多芬诺:“纵深防御”保工控信息安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wuhaozzu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  此次多芬诺荣获最佳技术创新奖和优秀解决方案奖,代表多芬诺在工业控制系统信息安全领域取得的成绩和大家的认可,同时也激励着多芬诺在今后的发展道路上继续努力,不断创新,进一步提高顾客满意度,更加品牌化。
  ——获奖感言
  
  随着我国工业化和信息化的深度融合以及物联网的快速发展,工控系统开放的同时,也减弱了控制系统与外界的隔离,企业在享受网络互连带来的种种好处的同时也面临着各种来源的信息安全威胁,包括病毒、木马向控制网的扩散等。工控系统的安全隐患问题日益严峻。为保证能源和基础设施行业控制系统的安全稳定运行,需要建立有针对性的安全防护体系,创建“本质安全”的工业控制网。
  青岛多芬诺信息安全技术有限公司是加拿大Byres Security Inc中国区合作伙伴。公司的核心产品多芬诺工业防火墙旨在全方位地保障工业控制系统信息安全。产品通过了FM、EX、CE、MUSIC和中国公安部认证等工业安全标准。它在国内外均有许多成功案例,用户包括中石化齐鲁石化分公司、中石化上海石化分公司、中石油大庆石化分公司、波音公司Boeing、科斯特全球Cristal Global等。
  ANSI/ISA-99标准是目前在工厂信息安全防护上专家和业内人士普遍认可的一个实施标准。多芬诺工业控制系统信息安全解决方案参照国际行业标准ANSI/ISA-99对工业网络安全防护提出的要求,对工业网络安全实施“纵深防御”策略,即将具有相同功能和安全要求的控制设备划分到同一区域,区域之间执行管道通信,通过控制区域间管道中的通信内容来防御各种内部威胁和外部网络攻击,实现了工业控制系统信息安全防护的两个目标:一是即使网络中某一点发生安全事故,也能保证工厂的正常安全稳定运行;二是工厂操作人员能及时准确地确认故障点,并排除问题。
  另外由于IT环境和工控环境之间存在着一些关键不同,例如,控制系统通常7×24全天候运行。因此企业在没有全面考虑工控环境特殊性的情况下,简单地将IT安全技术配置到工控系统中并不是高效可行的解决方案,同时也在另一层面增加了企业工业网络信息安全隐患。多芬诺更适于工业控制系统信息安全的防护,主要表现在:
  它内置50多种常见工业通信协议,基于应用层的数据包深度检测,为工业通信提供全方位的安全保障;组态简便,无需停车,支持在线组态;多芬诺工业防火墙自身基于非IP的独有专利安全连接技术,同时能隐藏后端所有设备的IP地址,让入侵者无法发现目标,更无从谈起发动任何攻击;集防火墙与虚拟路由与一身,能够像网络警察一样管控网络数据通信,同时具有实时网络通信透视镜功能,能实现对非法通信的实时报警、来源确认和历史记录,保证对控制网络通信的实时诊断;特有的“测试”模式允许用户在真实工控环境中对防火墙组态规则进行测试,在全方位保障工业网络安全的同时也保证了工控需求的完整性;采用深度数据包检测DPI技术。
  深度数据包检测DPI技术能深入检查通过防火墙的每个数据包及其应用负荷,从而有效地识别检测出隐藏在正常协议内部的恶意通信和病毒攻击,像缓冲区溢出攻击、拒绝服务攻击、各种欺骗性技术以及Stuxnet这样的病毒。
  多芬诺工业控制系统信息安全解决方案采用“纵深防御”策略、深度数据包检测和百名单技术,实现保证工厂控制网络安全稳定运行的三个目标:通信可控、区域隔离和报警追踪,进而全方位地保障工业控制系统信息安全。
其他文献
数据保护领域以8%~10%的年增长速度、55亿美元的市场规模成为软件公司的必争之地。Quest 也在该领域蓄势待发。  据Quest公司欧洲中东及亚太区数据保护事业部副总裁Richard Moseley介绍,Quest拥有六大产品线,其中在数据库管理、Windows服务器管理这两个领域,Quest已居行业首位。在数据保护领域,Quest对新产品NetVault XA寄予厚望。  以“simplic
虚拟计算解决方案全球领导者思杰系统公司的解决方案可帮助各公司提供按需 IT 服务。思杰成立于 1989 年,成功地将虚拟化、网络和云计算技术融入一个完整的产品组合,从而可让用户和虚拟中心采用虚拟的工作方式来获得 IT 服务。包括全部福布斯百强企业在内的全球超过 230000 家组织都依赖于思杰产品来构建更简便、更经济高效的 IT 环境。  应用场景和需求简介  思杰每年为其客户、合作伙伴、意见领袖
混迹IT“江湖”30年的他已是IT界的“老油条”,亲历了从IT产业PC到iPhone的每一次产业革命。  1981年,他在GE开始了自己的IT生涯。同年,IBM启动名为“象棋”计划的秘密项目,推出了个人计算机。他在GE工作了3年,最初只是为个人计算机做宣传工作,但却用了仅仅两个星期就开发了一个初级的财务分析应用程序。  现在,他跳槽到软件公司Progress Software任公司执行副总裁和CI
移动设备为我们工作和生活带来的便捷不可否认,由此带来的信息泄露威胁不容忽视。适应移动终端普及和终端融合的新趋势,企业急需建立全新的信息安全防护体系。  ——本报记者 高春燕    如今,企业员工使用自己的移动设备办公(BYOD,Bring Your Own Device)已经是非常普遍的现象。BYOD提升了企业员工效率和使用体验,正在被越来越多的企业接受,平板电脑和其他便携式智能终端正在逐渐取代笔
作为IT界的领军企业,英特尔对外展示的是自己如何引领行业信息化的潮流——如何让企业用上先进的IT产品,为企业的运行不断带来新的活力。但同时,英特尔自己也是一家大的跨国公司,也是一个企业用户,该如何应用IT、解决方案和产品服务以推进英特尔的业绩,是英特尔IT部门面临的挑战。  英特尔中国区首席信息官兼英特尔半导体(大连)有限公司 IT 和工厂自动化部门总监王彦斌携主题为“重审IT价值”的《2011-
2012年度中国  电力行业人力资源  信息化  最佳解决方案奖  博惠思华的电力企业人力资源管理解决方案既可以采用集中部署的模式,也可以采用分布-集中的部署模式,即在统一系统设计、业务设计、业务规范、数据规范的基础上,多级部署的系统可以联成一个业务统一的整体,实现数据的逐级上传和业务的纵向与横向联系,以及集团管控与关键业务审批,以满足各下属企业的管理差异化需求与总部的集团管控要求。  随着国企改
2012年度中国  文档影像行业信息化  最佳应用奖  2012年度中国社保行业信息化最佳解决方案奖  北京维斯得凯信息技术有限公司是柯达高速扫描仪中国区总代理,为金融、邮政、保险、政府、医疗、教育、企事业等多个行业用户提供文档电子化解决方案及柯达高速文档扫描仪、数字化加工服务,是一家集文档电子化系统集成和外包服务为一体的专业化公司,更是中国文档影像行业发展的积极推动者。  北京维斯得凯信息技术有
当360公司的免费策略彻底颠覆了杀毒软件市场的商业模式,卡巴斯基、江民科技、金山等很多老牌杀毒软件厂商在个人杀毒软件市场陷入被动状态。眼看着360杀毒软件占据了市场半壁江山的安全厂商更将企业级市场作为发展重点。  4月18日,北京江民新科技术有限公司(简称江民科技)召开公司战略及新品发布会,宣布引入新股东和职业经理人,并且发布了江民网络版杀毒软件。这是江民科技董事长王营上任两年来发布的第一款产品。
近日,艾瑞咨询发布的数据显示,2012年第一季度我国支付行业互联网支付业务交易规模达到7760亿元,同比增长112.6%,环比微增1.2%。艾瑞分析认为,尽管第一季度增长速度有所下滑,但并不影响互联网支付业务在2012年持续保持高速增长的趋势。
大数据未来所展现的图景和变迁将为整个产业和商业模式带来无尽的想象空间。  ——本报记者 李奕  “不可测量,则不能管理。”前GE CEO杰克·韦尔奇曾这样表述。在企业和组织内部,当定量的数据收集和监测工作进阶到数据分析的时候,大数据的魔力将真正得以显现。  大多数的企业和领导者都已经意识到数据是一项非常重要的企业资产。因此他们会在关于数据的企业举措中投入大量时间和金钱。然而,在数据资产的管理方面,