近日,博智安全科技股份有限公司(以下簡稱“博智安全”)與中科可控信息產業有限公司(以下簡稱“中科可控”)完成產品兼容性互認證。經雙方聯合測試得出:博智工控安全審計系統軟件與基于海光處理器的中科可控H620、H320、H610、H520、H210服務器兼容性良好,系統功能穩定運行且表現優異,能夠充分滿足企業級用戶應用需求,并出具產品兼容性證明。
▲ 產品兼容性互認證明
中科可控擁有國內領先的服務器技術研發、測試優化、系統集成能力和龐大的研發隊伍。專業從事服務器和存儲產品、軟件產品的技術研發、智能制造與銷售業務,致力于為中國用戶提供世界級品質的產品與服務。此次參與兼容適配測試的H系列服務器是基于國產海光處理器開發的多款具有安全可控特點的高性能機架式企業級服務器,具有卓越的計算和擴展能力。
博智工控安全審計系統
博智安全自主硏發的博智工控安全審計系統主要面向政府、鋼鐵、電力、石油石化、燃氣、水利樞紐、城市軌道、先進制造等行業打造的基于網絡流量的安全審計與監測的軟件產品,通過對工業協議的深度解析,實現實時檢測工控網絡內部的網絡攻擊、用戶違規操作、非法設備接入以及蠕蟲、病毒等惡意軟件的傳播行為,為企業提供自主可控的業務系統/環境。
▲ 產品兼容性互認證明
? 產品優勢
工控協議指令級檢測與審計:支持20余種工控環境協議(Modbus TCP、OPC、DNP3、IEC104等)通信報文深度解析,能夠檢測出數據包的有效內容特征、負載和可用匹配信息;
? 白名單方式快速審計流量:系統采用白名單方式如資產白名單、協議白名單、端口白名單、功能碼白名單等,對關注的資產與流量進行審計;
? 網絡攻擊和違規操作審計:全面記錄工業控制網絡中的重要操作行為、網絡通信會話、工控網絡攻擊及異常告警,便于安全事件的調查取證;
? 機器自學習:系統支持學習模式、告警模式,通過學習業務流量建立正常業務的模型,對不符合工控通信基線異常、指令操作、新設備IP、異常連接行為、異常通信端口地址進行告警;
? 惡意代碼檢查:對工控信息設備進行已知/未知惡意文件攻擊、各類木馬、蠕蟲、間諜軟件、WEB等進行惡意代碼檢查。
產品價值
業務零影響:系統旁路部署,鏡像獲取網絡流量,工控業務實時性不產生影響。
合規性保證:系統滿足《中華人民共和國網絡安全法》、等保2.0安全審計相關要求。
安全性賦能:基于流量、協議、業務三重檢測,及時發現網絡不合規行為并向用戶告警,避免網絡安全事故造成的停機停產事件。
此次雙方產品兼容互認順利完成是博智安全積極參與共建信創產業生態的成果展現。生態引領、融合發展是信創產業快速健康發展的重要內核。中國信息技術應用創新體系建設正處于落地關鍵期,發展信息技術應用創新產業,是實現我國IT產業發展的內在需求,也是保障數據安全的必要手段。未來,博智安全將與中科可控繼續深化合作,擴大兼容認證范圍,緊跟數字化轉型與信息技術應用創新的歷史機遇,繼續投入國產信息化生態建設,攜手推動國產化生態建設進程,為更多企業與客戶提供安全、可靠的服務。