工业互联网安全方案火力聚焦点揭秘(19)

(3)基于业务报文的无损漏洞探测

对于工控系统等重要信息基础设施,业务的连续性与稳定性是至关重要的。传统的有损漏洞探测方式并不适用此类设备。传统的扫描产品为了保证漏洞识别 的精准度,探测器会向被探测设备发送含有一定攻击特征的报文,会对目标系统 带来攻击性和不稳定性。

工业互联网雷达采用无损漏洞探测技术,利用正常协议控制命令,获取设备 漏洞信息,保证探测行为与业务行为的一致,从而实现了在不影响系统正常作业 基础上的漏洞探测。

九、亚信安全:工业互联网安全解决方案及应用实践

针对工业互联网的安全需求,基于亚信安全目前成熟的解决方案,将工业互 联网划分为工业互联网云平台、工厂外部网络和工厂内部网络来提供安全能力架 构。安全能力架构如图附 8 所示。

工业互联网安全方案火力聚焦点揭秘

安全能力架构

(1)针对工业互联网云平台提供了工业云平台安全、工业网络威胁检测、工 业网络威胁防护、威胁取证、安全沙箱、邮件威胁防护、安全监测与管 理、工业数据安全、工业移动终端及 APP 安全、身份管理安全等能力;

推荐阅读