返回新闻列表

卡巴斯基实验室推出一款针对工业基础设施的专用网络安全解决方案

        近日,卡巴斯基实验室推出了一款专门用于保护关键基础设施和工业设施的安全解决方案——卡巴斯基工业网络安全解决方案。该解决方案满足了应对工业网络风险的迫切需求,能够保护工业环境中技术流程的连续性和完整性,确保其不受网络攻击的侵害。这种保护非常重要,因为在这些环境中,虚拟威胁有可能跨越网络空间的界限,针对实际的设备进行攻击,对自然和人类造成威胁。卡巴斯基工业网络安全解决方案整合了卡巴斯基实验室领先的技术、服务和安全情报,能够为工业设施提供全面的IT安全保护。

        信息技术和信息处理自动化系统对于当今工业设施的运转至关重要,从发电厂、炼油厂、装配线到机场和智能建筑,所有领域都依赖这些信息系统。传统的企业IT网络最看重的是机密性,但是工业控制系统(ICS)不同,工业控制系统需要的是技术流程的连续性和稳定性,不能出现任何差错。如果网络安全措施无法达到安全需求,这种严格的规章和遵从性可能会导致关键设施的运行得不到保护。

       卡巴斯基工业网络安全解决方案充分考虑到所有的特殊安全需求,为工业控制系统(ICS)网络最容易遭受网络攻击的层面,即ICS/SCADA服务器、HMI(触摸式控制面板)、工程工作站和PLC等提供全面的针对网络威胁的保护,同时不会影响技术流程的连续性和稳定性。

工业控制系统(ICS)威胁检测和预防

       该解决方案整合了传统的安全技术,将其应用于ICS环境中,例如反恶意软件保护技术、白名单技术和漏洞评估功能。此外,还采取了专门为工业环境设计的独特安全技术,包括PLC程序完整性检验,过程控制命令监控以及遥测数据监控,以便检测针对基础设施物理部分的网络攻击。

       卡巴斯基工业网络安全解决方案还提供独特的观测性模式,专门用于检测工业网络内的网络攻击、作业人员误操作和异常等。所有的保护和检测技术都通过一个统一的集中式管理平台进行管理。

针对关键基础设施的专有安全服务

       卡巴斯基工业网络安全解决方案提供各种类型的保护,帮助基础设施管理者打造高效的安全策略。这意味着,除了提供强大的威胁检测和预防技术外,这款解决方案还引入了特殊的安全服务,帮助进行紧急事件响应和威胁预测服务。

       有效的安全保护措施通常应当从工业网络安全培训开始,涉及范围包括IT安全专业人员和普通员工(安全意识项目),目的是增强员工的网络安全意识,消除人为原因造成的风险。安全意识培训项目包括工业控制系统(ICS)基础安全、关键基础设施环境下的社交攻击和其他方面。专家服务包括网络安全评估和渗透测试。这些服务能够让客户增强自己的安全情报,消除最严重的漏洞,包括零日漏洞,预测同公司工业财产和技术流程有关的网络威胁。紧急事件响应服务由我们遍布全球的工业网络安全团队提供,能够帮助客户定位入侵,消除攻击后果,组织攻击者进一步入侵基础设施,避免发生针对公司的后续攻击,同时制定未来的紧急事件响应计划。

       卡巴斯基实验室首席执行官尤金·卡巴斯基评论说:“现在,工业系统和关键基础设施的网络安全至关重要。越来越多的这类系统正在使用能够同外部世界进行互动的设备和渠道。有时候,客户使用的设备根本就没有被设计成可通过外部访问,更不要说还有一些几十年前编写的软件,而且从来就没有升级过!这是一个非常严重的问题,因为其不仅会对生产过程的持续性造成威胁,还可能会危及整个环境,甚至人们的生命安全。我们的解决方案能够保证自动化流程控制所有阶段的技术周期安全。我们还在积极同自动化系统制造商进行合作,以便开发出采用全新网络安全标准和考虑到安全需求的设备。”

符合严格的行业要求

       卡巴斯基工业网络安全解决方案具有高度可定制的设置,所以其能够设置成符合严格的需求,可应用于不同的工业设施和生产线, 允许解决方案高效地整合到企业现有的ICS网络和技术流程中,不需要对企业的网络和流程进行大幅更改。我们所有的技术都经过领先ICS供应商的测试和认证。卡巴斯基工业网络安全解决方案已经被成功应用和集成到一些试点项目中,包括VARS 石化码头和 TENECO 炼油厂都选择卡巴斯基实验室保护自己的工业网络。

       TANECO公司的工业控制系统部门总监Marat Gilmutdinov评论说:“对高科技炼油厂所面临的潜在威胁进行分析后,我们选择了卡巴斯基实验室推出的卡巴斯基工业网络安全解决方案。对我们来说,我们所购买的并不仅仅是一款解决方案。我们需要部署全面的安全保护措施,在所有的ICS层面保护我们的操作安全,并且不受网络威胁的影响。安全解决方案提供商还需要能够协助我们处理在部署和操作中出现的问题。”

       “卡巴斯基工业网络安全解决方案的功能在各个方面都超出了我们的预期。部署后的几个月内,卡巴斯基工业网络安全解决方案就检测到有一台外部计算机试图未授权连接我们的控制器。攻击者试图修改传感器的操作设置,”Gilmutdinov补充说。

       SIA VARS的技术总监Roman Yanukovich评论说:“VARS一直在监控网络威胁环境的演化,而且意识到我们越来越容易成为攻击目标。如果不采取安全保护措施,一旦发生IT安全事故,可能会严重干扰和终止我们的自动化操作,给码头的商业可行性、我们员工的安全、附近城镇的人口造成极大的影响,更不要说可能会造成波罗的海污染。卡巴斯基工业网络安全解决方案让我们能够保护码头以及客户免遭这种攻击。”

       要了解更多关于卡巴斯基工业网络安全解决方案详情,请点击这里