ImageVerifierCode 换一换
格式:PDF , 页数:5 ,大小:322.61KB ,
资源ID:16086767      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/16086767.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(工控安全竞争分析资料下载.pdf)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

工控安全竞争分析资料下载.pdf

1、所以,目前青岛海天炜业自动化控制系统有限公司、北京力控华康科技有限公司在工控安全市场上有较大的影响力,珠海市鸿瑞软件技术有限公司在电力行业有较大的影响力。其他自动化厂商,如和利时集团、浙江中控技术股份有限公司、北京四方继保自动化股份有限公司等,主要是 OEM 第三方的产品,不作为主要的工控安全厂商进行分析。传统传统 IT 安全厂商安全厂商 这类厂商原来从事 IT 信息安全的业务,工控安全作为信息安全市场的一个新兴的细分市场得到关注,成立工控安全部门进入工控安全领域。启明星辰信息技术有限公司/北京网御星云信息技术有限公司、北京神州绿盟信息安全科技股份有限公司、北京中科网威信息技术有限公司、上海三

2、零卫士信息安全有限公司。这类公司的特点是信息安全技术积累较多,但对工控系统缺乏深刻的理解,并且由于当前业绩的压力,在工控安全方面的投入较小。目前启明星辰信息技术有限公司、北京神州绿盟信息安全科技股份有限公司在工控安全市场上有一定的影响力。专业工控安全厂商专业工控安全厂商 这类厂商基本属于近两年成立的创业公司,整合了信息安全与自动化方面的人才,100%专注于工控安全领域。北京威努特技术有限公司、北京匡恩网络科技有限公司、谷神星网络科技(北京)有限公司。这类公司的特点是专注,他们 100%的业务都是工控安全,工控安全业务的成败决定了公司的生死存亡,因此能够全力投入。目前北京威努特技术有限公司、北京

3、匡恩网络科技有限公司在工控安全市场上有较大的影响力。1.2 主要工控安全厂商对比主要工控安全厂商对比 类型类型 厂商名称厂商名称 公司背景公司背景 工控安全产品工控安全产品 优势优势 劣势劣势 专业工控安全厂商 威努特威努特 2014 年成立,专注工控安全,创始团队来自华为,奇虎 360 战略投资。工控防火墙主机白名单工控安全审计工控漏洞挖掘 产品竞争力领先现场实施项目较多 360战略布局 市场覆盖率不足 匡恩网络匡恩网络 2013 年底成立,专注工控安全,由华人回国创立,优势资本等投资。工控防火墙工控安全审计工控漏洞挖掘 市场宣传投入大,知名度高科研机构项目较多 公司运营成本很高,资金链压力

4、巨大 谷神星谷神星 2014 年转型工控安全,有立思辰投资。工控防火墙主机白名单(代理国外Arellia)工控漏洞扫描工控堡垒机 立思辰战略投资 公司创始团队缺乏信息安全技术积累 自动化背景厂商 海天炜业海天炜业 1998 年成立,从事 DCS 集成运维业务,2009 年成立工业信息安全事业部及青岛多芬诺信息安全技术有限公司,代理加拿大 Tofino 工控防火墙,2014 年推出自主研发的产品。工控防火墙可信计算安全平台工控安全管理平台 从事 DCS 运维积累了客户资源代理Tofino 产品积累了品牌认知 缺乏信息安全技术积累研发能力弱,主要依靠中科院软件所,产品化欠佳 力控华康力控华康 20

5、09 年成立,是三维力控的子公司,后者是国内知名的SCADA 软件厂商。2014 年引入绿盟科技战略投资。工控防火墙安全隔离网关 背靠三维力控积累的客户资源绿盟科技战略投资 缺乏信息安全技术积累团队不稳定,研发能力弱 珠海鸿瑞珠海鸿瑞 1999 年,由研究所改制为珠海市鸿瑞软件技术有限公司,从事电力调度系统研发与推广,后转型电力二次系统安全产品开发与推广。工控防火墙安全隔离网关安全加密网关远程认证装置工控安全审计(电力行业)紧扣电力二次系统安全防护规范,在电力行业积累多年 对电力之外的行业,缺乏针对性产品及方案 传统IT 安全厂商 启明星辰启明星辰 1996 年由留美博士严望佳创建,2010

6、年在深交所中小板正式挂牌上市,中国 IT 安全市场的龙头企业。其入侵检测、漏洞扫描、安全管理平台产品国内市场占有率第一。2014 年投资工控安全公司中京天裕。工控防火墙工控漏洞扫描工控异常检测 在信息安全行业品牌知名度高信息安全技术积累较多公司综合实力强 迫于上市公司业绩压力,自身在工控安全方面投入不足对工控系统及网络缺乏深刻理解 绿盟科技绿盟科技 2000 年成立,早期技术骨干来自中国著名黑客组织“绿色兵团”,2014 年在深交所创业板挂牌上市,其漏洞发现、安全攻防技术处于国内工控漏洞扫描 在信息安全行业品牌知名度高信息安全技术积累较多公司综合实力强 迫于上市公司业绩压力,自身在工控安全方面

7、投入不足 领先水平。2014 年投资工控安全公司力控华康。中科网威中科网威 1999 年成立,最初技术上依托中国科学院高能物理研究所网络安全研究成果,其入侵检测产品在 2002 前后几年在国内市场具有较大影响力,后来逐渐被其他对手超越。工控防火墙安全隔离网关工控异常检测 在信息安全行业有一定知名度信息安全技术有一定积累 公司经营状况欠佳,在工控安全方面投入不足 三零卫士三零卫士 2001 年成立,依托 CEC 第30 研究所,主要业务是信息安全集成、信息安全服务。工控防火墙工控安全审计 在信息安全行业有一定知名度信息安全技术有一定积累 产品研发能力较弱,缺乏在市场上影响力大的产品 2.工控防火

8、墙产品对比工控防火墙产品对比 威努特威努特 TEG TEG 50005000 匡恩网络匡恩网络IADIAD TofinoTSATofinoTSA 力控华康力控华康ISGISG 启明星辰启明星辰 IFW IFW 30003000 MoxaEDRMoxaEDR-810810 OPC Classic 动态端口 支持 支持 支持 支持 支持 不支持 OPC Classic 报文深度解析及过滤 支持 支持 不支持 不支持 不支持 不支持 OPC 只读 支持 不支持 不支持 支持 不支持 不支持 Modbus TCP 报文深度解析及过滤 支持 支持 支持 支持 支持 支持 SIEMENS S7 报文深度解

9、析及过滤 支持 支持 不支持 支持 不支持 不支持 EtherNet/IP 报文深度解析及过滤 不支持 不支持 支持 不支持 不支持 不支持 学习模式(学习工业协议深度白名单)支持 支持 不支持 支持 不支持 不支持 测试模式 支持 支持 支持 支持 支持 不支持 状态检测防火墙 支持 支持 支持 支持 支持 支持 NAT 规划中 不支持 不支持 不支持 不支持 支持 VPN 不支持 不支持 不支持 不支持 支持 支持 路由功能 支持静态路由,OSPF 支持 不支持 不支持 支持 支持静态路由,OSPF,RIP 报文深度检测性能 10000pps NA 1000pps NA NA NA 时延

10、60 us NA 500 us 100 us NA NA 工作温度-40 70 C-20 70 C-40 70 C-20 70 C-40 70 C-40 75 C 说明:海天炜业自主研发的 Guard 工控防火墙,基本是参照 Tofino TSA 实现的,所以上面只对 Tofino TSA 做对比。3.主机白名单产品对比主机白名单产品对比 威努特可信卫士威努特可信卫士 McAfee SolidifierMcAfee Solidifier 备注备注 系统固化 支持 支持 系统固化立即生效 支持 不支持 McAfee Solidifier 系统固化/取消固化需要重启才可生效 程序升级管理跟踪 支持

11、 支持 U 盘控制 支持 不支持 U 盘控制功能指:可对普通 U 盘进行禁用、只读控制。安全 U 盘 支持 不支持 安全 U 盘功能指:专用 U 盘,只能在安全主机之间使用,杜绝病毒程序带入 自身保护 支持 支持 可信知识库共用 支持 不支持 将 A、B 两台电脑安装相同操作系统和软件,从 A 电脑生成的可信知识库,导入 B 电脑使用 图形用户界面 支持 不支持 McAfee Solidifier 仅支持命令行操作,易用性差 实时报警 支持 不支持 可信卫士通过气泡将告警实时通知管理员 日志审计工具 支持 不支持 McAfee Solidifier 只能通过 Windows事件查看器查看,易用

12、性差 集中管理 支持 不支持 中国用户习惯 支持 不支持 McAfee Solidifier 操作手册为英文,命令行帮助手册随为中文,很多概念及描述翻译晦涩难懂 分权管理 支持 不支持 可信卫士支持两种管理员角色,McAfee Solidifier 仅有一种管理员 安全 HASH 算法 支持 支持 4.工控漏洞挖掘与工控漏洞扫描产品对比工控漏洞挖掘与工控漏洞扫描产品对比 工控漏洞扫描产品 工控漏扫挖掘产品 核心功能 检测已知已知的安全漏洞 检测未知未知的安全漏洞为主也可以检测已知的安全漏洞 核心技术 漏洞数据库 模糊测试技术 应用场景 1、网络建设/改造前后的安全风险评估 2、定期的网络安全自

13、我检测、评估 3、安装新软件、启动新服务后的检查 4、网络承担重要任务前的安全性测试 5、网络安全事故后的分析调查 6、公安、检测部门组织的安全性检查 1、测评机构组织的产品安全性测评、认证 2、工控设备、软件发布前的漏洞发现 3、网络建设/改造前后的安全风险评估 4、网络安全事故后的分析调查 主要客户 1、生产型企业:如电力、石油、石化 2、公安、检测部门 3、从事风险评估的组织 1、工控厂商:如和利时、西门子 2、测评认证机构 3、从事风险评估的组织 功能限制 存在误报例如,绿盟 ICSScan 目前采用版本扫描技术做 PLC 漏洞扫描,必然存在误报 不存在误报 代表产品 国外:ISS S

14、canner(被 IBM 收购),Tenable Nessus;国内:绿盟 ICSScan,天镜脆弱性扫描与管理系统。国外:Wurldtech Achilles(被 GE 收购),Codenomicon Defensics;威努特漏洞挖掘平台,电子六所漏洞挖掘平台。国际认证 ISA Secure VIT ISA Secure CRT 国际工控行业案例 Wurldtech Achilles 认证已经得到了全球工控业界的广泛认可,成为了事实标准。一些工业领域的标准化组织也都借鉴了 Achilles 认证,作为其制定安全规范的依据。IEC(国际电工委员会)62443-2-4 即将颁布,该标准完全参照Achilles 实施认证;Achilles 测试平台是ISA(国际自动化学会)的 Secure EDSA 认证使用工具;WIB(国际仪表工具使用者协会)与Wurldtech 合作制定了首个工厂信息安全标准;日本已经规定从 2013 年起所有工控产品必须通过完全参照 Achilles 认证的国家标准才能在国内使用;十大工控设备生产厂商已经有八家采用 Achilles 认证;一些全球巨头已经将Achilles 认证作为企业的强制性标准,要求所有供货商必须通过该认证。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1