点击下载助力海报 长按海报可保存至本地
返回大厅
科能腾达 虚实结合工业互联网安全靶场解决方案
投票数量:797 票
投一票
助力海报
解决方案介绍 技术框架及优势 应用场景 荣誉及资质
安全解决方案介绍

虚实结合工业互联网安全靶场解决方案是一个综合性的工控安全实验平台,旨在建立石化、轨交、电力、智能制造等工业控制系统的仿真环境和安全防护体系。通过对目标工控系统的关键生产工艺流程和典型控制系统进行仿真,开展各种类型的工控安全实验,以验证系统的安全性,挖掘安全漏洞,并研究攻击方法、攻击效果和防护措施。


该解决方案集教学、科研、测评和展示于一体,为工控系统的安全评估、安全加固和安全改造提供理论依据和指导建议。


技术框架及优势
虚实结合工业互联网安全靶场的技术框架包括以下方面:

- 仿真环境建设:基于不同行业和控制系统类型,建立相应的仿真环境,模拟真实的生产过程和控制设备。

- 安全防护体系构建:在仿真环境中,构建完善的安全防护体系,包括网络安全设备、防火墙、入侵检测系统等,以保护目标控制系统免受潜在攻击。

- 工控安全实验:利用仿真环境和安全防护体系,开展各种类型的工控安全实验,验证系统的安全性,挖掘安全漏洞,并研究攻击方法、攻击效果和防护措施。

- 理论依据和指导建议:通过实验结果和数据分析,为目标工控系统的真实环境安全评估、安全加固和安全改造提供理论依据和指导建议。

科能腾达工控安全仿真靶场包含4大仿真场景:

(1)轨交行业仿真场景:综合仿真轨道交通工业控制系统(信号系统、电力监控系统、综合监控系统、自动列车监控等),虚实结合展示利用系统漏洞、恶意代码快速渗透到轨道交通控制网络,造成轨道车辆追尾、碰撞等重大安全事故。

(2)电力行业仿真场景:火力发电仿真装置主要模拟火电厂的发电环节,结合电力行业特点,工艺层需搭建发电厂、冷却塔、输送电网、变电所、锅炉、汽轮机、发电机、冷却塔、循环泵、电压表等设施、通过PLC进行相应系统控制。综合展示生产控制大区及管理信息大区安全威胁。

(3)石油石化行业仿真场景:石油石化行业仿真场景主要由生产控制网络层组成,包含了过程监控层、现场控制层和现场设备层组成。过程监控层以操作员上位机构成、现场控制层和利时PLC构成,现场设备层以电机等构成。

(4)智能制造行业仿真场景:以智能制造产品生产线为原型,实现对控制系统及操作界面的仿真,包含供料、传输、加工、机械手臂、激光大可、质检、AGV小车等多个工序,仿真模拟MES系统、生产控制层等十余种攻击场景。

在工控安全仿真靶场,虚拟了工控PLC系统,工控上位机系统,工控防火墙,工控流量审计,web对外服务,工控风险评估系统等工控组件。完全虚拟工控真实环境,提供了工控安全演练攻防平台。真场景模拟真实工业控制系统的环境,包括IT和OT设备的仿真以及虚拟场景的构建,提供全面的安全攻击和漏洞利用等仿真操作的支持。模拟各种真实的工业控制系统。用户可以基于虚拟场景进行各种类型的测试、评估和验证,例如应对网络层攻击或是应用层攻击等。依托丰富的靶标库、场景库等资源,基于网络构建和虚实结合能力,为构建工业控制系统仿真环境,还原重要网络空间细节。

虚实结合工业互联网安全靶场解决方案的优势在于:

- 综合性平台:集教学、科研、测评和展示等功能于一体,满足多种需求。

- 安全验证:通过实验验证工业控制系统的安全性,挖掘潜在的安全漏洞。

- 攻防研究:研究攻击方法、攻击效果和防护措施,提供针对控制系统的安全改进方案。

- 理论指导:为目标工控系统的真实环境安全评估、安全加固和安全改造提供理论依据和指导建议。
应用场景
虚实结合工业互联网安全靶场适用于以下应用场景:

- 教学和培训:用于工控安全相关的教学和培训课程,提供实践操作和案例分析。

- 科研项目:支持工控安全领域的科研项目开展,促进技术创新和进步。

- 安全评估:用于目标工控系统的真实环境安全评估,发现潜在的安全风险。

- 安全加固和改造:提供理论依据和指导建议,帮助目标工控系统进行安全加固和改造。
荣誉及资质
2023年9月20日,《工业互联网安全推荐优委解决方案》荣获2022-2023年度工业互联网安全推荐优秀解决方案

2023年9月20日,《网络安全靶场推荐优秀解决方案》荣获2022-2023年度网络安全靶场推荐优秀解决方案