在中(zhōng)國(guó)工(gōng)业互联网产(chǎn)业规模突破万亿大关之际,亚信安(ān)全采用(yòng)“3+2+1”工(gōng)业安(ān)全防护理(lǐ)念,精(jīng)准把握新(xīn)一代工(gōng)业互联网安(ān)全防护精(jīng)髓,正式发布“信桨”工(gōng)业安(ān)全纵深防护全系产(chǎn)品。
境外攻击威胁加剧
工(gōng)业信息安(ān)全能(néng)力亟待提升
工(gōng)信部研究机构最新(xīn)数据显示,我國(guó)工(gōng)业互联网产(chǎn)业规模目前已迈过了“万亿”大关。今年一季度,工(gōng)业互联网标识解析體(tǐ)系國(guó)际根节点、國(guó)家工(gōng)业互联网大数据中(zhōng)心等75个项目建成投入运行,全國(guó)“5G+工(gōng)业互联网”在建项目总数达到2400个。工(gōng)业互联网已在研发设计、生产(chǎn)制造、运营管理(lǐ)等各个环节广泛应用(yòng),与此同时,5G正在向生产(chǎn)控制环节加速延伸。

虽然工(gōng)业互联网的发展形势喜人,但是来自境外的攻击威胁不断加剧,安(ān)全形势依旧严峻,网络安(ān)全环境愈发复杂。
据國(guó)家工(gōng)业信息安(ān)全发展研究中(zhōng)心发布的《2021年工(gōng)业信息安(ān)全态势报告》显示:
我國(guó)工(gōng)业信息安(ān)全指数為(wèi)53.7,处于“中(zhōng)危”水平;
全年共捕获来自境外105个國(guó)家和地區(qū)对我國(guó)实施的扫描探测、信息读取等恶意行為(wèi)超过600万次;
CICSVD新(xīn)收录工(gōng)业信息安(ān)全漏洞1504个。
值得注意的是,在高利润和高回报率的影响下,勒索病毒、APT攻击、数据泄露等传统网络威胁持续向工(gōng)业领域蔓延,严重影响了工(gōng)业企业的生产(chǎn)和业務(wù)运营。
“信桨”工(gōng)业安(ān)全纵深防护體(tǐ)系正式发布
在此背景下,亚信安(ān)全采用(yòng)“3+2+1”工(gōng)业安(ān)全防护理(lǐ)念,以终端、區(qū)域、边界為(wèi)三重防护重点,形成IT&OT流量及防病毒二级联动,实现风险感知的一體(tǐ)化处置;并以集中(zhōng)管理(lǐ)、流量检测、终端安(ān)全、區(qū)域保护、區(qū)域审计、安(ān)全运维等全系工(gōng)业安(ān)全产(chǎn)品為(wèi)支撑,打造全方位工(gōng)业安(ān)全解决方案,全力保障工(gōng)业控制系统安(ān)全。

信桨工(gōng)业防火墙——ICFireWall

图:智能(néng)工(gōng)业防火墙
工(gōng)业防火墙ICFireWall是一款采用(yòng)零信任架构,集智能(néng)學(xué)习引擎、多(duō)區(qū)域控制、应用(yòng)自主感知、安(ān)全可(kě)视可(kě)控、检测审计溯源多(duō)种功能(néng)一體(tǐ)的區(qū)域级工(gōng)控网络安(ān)全保护产(chǎn)品,具(jù)备智能(néng)學(xué)习引擎、深度包解析引擎、特征库自动匹配技(jì )术,并支持广泛的工(gōng)业网络协议,可(kě)广泛应用(yòng)于SCADA、DCS、PLC等工(gōng)业环境中(zhōng),為(wèi)用(yòng)户深度掌握工(gōng)业网络的运转状况,挖掘并修复网络中(zhōng)协议流量中(zhōng)存在的潜在漏洞,提供从内到外的深层次保护。
信桨工(gōng)业全流量溯源与威胁检测系统——ICFlow

图:信桨工(gōng)业全流量溯源与威胁检测系统
工(gōng)业全流量溯源与威胁检测系统ICFlow集成协议还原、工(gōng)业威胁分(fēn)析、机器學(xué)习、漏洞检测“四大引擎”,可(kě)支持5G+工(gōng)业互联网网络流量、工(gōng)业环境网络流量、云环境网络流量镜像,实时检测5G、MEC、工(gōng)业环境下的网络攻击、异常行為(wèi)操作(zuò)、非法设备接入、病毒横向传播、关键操作(zuò)行為(wèi)等,并及时告警提供处置建议和旁路阻断功能(néng)。
信桨工(gōng)业主机安(ān)全加固——ICHost

图:信桨工(gōng)业主机安(ān)全加固
工(gōng)业主机安(ān)全加固ICHost是一套用(yòng)于统一管理(lǐ)、监测、保护工(gōng)控主机的软件平台,能(néng)够对工(gōng)业控制主机的进程状态、网络端口状态、USB端口状态进行监控,以白名(míng)单的技(jì )术方式,全方位保护主机的资源使用(yòng),高效切断病毒和木(mù)马的传播与破坏路径 。
信桨工(gōng)业安(ān)全管理(lǐ)平台——ICSMP

图:信桨工(gōng)业安(ān)全管理(lǐ)平台
工(gōng)业安(ān)全管理(lǐ)平台ICSMP是一套集硬件、软件為(wèi)一體(tǐ),用(yòng)于统一配置、管理(lǐ)、监测工(gōng)控网络安(ān)全的硬件平台产(chǎn)品,可(kě)与其他(tā)防护、监测产(chǎn)品组成一整套防护监测系统,并能(néng)够对终端统一部署安(ān)全规则,提供包括行為(wèi)审计、事件追踪、威胁分(fēn)析、日志(zhì)管理(lǐ)、设备管理(lǐ)、安(ān)全性分(fēn)區(qū)等多(duō)项功能(néng)。
信桨工(gōng)业安(ān)全隔离与信息交换系统——ICGAP

图:信桨工(gōng)业安(ān)全隔离与信息交换系统(工(gōng)业网闸)
工(gōng)业安(ān)全隔离与信息交换系统ICGAP,采用(yòng)专用(yòng)安(ān)全操作(zuò)系统及嵌入式程序控制(ASIC)确保系统,本身免受攻击,特有(yǒu)控制逻辑和专用(yòng)通讯协议完全控制数据的实时交换,确保信任网络和非信任网络之间任何连接的断开,彻底阻断TCP/IP协议及其他(tā)网络协议,实现了不同信任域网络之间的信息交换。
助力工(gōng)业企业形成全生命周期安(ān)全防护體(tǐ)系
种种趋势表明,各类网络攻击手段呈现复杂化、专业化趋势,高级别APT攻击正在入场,工(gōng)业企业已经成為(wèi)网络攻击的重要目标。
未来,在合规与刚需的双重驱动下,亚信安(ān)全将加速技(jì )术创新(xīn)与产(chǎn)品研发进度,助力用(yòng)户采用(yòng)更先进与安(ān)全的防护架构,与最新(xīn)的攻击技(jì )术形成对抗,為(wèi)工(gōng)业企业提供全生命周期工(gōng)业网络安(ān)全解决方案和服務(wù),助力工(gōng)业企业数字化转型,為(wèi)國(guó)家网络安(ān)全事业发展贡献自己的力量。