欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年2022年工控安全竞争分析 .pdf

    • 资源ID:39680454       资源大小:129.58KB        全文页数:5页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年2022年工控安全竞争分析 .pdf

    工控安全竞争分析1.厂商综合实力分析1.1工控安全厂商概况中国工控安全厂商,根据其历史背景可以分为三种类型:自动化背景厂商这类厂商原来从事自动化相关的业务,后来看好工控安全的市场机遇,成立工控安全部门或子公司进入工控安全领域。典型厂商包括:青岛海天炜业自动化控制系统有限公司、北京力控华康科技有限公司、珠海市鸿瑞软件技术有限公司、中京天裕科技(北京)有限公司。这类公司的特点是对工控系统有比较深刻的理解,有现成的客户资源。所以,目前青岛海天炜业自动化控制系统有限公司、北京力控华康科技有限公司在工控安全市场上有较大的影响力,珠海市鸿瑞软件技术有限公司在电力行业有较大的影响力。其他自动化厂商,如和利时集团、浙江中控技术股份有限公司、北京四方继保自动化股份有限公司等,主要是OEM 第三方的产品,不作为主要的工控安全厂商进行分析。传统 IT 安全厂商这类厂商原来从事IT 信息安全的业务,工控安全作为信息安全市场的一个新兴的细分市场得到关注,成立工控安全部门进入工控安全领域。典型厂商包括:启明星辰信息技术有限公司/北京网御星云信息技术有限公司、北京神州绿盟信息安全科技股份有限公司、北京中科网威信息技术有限公司、上海三零卫士信息安全有限公司。这类公司的特点是信息安全技术积累较多,但对工控系统缺乏深刻的理解,并且由于当前业绩的压力,在工控安全方面的投入较小。目前启明星辰信息技术有限公司、北京神州绿盟信息安全科技股份有限公司在工控安全市场上有一定的影响力。专业工控安全厂商这类厂商基本属于近两年成立的创业公司,整合了信息安全与自动化方面的人才,100%专注于工控安全领域。典型厂商包括:北京威努特技术有限公司、北京匡恩网络科技有限公司、谷神星网络科技(北京)有限公司。这类公司的特点是专注,他们100%的业务都是工控安全,工控安全业务的成败决定了公司的生死存亡,因此能够全力投入。目前北京威努特技术有限公司、北京匡恩网络科技有限公司在工控安全市场上有较大的影响力。名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 5 页 -1.2主要工控安全厂商对比类型厂商名称公司背景工控安全产品优势劣势专业工控安全厂商威努特2014 年成立,专注工控安全,创始团队来自华为,奇虎 360战略投资。工控防火墙主机白名单工控安全审计工控漏洞挖掘产品竞争力领先现场实施项目较多360战略布局市场覆盖率不足匡恩网络2013 年底成立,专注工控安全,由华人回国创立,优势资本等投资。工控防火墙工控安全审计工控漏洞挖掘市场宣传投入大,知名度高科研机构项目较多公司运营成本很高,资金链压力巨大谷神星2014 年转型工控安全,有立思辰投资。工控防火墙主机白名单(代理国外Arellia)工控漏洞扫描工控堡垒机立思辰战略投资公司创始团队缺乏信息安全技术积累自动化背景厂商海天炜业1998 年成立,从事DCS 集成运维业务,2009 年成立工业信息安全事业部及青岛多芬诺信息安全技术有限公司,代理加拿大Tofino工控防火墙,2014 年推出自主研发的产品。工控防火墙可信计算安全平台工控安全管理平台从事 DCS运维积累了客户资源代理Tofino产品积累了品牌认知缺乏信息安全技术积累研发能力弱,主要依靠中科院软件所,产品化欠佳力控华康2009 年成立,是三维力控的子公司,后者是国内知名的SCADA 软件厂商。2014 年引入绿盟科技战略投资。工控防火墙安全隔离网关背靠三维力控积累的客户资源绿盟科技战略投资缺乏信息安全技术积累团队不稳定,研发能力弱珠海鸿瑞1999 年,由研究所改制为珠海市鸿瑞软件技术有限公司,从事电力调度系统研发与推广,后转型电力二次系统安全产品开发与推广。工控防火墙安全隔离网关安全加密网关远程认证装置工控安全审计(电力行业)紧扣电力二次系统安全防护规范,在电力行业积累多年对电力之外的行业,缺乏针对性产品及方案传统IT 安全厂商启明星辰1996 年由留美博士严望佳创建,2010 年在深交所中小板正式挂牌上市,中国IT 安全市场的龙头企业。其入侵检测、漏洞扫描、安全管理平台产品国内市场占有率第一。2014 年投资工控安全公司中京天裕。工控防火墙工控漏洞扫描工控异常检测在信息安全行业品牌知名度高信息安全技术积累较多公司综合实力强迫于上市公司业绩压力,自身在工控安全方面投入不足对工控系统及网络缺乏深刻理解绿盟科技2000 年成立,早期技术骨干来自中国著名黑客组织“绿色兵团”,2014 年在深交所创业板挂牌上市,其漏洞发现、安全攻防技术处于国内工控漏洞扫描在信息安全行业品牌知名度高信息安全技术积累较多公司综合实力强迫于上市公司业绩压力,自身在工控安全方面投入不足名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 5 页 -领先水平。2014 年投资工控安全公司力控华康。中科网威1999 年成立,最初技术上依托中国科学院高能物理研究所网络安全研究成果,其入侵检测产品在2002 前后几年在国内市场具有较大影响力,后来逐渐被其他对手超越。工控防火墙安全隔离网关工控异常检测在信息安全行业有一定知名度信息安全技术有一定积累公司经营状况欠佳,在工控安全方面投入不足三零卫士2001 年成立,依托CEC 第30 研究所,主要业务是信息安全集成、信息安全服务。工控防火墙工控安全审计在信息安全行业有一定知名度信息安全技术有一定积累产品研发能力较弱,缺乏在市场上影响力大的产品2.工控防火墙产品对比威努特 TEG 5000匡恩网络IADTofinoTSA力控华康ISG启明星辰 IFW 3000MoxaEDR-810OPC Classic 动态端口支持支持支持支持支持不支持OPC Classic 报文深度解析及过滤支持支持不支持不支持不支持不支持OPC 只读支持不支持不支持支持不支持不支持Modbus TCP报文深度解析及过滤支持支持支持支持支持支持SIEMENS S7报文深度解析及过滤支持支持不支持支持不支持不支持EtherNet/IP报文深度解析及过滤不支持不支持支持不支持不支持不支持学习模式(学习工业协议深度白名单)支持支持不支持支持不支持不支持测试模式支持支持支持支持支持不支持状态检测防火墙支持支持支持支持支持支持NAT 规划中不支持不支持不支持不支持支持VPN 不支持不支持不支持不支持支持支持路由功能支持静态路由,OSPF 支持不支持不支持支持支持静态路由,OSPF,RIP 报文深度检测性能10000pps NA 1000pps NA NA NA 时延 60 us NA 500 us 100 us NA NA 工作温度-40 70 C-20 70 C-40 70 C-20 70 C-40 70 C-40 75 C说明:海天炜业自主研发的Guard工控防火墙,基本是参照Tofino TSA实现的,所以上面只对Tofino TSA做对比。3.主机白名单产品对比名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 5 页 -威努特可信卫士McAfee Solidifier备注系统固化支持支持系统固化立即生效支持不支持McAfee Solidifier系统固化/取消固化需要重启才可生效程序升级管理跟踪支持支持U盘控制支持不支持U盘控制功能指:可对普通U盘进行禁用、只读控制。安全 U盘支持不支持安全 U盘功能指:专用U盘,只能在安全主机之间使用,杜绝病毒程序带入自身保护支持支持可信知识库共用支持不支持将 A、B两台电脑安装相同操作系统和软件,从 A电脑生成的可信知识库,导入 B电脑使用图形用户界面支持不支持McAfee Solidifier仅支持命令行操作,易用性差实时报警支持不支持可信卫士通过气泡将告警实时通知管理员日志审计工具支持不支持McAfee Solidifier只能通过 Windows事件查看器查看,易用性差集中管理支持不支持中国用户习惯支持不支持McAfee Solidifier操作手册为英文,命令行帮助手册随为中文,很多概念及描述翻译晦涩难懂分权管理支持不支持可信卫士支持两种管理员角色,McAfee Solidifier仅有一种管理员安全 HASH 算法支持支持4.工控漏洞挖掘与工控漏洞扫描产品对比工控漏洞扫描产品工控漏扫挖掘产品核心功能检测 已知 的安全漏洞检测 未知 的安全漏洞为主也可以检测已知的安全漏洞核心技术漏洞数据库模糊测试技术应用场景1、网络建设/改造前后的安全风险评估2、定期的网络安全自我检测、评估3、安装新软件、启动新服务后的检查4、网络承担重要任务前的安全性测试 5、网络安全事故后的分析调查6、公安、检测部门组织的安全性检查1、测评机构组织的产品安全性测评、认证2、工控设备、软件发布前的漏洞发现3、网络建设/改造前后的安全风险评估4、网络安全事故后的分析调查主要客户1、生产型企业:如电力、石油、石化2、公安、检测部门3、从事风险评估的组织1、工控厂商:如和利时、西门子2、测评认证机构 3、从事风险评估的组织功能限制存在误报例如,绿盟ICSScan目前采用版本扫描技术做 PLC漏洞扫描,必然存在误报不存在误报名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 5 页 -代表产品国外:ISS Scanner(被 IBM 收购),Tenable Nessus;国内:绿盟ICSScan,天镜脆弱性扫描与管理系统。国外:Wurldtech Achilles(被 GE收购),Codenomicon Defensics;国内:威努特漏洞挖掘平台,电子六所漏洞挖掘平台。国际认证ISA Secure VIT ISA Secure CRT 国际工控行业案例Wurldtech Achilles认证已经得到了全球工控业界的广泛认可,成为了事实标准。一些工业领域的标准化组织也都借鉴了Achilles 认证,作为其制定安全规范的依据。?IEC(国际电工委员会)62443-2-4 即将颁布,该标准完全参照Achilles实施认证;?Achilles 测试平台是ISA(国际自动化学会)的Secure EDSA 认证使用工具;?WIB(国际仪表工具使用者协会)与Wurldtech合作制定了首个工厂信息安全标准;?日本已经规定从2013 年起所有工控产品必须通过完全参照Achilles认证的国家标准才能在国内使用;?十大工控设备生产厂商已经有八家采用 Achilles认证;?一些全球巨头已经将Achilles认证作为企业的强制性标准,要求所有供货商必须通过该认证。名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 5 页 -

    注意事项

    本文(2022年2022年工控安全竞争分析 .pdf)为本站会员(C****o)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开