工控安全厂商分析及产品对比_第1页
工控安全厂商分析及产品对比_第2页
工控安全厂商分析及产品对比_第3页
工控安全厂商分析及产品对比_第4页
工控安全厂商分析及产品对比_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、页眉内容中国工控安全厂商分析1厂商综合实力分析1工控安全厂商概况中国工控安全厂商,根据其历史背景可以分为三种类型:D自动化背景厂商这类厂商原来从事自动化相关的业务,后来看好工控安全的市场机遇,成立工控安全部 门或子公司进入工控安全领域。典型厂商包括:青岛海天炜业自动化控制系统有限公司、北京力控华康科技有限公司、 珠海市鸿瑞软件技术有限公司、中京天裕科技(北京)有限公司。这类公司的特点是对工控系 统有比较深刻的理解,有现成的客户资源。所以,目前青岛海天炜业自动化控制系统有限公 司、北京力控华康科技有限公司在工控安全市场上有较大的影响力,珠海市鸿瑞软件技术有 限公司在电力行业有较大的影响力。其他自

2、动化厂商,如和利时集团、浙江中控技术股份有限公司、北京四方继保自动化股 份有限公司等,主要是QEJI第三方的产品,不作为主要的工控安全厂商进行分析。3 传统IT安全厂商这类厂商原来从事n信息安全的业务,工控安全作为信息安全市场的一个新兴的细分市 场得到关注,成立工控安全部门进入工控安全领域。典型厂商包括:启明星辰信息技术有限公司/北京网御星云信息技术有限公司、北京神 州绿盟信息安全科技股份有限公司、北京中科网威信息技术有限公司、上海三零卫士信息安 全有限公司。这类公司的特点是信息安全技术积累较多,但对工控系统缺乏深刻的理解,并 且由于当前业绩的压力,在工控安全方面的投入较小。目前启明星辰信息技

3、术有限公司、北 京神州绿盟信息安全科技股份有限公司在工控安全市场上有一泄的影响力。 专业工控安全厂商这类厂商基本属于近两年成立的创业公司,整合了信息安全与自动化方而的人才,1励 专注于工控安全领域。典型厂商包括:北京威努特技术有限公司、北京匡恩网络科技有限公司、谷神星网络科 技(北京)有限公司。这类公司的特点是专注,他们1贴的业务都是工控安全,工控安全业 务的成败决泄了公司的生死存亡,因此能够全力投入。目前北京威努特技术有限公司、北京 匡恩网络科技有限公司在工控安全市场上有较大的影响力。页眉内容1主要工控安全厂商对比型厂商名称公司背景工控安全 产品优势劣势业 工 控 安 全 厂 商威努 特20

4、11年成立.专注工控 安全,创始团队來自华为, 奇虎制战略投资。工控防火增 主机白名讯 工控安全审汁工控漏洞挖掘产品竞争力 领先现场实施项较多埶战略布局市场覆盖率不足匡恩 网络2W年底成立,专注工 控安全,由华人回国创立, 优势资木等投资。工控防火增工控安全审汁工控漏洞挖掘市场宣传投 入大,知名度高科研机构项较多公司运营 成本很高,资金 链压力巨大天地 和兴狮年7月成立,专注电力工控安全。工控防火增工控安全审 汁平台主机安全防 护卫士工控管理平 台在电力行业积累多年对电力之 外的行业缺乏 针对性产品及 方案谷神 星2011年转型工控安全, 有立思辰投资。工控防火增主机白名巾(代理国外Inia)

5、工控漏洞扫 描工控堡垒机立思辰战略投资公司创始 团队缺乏信息 安全技术枳累动 化 背 景海天 炜业MM年成立从事MS集 成运维业务,酬9年成立工 业信息安全爭业部及青岛 女芬诺信息安全技术有限 公司,代理加拿大Tifin r工控防火增可信计算安全平台工控安全管从事悔运维 积累了客户资源代理hto)产 品积累了品牌认缺乏信息 安全技术枳累研发能力 弱,主要依靠中页眉内容厂 商控防火墙.期年推出自主 研发的产品。理平台知科院软件所,产 品化欠佳力控朋9年成立,是三维力工控防火增背宪三维力缺乏信息华康控的子公司,后者是国内控积累的客户资安全技术积累知名的SUM软件厂商。2011 年引入绿盟科技战略投

6、关安全隔离网团队不稳资。绿盟科技战定,研发能力弱略投资珠海1删年,由研究所改制工控防火增紧扣电力二次系对电力之鸿瑞为珠海市鸿瑞软件技术有安全隔离网统安全防护规外的行业,缺乏限公司,从爭电力调度系关范.在电力行业针对性产甜及统研发与推广,后转型电 力二次系统安全产品开发安全加密网枳累多年方案与推广。关远程认证装置工控安全审计(电力行业)启明1卿年由留美博士严望工控防火增在信息安全迫于上市星辰佳创建,?毗年在深交所中行业品牌知名度公司业绩压力.小板正式挂牌上市,中国描工控漏洞扫高自身在工控安1T安全市场的龙头企业。其全方面投入不入侵检测.漏洞扫描.安 全管理平台产品国内市场测工控异常检信息安全技

7、术积累较多足占有率第一。公司综合实对工控系统及网络缺乏2011年投资工控安全公力强深刻理解统IT司中京天裕。安绿盟朋0年成立,早期技术工控漏洞扫在信息安全迫干上市公司全科技骨干來自中国著名黑客组描行业品牌知名度业绩压力,自身厂织“绿色兵团3观1年在深在工控安全方商交所创业板挂牌上市,其 漏洞发现.安全攻防技术信息安全技面投入不足处于国内领先水平。术积累较多2011年投资工控安全公公司综合实司力控华康。力强中科卿年成立.最初技术工控防火增在信息安全公司经营网威上依托中国科学院岛能物行业有一定知名状况欠佳在工埋研尤所网络安全研允成安全隔离网控安全方而投页眉内容果.其入侵检测产品在200! 前后几年

8、在国内市场具有 较大影响力,后來逐渐被 其他对于超越。关工控异常检测度信息安全技 术有一定积累入不足三零p十2001年成立,依托(H第 沏研尤所,主要业务是信息 安全集成.信息安全服务。工控防火增匸控安全审il-在信息安全 行业有一定知名 度信息安全技 术有一定积累产品研发 能力较弱缺乏 在市场上影响 力大的产品I工控防火墙产品对比天地 和兴n-swr匡恩网络UITlfiN力控华 康启明星辰Mui 0191OP(ta 动 态端口支持支持支持支持支持不支持OP(ta 报 文深度解析 及过滤支持支持不支 持不支持不支 持不支持肌只读支持不支持不支 持支持不支 持不支持Modbos HP 报文深度解

9、 析及过滤支持支持支持支持支持支持SIDIBS S7 报文深度解 析及过滤支持支持不支持支持不支持不支持EditrW报文深度解 析及过滤不支 持不支持支持不支持不支 持不支持学习模 式(学习工业 协议深度白支持支持不支 持支持不支 持不支持页眉内容名单)测试模 式支持支持支持支持支持不支持状态检 测防火墙支持支持支持支持支持支持UT规划中不支持不支持不支持不支持支持不支持不支持不支持不支持支持支持路由功能支持静态 路由,OSPF支持不支持不支持支持支持静态路 由,删,UP报文深 度检测性能lOOOOpps11lOOOppsnU时延伽51110 is100 isU工作温度4矿(40、;oc?rc

10、说明:海天炜业自主研发的Guard匚腔防火墙,易E本是参照TofinoTSA实现的,所以上面只对TofmoTSl做对比。1主机白名单产品对比天地和兴主机安全防护备注系统固化支持支持系统固化立 即生效支持不支持贱他for系统固他取消固化需要重启才可生效程序升级管 理跟踪支持支持1盘控制支持不支持1盘控制功能指:可对普通盘 进行禁用、只读控制。页眉内容安全1盘支持不支持安全1:盘功能指:专用1盘, 只能在安全主机之间使用,杜 绝病毒程序带入自身保护支持支持可信知识库 共用支持不支持将1、B两台电脑安装相同 操作系统和软件,从丄电脑生成 的可信知识库,导入B电脑使用图形用户界 面支持不支持)k.lf

11、ee Solidifier仅支持命令行操 作,易用性差实时报警支持不支持可信卫士通过气泡将告警 实时通知管理员日志审计工 具支持不支持Jlc.lfee Solidify只能通过恤躺事 件査看器查看,易用性差集中管理支持不支持可信控制支持不支持主机安全防护卫士独有的 专利技术密码安全芯片(专利 技术)中国用户习 惯支持不支持McAfee Solidhr操作手册为英 文,命令行帮助手册随为中文, 很多概念及描述翻译晦涩难懂分权管理支持超级管理 员、管理员和审计 员三种角色不支持主机安全防护卫士支持三 种管理员角色,Mdfee Solidifier仅有 一种管理员安全等级保护支持不支持主机安全防护卫

12、士支持三 个等级安全安全也算法支持支持页眉内容4工控漏洞挖掘与工控漏洞扫描产品对比工控漏洞扫描产品工控漏扫挖掘产品核心 功能检测已知的安全漏洞检测未知的安全漏洞为主也可以检测已知的安全漏洞核心 技术漏洞数据库模糊测试技术应用1、网络建设/改造前后的安全风险1、测评机构组织的产品安全性测场景评估评、认证2、泄期的网络安全自我检测、评2、工控设备、软件发布前的漏洞发估现3、安装新软件、启动新服务后的3、网络建设丿改造前后的安全风险检査评估1、网络承担重要任务前的安全性 测试5、网络安全事故后的分析调査6、公安、检测部门组织的安全性k网络安全事故后的分析调查主要1、生产型企业:如电力、石油、1、工控

13、厂商:如和利时、西门子客户石化2、公安、检测部门3、从事风险评估的组织2、测评认证机构3、从事风险评估的组织功能 限制存在误报例如,绿盟K0M目前采用版本扫 描技术做PH漏洞扫描,必然存在误报不存在误报代表国外:ISSScanner (被 DM收购),Tenable国外:Mre(b Atliilles (被 GE 收购),产品血;(odenomiconDefeisin;国内:緑盟1(帥11,天镜脆弱性扫国内:威努特漏洞挖掘平台,电子六所描与管理系统。漏洞挖掘平台。国际 认证IS1 Swire ITTISA Secure (RT页眉内容国际 工控行业 案例Hurlde(b l(ii)h认证已经得到了全球工 控业界的广泛认可,成为了事实标准。 一些工业领域的标准化组织也都借鉴 了抽恥认证,作为其制左安全规范的 依据。 IK (国际电工委员会)6?皿刘即将 颁布,该标准完全参照抽

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论