大数跨境

基于零信任的安全审计产品

基于零信任的安全审计产品 物盾科技
2021-05-28
2
导读:子产品一:sAudit(下一代现场运维智能审计装置)子产品二:sAudit(现场运维安全审计系统)


随着工业化和信息化深度融合,信息技术已渗透到各个领域、各个行业的业务体系,随之而来的业务系统日益增多,不同部门,不同业务的设备集中在同一机房或交错散放在不同位置。同时,随着业务不断的完善与健全,人员波动、业务系统扩容变得愈加频繁,带来的运维场景也更加复杂,面对纷繁复杂的运维场景,IT部门的管理与运维困扰逐渐凸显。

  • 2003年1月美国,SQLSlammer蠕虫病毒攻击了俄亥俄州Davis-Besse核电站和其它电力设备,该病毒通过承包商连接至核电厂网络的便携式电脑,绕过核电厂防火墙,扩散到核电站网络系统,导致部分联网主机拒绝服务


  • 2008年3月,美国乔治亚州的Hatch核电站2号机组发生自动停机事件。工程师对核电站业务网络中的一台计算机(用于采集控制网络中的诊断数据)进行软件更新重启的过程中,同步程序重置了控制网络中的相关数据,使得控制系统以为反应堆储水库水位突然下降,自动关闭了整个机组。


  • 2014年12月,韩国水力原子能公司(KHNP)遭黑客入侵,内部资料外泄。包括韩国两家核电站的部分设计图、空调和冷却系统说明、辐射值报告、员工资料等10万多张机密资料。


  • 2019年9月,印度Kudankulam核电站内网感染了恶意软件。该软件由知名朝鲜黑客组织Lazarus开发,属于Dtrack后门木马的变体。


物联网(IOT)有着不可计数的感知终端、复杂的信息通信渠道、庞大的数据存储与处理中心。而随着互联网技术和物联网设备的快速发展与更迭,物联网传统的业务边界正在快速发生改变。业务发展在加速,创建了一个快速变化的业务应用场景,使得安全漏洞可以在发展中出现的断点处有机可乘。


面对趋于严峻的网络安全威胁与挑战,物盾研发了零信任安全审计产品分为两个子产品,子产品一为日常作业所需的sAudit(下一代现场运维智能审计装置);子产品二为管理所需的sAudit(现场运维安全审计系统)可以完美解决运维过程中造成的防御难、控制难、追溯难等问题。


图1:sAudit(下一代现场运维智能审计装置)

sAudit(下一代现场运维智能审计装置)是集综合运维审计、网络微隔离与异常威胁检测于一体的轻便式安全运维审计工具。是物盾科技自主研发的零信任安全系列产品之一。产品以零信任为理论,以运维安全为业务保障,实现对应急响应、作业检修或日常运维等业务场景的安全管控,以达到高效运维、安全接入、历史溯源、风险缓解目标。



(图2:sAudit现场运维安全审计系统)


sAudit(现场运维安全审计系统)是针对管理需要、安全审计溯源和辅助决策需求场景设计的,能够快速自动读取sAudit(下一代现场运维智能审计装置)中的数据,进行智能分析,可视呈现,辅助管理决策。



六大核心功能


一、安全接入

本产品提供在边缘侧业务场景下的安全接入能力,支持网络安全接入、Console安全接入以及串口安全接入等,在ITOT融合的工业采集与控制场景下实现安全接入、高效作业,保护边缘侧接入安全,防护边界突破。


二、访问控制

通过微隔离技术实现对网络的最小权限访问控制,在作业过程中,只允许对工作需要的目标ITOT融合的工业采集与控制设备进行访问,阻断一旦进入边界就畅通无阻访问,防止由于作业电脑自身异常所带来的扩散风险安全风险,隔离横向移动的可能性。

 

三、行为审计

在作业过程中,sAudit(下一代现场运维智能审计装置)能够记录作业的全部过程,并将作业过程数据进行存储,至少满足1个月工作记录离线存储,用于分析和追溯,满足安全管理合规要求,并威慑不法行为。同时sAudit(下一代现场运维智能审计装置)具有一定的本地计算能力,能够快速分析出异常行为,同时识别可能由运维电脑潜伏发起的潜在威胁,为异常告警和阻断提供能力支持。

 

异常告警

通过联动行为审计技术与异常检测规则,对分析出的异常行为和攻击进行异常告警,在设备前面板上通过红灯信号进行报警,告知作业人员发生潜在风险,通知及时阻止潜在风险,同运维电脑潜伏发起的攻击进行及时阻断,防止威胁进一步传播。

 

五、事件溯源

通过将sAudit(下一代现场运维智能审计装置)中的行为审计数据同步给sAudit现场运维安全审计系统,系统会对数据进行处理和学习,发现风险、事件溯源,通过如时间信息、操作人信息、设备信息、环境信息等对异常事件进行追溯和统计。

 

六、决策分析

通过sAudit现场运维安全审计系统进行多维度统计分析,可视化呈现作业过程与数据,展现形式包括但不限于各类统计图表,如柱状图、折线图、饼图、雷达图、趋势图等,清晰了解各个作业业务安全情况,及时发现潜在问题和风险趋势,以辅助管理决策。


 

使用方式


作业人员的作业设备通过sAudit(下一代现场运维智能审计装置),连接需要进行应急响应、运维或检修的目标设备,安全接入,快速使用。


 

产品优势


轻便小巧:sAudit(下一代现场运维智能审计装置)具有轻便小巧、便于携带的物理特点,颠覆了传统的运维审计装置体积大、灵活性不足的缺陷,能够适应绝大多数应急响应场景。同时也便于在各个环境场景进行存放,及时取用。

透明运维:运维、检修或应急响应等作业人员在使用本产品进行正常业务时为透明运维,不改变原有业务操作方式,避免因传统运维审计装置自身升级不足或其他因素导致不可用,减轻运维、检修和应急响应等作业人员压力。

本地告警:本产品拥有及时的本地告警功能,能够及时发现不正常的运维操作和无意识的运维电脑病毒传播,通过产品线上的告警灯及时发出告警信号,实现本地告警,快速发现异常情况并及时阻止。

微隔离:本产品实现在运维、检修或应急响应业务过程中网络微隔离,实行最小权限原则,只允许对作业需要的目标设备系统的访问,而非进入边界就畅通无阻,实行网络微隔离的精细化管控。

无源:因在大量的边缘侧作业场景下无法轻松取电,所以在本产品设计之初就通过专业技术实现无缘工作功能,作业人员在使用过程中无需单独供电,直接接入即可使用,省去了取电烦恼,同时也非常适合移动作业特点。

免安装:在本产品的使用过程中,作业人员无需安装任何软件和应用程序,即插即用,快速响应,实现作业免安装。同时也避免了由于各个运维电脑应用程序升级不足所带来的安全问题,减轻管理难度,提高管理效率。



应用场景




注⚠️:sAudit现场运维安全审计系统具有硬件形态,同时支持本地虚拟化部署。


   微信号|物盾安全

   万物互联   安全有盾

   www.wudun.net

【声明】内容源于网络
0
0
物盾科技
物盾科技是一家新能源数智化服务商,其愿景是成为全球卓越新能源企业的数智伙伴!以推动新能源数智化,促进社会可持续发展为使命!让比特驱动瓦特变得更加智能化、高效、稳定和安全,为能源运营商实现能源收益最大化与绿电消纳最大化。
内容 0
粉丝 0
物盾科技 物盾科技是一家新能源数智化服务商,其愿景是成为全球卓越新能源企业的数智伙伴!以推动新能源数智化,促进社会可持续发展为使命!让比特驱动瓦特变得更加智能化、高效、稳定和安全,为能源运营商实现能源收益最大化与绿电消纳最大化。
总阅读0
粉丝0
内容0