中國—東盟工業互聯網安全態勢感知平臺通過主動探測、流量分析等技術手段構建覆蓋全區工業互聯網“云管端”的監測能力,對全區聯網暴露的工業互聯網資產進行安全分析,對網絡攻擊威脅來源進行監測分析,提供相應的管理平臺支持態勢感知、通報預警、分析報告等業務功能,形成全方位的安全態勢感知和業務支撐能力。
通過主動探測技術對互聯網上的目標資產進行探測和識別,發現目標網絡中存在的各類資產并實時更新資產信息,包括但不限于開放的端口、開放的服務、操作系統類型、設備類型、廠商、型號、承載的各種應用信息等,并將掃描后的資產基礎信息上傳至態勢感知平臺。
高交互蜜罐誘捕用于從互聯網側對工控攻擊行為進行捕獲,掌握最新的攻擊行為,指導工控相關的攻防研工作。該子系統依據典型工控行業的真實系統架構,采用半實物仿真模式搭建,實現蜜場系統誘捕探針的分布式多節點部署。其中,工業互聯網蜜罐模塊提供數字化工廠、智能樓宇、煉化行業和電力行業等工業場景仿真環境。
通過與已有網絡安全業務系統、基礎電信企業網絡流量監測類業務系統對接、關鍵網絡節點分光采集等方式,采集互聯網城域網、移動互聯網、專線等網絡關鍵節點流量,并從中提取工業互聯網網絡流量進行資產識別和安全分析。
通過主動探測、被動誘捕等多種方式將采集到的各類數據進行關聯分析,構建廣西工業互聯網資產庫,并對聯網暴露資產進行監測,對資產漏洞風險進行分析;在此基礎上,對廣西工業互聯網網絡安全態勢和廣西重點行業重點企業的網絡安全態勢進行綜合分析,滿足業務主管部門的監管需要和企業安全防御需求。
建設成效:截止目前,平臺已接入北海忽米、廣西泛糖科技、桂林優利特、中國化工、吉利百礦、廣西電信等9家企事業單位,以及煤炭、汽車等2大自治區工業互聯網平臺安全監測類數據,累計發布18期《廣西工業互聯網安全風險監測報告》報告,初步形成與廣西工業互聯網發展相匹配的安全監測能力。另外,平臺按月定期上傳我區工業互聯網資產數據至國家級平臺,已累計上報數據超過3萬條。