中國—東盟工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺通過主動探測、流量分析等技術(shù)手段構(gòu)建覆蓋全區(qū)工業(yè)互聯(lián)網(wǎng)“云管端”的監(jiān)測能力,對全區(qū)聯(lián)網(wǎng)暴露的工業(yè)互聯(lián)網(wǎng)資產(chǎn)進行安全分析,對網(wǎng)絡(luò)攻擊威脅來源進行監(jiān)測分析,提供相應(yīng)的管理平臺支持態(tài)勢感知、通報預(yù)警、分析報告等業(yè)務(wù)功能,形成全方位的安全態(tài)勢感知和業(yè)務(wù)支撐能力。
通過主動探測技術(shù)對互聯(lián)網(wǎng)上的目標(biāo)資產(chǎn)進行探測和識別,發(fā)現(xiàn)目標(biāo)網(wǎng)絡(luò)中存在的各類資產(chǎn)并實時更新資產(chǎn)信息,包括但不限于開放的端口、開放的服務(wù)、操作系統(tǒng)類型、設(shè)備類型、廠商、型號、承載的各種應(yīng)用信息等,并將掃描后的資產(chǎn)基礎(chǔ)信息上傳至態(tài)勢感知平臺。
高交互蜜罐誘捕用于從互聯(lián)網(wǎng)側(cè)對工控攻擊行為進行捕獲,掌握最新的攻擊行為,指導(dǎo)工控相關(guān)的攻防研工作。該子系統(tǒng)依據(jù)典型工控行業(yè)的真實系統(tǒng)架構(gòu),采用半實物仿真模式搭建,實現(xiàn)蜜場系統(tǒng)誘捕探針的分布式多節(jié)點部署。其中,工業(yè)互聯(lián)網(wǎng)蜜罐模塊提供數(shù)字化工廠、智能樓宇、煉化行業(yè)和電力行業(yè)等工業(yè)場景仿真環(huán)境。
通過與已有網(wǎng)絡(luò)安全業(yè)務(wù)系統(tǒng)、基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)流量監(jiān)測類業(yè)務(wù)系統(tǒng)對接、關(guān)鍵網(wǎng)絡(luò)節(jié)點分光采集等方式,采集互聯(lián)網(wǎng)城域網(wǎng)、移動互聯(lián)網(wǎng)、專線等網(wǎng)絡(luò)關(guān)鍵節(jié)點流量,并從中提取工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)流量進行資產(chǎn)識別和安全分析。
通過主動探測、被動誘捕等多種方式將采集到的各類數(shù)據(jù)進行關(guān)聯(lián)分析,構(gòu)建廣西工業(yè)互聯(lián)網(wǎng)資產(chǎn)庫,并對聯(lián)網(wǎng)暴露資產(chǎn)進行監(jiān)測,對資產(chǎn)漏洞風(fēng)險進行分析;在此基礎(chǔ)上,對廣西工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢和廣西重點行業(yè)重點企業(yè)的網(wǎng)絡(luò)安全態(tài)勢進行綜合分析,滿足業(yè)務(wù)主管部門的監(jiān)管需要和企業(yè)安全防御需求。
建設(shè)成效:截止目前,平臺已接入北海忽米、廣西泛糖科技、桂林優(yōu)利特、中國化工、吉利百礦、廣西電信等9家企事業(yè)單位,以及煤炭、汽車等2大自治區(qū)工業(yè)互聯(lián)網(wǎng)平臺安全監(jiān)測類數(shù)據(jù),累計發(fā)布18期《廣西工業(yè)互聯(lián)網(wǎng)安全風(fēng)險監(jiān)測報告》報告,初步形成與廣西工業(yè)互聯(lián)網(wǎng)發(fā)展相匹配的安全監(jiān)測能力。另外,平臺按月定期上傳我區(qū)工業(yè)互聯(lián)網(wǎng)資產(chǎn)數(shù)據(jù)至國家級平臺,已累計上報數(shù)據(jù)超過3萬條。