天融信工業互聯網態勢分析與安全管理系統實現對安全事件的態勢覺察、跟蹤、預測和預警,全面、實時掌握網絡安全態勢,感知工業網絡安全威脅、風險和隱患,監測漏洞、病毒木馬、網絡攻擊情況,發現工業網絡安全事件線索,預警通報重大網絡安全威脅,處置安全事件,有效防范和打擊網絡攻擊等違法犯罪活動,達到實時態勢感知、準確安全監測、應急處置等目標,提升企業組織抵抗風險能力。
采用大數據分析引擎,利用分布式文件存儲及檢索技術,可支持高達PB級的數據存儲及檢索,支持十億級別數據秒級檢索響應,同時具有橫向擴展特性,客戶可以根據實際使用需求,動態的增加系統的存儲與計算性能。
支持匯總各類安全數據,運用關聯分析、用戶畫像、業務安全基線、模型分析、威脅情報等安全技術,有效發現各類安全事件與風險隱患,識別漏報與誤報的行為,提升安全運維工作效率,形成安全聯動、動態感知的整體安全分析能力。
支持豐富的探針類型,包括工控漏掃、工控防火墻、工控網閘、工控入侵檢測與審計、工控監測審計、工控主機衛士等,同時支持第三方設備數據接入,客戶可根據實際網絡、預算情況選擇安全探針進行部署,靈活組合不同類型的探針。
通過工業資產指紋識別技術,全面發現工業互聯網資產,從工業設備、主機、應用、業務等多個維度構建資產庫,對網內資產進行實時安全監控,呈現網絡的風險、脆弱性等安全信息,為客戶提供強大的資產管理與安全監控手段。
以工業互聯網安全知識大腦為核心,包括工業資產指紋庫、工業協議庫、工業漏洞庫、工業威脅特征庫和工業設備庫等,提供威脅情報、聯動分析、合規分析、威脅追溯等安全分析服務,為客戶持續輸送安全能力。
從風險、攻擊、資產等多個通用維度進行基本態勢展示,從探針、追蹤溯源等多個專項維度進行專項態勢展示,并支持自定義態勢展示。通過多種可視化態勢感知技術,為客戶提供友好易用的安全監控手段,進一步提升安全運維工作效率。
工業互聯網態勢分析與安全管理系統部署于工業企業資源層,可全面收集網絡設備、安全設備、主機設備等資產的安全數據,并進行關聯分析,制定安全策略,聯動網內各類安全設備,實現對工業互聯網安全的全局把控。
通過關聯內網各類工控安全數據及外部威脅情報,可以實現工控安全數據整合,消除信息孤島,提升安全分析的準確性,降低誤報漏報等情況,可以幫助用戶識別和關注重點安全風險,形成動態安全策略,構建整體安全防御體系。
系統聯動網內各類安全設備,對發現的安全問題快速定位,并制定有效的安全防御手段,利用系統的安全策略集中管理能力,可以動態調整設備安全策略,快速封堵安全漏洞,及時處置安全事件,最大程度的降低事件影響范圍。
系統提供多種可視化態勢感知界面,并可根據用戶需要,基于業務場景進行態勢定制,形成符合業務特點的安全態勢感知能力,實時監控網內資產安全狀況,跟蹤安全事件處置情況,預警重大安全風險,為用戶提供完整的閉環安全防御手段,提升企業整體安全防御水平。
為貫徹落實國務院《關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》,前瞻布局工業互聯網,全面支撐制造強國和網絡強國建設,工業和信息化部、財政部決定聯合開展2018年工業互聯網創新發展工程項目工作,我司負責承建江蘇省典型行業工業互聯網企業級集中化安全監測平臺。