项目按照等保***建设要求,整体实现边界-终端-运管三位一体的全面安全防护体系;并研发一套基于大数据分析技术,建设具有风险识别、安全防御、安全检测、安全响应、安全编排能力的安全管理平台。
结合电厂内部的网络层次架构,分别从企业资源层、生产管理层、过程监控层、现场控制层和现场设备层各层面入手,运用工控协议解析、黑白名单机制和主动防御等工业控制系统防护技术,添加安全隔离、入侵检测、安全审计等技术措施,并形成统一安全管理中心,优化日常安全管理体系,健全安全管理制度,提升生产系统网络安全整体防护能力水平,实现“合规”安全生产。
结合可门电厂生产控制大区网络安全现状和电力安全等级保护等的相关规定,按照等保***建设要求,整体实现边界-终端-运管三位一体的全面安全防护体体系。 融合不同安全区域(包括安全IV区)之间数据, 汇聚攻击检测、异常感知、业务特征匹配、漏洞检测等安全的多源异构数据,基于大数据分析技术,建设具有风险识别、安全防御、安全检测、安全响应、安全编排能力的安全管理平台。
我国在信息安全领域,尤其是工业信息安全领域的研究起步较晚。目前国内外针对发电厂的整体的SOAR自动响应还未有相关的产品。习近平总书记曾在全国网信工作会议上强调,要加强网络安全信息统筹机制、手段、平台建设,加强网络安全事件应急联动处置,积极发展网络安全产业,做到端口前移,防患于未然。因次本项目旨在发电企业建设安全管理平台并引入SOAR技术,结合大数据分析技术,提高发电企业自身业务安全保障能力,同时该技术将成为国内外首创。
深圳融安网络科技有限公司是国内领先的专业从事于工业控制系统网络安全的高新技术企业,拥有国际领先、完整自主知识产权的安全测试和防护技术,开发出全面覆盖工业互联网、工业物联网的保护监测、检测、管理、工业安全态势等系列产品,为电力、轨道交通、石化、冶金、燃气、水务、智能制造等国家重点行业客户提供完整的工业互联网安全解决方案。
融安网络重视研发投入和自主创新能力建设,以人工智能算法、工业通讯协议深度解析、模式匹配等核心关键技术为依托,开发出全面覆盖工业互联网、工业物联网等领域的安全产品,提供工业控制系统网络安全防护从设备安全检测、安全服务到威胁管理、监测审计再到智能防御的全生命周期安全解决方案。
在深耕技术研发的基础上,融安网络积极参与多项国家和行业相关标准,以及多项团体标准的编制,与业内具有先进水平的单位合作,助力于提高行业工控网络安全防护水平。截止目前,累计服务数百个大型工业企业和公共事业单位,为其关键信息基础设施建设构建坚固的网络安全防护体系。
评价单位:“科创中国”智能产业科技服务团 (中国自动化学会)
评价时间:2022-10-31
综合评价
该成果具备成熟的产品体系,以及模块化的功能设计。可以作为示范项目快速复制,极大节约推广和运营成本。符合国家的要求,实现系统的稳定性和安全性、可用性。从而实现:创新驱动、引领发展、夯实基础、持续安全
依靠安全大数据驱动的智能化、自动化的安全检测能力,及时发现异常安全事件,实现智能化主动安全;通过策略自动编排,协同平台、网络、终端、应用等的安全资源,对网络安全异常事件进行协同闭环处置,确保威胁能够在最短的时间内得到清除或缓解,保护核心资产安全
查看更多>