北京威努特技术有限公司(以下简称“威努特”), 是国内工控网络安全领军企业、全球六家荣获国际自动化协会安全合规学会ISASecure CRT Tool认证企业之一和亚太地区唯一国际自动化学会(ISA)全球网络安全联盟(GCA)创始成员。

威努特
公司介绍:
产品详情
威努特软件产品是面向工业互联网领域的一体化安全防护解决方案套件,旨在为工业企业提供覆盖网络边界、终端主机、数据传输、安全管理全场景的安全能力,帮助企业构建纵深防御体系,抵御针对工业控制系统(ICS)、监控与数据采集(SCADA)系统、可编程逻辑控制器(PLC)等关键设备的网络攻击,保障工业生产连续性与数据安全,同时满足等保2.0、行业合规等要求。该套件由多个功能互补的软件产品组成,包括工业防火墙、工业入侵检测系统、工业安全态势感知平台、工业主机安全防护系统、工业网络审计系统、工业漏洞扫描系统及工业安全管理平台,各产品间通过标准化接口实现数据互通与协同响应,形成从威胁感知、防护到处置的完整安全闭环。
一、核心定位与整体架构
威努特软件产品的核心定位是“工业互联网安全纵深防御的核心支撑”,其设计遵循“防护为先、检测为辅、管理为要”的原则,以工业场景的实时性、可靠性要求为基础,构建了“边界防护-终端加固-流量检测-态势感知-集中管理”的五层架构体系。
- 边界防护层:通过工业防火墙实现工业网络与外部网络、不同安全域之间的隔离与访问控制,阻止非法流量进入核心生产网络。
- 终端加固层:通过工业主机安全防护系统对PLC、SCADA服务器、操作员站等终端设备进行加固,防止主机被入侵或恶意代码感染。
- 流量检测层:通过工业入侵检测系统与工业网络审计系统对工业网络流量进行实时监控与深度分析,识别异常行为与攻击活动。
- 态势感知层:通过工业安全态势感知平台整合全场景安全数据,进行威胁情报融合与攻击链分析,直观展示网络安全态势。
- 集中管理层:通过工业安全管理平台实现对所有安全设备的统一配置、策略下发与日志分析,提升安全运维效率。
二、核心功能模块详解
1. 工业防火墙(vFirewall)
工业防火墙是威努特软件产品套件中的边界防护核心,专为工业网络设计,具备低延迟、高可靠性与工业协议深度解析能力,可有效隔离工业生产网络与外部网络,阻止非法访问与攻击流量。
- 工业协议深度解析:支持Modbus-RTU/TCP(含ASCII、RTU over TCP版本)、Profinet IO/RT、EtherNet/IP、S7Comm/S7CommPlus、DNP3、IEC 61850(MMS、GOOSE、SV)、OPC UA、CANopen等20+主流工业协议的深度解析,能够识别协议中的具体操作(如寄存器读写地址、数值、设备控制指令类型),实现基于协议字段的精细访问控制。
- 精细化访问控制:提供基于源IP、目的IP、端口、协议类型、协议字段的多层次访问控制策略,默认采用白名单模式(仅允许授权流量通过),符合工业网络“最小权限”原则。例如,可限制某操作员站仅能读取PLC的0x0000-0x00FF寄存器段,禁止写入操作;或限制某工程师站仅能在工作时间(8:00-18:00)访问SCADA服务器。
- 异常流量过滤:能够识别并阻断工业网络中的异常流量,包括ARP欺骗、ICMP泛洪、SYN泛洪、端口扫描(TCP/UDP)、畸形数据包(超大包、碎片包、无效校验和包)等,同时支持对非工业协议流量的过滤(如HTTP、FTP等办公协议),保障网络稳定运行。
- 网络地址转换(NAT):支持静态NAT、动态NAT与端口地址转换(PAT),可隐藏工业设备的真实IP地址,降低设备暴露风险。例如,将PLC的私有IP(192.168.1.100)映射为防火墙的公网端口(21000),仅允许通过该端口的授权流量访问PLC。
- 虚拟专用网络(VPN):支持IPsec VPN与SSL VPN,为远程维护人员提供安全加密通道,确保远程访问工业设备时的数据传输安全。VPN连接支持国密算法(SM2/SM3/SM4)与国际标准算法(AES、RSA),满足国产化安全要求;同时支持双因子认证(如USB Key+密码),提升访问安全性。
- 低延迟与高可靠性:采用硬件加速技术(如FPGA),单包处理延迟低于1ms,满足工业实时性要求;支持双机热备(HA)与链路聚合(LACP),主设备故障时自动切换至备设备,切换时间小于50ms,可用性达到99.999%;支持断电保护,设备重启后配置不丢失。
2. 工业入侵检测系统(vIDS)
工业入侵检测系统是威努特软件产品套件中的流量检测核心,通过对工业网络流量的实时监控与分析,识别针对工业设备的攻击行为与异常操作,及时发出告警并提供处置建议。
- 多维度检测能力:融合特征检测、行为检测与异常检测三种技术,全面覆盖工业网络攻击场景。特征检测基于威努特自主研发的工业威胁特征库(包含1200+工业漏洞与攻击特征),识别已知攻击(如针对S7Comm协议的远程代码执行、Modbus协议的未授权写入);行为检测基于工业协议的正常行为模型(如PLC的寄存器读写频率、SCADA的指令下发规律),识别异常操作(如非工作时间修改PLC程序、短时间内大量写入寄存器);异常检测基于流量统计分析(如流量突变、新端口开放),识别潜在威胁。
- 工业威胁特征库更新:特征库每周更新2次,每次新增10-20条特征,及时覆盖最新的工业漏洞(如CVE-2023-35878针对西门子PLC的漏洞、CVE-2023-28488针对施耐德设备的漏洞)与攻击手段;同时支持用户自定义特征(基于正则表达式或协议字段规则),满足特定场景的检测需求。
- 实时告警与可视化展示:检测到攻击或异常时,系统会实时生成告警信息,包含告警级别(高危/中危/低危)、攻击类型、受影响设备IP/型号、攻击源IP/端口、攻击时间等详细信息;告警信息可通过仪表盘、拓扑图、攻击事件列表等可视化方式展示,帮助安全人员快速定位问题。
- 攻击链追踪:支持对攻击事件的溯源分析,追踪攻击从初始入侵到最终影响的完整链路。例如,从外部网络的端口扫描(阶段1)→ 成功入侵操作员站(阶段2)→ 上传恶意代码(阶段3)→ 修改PLC程序(阶段4)→ 导致设备停机(阶段5)的全过程,为应急响应提供依据。
- 日志存储与检索:支持将检测日志存储在本地磁盘或第三方存储系统(如ELK、Hadoop),日志保留时间可自定义(最长180天);提供多条件检索功能,可根据时间范围、攻击类型、设备IP、攻击源IP等条件快速查询日志,并支持日志导出为CSV/PDF格式。
3. 工业安全态势感知平台(vSDP)
工业安全态势感知平台是威努特软件产品套件中的决策支撑核心,通过整合来自防火墙、IDS、主机防护系统等多源安全数据,结合威胁情报与机器学习算法,实现对工业网络安全态势的实时感知、分析与预测。
- 多源数据采集:支持通过Syslog、SNMP v3、RESTful API、Kafka等方式采集来自工业防火墙、IDS、主机防护系统、网络审计系统、漏洞扫描系统等设备的安全数据;同时可对接第三方威胁情报平台(如国家工业信息安全漏洞库NISVDB、MITRE ATT&CK Industrial Control Systems Matrix),获取最新威胁信息;支持采集工业设备的运行数据(如PLC的CPU利用率、温度),实现安全与生产数据的融合分析。
- 态势分析与评估:采用机器学习算法(随机森林、神经网络、孤立森林)对采集的数据进行关联分析,识别隐藏的攻击模式与威胁趋势。例如,通过分析多个IDS设备的告警信息,发现针对某一区域PLC的协同攻击;通过评估设备漏洞数量、攻击次数、资产重要性等指标,生成网络安全风险评分(0-100分),直观反映网络安全态势;支持预测未来7天的风险趋势,帮助企业提前做好防护准备。
- 可视化展示:提供多种可视化组件,包括:①网络拓扑图(展示设备连接关系与安全状态,如红色表示受攻击、黄色表示存在漏洞、绿色表示正常);②风险仪表盘(展示风险评分、攻击趋势、漏洞分布、资产统计等关键指标);③攻击链图谱(展示攻击路径与影响范围,支持钻取查看详细信息);④合规性仪表盘(展示等保2.0/IEC 62443的合规状态)。用户可自定义仪表盘,满足不同角色的需求(如安全管理员关注整体态势,运维人员关注设备状态)。
- 应急响应与自动化处置:针对高风险告警(如高危漏洞利用、PLC程序篡改),系统提供自动化处置建议,如阻断攻击源IP、隔离受感染设备、重启PLC等;支持与工业防火墙、主机防护系统等设备联动,实现一键处置,缩短响应时间(从分钟级降至秒级)。例如,当检测到某IP地址发起针对PLC的远程代码执行攻击时,系统可自动向工业防火墙下发策略,阻断该IP的所有访问。
- 合规报告生成:支持生成符合等保2.0(GB/T 22239)、ISO 27001、IEC 62443、电力行业《电力监控系统安全防护规定》等标准的合规报告,包含安全设备配置、漏洞修复情况、攻击事件处理、用户权限管理等内容;报告可自定义模板,导出为PDF/Excel格式,帮助企业满足监管要求。
4. 工业主机安全防护系统(vHost)
工业主机安全防护系统是威努特软件产品套件中的终端加固核心,专为工业主机(如PLC、SCADA服务器、操作员站、历史数据库服务器)设计,提供主机加固、恶意代码防护、进程监控等功能,防止主机被入侵或篡改。
- 白名单管理:采用“白名单”机制,仅允许授权的程序、进程与服务运行,阻止未知程序(如恶意代码、勒索软件)执行。支持自动学习主机的正常运行状态(学习周期可自定义,如7天),生成初始白名单;支持手动添加/删除白名单规则,如允许某特定版本的编程软件运行;支持对PLC程序的白名单保护,仅允许授权的编程工具修改程序。
- 主机加固:提供系统漏洞修复、账户权限管理、文件权限设置等加固功能。支持对工业操作系统(如Windows XP/7/10、Windows Server 2008/2012、Linux(CentOS/Ubuntu)、银河麒麟V4/V5、统信UOS、深度Linux)的漏洞扫描与修复;支持禁用不必要的服务(如Telnet、FTP、SMB)与端口(如135、139),降低攻击面;支持密码策略配置(如密码长度≥8位、包含大小写字母与数字),防止弱口令攻击。
- 进程监控与审计:实时监控主机进程的启动、退出与行为,记录进程的CPU、内存占用情况,识别异常进程(如CPU占用率突然升高至90%以上的进程、未知路径的进程);支持对进程操作的审计,如文件读写、注册表修改、网络连接等,便于事后溯源;支持设置进程告警规则,如当某进程尝试修改PLC程序文件时,发出告警。
- 文件完整性校验:定期对系统关键文件(如操作系统内核文件、PLC程序文件、SCADA配置文件)进行哈希校验(MD5/SHA-256/SM3),检测文件是否被篡改;当文件完整性被破坏时,系统会发出告警,并提供文件恢复建议(如从备份中恢复);支持对文件修改行为的审计,记录修改者、修改时间与修改内容。
- 恶意代码防护:集成工业级杀毒引擎,支持对病毒、木马、勒索软件、蠕虫等恶意代码的检测与清除;针对工业场景优化引擎,减少对系统资源的占用(CPU占用率≤5%),避免影响工业生产;支持定时扫描与实时监控两种模式,实时监控模式可在恶意代码运行前阻止其执行。
- 国产化适配:支持国产芯片(飞腾FT-2000+/64、鲲鹏920、龙芯3A5000)与国产操作系统(银河麒麟V4/V5、统信UOS Server/Desktop、深度Linux),通过国产化认证(如信创工委会认证),满足信创项目要求。
5. 工业网络审计系统(vAudit)
工业网络审计系统是威努特软件产品套件中的流量审计核心,通过对工业网络全流量的采集、解析与存储,实现对网络行为的审计与合规检查,为事后溯源提供依据。
- 全流量采集与存储:支持通过镜像端口、分光器、TAP设备等方式采集工业网络全流量(包括以太网、光纤链路);采用压缩技术(压缩比可达10:1)减少存储占用;支持分布式存储,可通过增加存储节点线性扩展存储容量,满足PB级流量存储需求;存储时间可自定义(最长365天),支持自动清理过期流量数据。
- 工业协议解析与还原:支持Modbus、Profinet、EtherNet/IP等20+主流工业协议的解析与还原,能够还原协议中的具体操作内容(如寄存器读写值、设备控制指令、PLC程序片段);支持对加密协议(如OPC UA over TLS)的解密还原(需提供证书);支持流量回放功能,可还原特定时间段的网络流量,帮助安全人员重现攻击过程。
- 行为审计:记录用户的网络行为,如登录设备(PLC/SCADA服务器)、修改配置、传输文件、下发控制指令等;支持对用户行为的多维度分析,如按用户、设备、时间统计行为次数,识别异常行为(如非工作时间登录设备、频繁修改PLC程序);支持设置行为告警规则,如当某用户连续5次登录失败时,发出告警。
- 合规性检查:支持检查工业网络是否符合等保2.0、IEC 62443等标准的要求,如是否启用了访问控制、是否对流量进行了审计、是否对设备进行了漏洞扫描等;生成合规性报告,指出存在的问题并提供改进建议(如“未启用工业防火墙的访问控制策略,建议配置白名单规则”)。
- 快速溯源:提供流量检索功能,可根据时间范围、IP地址、协议类型、操作内容等条件快速查询相关流量;支持按攻击事件关联查询流量,如当发现PLC程序被篡改时,可通过审计系统查询近期对该PLC的写入操作,找到攻击源IP、操作时间与操作内容;支持生成溯源报告,帮助企业定位攻击责任人。
6. 工业漏洞扫描系统(vScanner)
工业漏洞扫描系统是威努特软件产品套件中的漏洞管理核心,专为工业设备设计,提供资产发现、漏洞检测、修复建议等功能,帮助企业及时发现并修复工业设备的安全漏洞。
- 资产自动发现:支持通过网络扫描(TCP/UDP端口扫描)、SNMP v3、工业协议(如Modbus、Profinet)等方式自动发现工业网络中的设备,包括PLC、SCADA服务器、交换机、路由器、传感器、执行器等;生成资产清单,记录设备的IP地址、型号、厂商、操作系统、运行状态、开放端口、支持协议等信息;支持资产分类管理(如按区域、按设备类型分类),便于后续漏洞扫描。
- 漏洞检测:基于威努特工业漏洞库(包含5000+工业设备漏洞),对资产进行漏洞扫描;支持多种扫描方式,如全端口扫描、指定协议扫描、深度漏洞扫描(针对特定设备型号的漏洞);检测的漏洞类型包括远程代码执行、缓冲区溢出、未授权访问、信息泄露、弱口令等;支持对PLC固件漏洞、SCADA系统漏洞、工业协议漏洞的检测。
- 漏洞评级与修复建议:根据漏洞的CVSS v3.1评分对漏洞进行评级(高危/中危/低危),高危漏洞指CVSS评分≥7.0的漏洞(如远程代码执行漏洞);提供详细的修复建议,如补丁下载地址、固件升级方法、配置修改步骤等;例如,针对某西门子PLC的CVE-2023-35878漏洞,建议升级固件至V4.0.0版本,并配置访问控制策略。
- 扫描报告生成:支持生成漏洞扫描报告,包含资产清单、漏洞分布(按设备类型、按漏洞级别)、修复建议、漏洞趋势分析等内容;报告可导出为PDF/Excel/HTML格式,便于企业内部沟通与上报;支持自定义报告模板,满足不同场景的需求(如内部运维报告、外部合规报告)。
- 定期扫描与监控:支持设置定期扫描任务(如每周一次、每月一次),自动监控资产漏洞变化情况;当发现新漏洞时,系统会发出告警,提醒安全人员及时处理;支持漏洞修复跟踪,记录漏洞的修复状态(未修复/修复中/已修复),便于企业管理漏洞生命周期。
7. 工业安全管理平台(vManager)
工业安全管理平台是威努特软件产品套件中的集中管理核心,实现对所有安全设备的统一配置、策略下发、日志分析与报表生成,提升安全运维效率。
- 设备统一管理:支持对工业防火墙、IDS、主机防护系统、网络审计系统、漏洞扫描系统等设备的统一管理;支持设备注册(自动发现/手动添加)、状态监控(在线/离线、CPU/内存/磁盘占用率)、固件升级(批量升级/单个升级)、配置备份与恢复;通过可视化界面,可直观查看所有设备的运行状态,快速定位故障设备。
- 策略集中下发:支持对多个设备批量下发安全策略,如访问控制策略、检测规则、白名单规则等;例如,可向所有工业防火墙下发禁止外部网络访问PLC的策略,减少重复配置工作量;支持策略版本管理,可回滚至历史策略版本,避免配置错误导致的问题。
- 日志集中分析:整合来自所有设备的日志数据,进行关联分析与统计;支持生成日志分析报告,如攻击事件统计(按攻击类型、按时间)、设备运行状态统计(按CPU占用率、按在线率)、用户操作统计(按用户、按操作类型);帮助安全人员了解网络安全状况,发现潜在问题。
- 报表生成与导出:支持生成多种类型的报表,如安全态势报表、漏洞修复报表、合规性报表、设备运维报表等;报表可自定义模板,导出为PDF/Excel/HTML格式;支持定时生成报表并发送至指定邮箱,便于企业管理层及时了解安全状况。
- 用户权限管理:采用RBAC(Role-Based Access Control)权限模型,为不同角色的用户分配不同的操作权限;例如,管理员角色可管理所有设备与策略,运维人员角色仅能查看设备状态与日志,审计人员角色仅能查看报表与审计日志;支持用户操作审计,记录用户的所有操作(如登录、配置修改、策略下发),便于事后溯源。
三、技术特点与优势
- 工业场景深度适配:所有产品均针对工业场景设计,支持主流工业协议与工业操作系统,低延迟(单包处理延迟低于1ms)、高可靠性(可用性99.999%),不会影响工业生产的实时性与连续性;产品通过工业级认证(如CE、FCC、防爆认证),可在恶劣环境(如高温、高湿、高电磁干扰)下稳定运行。
- 国产化支持:所有产品均支持国产芯片(飞腾、鲲鹏、龙芯)与国产操作系统(银河麒麟、统信UOS),采用国密算法(SM2/SM3/SM4),通过国产化认证(如信创工委会认证),满足信创项目要求,保障国家关键信息基础设施安全。
- 一体化协同防护:各产品间通过标准化接口实现数据互通与协同响应,形成从威胁感知、防护到处置的完整安全闭环;例如,态势感知平台发现攻击后,可自动向防火墙下发阻断策略,向主机防护系统下发隔离指令,实现一键处置;协同响应时间小于10秒,大幅提升应急响应效率。
- 丰富的工业威胁特征库:威努特拥有自主研发的工业威胁特征库,包含1200+工业攻击特征与5000+工业设备漏洞,每周定期更新,及时覆盖最新威胁;特征库基于威努特多年的工业安全实践经验,结合对工业攻击事件的分析,具有高准确性与针对性。
- 易用性与可扩展性:产品采用图形化界面,操作简单,易于上手;支持分布式部署,可通过增加节点线性扩展系统性能,满足不同规模工业网络的需求(从几十台设备到上万台设备);支持与第三方系统(如ERP、MES)的集成,实现安全与业务数据的融合。
四、典型应用场景
- 电力行业:在变电站场景中,采用工业防火墙隔离生产控制区(安全区I)与非控制区(安全区II),阻止非法流量跨区访问;使用工业IDS监控生产控制区流量,识别针对PLC与RTU的攻击;通过态势感知平台整合全变电站安全数据,实时展示安全态势;使用工业主机防护系统加固SCADA服务器与操作员站。帮助电力企业满足等保2.0与《电力监控系统安全防护规定》要求,保障变电站稳定运行。
- 石油化工行业:在炼油厂场景中,采用工业防火墙隔离DCS控制网络与办公网络;使用工业主机防护系统加固DCS服务器与操作员站,防止勒索软件感染;使用工业网络审计系统记录所有操作行为,便于事后溯源;通过漏洞扫描系统定期扫描PLC与DCS设备,及时修复漏洞;通过态势感知平台监控全厂安全态势。帮助石油化工企业抵御APT攻击、勒索软件等威胁,保障生产安全。
- 智能制造行业:在智能工厂场景中,采用工业防火墙隔离车间生产网络与企业办公网络;使用工业IDS监控车间流量,识别非法修改机器人程序的行为;使用工业主机防护系统加固PLC与机器人控制器;通过态势感知平台整合车间安全数据,实现对生产过程的安全监控;通过工业安全管理平台统一管理所有安全设备。帮助制造企业构建智能工厂安全防护体系,保障生产数据安全与设备正常运行。
- 轨道交通行业:在地铁调度中心场景中,采用工业防火墙隔离调度系统与外部网络;使用工业主机防护系统加固调度服务器与工作站;使用工业IDS监控调度系统流量,识别针对信号系统的攻击;通过工业安全管理平台统一管理所有安全设备;通过态势感知平台监控调度中心安全态势。帮助轨道交通企业保障调度系统安全,防止因网络攻击导致列车延误或停运。
- 市政工程行业:在水处理厂场景中,采用工业防火墙隔离PLC控制网络与监控网络;使用工业IDS监控PLC流量,识别非法控制指令;使用工业主机防护系统加固PLC与监控服务器;通过漏洞扫描系统定期扫描水处理设备,及时修复漏洞;通过工业网络审计系统记录所有操作行为。帮助市政工程企业保障水处理厂正常运行,防止因网络攻击导致水质污染或供水中断。
总结
威努特软件产品套件是一套针对工业互联网领域的专业化、一体化安全防护解决方案,覆盖工业网络边界、终端、流量、管理等全场景安全需求。通过工业防火墙、IDS、态势感知平台等产品的协同工作,帮助企业构建纵深防御体系,抵御各类网络攻击,保障工业生产连续性与数据安全。同时,产品支持国产化适配与合规性要求,满足信创项目与监管需求,是工业企业数字化转型过程中不可或缺的安全支撑。
了解更多威努特软件产品详情,请访问:
登录后查看
http://www.winicssec.com/about/l70.html" rel="noopener noreferrer" target="_blank" style="color: rgb(230, 0, 0, null, null, null, null, null, 9, null, 0, 0, null, 0, null, 0, null, 0, 0, null, 0);">http://www.winicssec.com/about/l70.html
案例介绍
版权/专利









