天融信依托多年对工业网络系统的深入理解,推出面向工业互联网安全领域的集中管理系统。系统通过数据采集、大数据分析、机器学习等先进技术,协助企业安全运维人员和安全分析人员快速发现威胁。以情报为驱动,针对企业工业网络资产情况进行全方位的监控和告警,协助用户进行工业网络安全威胁的统一管理。
支持对工控防火墙、工控安全监测审计、工控主机卫士等工业安全设备集中管理,统一监控,安全策略批量下发,同时提供标准接口,支持对第三方设备进行实时监控,实现安全管理的集中化、便捷化。
系统内置大数据分析引擎,提供强大的数据查询处理能力,对海量安全日志进行快速处理与存储,满足存储合规要求,同时为进一步安全分析提供有力的数据支撑。
系统内置安全分析引擎,通过建立业务安全基线,及时发现异常行为与安全风险;提供WEB、邮件、短信等多种告警方式,快速通告安全问题,提升安全事件响应速度。
支持安全策略下发,对业务基线模型、工控协议规则等通用策略进行批量配置,实现对分散的安全设备进行快速集中管理,同时支持单点设备管理,既减少设备运维工作量,又满足了设备个性化配置,全面提升管理效率。
通过与工控漏扫实时高效联动,结合CNVD、CNNVD、CVE等工控漏洞库,对工业资产进行识别分析与综合评估,从多维度发现资产的脆弱性,并为客户提供详实的风险描述信息和漏洞解决方案。
系统具备安全可视化技术,通过网络拓扑、安全指数、图表分析、安全报告等全面的可视化手段,为运维人员提供友好的安全监控界面,同时支持数据钻取分析,可对异常数据进行追踪溯源,快速定位问题,提升安全运维效率。
工控安全集中管理系统部署于生产管理层运维管理区,与网内各安全设备互联互通,对安全设备进行统一监控、日志采集、安全分析、策略下发,实现对工业现场安全事件的预警与响应。
以多种可视化方式,呈现网络安全状况,统一监控管理分散的安全设备,过滤噪声数据,支持重要安全事件告警,提供强大的安全监控与分析手段,帮助管理人员快速发现问题,全面提升工业互联网安全能力水平。
通过内置的安全分析引擎,建立基于业务的安全规则模型,有效发现异常行为与事件,识别重要安全风险并及时告警,管理人员可直接通过平台对安全设备进行策略下发,快速完成安全事件处置,最大程度降低安全事件影响范围。
将不同类型、不同位置的安全设备进行整合,围绕工控安全集中管理系统构建整体工业互联网安全防御体系,实现数据采集、日志存储、安全分析、事件告警、安全处置、运维监控的安全闭环管理,全面提升整体安全水平。
工控安全集中管理系统对安全设备、安全策略集中管理,对安全日志、安全事件集中收集和分析,全面满足等保2.0“一个中心,三重防护”中以安全管理为中心的合规要求,为客户提供全方位立体防护、高效稳定运维管理。
随着信息技术的发展和企业管控一体化进程的不断推进,“信息孤岛”的问题得到了很大程度的解决,但同时工业信息安全问题也随之出现。信息技术就像是一把“双刃剑”,它优化了企业的管理流程,提高了企业管理效率,但同时也将企业置身于存在着各种威胁的互联网中。如果信息网络遭受攻击,会对企业的生产经营造成影响,所以煤炭企业信息网络安全就显得尤为重要。