工控安全風險可視化解決方案

1、 工業信息安全面臨的挑戰

工業控制系統是支撐國民經濟的重要設施,是工業領域的神經中樞。目前工業控制系統己廣泛應用于電力、軌道交通、石油化工、高新電子、航空航天、核工業、醫藥、食品制造等工業領域,其中超過80%的涉及國計民生的關鍵基礎設施依靠工業控制系統來實現自動化作業。工業控制系統已經成為國家關鍵基礎設施的重要組成部分,工業控制系統的安全關系到國家的戰略安全。隨著我國工業由傳統產業向數字化、網絡化和智能化轉型升級,網絡安全威脅日益向工業領域蔓延。

?   攻擊工業環境多種多樣

攻擊工業環境多種多樣.png

?   工控環境最大的風險來源

工控環境最大的風險來源.png

?    OT網絡存在的缺陷

OT網絡存在的缺陷.png

2、 工控安全風險可視化解決方案

■   混合的數據收集機制

多種方法收集OT信息,對產線設備沒有影響

混合的數據收集機制.png

■    全量OT資產發現

- 自動發現PLC/RTU/DCS/HMI等一系列工控資產;

- 綜合與資產相關的高危事件、開放端口、CVE漏洞等信息給出資產風險評分;

- 自動顯示工控設備上插入的板卡信息;

- 獲取工控設備上的更多深層次信息(型號/固件版本/運行狀態等等)。

■    資產安全風險評估分析

評估因素

-與資產相關聯事件的嚴重程度及發生時間;

-資產上發現的漏洞等級;

-開放端口、通訊協議等暴露的攻擊面;

-資產重要程度(None/Low/Medium/High);

-控制器背板上插入的模塊。

■   資產地圖

-根據資產之間的通訊關系自動生成;

-每條連線都會自動標示出資產類型、IP地址、流量大小、通訊協議以及源目資產信息;

-可以根據過濾條件篩選特定資產之間的通訊。

■   工業設備配置追蹤及審計

-PLC啟動、停止;

-固件版本上傳/下載;

-I/O設備指令下發;

-邏輯控制代碼添加/刪除/修改;

-SCADA異常指令下發;

-SCADA數據傳輸;

-DNP3指令、IEC-104指令、Modbus指令;

-PLC代碼變化審計。

■   數萬種網絡威脅檢測能力

數萬種網絡威脅檢測能力.png

■    OT安全最佳實踐

OT安全最佳實踐.png

3、 方案價值及優勢

?   資產追蹤

?   漏洞管理

?   工業配置審計

?   流量威脅/異常檢測

? 結合主動+被動的探尋技術;

? 全量詳細IT/OT資產信息;

? 包括類型、卡板、運行狀態;

? 動態、實時追蹤資產變化。

? 識別全量IT/OT漏洞風險;

? 結合資產類型及漏洞自動評估風險資產;

? 威脅情報計算每個漏洞的真實風險。

? 持續監控自動化設備的配置版本;

? 實時告警可能危害產線的異常配置或指令;

? 及時發現由于配置篡改導致的停產損失。

? 持續檢測網絡中惡意行為;

? 配合防御手段阻斷病毒傳播路徑;

? 降低因機臺中毒而引發的停產事故概率。


如需進行詳細方案溝通,請聯系愛瑞古德!



IRIGUD
愛瑞古德微信號
掃碼關注公眾號
服務熱線:400-838-6606
聯系方式:139 0297 5946
郵箱:zhangt@irigud.com 廣東省深圳市南山區粵海街道科技中二路
深圳軟件園13 棟601室