报道

随着工业数字化、网络化与智能化的推进,以5G、工业互联网、人工智能与大数据、云计算与边缘计算等为代表的新兴技术加快向工业生产领域渗透融合,在带来工业生产体系与运营模式等的变革,为工业生产发展注入强劲动力的同时,也对工业信息安全等带来新的挑战,使得工业信息安全风险持续攀升,工业信息安全事件层出不穷,工业信息安全形势也日趋严峻。

工业信息安全的意义与内涵

工业信息安全是工业领域信息安全的总称,是制造强国和网络强国建设的重要支撑,保障国家网络安全的重要基础。工业信息安全涉及工业领域各个环节,一般而言,主要包括工业控制系统安全、工业互联网安全、工业大数据安全、工业云安全、工业电子商务安全、关键信息基础设施安全等内容。

工业控制系统安全

工业控制系统越来越多地与企业网和互联网相连接,导致系统安全风险和入侵威胁不断增加,带来设备、网络、控制及数据等方面的安全隐患。

工业互联网安全

工业互联网连接了工业系统与互联网,打破了传统工业相对封闭可信的制造环境,使得网络安全与工业安全风险交织,威胁人身、企业及生产安全等。

工业云安全

工业云对下连接生产系统,给工业企业带来效率提升、成本降低的同时,也因为其承载企业关键业务系统价值巨大,面临的安全风险与威胁也日益凸显。

工业大数据安全

工业大数据支撑高价值应用,引发黑客组织和攻击者的高度关注,带来数据被篡改、泄露、窃取等安全风险。此外,工业大数据还面临数据合规性问题。

工业电子商务安全

工业电子商务正在迅速兴起并取得积极成效,但同样也面临数据信息被篡改、丢失与破坏,虚假交易、系统故障等一系列的信息安全风险。

关键基础设施安全

更多的传统能源、电力、交通基础设施、招投标平台联入网络,成为泛在的关键信息基础设施的有机组成,也是可能遭到重点攻击的目标,应做好安全防护。

工业信息安全的形势与挑战

工业信息安全防护思路与策略

目前针对工业信息安全的威胁与风险,其防护思路与策略主要包括安全风险与漏洞评估、网络分区与边界隔离、设备安全加固、工业主机防护、控制安全防护、数据安全防护、安全态势感知、纵深防御、内生安全等。

主要工业信息安全厂商盘点

企业名称 企业简介 专注安全领域 安全产品 安全服务 服务行业
IBM Security 全球最大的企业网络安全提供商,提供集成式企业安全产品和服务组合,可全面保护企业人员、基础架构、数据和应用等关键资产安全 工控安全、数据安全、云安全等 IBM QRadar智能分析平台、IBM Guardium数据库安全审计、IBM i2情报分析平台、IBM Cloud Pak for Data等 OT安全评估服务、OT安全管理咨询服务、安全托管服务等 汽车、半导体、石油石化、能源电力、供水、智能制造等
Fortinet 行业领先的网络安全和恶意软件防护公司,致力于为客户提供广泛且综合的安全服务 工控安全、工业互联网安全、数据安全、云安全等 FortiGate下一代防火墙、FortiGuard威胁情报服务、Fortinet Security Fabric安全架构、FortiSIEM安全信息与事件管理解决方案等 安全区域划分、网络隔离设计、防火墙访问控制策略设计、安全网络规划等 能源/电力、石油天然气、通信、制造业等
西门子 全球领先的技术企业,始终以卓越的工程技术、不懈的创新追求、优良的品质、出众的可靠性及广泛的国际性在业界独树一帜 工控安全、网络安全等 安全可配置模块、安全可编程系统及安全网络等 工厂安全服务(如安全咨询和安全培训等) 汽车、轨道交通、机器人、能源、机床、注塑、橡胶、包装、印刷、化工、物流、钢铁、烟草等
菲尼克斯电气 菲尼克斯是最早从事工业信息安全的公司,其旗下的Innominate公司2001年就开始了工业信息安全的探索 工控安全 mGUARD 安全工具套装(包括硬件防火墙、软件解决方案等) mGUARD客户定制及OEM服务,mGUARD专业服务 汽车、机械制造、仪表自动化、能源、轨道交通等
施耐德电气 施耐德电气提供符合中国客户实际应用的,从设备级到系统级和管理级“自下而上”的安全防护策略 工业网络安全 安全的终端设备(如PLC、PAC),Triconex安全平台以及涵盖设备级、系统级和管理级的三级纵深防护体系等 网络安全咨询、网络安全设计与实施、安全专项维护、网络安全培训等 石油、化工、煤化工、天然气、电力、轨道交通和核电等
和利时 国内领先的自动化与信息技术解决方案供应商,在为客户提供控制系统的工程和产品服务的同时,也更加注重为客户提供包括安全管理在内的整体解决方案 工控安全 工业防火墙、工业安全网闸、入侵检测系统、审计设备、主机加固软件、工控主机卫士、工业白名单软件、工业安全管理平台、主可信PLC、安全DCS系统等 咨询设计、安全运维等全套服务 火电、核电、石化、化工、轨道交通、装备制造等
石化盈科 中国石化集团控股IT信息化公司,可为企业提供全面的信息系统安全解决方案 工控安全、云安全等 ERP安全认证系统、工控安全防护产品(工控信息安全管控平台、工控防火墙、工控信息安全数采网关)、SOC安全集中管理系统产品 信息安全规划咨询、网络安全设计建设、终端安全设计建设、云安全咨询建设、身份管理与权限管理建设、信息安全综合管理系统建设、 应用安全咨询建设服务、工业控制网络安全防护建设服务 石油石化
新华三 紫光旗下新华三集团提供云计算、大数据、人工智能、智能联接、5G、信息安全、新安防、物联网、边缘计算等在内的一站式数字化解决方案,以及端到端的技术服务 工控安全、云安全、数据安全等 工控防火墙、工控监测与审计系统、工控主机安全卫士等 安全产品安装部署、安全产品策略维护、等级保护合规咨询、信息安全风险评估务、安全技术服务、信息安全应急保障服务等 电力、石油、钢铁、交通、政务等
海天炜业 专业开展工控网络安全业务,致力于工控网络安全、自动化控制系统集成与运维、功能安全、工厂智能化四个业务板块的整体解决方案 工控安全 工业防火墙、安全数采网关、可信芯片工控安全平台、工控安全审计与异常监测系统、工控网络安全管理平台 工业控制系统安全咨询与风险评估服务 石油、石化、化工、电力、煤化工、冶金、烟草、环保等
珠海鸿瑞 主要从事电力及工业控制系统信息安全的研发、市场销售与技术服务 工控安全等 安全隔离、加密认证、安全监管类产品 安全集成服务等 电力、石化等
360企业安全 全球网络安全领域的领军企业,360旗下专注于为政府和企业提供新一代网络安全产品和服务的综合型集团公司 工控安全、工业互联网安全、工业大数据安全、云安全等 工业安全运营中心、工业安全网关、工控主机防护、工业安全审计等 安全检查、渗透测试、代码审计、应急响应、驻场运维、咨询规划、安全培训等 电力、烟草、智能制造、石油化工、轨道交通等
天融信 中国领先的网络安全、大数据与安全云服务提供商 工控安全、数据安全、云安全等 工控安全隔离与信息交换系统、工控安全集中管理平台、工控安全监测审计系统、工控安全态势感知平台、工控漏洞扫描系统、工控主机卫士系统、工控防火墙系统等 安全检测与评估、安全加固、安全驻场服务、安全应急响应服务、安全集成与运维等服务 核设施、钢铁、化工、石油石化、电力、天然气、先进制造、水利枢纽、轨道交通等
绿盟科技 国内最早从事网络安全业务的企业之一,提供全线网络安全产品、全方位安全解决方案和体系化安全运营服务 工控安全、工业互联网安全、数据安全、云安全等 网络入侵检测系统、网络入侵防御系统、工控漏洞扫描器、网络入侵防护系统、远程安全评估系统、智能安全运营平台、安全认证网关等 应急响应、咨询培训等专业安全服务,威胁情报中心、安全设备托管及一体化安全运营等可管理检测与响应服务 电网、发电、核电、石油石化、轨道交通、水务、燃气、冶金、烟草、制造业、军工等
深信服 专注于企业级安全、云计算及基础架构的产品、服务和解决方案供应商 云安全 边界安全、终端安全、云安全、身份与访问安全、威胁检测、安全审计与运营类产品 安全托管服务等 煤炭、电力、医疗、服装、乳业等
奇安信 国内网络安全领军企业,提供企业级网络安全技术、产品和服务 工业互联网安全、大数据安全、云安全等 工业主机安全防护系统、工业防火墙、工业网闸、工业资产探查与大数据分析、工业大数据安全防护 工业安全防护、监测、安全托管等服务 汽车、烟草、能源、水利、航空等
力控华康 依托其母公司力控科技在工业软件领域的累积,致力工业控制系统信息安全产品和技术的创新 工控安全、工业互联网安全等 工控安全管理平台、工控安全监测审计系统、工控协议分析系统、工业安全网关、工业防火墙、工业安全单向隔离系统等 工业信息安全风险评估、工控信息安全管理平台搭建、工控信息安全实验室建设、工业控制系统信息安全建设咨询等 石油、石化、燃气、供水、钢铁、有色金属、先进制造、电力、化工、轨道交通、核设施等
威努特 国内工控网络安全领军企业,专注于工控网络安全等产品与解决方案研究开发 工控安全、工业互联网安全、云安全等 工业防火墙、工控主机卫士、工业互联网雷达、工控网络攻防演练平台、安全运维管理系统、入侵检测系统、主机安全加固系统、生产安全集中监测平台、网络威胁感知系统等 工业互联网雷达平台、工控系统行业漏洞库平台等平台服务 电力、轨道交通、石油石化、军工、烟草、市政、智能制造、冶金等
六方云 国内拥有领先技术的”新安全“公司,致力于实现工业安全互联,帮助用户安全上云,助力用户全面掌控安全态势 工控安全、工业互联网安全等 工业网闸系统、工业防火墙、工业卫士软件、工业漏洞挖掘与检测平台、入侵检测系统、入侵防御系统、企业安全态势感知平台等 安全咨询、风险评估、应急响应、渗透测试、方案设计与培训、安全运维、标准撰写等 石油石化、水利水务、燃气、轨道交通、钢铁冶金、烟草、智能制造等
安恒信息 国内网络信息安全领域的赋能者,提供全生命周期的安全监测与防护整体解决方案 工控安全、工业互联网安全、物联网安全、云安全、大数据安全等 工业防火墙、工控安全监测审计平台、工控漏洞扫描平台、天池云管理平台、AiLPHA大数据智能安全平台、网络安全态势感知通报预警平台、物联网安全心及物联网安全监测平台等 可信众测、平台运营、网络安保、安全咨询、应急响应等 电力、石油化工、冶金等
启明星辰 国内极具实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商 工控安全、工业互联网安全、大数据安全、云安全等 工业防火墙、工业网闸、工控检查工具箱、工业主机防护系统、工控态势感知、数据库安全审计、云安全管理平台、态势感知平台等 规划咨询、风险管理、运维与应急、合规评价及其它定制服务 电力、石油化工、先进制造、轨道交通、烟草等
立思辰 国内领先的集科研生产、市场营销、系统集成、运维服务为一体的数据安全服务提供商,致力于信息技术应用创新、工业安全等领域的技术研究与行业应用 工控安全、云安全等 涵盖安全审计类、安全管理类、边界防护类、终端防护类、云安全类等 信息安全系统集成及文印外包服务 军工、烟草、智能制造、矿业、油气、医药、轨道交通、炼油化工、电力等
长扬科技 专注于工业互联网安全、态势感知和安全大数据应用的创新型高新技术企业 工控安全、工业互联网安全、工业大数据安全等 安全防护类、监测审计类、漏洞扫描挖掘类、安全检测工具类、工业终端安全类、安全态势感知及工业大数据等七大产品线 工控系统安全服务(安全咨询、等保建设咨询、风险评估、安全审计、运维管理、安全培训等)、网络安全攻防平台 智能制造、冶金、能源、电力/电网、轨道交通、石油石化等
天地和兴 专业从事工业控制系统信息安全防护、检测分析、安全评估与咨询服务的国家级高新技术企业 工控安全 监测类、防护类和管理类全系列工控网络安全产品 工控安全应急响应、工控安全咨询、工控安全风险评估、工控安全培训、工控安全攻防演练、工控信息安全实验室、工控漏洞库平台 电力、石油、石化、钢铁冶金和轨道交通、智能制造等
网藤科技 以“守护工业命脉,保障关键安全”为理念,以维护关键信息基础设施安全为目标,以工业控制网络安全技术为核心,专注于关键信息基础设施网络安全解决方案的高科技创新企业 工控安全 工业防火墙、工控安全审计系统、网御威胁预警系统、工业行为追溯系统以及工控安全防控系统等 安全体系建设、安全咨询与评估、安全运维、安全培训、风险评估、安全集成 油气开采、炼油化工、电力、城市轨道交通、汽车制造、烟草、制药、煤矿等
安点科技 中国领先的工业网络与工业互联网安全威胁识别与防御技术提供商,依靠对安全技术的持续性研究,帮助企业用户建设安全、可靠的工业生产控制网络 工控安全、工业互联网安全等 工业网闸、工业防火墙、主机安全防护系统、工业远动网关、网络威胁感知系统、安全审计系统、工业漏洞扫描系统、工业信息安全检查工具集、SOTS红蓝对战平台等 工业网络安全领域的咨询、培训等 智能制造、汽车、钢铁、能源、电力、军工等
烽台科技 工控网络安全解决方案提供商,专注于工业信息安全领域,主要提供专业化、标准化工控安全咨询、评估服务 工控安全 工控安全事件与报警管理系统、工业网络安全监测装置、灯塔安全威胁感知系统 态势感知服务、检查评估与渗透测试服务、人才培养与安全服务 能源、石化、冶金等
中京科技 信息自动化安全的倡导者,致力于综合自动化、信息化、远程控制&维护、远程能源等自动化应用,解决广泛存在的信息孤岛安全互联互通和信息有效融合难题 工控安全 涵盖安全防御类、安全检测类、安全审计类、安全评估类、安全平台类、安全工具类及自动化产品 工业控制系统风险评估、安全运维、渗透测试&漏洞扫描、安全咨询 电力、轨道交通、石油化工、先进制造、烟草、煤矿、冶金、市政设施等
木链科技 专注于工控系统(ICS)攻防技术研究、安全产品开发的科技创新型企业 工控安全 工控安全审计平台、工控安全防火墙、主机卫士、综合管理平台、攻防演练平台、工控安全威胁评估系统、工业运维审计管理系统 等级保护服务、渗透测试服务、培训与人才培养服务、攻防教学平台建设服务 电力、石油、烟草、水务等
中科网威 前身是中科院高能物理研究所的“网威安全工作室”,是专业从事网络安全产品的研发、生产、销售和服务的厂商 工控安全 自主可控防火墙、入侵检测、入侵防御、单导、漏洞扫描等系列产品 安全运维、安全培训等 党政、军队军工等
顶象工控 创新的业务安全公司,帮助客户构建自主可控的安全体系,实现创新业务可持续的增长 工控安全 工控全网威胁感知平台、工控内网风险侦测平台 工控安全评估服务,包括工控网络安全渗透测试、 工业系统漏洞挖掘、工业安全能力培训、工控安全体系建设等 电力、水利、能源、交通行业、工业制造等
亚信安全 中国网络安全行业领跑者,以安全数字世界为愿景,旨在护航产业互联网 工控安全、云安全等 亚信安全深度威胁安全网关 DeepEdge、深度威胁发现设备TDA、服务器深度安全防护系统 Deep Security、桌面安全解决方案OfficeScan以及防毒墙控制管理中心(TMCM)等 安全运营、应急响应、安全培训、攻防渗透、取证溯源、代码审计、红蓝对抗、威胁情报、风险评估、漏洞扫描等 能源、制造、交通等
博智安全 专注于网络信息安全领域的产品和解决方案供应商,立志成为“工控安全军民融合领航者“ 工控安全 包括ESDR靶场、工控盾、安全御、取证通、近卫军和维思得共6大产品线 安全实操演训、联合攻关、创新孵化、仿真实验、人才培训和测评认证服务,以及手把手教、真刀真枪比、真实环境验证的技术服务 军工、政府和企事业单位等
九略智能 专注于工业网络和工业控制系统安全的高科技创新型企业,聚焦于工业网络和工业控制系统的安全技术研究、安全产品研发、安全解决方案等领域 工控安全 工业网络智能防护系统、工业主机智能防护系统、工业网络智能监测系统 覆盖工控系统安全建设咨询、安全风险评估、安全应急响应等的安全服务 电力、石油、石化、交通、冶金以及智能制造等
中电瑞铠 依托信息安全、工业控制领域深厚的技术沉淀和资源优势,专注于行业信息安全产品的研发、生产、销售与服务 工控安全 主机安全产品(安全防护与审计监控系统)、 网络安全产品(工控防火墙、工控网络审计与监控系统、网络安全管理平台)、运维安全(便携式运维安全管理平台等) 工业控制系统风险评估、等级保护测评、安全运维服务、安全培训等 能源、交通、钢铁、化工等
卫士通 中国电科旗下网络信息安全领域上市平台,国内知名密码产品、网络安全产品、安全运维服务和行业安全解决方案综合提供商 工控安全、数据安全、云安全等 横跨密码、网络、数据、终端等23个领域80余款系列安全产品 安全运维、监测预警、风险评估、安全咨询、安全运营等服务 党政、政法、军队、军工、金融、能源、教育、医疗、通信等