為做好國家工業領域數據安全管理試點工作,進一步提升重點行業數據安全防護水平。近日,江蘇省工業和信息化廳組織開展了 2022 年工業領域數據安全防護方案供應商、優秀產品及解決方案評選工作。
經企業自主申報、專家評審等程序,各項入選名單已經公布,本次共評選出20家供應商、56個優秀產品、26個解決方案的代表廠商。深圳昂楷科技有限公司全面入圍工業領域數據安全防護方案供應商、優秀產品及解決方案代表廠商。此次入選是對昂楷科技在數據安全領域技術實力、產品體系與服務能力的高度認可。
1、方案概述
本方案總體目標推動工業領域數據安全管理方面的工作落實與切實執行,為保障工業領域信息系統數據安全,實現對各工業企業進行數據安全監測、數據分類分級管理及開展常態化的數據安全專項評估,全面了解工業領域數據安全運行狀況,全面提高工業領域的數據安全態勢感知、監測和防護水平,為工業領域的數據安全進行先行提供寶貴的經驗。
本方案重點是建立省級數據安全監測管理平臺和數據安全管理平臺,對全省內重要工業企業進行數據安全的全面監測管控。通過企業上報或安全探針等方式采集匯聚各企業數據資產監測數據、數據安全監測數據、數據安全事件、威脅情報數據、流量監測信息等,實時分析呈現全市工業企業數據安全總體態勢,進行風險分析、漏洞分析、安全評估、事件預警、應急處置等。同時通過安全管理平臺的建設,實現對工業企業進行全面數據安全管理的制度建設、安全合規管理、安全評估管理等,建設省級數據安全管理平臺和其他職能部門協調聯動的數據安全監測預警處置工作機制,構建社會各方參與的工業數據安全綜合防控體系。
2、工業領域應用場景需求分析
本項目主要建設內容包括,建設市級的工業數據安全管理平臺對省市端相關工業企業進行數據安全管理,在企業側建設企業級安全監測探針進行數據安全信息的監測以及上報。
市級數據安全管理平臺
建設市級數據安全管理平臺,對省市端內重要工業企業進行數據安全的全面監測管控,通過企業上報或安全探針等方式采集匯聚各企業數據資產監測數據、數據安全監測數據、數據安全事件、威脅情報數據、流量監測信息等。
實時分析呈現省端工業企業數據安全總體態勢,進行風險分析、漏洞分析、安全評估、事件預警、應急處置等。同時通過安全管理平臺的建設,實現對工業企業進行全面數據安全管理的制度建設、安全合規管理、安全評估管理等,建設市級數據安全管理平臺和其他職能部門協調聯動的數據安全監測預警處置工作機制,構建社會各方參與的工業數據安全綜合防控體系。
企業側數據安全監測探針
在企業側部署數據安全監測探針,包括網絡流量探針、安全網關、漏洞掃描、資產梳理、分類分級等工具,對訪問數據庫的流量數據、數據庫漏洞等進行監測和掃描、數據安全事件、資產清單、分類分級清單等上報到市級管理平臺進行匯聚分析,提供監測與審計類報表。
3、方案優勢說明
1)結合先進工控流量深度DPI解析技術,實現數據安全防護能力自動探測(收集安全、傳輸安全、數據是否脫敏、數據是否加密存儲等)。
2)國內主流的工控環境漏洞特征庫,可以比較完整掃描出工業領域數據安全主要漏洞風險,并提出整改建議。
3)實現企業側數據安全監測和評估數據自動報送,避免人為修改,實現科學公正的數據安全合規考核管理。
4)利用先進人工智能分析技術,綜合企業側數據安全監測數據和外圍情報,實現全市數據安全的總體態勢和風險預測。