隨著(zhù)工業(yè)系統規模、網(wǎng)絡(luò )復雜度、安全威脅的不斷增長(cháng),為加強工業(yè)關(guān)鍵信息基礎設施保障力度,提升工業(yè)網(wǎng)絡(luò )安全防護水平,應對新的工業(yè)網(wǎng)絡(luò )安全形勢,在工業(yè)網(wǎng)絡(luò )環(huán)境中構建滿(mǎn)足等保2.0要求的綜合安全防護體系,勢必要掌握全網(wǎng)各類(lèi)資產(chǎn)的運行情況和安全狀態(tài),匯聚大量現場(chǎng)設備所產(chǎn)生的安全數據和監控信息,從而通過(guò)集中高效的工業(yè)安全事件智能分析引擎快速發(fā)現并關(guān)聯(lián)定位問(wèn)題,在第一時(shí)間及時(shí)處置安全威脅與隱患。
和利時(shí)HOLLiSec-SMP(Security Management Platform)工業(yè)網(wǎng)絡(luò )安全綜合管理平臺,作為工業(yè)企業(yè)網(wǎng)絡(luò )安全的管控樞紐,幫助用戶(hù)集中管理安全可信策略、持續監控安全綜合態(tài)勢,為安全管理者提供全方位、立體化的決策支撐。
核心功能:智能化識別工業(yè)網(wǎng)絡(luò )中各類(lèi)設備和網(wǎng)絡(luò )節點(diǎn),自動(dòng)化構建工控系統網(wǎng)絡(luò )拓撲與狀態(tài)關(guān)聯(lián)。安全可信策略的綜合配置管理,全網(wǎng)一體化威脅分析與安全告警。深度解析識別工控系統內部協(xié)議、細粒度操作指令、設備日志記錄,構建工控業(yè)務(wù)操作流水線(xiàn)健康監控。安全信息多維度、定制化直觀(guān)呈現,最大限度提升用戶(hù)安全監管運營(yíng)效能。通過(guò)強大的關(guān)聯(lián)分析能力,對所采集的海量安全信息進(jìn)行綜合分析,挖掘更多維度、更深層次的安全威脅和業(yè)務(wù)違規。
圖1.1 HOLLiSec-SMP 功能架構
HOLLiSec-SMP工業(yè)網(wǎng)絡(luò )安全管理平臺基于對工業(yè)自動(dòng)化業(yè)務(wù)的深入理解,針對電力、能源、制造、軌道交通等行業(yè),通過(guò)對工業(yè)控制系統中各類(lèi)IT和OT設備的數據采集,進(jìn)行實(shí)時(shí)分析與可視化展示,感知工業(yè)網(wǎng)絡(luò )的異常行為與事件。同時(shí)對工業(yè)網(wǎng)絡(luò )中上位機、服務(wù)器、控制器、網(wǎng)絡(luò )設備、工控安全設備等網(wǎng)絡(luò )節點(diǎn)進(jìn)行集中化的性能狀態(tài)監控、安全策略管理,對工業(yè)網(wǎng)絡(luò )安全態(tài)勢全面掌控,連通安全防護孤島,為安全管理者提供決策依據,實(shí)現工業(yè)網(wǎng)絡(luò )安全問(wèn)題處置閉環(huán)。
圖1.2 HOLLiSec-SMP 總覽界面
優(yōu)勢特色工業(yè)網(wǎng)絡(luò )安全態(tài)勢對工業(yè)控制系統的網(wǎng)絡(luò )安全態(tài)勢統一監測,對工業(yè)網(wǎng)絡(luò )安全數據和生產(chǎn)業(yè)務(wù)數據進(jìn)行采集,進(jìn)而對業(yè)務(wù)和網(wǎng)絡(luò )安全兩方面的信息進(jìn)行融合分析,識別和梳理目標網(wǎng)絡(luò )中的整體安全防護態(tài)勢,實(shí)現從安全角度幫助用戶(hù)分析對業(yè)務(wù)生產(chǎn)造成的影響并提出相應的處置辦法。工控安全專(zhuān)家庫通過(guò)建立工控安全專(zhuān)家知識庫,梳理現場(chǎng)工藝、業(yè)務(wù)操作的合理性與合規性,基于控制系統、安全設備的海量日志數據分析和控制協(xié)議的深度檢測,發(fā)掘隱藏的威脅如正常運行中的違規操作以及異常行為、異常流量等安全威脅情報,幫助用戶(hù)迅速發(fā)現、定位以及處置問(wèn)題??焖凫`活部署基于Docker的運行方式,提高資源利用率并減少基礎設施投入,容器級隔離方式提高企業(yè)應用的安全性、健壯性和兼容性,兼容主流云平臺提供商,可以滿(mǎn)足不同規模的企業(yè)應用場(chǎng)景。
客戶(hù)價(jià)值工業(yè)安全大腦,降低運維成本全面展現工業(yè)系統全網(wǎng)安全態(tài)勢,幫助客戶(hù)及時(shí)根據安全狀態(tài)進(jìn)行統一策略調整,降低業(yè)務(wù)運營(yíng)風(fēng)險,減少業(yè)務(wù)損失。全面滿(mǎn)足合規性要求對安全計算環(huán)境、安全通信網(wǎng)絡(luò )、安全區域邊界進(jìn)行統一管理,構建“一個(gè)中心,三重防護”體系,滿(mǎn)足等級保護建設及行業(yè)技術(shù)要求。
典型應用
HOLLiSec-SMP工業(yè)網(wǎng)絡(luò )安全管理平臺針對不同的應用場(chǎng)景,提供多樣化的部署方式,可支持廠(chǎng)級獨立部署以及滿(mǎn)足集團中心分級部署的分布式日志采集和級聯(lián)功能需求。
廠(chǎng)級部署
分級部署