近日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟匯編的《工業(yè)控制系統(tǒng)信息安全產(chǎn)品及服務(wù)指南(2023版)》正式發(fā)布,寧波和利時信息安全研究院有限公司(以下簡稱:和利時信安院)的HOLLiSec-IFW域控工業(yè)防火墻、HOLLiSec-AGS終端安全衛(wèi)士、網(wǎng)絡(luò)安全集成服務(wù)、網(wǎng)絡(luò)安全設(shè)計與開發(fā)服務(wù)共計兩大產(chǎn)品、兩類服務(wù)榮譽(yù)入選。其中,和利時信安院成為該指南“咨詢服務(wù)-安全設(shè)計”大類中唯一入選企業(yè)。
《工業(yè)控制系統(tǒng)信息安全產(chǎn)品及服務(wù)指南(2023版)》
工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟2023年再次出版《工業(yè)控制系統(tǒng)信息安全產(chǎn)品及服務(wù)指南(2023版)》,旨在為廣大用戶提供一本方便、實用、便于參考的產(chǎn)品選型指南,并從行業(yè)及服務(wù)的角度,為優(yōu)秀的產(chǎn)品、技術(shù)及服務(wù)提供展示的平臺。《指南》的發(fā)布,也將有利于縱覽我國工控信息安全市場產(chǎn)品及服務(wù)的發(fā)展態(tài)勢,對我國工控信息安全的市場發(fā)展格局具有指導(dǎo)意義。
防護(hù)類產(chǎn)品-邊界安全-防火墻
HOLLiSec-IFW域控工業(yè)防火墻
HOLLiSec-IFW域控工業(yè)防火墻,是和利時信安院創(chuàng)新研發(fā)的工業(yè)控制系統(tǒng)(DCS\PLC\SCADA)專用防護(hù)產(chǎn)品。基于和利時集團(tuán)30年工業(yè)領(lǐng)域技術(shù)積淀及控制系統(tǒng)開發(fā)應(yīng)用經(jīng)驗,從工業(yè)控制系統(tǒng)原生設(shè)計出發(fā),深度契合工業(yè)控制系統(tǒng)邏輯,解決了控制系統(tǒng)業(yè)務(wù)識別難、協(xié)議識別難等問題,實現(xiàn)更精確地安全過濾防護(hù),為國內(nèi)在DCS域間開展工控安全防護(hù)提供了有效的方法,是基于可信計算3.0體系打造的工業(yè)防火墻,已取得IT產(chǎn)品信息安全認(rèn)證EAL3增強(qiáng)級認(rèn)證。
防護(hù)類產(chǎn)品-終端安全-應(yīng)用白名單
HOLLiSec-AGS終端安全衛(wèi)士
HOLLiSec-AGS終端安全衛(wèi)士是和利時信息安全研究院創(chuàng)新研發(fā)的面向工業(yè)控制系統(tǒng)終端主機(jī)的安全防護(hù)產(chǎn)品。從工業(yè)控制系統(tǒng)原生設(shè)計出發(fā),深度融合工業(yè)主機(jī)業(yè)務(wù)環(huán)境,保證主機(jī)安全防護(hù)與業(yè)務(wù)應(yīng)用的完美兼容,創(chuàng)新基于可信計算3.0體系架構(gòu)的應(yīng)用,以“白+黑+灰”防護(hù)機(jī)制,為工業(yè)主機(jī)系統(tǒng)構(gòu)建全方位自主防御體系,抵御一切未知病毒、木馬、惡意代碼等的攻擊,打造安全可信、穩(wěn)定可靠的工業(yè)主機(jī)應(yīng)用環(huán)境。
實施服務(wù)-安全集成
網(wǎng)絡(luò)安全集成服務(wù)
和利時信安院結(jié)合客戶工控系統(tǒng)實際,為客戶量身打造包含管理體系、運(yùn)行體系、技術(shù)體系在內(nèi)的工控系統(tǒng)安全保障體系,提供全方位網(wǎng)絡(luò)安全咨詢和評估服務(wù)。同時,為用戶提供網(wǎng)絡(luò)安全集成、工業(yè)安全實驗室、等級保護(hù)、工業(yè)控制系統(tǒng)信息安全防護(hù)能力成熟度貫標(biāo)等建設(shè)服務(wù),從客戶業(yè)務(wù)戰(zhàn)略、關(guān)鍵目標(biāo)、績效度量指標(biāo)等視角,自上而下進(jìn)行技術(shù)分解和交付實施,協(xié)助客戶實現(xiàn)整體安全能力和項目管理能力的落地。
咨詢服務(wù)-安全設(shè)計
網(wǎng)絡(luò)安全設(shè)計與開發(fā)服務(wù)
作為本指南中“咨詢服務(wù)-安全設(shè)計”大類唯一入選服務(wù),和利時信安院“網(wǎng)絡(luò)安全設(shè)計與開發(fā)服務(wù)”可針對用戶不能通過采購現(xiàn)有網(wǎng)絡(luò)安全系統(tǒng)或產(chǎn)品予以滿足的安全需求,分析概要設(shè)計、詳細(xì)設(shè)計等流程設(shè)計網(wǎng)絡(luò)安全系統(tǒng)。同時,在信息安全系統(tǒng)設(shè)計的基礎(chǔ)上,和利時信安院可按照“安全要求確認(rèn)、安全基線要求確定、設(shè)計要求確認(rèn)、安全策略制定、威脅建模、安全編碼規(guī)范設(shè)計、事件響應(yīng)計劃制定、最終安全評析”等安全開發(fā)流程開發(fā)網(wǎng)絡(luò)安全系統(tǒng)或產(chǎn)品,并采取相應(yīng)的措施保障網(wǎng)絡(luò)安全系統(tǒng)或產(chǎn)品的安全性,以滿足用戶特定的安全需求,最大程度地減少網(wǎng)絡(luò)安全系統(tǒng)或產(chǎn)品的安全缺陷。
此次入選,體現(xiàn)了和利時信安院在工控安全領(lǐng)域出色的技術(shù)創(chuàng)新實力及優(yōu)質(zhì)的服務(wù)保障能力。未來,和利時信安院將繼續(xù)加大產(chǎn)品研發(fā)力度,提高自主創(chuàng)新能力,以全系列原生安全工業(yè)網(wǎng)絡(luò)安全產(chǎn)品和“工控安全+安全工控”的原生安全整體解決方案,為企業(yè)筑牢工控安全防線,為我國的關(guān)鍵信息基礎(chǔ)設(shè)施安全保駕護(hù)航!