工业企业安全监测管理平台
成果类型:: 发明专利
发布时间: 2022-08-31 16:13:18
本项目对工业企业网络、设备形成全方位、立体式的日志信息采集,应用机器学习技术分析发掘日志中的潜在价值信息。
对工业企业网络、设备、主机安全数据进行采集、存储、分析、监测,结合特定的安全策略,快速有效感知企业安全整体态势。
全方位展示工业企业可能存在的网络攻击、高危漏洞、异常流量以及违法操作。
实现厂区与集团的联动,集团监测平台汇总各厂区安全态势信息,实现整个集团安全态势的可视化。
工业企业正在广泛应用工业互联网,实现生产过程的智能化、智慧化。智能化、智慧化的互联网技术替代传统人工操作,提高了工业生产过程的自动化程度、控制精度。但是,由于无人工操作,对工业生产过程的控制、监测成为工业互联网应用的关键。由于工业互联网实行智能控制和智能监测的对象非常复杂,监测的要求差异化很大,在成功解决前端采样、传感的基础上,需要系统解决从感知端、边缘端、传输断、控制端到数据中心端的整体联网,成为成套的工业互联网平台。该成果是一个完整的全面的工业互联网应用系统平台和成套解决方案,已经有大量成熟应用案例。
国家工业信息安全发展研究中心(工业和信息化部电子第一研究所),是工业和信息化部直属事业单位。经过60多年的发展与积淀,中心“支撑政府、服务行业”为宗旨,构建了以工业信息安全、产业数字化、软件和知识产权、智库支撑四大板块为核心的业务体系,发展成为工业和信息化领域有重要影响力的研究咨询与决策支撑机构,国防科技、装发工业的电子领域技术基础核心情报研究机构。
本项目自企业侧系统启动研发以来,受到了一些行业企业的高度关注,部分企业也积极参与到试点应用当中来。这是智能制造领域的一家代表企业——江门云科智能装备有限公司,前期这家公司由于缺乏安全设计、运维审计、边界防护等防护措施,屡次发生因病毒感染导致宕机等生产安全事件,经前期沟通,今年5月企业侧系统在生产网络部署运行,期间,准确识别了生产网内392个工控设备资产,建立了6类安全基线策略,发现处置了4起通信违规事件,发现1起非法接入事件并及时阻断。系统部署效果得到了企业的充分肯定。
工业互联网系统平台建设和运维是一个复杂的系统工程,每一个具体应用都具有个性化特点。因此,这种工业互联网平台作为一个产品进行推广,要采用产品+服务的方式,以应用项目的方式来进行建设和运维。首先需要对用户对象的现场情况进行调研、挖掘、分析,基于对象的个性化需求,设计个性化的工业互联网平台方案,需要进一步为客户进行平台的建设和系统集成,为用户培训系统应用环节的所有人员,为客户提供该平台的长期的售后服务。该技术成果的转化是一个系统工程的项目合作。