随着工业系统规模、网络复杂度、安全威胁的不休增长,为加强工业关键信息基础设施保险力度,提升工业网络安全防护水平,应对新的工业网络安全局势,在工业网络环境中构建满足等保2.0要求的综合安全防护系统,势必要把握全网各类资产的运行情况和安全状态,汇聚大量现场设备所产生的安全数据和监控信息,从而通过集中高效的工业安全事务智能分析引擎急剧发现并关联定位问题,在第一功夫实时措置安全威胁与隐患。
918博天堂HOLLiSec-SMP(Security Management Platform)工业网络安全综合治理平台,作为工业企业网络安全的管控枢纽,援手用户集中治理安全可信战术、持续监控安全综合态势,为安全治理者提供全方位、立体化的决策支持。
主题职能:智能化鉴别工业网络中各类设备和网络节点,自动化构建工控系统网络拓扑与状态关联。安全可信战术的综合配置治理,全网一体化威胁分析与安全告警。深度解析鉴别工控系统内部和谈、细粒度操作指令、设备日志纪录,构建工控业务操作流水线健全监控。安全信息多维度、定造化直观出现,最大限度提升用户安全监管运营效力。通过壮大的关联分析能力,对所采集的海量安全信息进行综合分析,挖掘更多维度、更深档次的安全威胁和业务违规。
图1.1 HOLLiSec-SMP 职能架构
HOLLiSec-SMP工业网络安全治理平台基于对工业自动化业务的深刻理解,针对电力、能源、造作、轨路交通等行业,通过对工业节造系统中各类IT和OT设备的数据采集,进行实时辰析与可视化展示,感知工业网络的异常行为与事务。同时对工业网络中上位机、服务器、节造器、网络设备、工控安全设备等网络节点进行集中化的机能状态监控、安全战术治理,对工业网络安全态势全面掌控,连通安全防护孤岛,为安全治理者提供决策凭据,实现工业网络安全问题措置关环。
图1.2 HOLLiSec-SMP 总览界面
优势特色工业网络安全态势对工业节造系统的网络安全态势统一监测,对工业网络安全数据和出产业务数据进行采集,进而对业务和网络安全两方面的信息进行融合分析,鉴别和梳理指标网络中的整体安全防护态势,实现从安全角度援手用户分析对业务出产造成的影响并提出相应的措置法子。工控安全专家库通过成立工控安全专家知识库,梳理现场工艺、业务操作的合理性与合规性,基于节造系统、安全设备的海量日志数据分析和节造和谈的深度检测,挖掘暗藏的威胁如正常运行中的违规操作以及异常行为、异常流量等安全威胁谍报,援手用户迅速发现、定位以及措置问题<本缃媒莶渴鸹贒ocker的运行方式,提高资源利用率并削减基础设施投入,容器级隔离方式提高企业利用的安全性、壮实性和兼容性,兼容主流云平台提供商,能够满足分歧规模的企业利用场景。
客户价值工业安全大脑,降低运维成本全面展示工业系统全网安全态势,援手客户实时凭据安全状态进行统一战术调整,降低业务运营风险,削减业务损失。全面满足合规性要求对安全推算环境、安全通讯网络、安全区域天堑进行统一治理,构建“一个中心,三沉防护”系统,满足等级;そㄉ杓靶幸导际跻。
典型利用
HOLLiSec-SMP工业网络安全治理平台针对分歧的利用场景,提供多样化的部署方式,可支持厂级独立部署以及满足集团中心分级部署的散布式日志采集和级联职能需要。
厂级部署
分级部署