PowerPoint 演示文稿

Similar documents
IQ

目录 Contens 01 公司介绍 04 威努特工控安全 白环境 解决方案 10 可信网关 (TEG) 14 可信卫士 (TSG) 18 安全监测与审计系统 (SMA) 22 工控漏洞挖掘系统 (IVM) 26 统一安全管理中心 (USM) 30 攻防演练平台 (ADP) 34 工控安全培训与风险

投影片 1

Chapter #

<B0B8C0FDCAD6B2E15FD3A1CBA2B0E6>

84

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

册子0906

IP505SM_manual_cn.doc

供热 2 版.indd

( 数 据 来 源 :2011 年 剑 桥 大 学 ) 上 面 这 两 张 图 片 来 自 剑 桥 大 学 2011 年 提 供 的 一 个 分 析 报 告, 通 过 这 个 报 告 我 们 可 以 看 出, 只 要 通 过 网 络 搜 索 引 擎 (Shodan 搜 索 引 擎 ) 进 行 简 单

untitled

(Microsoft Word - 11\244T\246\342\277\337\260l\302\334.doc)

Microsoft Word SRS - 軟體需求規格.doc

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

Microsoft Word - 正文部分.doc

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

水晶分析师

XXXXXXXX


CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

/ / (FC 3)...

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

MT5V4Borchure.cdr

R3105+ ADSL

2

前言 工业信息安全产业肩负着为我国工业自动化和信息化基础设施和信息系统的安全保障提供安全产品和服务的重要任务, 是制造强国和网络强国建设的重要支撑, 是保障国 家网络安全的重要基础 当前, 日益复杂严峻的工业信息安 全形势引发全球关注, 世界各国政府与产业界高度重视工业 信息安全, 不断加大安全投入

1


幻灯片 1

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

2 25ms (DX1002 DX1004 DX2004 DX2008) : 200MB 2GB CF USB CF 200MB 170 CF

项目采购需求编写模板

AXIS P7224 Video Encoder Blade – Installation Guide

untitled

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

飞鱼星多WAN防火墙路由器用户手册

目录 Contents 一. 引言... 1 二. 工业主机安全防护系统产品介绍 产品概述 设计理念 产品架构 产品优势 主要功能 典型部署... 7 三. 客户价值 工业主

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

73.06% 14A 0.1% 5% 73.06% % 100% 51% 100% 100% 51% 73.06% 100% 100% 51% - 2 -

untitled

.. 3 N

ソフトウェア説明書 CA Introscope 9 (9.5)

湖北省政府采购中心

epub 61-2

Page 2 of 12

國立臺東高級中學102學年度第一學期第二次期中考高一國文科試題

<D2B0D0C4D3C5D1C52DC8CED6BEC7BF202D20BCC7CAC2B1BE>

Microsoft Word - Sunday

鎶ョ焊0

秘密大乘佛法(下)

!! :!!??!!?!??!!!... :... :'?'?! :' ' :'?' :'?' :'!' : :? Page 2

C3_ppt.PDF

经华名家讲堂

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

前言

Data Server_new_.doc

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>


清华得实WebST网络安全行业解决方案

信息安全防护的落实手段上进行了强化 原有 451 号文旨在加强各相关机构针对工业控制系统信息安全的重要性和紧迫性的认识, 如各级政府工业和信息化主管部门要加强对工业控制系统信息安全工作的指导和督促检查 ; 有关行业主管或监管部门 国有资产监督管理部门要加强对重点领域工业控制系统信息安全管理工作的指导

SR-650 SR-652 SR-650HA/ 650/651 : 305 mm EtherNet/IP+PoE SR-650

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

untitled

ebook140-11

2014绿盟科技工控系统安全态势报告

SIMATIC PCS 7 simatic PCS 7

计算机网络实验说明


2015年第五届“华为杯”全国大学生智能设计竞赛通知

boisLecture0x07

2003半年报正文.PDF

电机与电器专业人才培养方案实施保障.doc

untitled

黔卫计发〔2016〕28号(人事处)-两单位-网络版

支持的趋势科技服务器深度安全防护系统功能(按平台划分)




90 1 2/3 2/

<55342D323637CBB5C3F7CAE92E786C73>

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel

LP5_104017_警用應勤裝備_採購規範

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

User Group SMTP

ebook140-9

VioCard-300 user manual

PowerPoint Presentation

利尔达科技有限公司 LSD SCIENCE & TECHNOLOGY CO., LTD. 文 件 修 改 记 录 台 帐 项目名称 编制人 项目型号 张斌斌 审核人 编制日期 审核日期 序号 修改日志 1 公司地址:杭州市登云路 425 号杭州利尔达科技大

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

第 06 期 李祥池 : 基于 ELK 和 Spark Streaming 的日志分析系统设计与实现 1 日志 1.1 日志定义 IT 1.2 日志处理方案演进 v1.0 v2.0 Hadoop Storm Spark Hadoop/Storm/Spark v3.0 TB Splunk ELK SI

Page 2

Microsoft Word - InoTouch Editor编程软件手册 doc

了 波 涛 和 号 声 袁 读 者 很 容 易 就 进 入 广 州 城 的 水 上 旅 途 袁 进 入 一 座 野 水 上 名 城 冶 的 传 说 中 去 遥 于 是 袁 一 座 名 城 往 事 充 满 了 漂 流 感 袁 旋 律 自 水 上 而 来 袁 我 们 就 这 样 来 到 了 往 事 的

Transcription:

2016.03.29 工业控制系统信息安全整体解决方案 北京威努特技术有限公司 CEO: 龙国东

内容提纲 1 2 3 4 5 威努特公司介绍 传统 IT 安全在工控系统应用困境威努特工控安全技术理念威努特工控安全解决方案成功案例

公司简介 北京威努特技术有限公司是一家专注于工业控制系统网络安全产品与解决方案研发的创新型高科技公司 我们致力于为企业客户提供工控安全整体解决方案与服务, 帮助企业客户识别工控系统安全风险, 掌控工控安全现状与趋势, 提高工控安全防护与事件响应能力 公司组建了一支由业界知名信息安全专家 工控系统专家 成熟产品研发团队组成的专业化团队 可为企业客户提供: 稳定可靠的工控安全防护产品 ; 专业深度的工控安全咨询培训 ; 全方位的安全服务 : 风险评估 / 漏洞挖掘 / 渗透测试 / 攻防演练 ; 帮助电力 石油 石化 水利 化工 军工 冶金 交通以及市政等关键行业客户建立稳定可控的工控安全整体防护体系 Page 3

公司市场地位 产品独创性 & 技术领先 国内第一款 白名单主动防御 主机防病毒软件, 比肩美国 Bit9 的创新产品 ; 国内第一款 千兆工业防火墙, 性能 10-20 倍业界一般水平 ; 与国内外四家以上知名工控系统厂商合作的工控安全厂家 ; 成功替代 McAfee 的国内工控安全厂商 ; 工控系统专用防火墙国家标准 解放军标准主要参与单位之一 ; 工控系统专用主机安全防护软件标准独家起草单位 ; Page 4

内容提纲 1 2 3 4 5 威努特公司介绍 传统 IT 安全在工控系统应用困境 威努特工控安全理念威努特工控安全解决方案行业案例

IT 安全主流思路 威胁管理 : 检测与阻断 防病毒产品 : 检测并清除恶意代码 IDS/IPS: 检测并阻断网络攻击报文 UTM: 检测并阻断网络攻击报文 网络病毒 漏洞管理 : 检测与修复 漏洞扫描产品 : 检测系统的安全漏洞, 并提供修复建议 补丁管理软件 : 检测新的安全补丁, 并提供自动修复功能 局限性 被动防御 : 威胁和漏洞, 都是层出不穷的, 防御方总是被动跟随 Page 6

杀毒软件在工控系统中存在的问题 无法防御利用 0day 漏洞的高级病毒 网络战或高级攻击中, 通常利用 0day 漏洞, 例如震网病毒利用了 4 个 0day 漏洞 工控系统通常无法及时更新病毒库 工业控制系统通常不允许在开车期间进行系统升级 工控网络通常不允许连接互联网, 不具备及时更新病毒库的条件 测试证明 : 普遍存在对工控软件的误杀 和利时 山西能源等, 尝试在工作站上安装主流杀毒软件, 均存在误杀现象 误杀在工业控制系统中可能产生致命的后果, 所以现在工作站基本 落跑 Page 7

普通防火墙在工控系统中的问题 无法支持对工业控制协议的防护 例如 :IT 防火墙在保护 O P C 服务器时, 由于不支持 OPC 协议的动态端口开放, 不得不允许 O P C 客户端和 O P C 服务器之间大范围内的任何端口号的 T C P 连接, 因此防火墙提供的安全保障被降至最低 IT 防火墙的时延不一定满足要求 IT 信息系统强调吞吐量 并发连接数 连接速率, 对时延要求不太高 ( 几百微秒 ); 而工业控制系统对时延要求高, 某些应用场景要求时延在几十微秒内白名单国测问题 fail-close 设计不适合工控系统 IT 防火墙故障, 则断开内外网的网络连接, 不适用于工业控制系统, 工业控制系统的需求是防火墙故障时保 证网络畅通 IT 防火墙硬件设计无法满足要求 工业设备要求 15-20 年的使用寿命,IT 防火墙依靠风扇散热, 无法支持较长使用寿命 IT 防火墙的防潮 防尘 耐酸碱 适应高低温的能力, 无法满足工业控制环境要求 Page 8

IDS/IPS 用于工控系统的问题 无法防御利用 0day 漏洞的高级攻击 网络战或高级攻击中, 通常利用 0day 漏洞,IDS/IPS 的原理决定了它无法防御 工控系统通常无法及时更新攻击库 工业控制系统通常不允许在开车期间进行系统升级 工控网络通常不允许连接互联网, 不具备及时更新攻击库的条件 IDS/IPS 的误报无法满足工控系统要求 IDS 的高误报率一直是制约它广泛应用的主要因素 IPS 为了降低误报, 很大程度上是以牺牲检出率为代价 IDS/IPS 硬件设计无法满足工业环境要求 Page 9

内容提纲 1 2 3 4 5 威努特公司介绍传统 IT 安全在工控系统应用困境 威努特工控安全技术理念 威努特工控安全解决方案成功案例

威努特工控安全理念 工控安全三大误区 工控安全 漏洞扫描漏洞扫描是指基于漏洞数据库, 通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测, 发现可利用的漏洞的一种安全检测 ( 渗透攻击 ) 行为工控设备由于长期忽视信息安全设计, 存在应对攻击数据包能力低下, 协议栈不健全等问题, 漏洞扫描会直接导致设备崩溃, 影响实际生产 工控安全 打补丁给工控设备打补丁是个很困难的事 工控网常常担负着企业最重要的生产流程 而停掉这些流程往往会产生巨大的成本以及运营风险 因此, 集中式的自动化的补丁管理系统是不存在的 几乎所有的工控网补丁都必须手动下载并安装 而且很多情况下, 只能由供应商认证的技术人员进行安装 工控安全 防病毒防病毒软件在长年不更新病毒库的工控网内的实际作用非常有限, 老旧的病毒库无法抵御新型病毒的攻击 ; 安装防病毒软件只是自欺欺人的一厢情愿罢了 Page 11

威努特工控安全理念 传统信息安全产品解决不了工控安全问题 可用性和机密性的矛盾 工业控制系统 可用性 第一, 而 IT 信息系统以 机密性 第一从而要求安全产品的软硬件重新设计 例如 : 系统 fail-to-open 升级和兼容性的矛盾 工业控制系统不能接受频繁的升级更新操作依赖黑名单库的信息安全产品 ( 例如 : 反病毒软件,IDS/IPS) 不适用 工业协议的识别解析 工业控制系统基于工业控制协议 ( 例如,OPC Modbus DNP3 S7) 传统安全产品支持 IT 通信协议 ( 例如,HTTP FTP), 不支持工业控制协议 延时敏感 工业控制系统对报文时延很敏感, 而 IT 信息系统通常强调高吞吐量工控安全产品, 必须从硬件选型 软件架构设计上保证低时延 工业级硬件要求 工业控制系统的工业现场环境恶劣 ( 如, 野外零下几十度的低温 潮湿 ) 按照工业现场环境的要求专门设计硬件, 做到全密闭 无风扇, 支持-40 ~70 等 Page 12

威努特工控安全理念 安全白环境 为客户构筑工控系统 安全白环境 整体防护体系, 保护国家基础设施安全 核心安全理念 创新性的率先提出了建立工控系统的可信任网络白环境和工控软件白名单理念 1. 2. 3. 只有可信任的设备, 才能接入控制网络 ; 只有可信任的消息, 才能在网络上传输 ; 只有可信任的软件, 才允许被执行 ; 技术亮点及创新点 1. 2. 3. 创新的 软可信 计算技术, 降低方案成本, 提高实用性 ; 机器自学习 白环境 智能建模技术, 降低维护成本, 提高易用性 ; 工控协议深度解析技术, 具备高安全性, 低时延影响 ; Page 13

威努特工控安全理念 工控安全的三大命门 网络准入 现有工控网络无网络准入措施, 任意工控设备都可以轻松接入现有网络, 安全级别低 ; 构建有效的网络准入体系, 是解决工控安全的首要之选 网络传输 网络传输层面临诸多安全风险, 现有工控网络对此缺乏有效应对措施 对工控网络数据传输进行有效监管, 拦截, 可以防止大量潜在威胁 ; 应用程序工控网络功能确定, 行为单一, 应用可预期 对工控网络的应用程序进行有效管控, 阻止可疑 非法程序的运行, 可以大幅度提高工控网络的安全等级 Page 14

内容提纲 1 2 3 4 5 威努特公司介绍传统 IT 安全在工控系统应用困境威努特工控安全技术理念 威努特工控安全解决方案 成功案例

威努特工控安全解决方案 核心技术理念 : 纵深防御 白名单机制 工业协议深度解析 实时监控审计 统一平台管理 Page 16

威努特工控安全解决方案 白名单机制 白名单 主动防御技术是通过提前计划好的协议规则来限制网络数据的交换, 在控制网到信息网之间进行动态行为判断 通过对约定协议的特征分析和端口限制的方法, 从根源上节制未知恶意软件的运行和传播 白名单 安全机制是一种安全管理规范, 不仅应用于防火墙软件的设置规则, 也是在实际管理中要遵循的原则, 例如在对设备和计算机进行实际操作时, 需要使用指定的笔记本 U 盘等, 管理人员只信任可识别的身份, 未经授权的行为将被拒绝 Page 17

威努特工控安全解决方案 工业协议深度解析 传统防火墙 Ethernet IP TCP 工业防火墙 Modbus TCP Ethernet IP TCP MAP 头功能码数据校验 传统防火墙 过滤字段 IP 地址 ( 源 目的 ) 端口 ( 源 目的 ) 传输层协议类型 (TCP/UDP) Modbus 只读无法支持支持 OPC 动态端口无法支持支持 工业防火墙 IP 地址 ( 源 目的 ) 端口 ( 源 目的 ) 传输层协议类型 (TCP/UDP) Modbus 功能码 Modbus 线圈 / 寄存器 Modbus 读写值域 Page 18

威努特工控安全解决方案 可信边界网关 产品定位 保护控制网与管理信息网之间的边界, 阻止来自管理信息网的安全威胁 产品功能 网络边界隔离 : 支持透明和路由工作模式 ; 安全域分区 : 支持 Trust DMZ Untrust 以及 local 等安全域划分, 灵活配置不同区域安全规则 ; 访问控制 : 基于 IP 地址 端口 时间以及服务的状态包过滤 ; 数采协议的深度解析 : 例如 OPC, 支持 OPC 动态端口解析 完整性检查 合法性检查 ; 以及深入到 OPC 协议接口 方法的过滤 ; 并提供一键式 OPC 只读 模板, 极大降低运维人员配置难度 ; 工业网络可视化 : 网络流量 工业协议识别以及异常操作告警 ; 工业级硬件 : 支持宽温 震动军用级使用环境, 适应严苛的工业现场 ; Page 19

威努特工控安全解决方案 可信区域网关 产品定位 保护工控网络内部不同安全区域的边界, 阻止来自该安全区域外的安全威胁 产品功能 安全域分区 : 支持 Trust DMZ Untrust 以及 Local 等安全域划分, 灵活配置不同区域安全规则 ; 访问控制 : 基于 IP 地址 端口 时间以及服务的状态包过滤 ; 工控协议的深度解析 : 例如 Modbus DNP3 IEC 104 等 ; 支持对 Modbus 协议深度解析 : 包括功能码控制 参数控制 异常回复以及协议协议完整性 一致性检查 ; 支持对 IEC104 协议深度解析 : 包括遥信 遥测 遥控 设点以及电度等访问控制 ; 工业网络可视化 : 网络流量 工业协议识别以及异常操作告警 ; 工业级硬件 : 支持宽温 震动军用级使用环境, 适应严苛的工业现场 ; Page 20

威努特工控安全解决方案 可信边界 / 区域网关 RE EN55022:2010 CE EN55022:2010 ESD IEC61000-4-2: 2008 RS IEC61000-4-3: 2006+A1: 2007+A2: 2010 EFT/B IEC61000-4-4: 2004+A1: 2010 SURGE IEC61000-4-5: 2005 CS IEC61000-4-6: 2008 M/S IEC 61000-4-8: 2009 DIPS IEC 61000-4-11: 2004 Page 21

威努特工控安全解决方案 可信边界 / 区域网关关键参数 Page 22

威努特工控安全解决方案 工作站可信卫士 保护工作站 ( 工程师站 操作员站等 ) 的安全可控 ; 保护服务器 ( 应用服务器 实时数据服务器 历史数据服务器 OPC 服务器等 ) 的安全可控 ; Page 23

威努特工控安全解决方案 工作站可信卫士工作原理 当恶意软件被用户无意下载到本机之后, 可信卫士可阻断恶意软件的安装 及运行, 同时生成审计日志, 协助管理员发现病毒 Page 24

威努特工控安全解决方案 工作站可信卫士核心优势 核心优势 有效抵御零日攻击及高级持久性威胁 (APT); 灵活配置白名单, 增强安全的同时降低维护成本 ; 完全避免传统杀毒软件 误杀 和 误报 ; 系统资源低开销, 不影响正常工控软件运行 ; 操作极致简单, 适合工控环境, 减少安全生产事故 ; 保护不受支持的 Microsoft Windows XP 等旧系统 ; 全方位的日志审计, 安全隐患一目了然 ; Page 25

威努特工控安全解决方案 工作站可信卫士产品界面 Page 26

威努特工控安全解决方案 工控安全审计管理平台 产品定位 监控并记录工控系统运行过程中的一切操作行为, 为事故追溯 责任划分提供证据 产品功能 网络异常检测 : 忠实记录工控协议通信记录, 自学习建立正常通信行为基线模型, 对偏离基线异常操作行为进行告警上报 ; 网络攻击检测 : 识别并检测工控协议攻击 TCP/IP 攻击 网络风暴 参数阈值检测 ; 关键事件检测 : 例对工程师站组态并更 操控指令变 PLC 程序下装以及负载变更等关键事件告警工业网络可视化 : 提供多维度网络流量视图, 统计视图 ; 合规需求 : GA/T695-2007 信息安全技术- 网络通讯安全审计 - 数据留存功能要求 及 安全审计工控协议加测内容 ; Page 27

威努特工控安全解决方案 高性能软硬件架构 发明专利申请号 :201510349977.9 实用新型申请号 :201520434066.1 外观专利申请号 :201530209865.4 高性能 : 报文转发不走内核协议栈 高可靠 : 转发平面与控制平面分离 Control Plane Real Time Forwarding Plane Linux user-space Configuration Process SEC-Daemon SEC-Daemon SEC-Daemon kernel TCP-IP Stack octeon-ethernet.ko core0 Core1 Core2 Core3 Port:AGL agl0 Port:QSGMII eth0-eth3 Phy Memory CPU Reigsters Page 28

威努特工控安全解决方案 高可靠性设计 掉电硬件 Bypass 设备断电, 网络接口直接导通, 保证工业网络通信正常 ; 软件故障 Bypass 软件异常退出, 数据直接通过 CPU 转发, 保证工业网络通信正常 ; 看门狗检测机制 看门狗自动检测软件挂死, 自动重置并恢复系统运行 ; 三种模式 : 学习模式 > 测试模式 > 运行模式 学习模式 : 通过学习网络流量, 建立工业协议白名单 ; 测试模式 : 对违反白名单的数据进行告警, 不阻断 ; 运行模式 : 对违法白名单的数据告警并阻断 ; Page 29

威努特工控安全解决方案 多厂家兼容性测试通过 浙大中控 国家信息安全测评中心 与中控 DCS 组态软件 VisualField 3.10 以 后版本兼容性测试通过 ; 与国测多个工控系统模拟平台进行产品兼容性测试, 包括 : 霍尼韦尔 PKS 系统 ; 西门子 WIN CC 等系统 ; 艾默生 与艾默生 Delta-V DCS 系统进行全面兼容性测试, 已正式引入艾默生供应体系 ; 测试包括以下模块 : 备份与恢复服务器 Delta V Remote Desktop SHM Server Delta V OPC DA Delta OPC A&E 和利时 与和利时组态软件 HolliAS_MACS6.5.2 进行兼容性测试并通过 ; Page 30

威努特工控安全解决方案 震网病毒防护 安全 U 盘阻止病毒带入 可信卫士阻止病毒执行 可信区域网关阻止篡改 PLC 程序 Page 31

威努特工控安全解决方案 Havex 病毒防护 可信卫士阻止木马执行 边界可信网关阻止非法指令 Page 32

内容提纲 1 2 3 4 5 威努特公司介绍传统 IT 安全在工控系统应用困境威努特工控安全技术理念威努特工控安全解决方案 成功案例

行业案例 烟草行业可信网关 & 工作站可信卫士应用 客户价值 工作站可信卫士保护产线免受病毒侵袭 可信边界网关进行产线数采协议 OPC 的只读防护 ; 可信区域网关进行各生产线之间的网络隔离, 访问控制以及专用工控协议的控制 ; Page 34

行业案例 石化行业可信网关 & 工作站可信卫士应用 客户价值 工作站可信卫士保护产线免受病毒侵袭 可信边界网关进行产线数采协议 OPC 的只读防护 ; 可信区域网关进行各生产线之间的网络隔离, 访问控制以及专用工控协议的控制 ; Page 35

国家工控安全工程实验室 电子 6 所联合发布工控漏洞挖掘平台 Page 36

中控 威努特联合品牌可信卫士产品 Page 37

Thank You! Page 38