本项目针对宁波水务环境集团及其下属供排水生产企业工控系统面临的网络安全问题,建设了覆盖1个集团的工业安全态势感知与管理平台,12个下属供排水生产企业工控网络安全监控防护系统,构建了城市水务供排水行业网络安全协同防御体系,实现对工控系统全方位、全天候的网络安全态势感知,打造了多层级、可扩展的平台架构,形成完备的工控系统安全防御体系,全面提升集团工控网络安全防护的整体水平。
技术先进性
(1)超强的自身安全性和设备可用性
业界首个直接部署在工控系统控制器前的产品,直接对控制器进行安全防护,其微秒级处理时延少于30us,优于业界最好性能60us。采用硬件回路替代逻辑算法实现超低时延,使用双处理器架构,两个处理器之间相互独立,通过有限通信,当某一个处理器遭受网络攻击或处理器不能正常工作时,另一个处理器的业务处理单元仍能够正常处理业务流程;设备具有低延时、高可靠以及超强的自身安全性。
(2)业界首个组态工程监测与重建技术
主被动双重检验的组态工程重建和监测技术,实时测量、收集控制器健康数据,为控制器建立全生命周期组态信息管理档案,解决控制器在遭受组态篡改攻击后无法快速恢复、控制器组态文件无法审计分析的问题。
公司主要面向公用基础设施及一般工业企业,提供安全防护产品与咨询、以安全技术为基础多种形式的产品集成、工控安全整体解决方案、安全风险评估、和安全运维等全生命周期的工控安全服务,公司产品和解决方案在城市水务、核电、冶金、油气管网、能源电力等多个行业、领域积累了丰富的实践,为我国关键基础设施的网络空间安全保驾护航。
公司突破传统信息安全产品理念,完成10余款新型工控安全产品研发,形成具有自主知识产权的产品体系。产品及整体解决方案在国家重大部委及多个大型集团实现项目突破,提升了关键工业基础设施和水、电、气、交通等涉及民生的城市基础设施领域的工控安全防护能力,为我国关键基础设施的网络空间安全保驾护航。
评价单位:“科创中国”智能产业科技服务团 (中国自动化学会)
评价时间:2022-11-01
综合评价
城市水务工控系统网络安全建设主要存在安全建设不全面不完善、安全防护不精准、工控核心控制器缺乏防护、安全应急响应不及时等问题。该项目建设中专注于对工业控制器的防护,重点关心工业控制器内组态工程的异常变更情况,一旦出现对控制器非法指令,造成组态工程的删除、篡改或重要控制参数的修改、变更,可及时告警,并进行恢复。注重各个安全产品之间的协同,建设集团、企业两级工控安全能力体系框架,搭建网络安全态势感知系统及各个水厂厂级安全运维中心,实现全集团安全态势可视、可知、可管、可控
查看更多>