近日,博智安全科技股份有限公司(以下简称“博智安全”)与中科可控信息产业有限公司(以下简称“中科可控”)完成产品兼容性互认证。经双方联合测试得出:博智工控安全审计系统软件与基于海光处理器的中科可控H620、H320、H610、H520、H210服务器兼容性良好,系统功能稳定运行且表现优异,能够充分满足企业级用户应用需求,并出具产品兼容性证明。
▲ 产品兼容性互认证明
中科可控拥有国内领先的服务器技术研发、测试优化、系统集成能力和庞大的研发队伍。专业从事服务器和存储产品、软件产品的技术研发、智能制造与销售业务,致力于为中国用户提供世界级品质的产品与服务。此次参与兼容适配测试的H系列服务器是基于国产海光处理器开发的多款具有安全可控特点的高性能机架式企业级服务器,具有卓越的计算和扩展能力。
博智工控安全审计系统
博智安全自主硏发的博智工控安全审计系统主要面向政府、钢铁、电力、石油石化、燃气、水利枢纽、城市轨道、先进制造等行业打造的基于网络流量的安全审计与监测的软件产品,通过对工业协议的深度解析,实现实时检测工控网络内部的网络攻击、用户违规操作、非法设备接入以及蠕虫、病毒等恶意软件的传播行为,为企业提供自主可控的业务系统/环境。
▲ 产品兼容性互认证明
产品优势
工控协议指令级检测与审计:支持20余种工控环境协议(Modbus TCP、OPC、DNP3、IEC104等)通信报文深度解析,能够检测出数据包的有效内容特征、负载和可用匹配信息;
白名单方式快速审计流量:系统采用白名单方式如资产白名单、协议白名单、端口白名单、功能码白名单等,对关注的资产与流量进行审计;
网络攻击和违规操作审计:全面记录工业控制网络中的重要操作行为、网络通信会话、工控网络攻击及异常告警,便于安全事件的调查取证;
机器自学习:系统支持学习模式、告警模式,通过学习业务流量建立正常业务的模型,对不符合工控通信基线异常、指令操作、新设备IP、异常连接行为、异常通信端口地址进行告警;
恶意代码检查:对工控信息设备进行已知/未知恶意文件攻击、各类木马、蠕虫、间谍软件、WEB等进行恶意代码检查。
产品价值
业务零影响:系统旁路部署,镜像获取网络流量,工控业务实时性不产生影响。
合规性保证:系统满足《中华人民共和国网络安全法》、等保2.0安全审计相关要求。
安全性赋能:基于流量、协议、业务三重检测,及时发现网络不合规行为并向用户告警,避免网络安全事故造成的停机停产事件。
此次双方产品兼容互认顺利完成是博智安全积极参与共建信创产业生态的成果展现。生态引领、融合发展是信创产业快速健康发展的重要内核。中国信息技术应用创新体系建设正处于落地关键期,发展信息技术应用创新产业,是实现我国IT产业发展的内在需求,也是保障数据安全的必要手段。未来,博智安全将与中科可控继续深化合作,扩大兼容认证范围,紧跟数字化转型与信息技术应用创新的历史机遇,继续投入国产信息化生态建设,携手推动国产化生态建设进程,为更多企业与客户提供安全、可靠的服务。