工业数字化转型提档加速,天融信工控监测审计“智”慧赋能

党的二十大报告提出:“坚持把发展经济的着力点放在实体经济上,推进新型工业化,加快建设制造强国、质量强国、航天强国、交通强国、网络强国、数字中国。“在政策、技术、刚需等多轮驱动下,中国工业发展进入产业变革新阶段,在工业互联网、智能制造促进产业数字化转型的同时,工业信息安全问题也备受关注。工业领域信息安全最大核心点是重视并理解客户需求,把安全能力落实到生产过程中,从而促进工业信息安全产品朝着智能、全面、深度、自主方向发展。

传统IT环境中,安全优先级为机密性、完整性和可用性,与之相反,OT环境中安全优先级为可用性、完整性和机密性,正如OT从业人员的一句箴言:“只要能用,就别动它”,可见工业网络中可用性排在首位。同时,工业企业尤其是控制系统中,业务逻辑通常不便更改,安全建设需要充分参考业务过程,实时性、完整性、全面性需与业务深度耦合,从而帮助工业企业实时监测工艺行为,掌握生产网运行状况,且不会对生产过程产生影响。对于电力、轨道交通、能源、市政等多个国家关键信息基础设施行业来说,监测审计的场景越来越趋于实战化,对产品的要求也正趋于能力化、智能化、融合化。

天融信工控安全监测审计系统

工业数字化转型促使工业控制系统向“智能化”方向不断前行。天融信新一代工控安全监测审计系统,从基线、解码、感知、管理四个层面从容应对新业务形态下的工业控制系统安全威胁,构建工业安全行为审计、网络状态实时监测的“智慧安全”工业互联网行为监管体系,助力工业企业实时掌握生产网运行情况,全面满足《工业控制系统信息安全防护指南》(工信软函〔2016〕338号)、《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)等相关政策法规要求。同时,产品通过旁路接入镜像流量部署于生产管理层、过程监控层、现场控制层等多个位置,实现对工业生产过程“零”影响。

安全基线“智”学习

工业网络中设备众多、网络通信复杂,客户很难全面掌握网络中所必需的业务通信需求,给安全设备的规则配置带来极大困难。天融信工控安全监测审计系统通过对通信数据的持续监听,对工控协议的深度解析,并结合AI自学习算法,建立基于会话、流量、指令和资产等多个维度安全基线模型。通过人工对安全基线模型进行校对分析,确认无误后,将AI自学习基线加入可信白名单,一是通过对比将偏离基线的行为进行告警,二是支持将告警事件一键加入可信白名单,从而持续自动纠正并完善安全基线模型。

工业协议“智”解码

工业控制系统的现场网络与控制网络之间的通信、现场网络各工控设备之间的通信、控制网络各组件的通信往往采用工业控制系统特有的通信协议,除此之外,还有特殊行业出于对安全性的要求,使用专用通讯协议,不允许暴露任何特征细节。天融信工控安全监测审计系统内置工控协议智能解析引擎,可针对Modbus、OPCUA、OPCDA、S7、Profinet、IEC104、DNP3、EIP、MMS等主流工控协议报文进行深度解析,检测网络协议通信数据和指令操作的合规性,以及违规操作、异常指令等安全威胁。同时针对未知工控协议,采用智解码技术,无需二次开发,对协议名称、IP层、传输层、端口、包长、特征字等多个维度自动填写,适用于复杂的工业通讯环境。

工艺行为“智”感知

工控网络环境愈加复杂,对网络中设备资产以及实时流量进行监控分析的重要性也随之凸显。工业现场设备放置处往往无人值守,且业务流程、操作内容监管不严,缺少必要的工艺行为监测手段,一旦发生工艺行为变更,缺乏有效应对措施,会给生产业务带来极大风险。天融信工控安全监测审计系统采用智能行为分析技术对工业控制系统通讯内容的写操作、读写范围、值范围等工艺行为进行审计和分析,精准识别并解决针对误操作、合法途径的非法操作、组态变更、负载变更、操控指令变更、PLC下装等破坏行为。

工业资产“智”管理

常规的工业控制系统存在诸多历史问题,如运行周期长,资产清单多人管理导致资产清单更新不及时、台账对不上等问题,让诸多企业为此“头疼”。天融信工控安全监测审计系统采用资产智能匹配技术,利用数据包中的特殊字段或者指纹特征,有效识别资产的IP地址、协议、端口、厂家信息、型号、版本等信息,并对资产关系进行分析,自动生成资产拓扑,建立起完整的工业资产台账,帮助客户摸清家底,达成有效管理。

据《国务院关于数字经济发展情况的报告》数据显示,数字经济核心产业规模加快增长,截至2021年,我国工业互联网核心产业规模超过1万亿元。报告指出,加快深化产业数字化转型,要推动新一代信息技术与制造业融合发展,实施制造业数字化转型发展行动、工业互联网创新发展战略、智能制造工程,深化“5G+工业互联网”融合发展,建立工业互联网安全分类分级管理制度,加快提升工业大数据价值。信息化和工业化融合不断走深向实,未来工业互联网将逐步迈向新的发展阶段。

依托多年来在工业领域的安全技术研究与积累,天融信结合工业领域数字化发展与整体安全需求,率先提出将功能安全与信息安全充分融合的“双安融合”理念,将功能安全与信息安全进行有效融合,有效落实安全生产的最终目标,护航工业互联网安全。目前,天融信工业互联网安全产品和服务已在电力、石油、轨道交通、冶金、煤炭、机械制造等35个行业广泛落地实践。

文章转自:https://mp.weixin.qq.com/s/f5ILiyvml8NywCNw_DdaIQ

更多资讯请关注天融信公众号

#天融信2023秋招启动##天融信##天融信职业发展#
全部评论

相关推荐

避坑恶心到我了大家好,今天我想跟大家聊聊我在成都千子成智能科技有限公司(以下简称千子成)的求职经历,希望能给大家一些参考。千子成的母公司是“同创主悦”,主要经营各种产品,比如菜刀、POS机、电话卡等等。听起来是不是有点像地推销售公司?没错,就是那种类型的公司。我当时刚毕业,急需一份临时工作,所以在BOSS上看到了千子成的招聘信息。他们承诺无责底薪5000元,还包住宿,这吸引了我。面试的时候,HR也说了同样的话,感觉挺靠谱的。于是,我满怀期待地等待结果。结果出来后,我通过了面试,第二天就收到了试岗通知。试岗的内容就是地推销售,公司划定一个区域,然后你就得见人就问,问店铺、问路人,一直问到他们有意向为止。如果他们有兴趣,你就得摇同事帮忙推动,促进成交。说说一天的工作安排吧。工作时间是从早上8:30到晚上18:30。早上7点有人叫你起床,收拾后去公司,然后唱歌跳舞(销售公司都这样),7:55早课(类似宣誓),8:05同事间联系销售话术,8:15分享销售技巧,8:30经理训话。9:20左右从公司下市场,公交、地铁、自行车自费。到了市场大概10点左右,开始地推工作。中午吃饭时间大约是12:00,公司附近的路边盖饭面馆店自费AA,吃饭时间大约40分钟左右。吃完饭后继续地推工作,没有所谓的固定中午午休时间。下午6点下班后返回公司,不能直接下班,需要与同事交流话术,经理讲话洗脑。正常情况下9点下班。整个上班的一天中,早上到公司就是站着的,到晚上下班前都是站着。每天步数2万步以上。公司员工没有自己的工位,百来号人挤在一个20平方米的空间里听经理洗脑。白天就在市场上奔波,公司的投入成本几乎只有租金和工资,没有中央空调。早上2小时,晚上加班2小时,纯蒸桑拿。没有任何福利,节假日也没有3倍工资之类的。偶尔会有冲的酸梅汤和西瓜什么的。公司的晋升路径也很有意思:新人—组长—领队—主管—副经理—经理。要求是业绩和团队人数,类似传销模式,把人留下来。新人不能加微信、不能吐槽公司、不能有负面情绪、不能谈恋爱、不能说累。在公司没有任何坐的地方,不能依墙而坐。早上吃早饭在公司外面的安全通道,未到上班时间还会让你吃快些不能磨蹭。总之就是想榨干你。复试的时候,带你的师傅会给你营造一个钱多事少离家近的工作氛围,吹嘘工资有多高、还能吹自己毕业于好大学。然后让你早点来公司、无偿加班、抓住你可能不会走的心思进一步压榨你。总之,大家在找工作的时候一定要擦亮眼睛,避免踩坑!———来自网友
qq乃乃好喝到咩噗茶:不要做没有专业门槛的工作
点赞 评论 收藏
分享
Twilight_mu:经典我朋友XXXX起手,这是那种经典的不知道目前行情搁那儿胡编乱造瞎指导的中年人,不用理这种**
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务