭建面向装备制造业、电子行业等的工业互联网网络攻防测试验证环境,实现对典型业务全流 程安全仿真、测试、验证。

省层面,目前多个省份积极建设省级工业互联网安全技术保障平台,并与国家平台进行对接,鼓励重点企业积极接入省级平台,部署防护措施,建设安全技术手段,提升自身安全防护能力。

工业互联网安全态势感知框架

FRAMEWORK

工业互联网态势感知系统是分析应用业务需求、技术结构的基础上,按照面向服务的思想与分层设计的思路,以当前国际和国内领先的大数据分析、面向服务设计等先进信息技术为基础,实现工业互联网安全发展、提升工业互联网产业整体安全水平为目的进行系统应用设计。系统由基础平台层、数据采集层、数据处理层、核心功能层、系统应用层五个部分组成, 如下图所示。 借助态势感知的漏洞扫描引擎所收集到的脆弱性信息以及设备指纹,借助机器学习和AI算法进行威胁智能关联分析。

应用案例

APPLICATION CASE

智能微隔离防护
工业内网环境

项目需求

 ·  态势感知平台规划;

 ·  资产漏洞威胁发现;

 ·  态势感知大屏呈现;

 ·  应急通报闭环响应;

 ·  威胁情报攻击溯源;

 ·  持续运营平台;

客户价值

 ·  全局安全信息深度挖掘汇聚;

 ·  海量安全事件只能建模分析;

 ·  宏观安全状态展现趋势预测;

 ·  高级威胁的侦测与分析。

方案特色

PROGRAM FEATURES

强大的态势感知

  • 通过工业互联网态势感知系统,对区域范围内工业应用站点、工业控制系统、物联网系统监测和重点检测,使监管部门有能力掌握区域工业互联网的全局态势以及当前阶段下的安全形势、安全问题以及各区域的安全水平,做到信息安全建设心中有数。

专业的攻击溯源手段

  • 通过日志、流量、资产、情报多数据源关联,打通工业网互联、生产办公网和核心业务多级数据,结合人工智能分析模式和大数据可视化等多种分析技术和手段,快速分析,高效溯源,让威胁无处可藏。

信息安全态势闭环

  • 从安全监测、通报预警、情报信息和追踪溯源等环节,采取多种技术和措施,完善信息安全态势感知体系,实现安全知己知彼。借助平台的多元化态势感知能力,为安全事件侦查调查和打击犯罪提供保障,形成信息安全态势感知能力闭环。

提升安全保障能力

  • 工业互联网态势感知系统中指挥调度模块的建设,在重要会议/活动期间,加强了网络安保人员调度,全方位、全天候掌握相关的单位、系统和网站的安全状况,及时通报预警安全隐患,高效处置网络安全案事件。

人才优势

TALENT ADVANTAGE

六方云是一家致力于工业互联网安全产品和解决方案提供商,在工控安全、网络安全、云安全、态势感知安全、AI安全等领域拥有核心技术。拥有支撑工业互联网安全的五大产品线:工控安全产品线、网络安全产品线、云安全产品线、态势感知安全产品线、AI安全产品线及安全服务,为钢铁冶金、能源电力、轨道交通 、政务、公安、金融等行业提供丰富的、完整的、专业的安全解决方案;六方云成员来自于工业自动化、冶金、网络安全、云计算等领域的优秀专家和工程师,为中国工业互联网安全保驾护航。