北京天地和兴科技有限公司成立于2007年,是一家专业从事工业控制系统信息安全防护、检测分析、安全评估与咨询服务的国家级高新技术企业。

天地和兴
公司介绍:
产品详情
天地和兴工业网络安全产品套件是面向工业控制系统(ICS)、物联网(IoT)及工业互联网场景的全栈安全防护与运营解决方案,覆盖从边界隔离到终端加固、从流量检测到数据保护、从态势感知到应急响应的全生命周期安全能力。其核心目标是解决工业场景中设备异构、协议特殊、实时性要求高、安全合规严格等痛点,为电力、石油化工、智能制造、轨道交通等关键行业构建纵深防御体系,保障工业系统稳定运行。
一、核心定位与整体架构
天地和兴工业网络安全产品套件的核心理念是“工业级适配、场景化防护、一体化运营”。与通用网络安全产品不同,它针对工业场景的特殊性进行深度优化,强调安全能力与业务系统的兼容性、低延迟与高可靠性,以及跨产品模块的协同联动。
产品整体架构分为五层,各层功能相互支撑,形成闭环安全体系:
- 边界防护层:作为工业网络与外部系统的隔离屏障,提供协议过滤、访问控制、数据摆渡等能力,防止外部威胁渗透。
- 终端安全层:针对工业主机、PLC、智能终端等设备,提供白名单管控、漏洞修复、进程防护等功能,加固终端安全基线。
- 流量检测层:通过全流量采集与分析,识别网络中的异常行为与攻击事件,实现威胁的实时发现与溯源。
- 数据安全层:保障工业数据在存储、传输、使用过程中的安全性,包括脱敏、加密、审计等能力。
- 安全运营层:通过态势感知平台整合全栈安全数据,实现资产可视化、威胁监控、告警分析、应急响应与合规管理,提升安全运营效率。
二、核心功能模块详解
1. 工业网络边界安全产品族
该产品族聚焦工业网络不同安全域之间的隔离与防护,解决边界流量的合规性与安全性问题。
- 工业防火墙(TideFirewall-ICS):
- 工业协议深度解析:支持Modbus RTU/TCP、Profinet IO/IRT、EtherNet/IP、DNP3、IEC 60870-5-101/104、OPC UA等20+主流工业协议的字段级解析,可识别协议中的功能码、寄存器地址、数据值等细节。
- 细粒度访问控制:基于设备IP、协议类型、功能码、寄存器地址范围、时间窗口等维度设置访问策略,例如禁止非授权设备向PLC发送“强制线圈”(Modbus功能码15)指令。
- 异常流量过滤:检测并拦截SYN Flood、UDP Flood等DDoS攻击,以及工业协议中的异常包(如长度超限、功能码非法、数据值越界)。
- 高可用性部署:支持双机热备(Active-Standby)与负载均衡(Active-Active)模式,切换时间小于1秒,确保业务不中断。
- 日志审计:记录所有通过或拦截的流量日志,包括源/目的IP、协议类型、操作内容等,支持日志导出与上报至态势感知平台。
- 工业网闸(TideGap-ICS):
- “2+1”隔离架构:采用物理隔离的“内网主机+隔离硬件+外网主机”架构,阻断网络层直接连接,仅通过隔离硬件进行数据摆渡。
- 工业协议摆渡:支持Modbus TCP、OPC UA、MQTT等协议的数据摆渡,可对摆渡数据进行格式校验、内容过滤与完整性检查。
- 双向数据管控:设置数据摆渡的方向、频率与内容范围,例如仅允许管理区向控制区同步配置数据,禁止反向传输敏感生产数据。
- 冗余部署:支持双机热备,确保隔离功能的连续性,适应工业场景7×24小时运行要求。
- 工业入侵防御系统(TideIPS-ICS):
- 威胁特征库:内置覆盖震网病毒、BlackEnergy、Havex等工业恶意代码的特征库,以及针对工业协议漏洞的攻击特征。
- 行为异常检测:基于工业场景的正常行为模型(如PLC的常规操作频率、寄存器读写范围),识别异常操作(如非法程序下载、批量修改参数)。
- 协议合规检查:验证工业协议帧格式是否符合标准(如Profinet IO的帧长度、EtherNet/IP的CIP报文结构),拦截畸形协议包。
- 实时拦截:对检测到的威胁进行实时阻断,支持主动关闭连接、丢弃数据包等处置方式,且不影响正常业务流量。
2. 工业终端与主机安全产品族
该产品族针对工业场景中的终端设备(如SCADA服务器、工程师站、PLC、智能传感器)提供安全加固与管控能力。
- 工业主机卫士(TideHostGuard-ICS):
- 白名单管理:支持进程白名单、文件白名单、USB设备白名单。进程白名单仅允许预先授权的工业软件(如WinCC、Step7)运行;USB白名单限制仅授权的U盘接入,防止恶意代码传播。
- 系统加固:关闭不必要的端口(如135、445)与服务(如Remote Desktop),禁用自动运行功能,降低攻击面。
- 漏洞管理:扫描工业主机的操作系统漏洞(如Windows XP/7的已知漏洞)与应用漏洞(如SCADA软件的漏洞),提供修复建议(如补丁安装、配置调整)。
- 进程管控:监控进程的启动、退出与资源占用,禁止未知进程运行,防止恶意代码执行。
- 日志审计:记录主机的操作行为(如文件修改、软件安装、USB接入),支持日志上报至态势感知平台。
- 工业移动终端安全管理系统(TideMobileGuard-ICS):
- 设备注册与认证:仅允许授权的移动终端(如平板、手持设备)接入工业网络,支持指纹、密码等认证方式。
- 应用管控:仅允许安装工业场景所需的应用(如设备巡检APP、数据采集APP),禁止安装娱乐类应用。
- 数据加密:对终端存储的敏感数据(如巡检记录、设备参数)进行加密,防止数据泄露。
- 远程管控:支持远程锁定、擦除终端数据,当终端丢失时保障数据安全。
3. 工业网络流量安全检测产品族
该产品族通过采集与分析工业网络流量,实现威胁的实时发现与溯源。
- 工业入侵检测系统(TideIDS-ICS):
- 全流量采集:支持通过镜像端口、分光器接入工业网络流量,采集速率可达10Gbps,覆盖所有网络节点。
- 工业协议解析:对采集的流量进行协议解析,提取源/目的设备信息、协议类型、操作内容等数据。
- 威胁检测:结合特征检测与行为分析,检测已知威胁(如针对PLC的攻击)与未知威胁(如异常的协议交互模式)。
- 威胁溯源:追踪攻击源IP、攻击路径与目标设备,生成攻击链分析报告,帮助运维人员定位问题。
- 日志上报:将检测到的威胁事件上报至态势感知平台,实现统一监控。
- 工业流量分析系统(TideFlowAnalyzer-ICS):
- 流量统计:按协议、设备、时间维度统计流量,生成流量趋势图,帮助识别网络瓶颈。
- 协议分布分析:展示网络中各工业协议的占比,识别异常协议(如非授权协议进入控制区)。
- 异常流量识别:检测突然增大的流量、异常的数据包大小、重复的请求等,及时发现网络异常。
- 网络拓扑发现:基于流量分析生成工业网络拓扑图,展示设备之间的连接关系,帮助运维人员了解网络结构。
4. 工业安全态势感知与运营平台(TideSight-ICS)
该平台是全栈安全能力的核心枢纽,整合所有产品模块的数据,实现资产可视化、威胁监控、告警分析、应急响应与合规管理。
- 资产测绘与管理模块:
- 自动资产发现:通过主动扫描(发送协议请求)与被动流量分析(监听网络流量)结合的方式,发现工业资产(PLC、DCS、SCADA、传感器等)。
- 资产信息采集:采集资产的IP地址、MAC地址、厂商、型号、固件版本、协议类型、运行状态等信息,构建资产台账。
- 资产分类与标签:按设备类型(PLC、服务器、传感器)、安全域(控制区、管理区)、风险等级(高、中、低)对资产进行分类,支持自定义标签(如“关键设备”“高风险设备”)。
- 资产漏洞关联:将资产与漏洞库关联,显示资产存在的漏洞、严重程度及修复建议。
- 威胁监控与告警模块:
- 多源数据整合:接收来自防火墙、IDS、IPS、主机卫士等产品的告警信息,进行归一化处理(统一格式)。
- 告警分级与聚合:将告警分为高、中、低三个等级,聚合相同类型的告警(如同一IP的多次攻击),减少告警噪声。
- 告警关联分析:基于攻击链模型,关联不同告警事件(如端口扫描→漏洞利用→数据窃取),识别完整攻击路径。
- 告警推送:通过邮件、短信、钉钉等方式推送高等级告警,确保运维人员及时响应。
- 威胁情报模块:
- 情报整合:整合内部威胁数据(产品检测结果)与外部威胁数据(CVE、CNVD、工业威胁情报平台),构建威胁情报库。
- 威胁预警:提前通知新出现的工业威胁(如新型恶意代码、漏洞),帮助企业做好防护准备。
- 威胁关联:将检测到的攻击事件与威胁情报匹配,显示攻击的来源、目的与影响范围。
- 可视化展示模块:
- 大屏展示:通过大屏展示全网安全态势,包括资产分布、威胁事件趋势、漏洞分布、攻击路径、安全域状态等。
- 自定义仪表盘:支持用户自定义仪表盘,选择关注的安全指标(如高等级告警数量、漏洞修复率)进行展示。
- 拓扑图展示:展示工业网络拓扑结构,标记受攻击的设备与异常流量,直观呈现安全状态。
- 应急响应与工单管理模块:
- 应急响应流程:提供针对常见工业威胁的应急响应流程(如PLC攻击、数据泄露),指导运维人员处置。
- 工单管理:将告警转化为工单,分配给相关人员,跟踪工单处理进度(新建、处理中、已完成)。
- 处置记录:记录应急响应的过程与结果,包括处置措施、时间、人员等,便于后续复盘。
- 报表与合规模块:
- 安全报表:生成日报、周报、月报,内容包括威胁事件统计、漏洞修复情况、资产变化情况等。
- 合规检查:支持等保2.0工业扩展要求、工信部《工业控制系统信息安全防护指南》等合规检查,生成合规报告。
- 报表导出:支持PDF、Excel等格式的报表导出,便于企业内部审计与外部监管。
5. 工业数据安全产品族
该产品族保障工业数据在存储、传输、使用过程中的安全性,解决敏感数据泄露问题。
- 工业数据脱敏系统(TideDataMask-ICS):
- 敏感数据识别:基于规则(如生产工艺参数、设备故障数据)与机器学习,识别工业数据中的敏感信息。
- 静态脱敏:对存储在数据库、文件中的敏感数据进行脱敏处理(如替换、加密、截断),确保数据在非生产环境中安全使用。
- 动态脱敏:对传输中的敏感数据进行实时脱敏,根据用户权限显示不同的数据内容(如普通用户看不到完整的工艺参数)。
- 脱敏规则自定义:支持用户自定义脱敏规则,适应不同行业的敏感数据类型。
- 工业数据加密传输系统(TideDataEncrypt-ICS):
- 工业协议加密:支持Modbus TCP、OPC UA等协议的加密传输,防止数据在传输过程中被窃取或篡改。
- VPN隧道:提供IPsec VPN、SSL VPN等隧道技术,保障远程访问工业网络时的数据安全。
- 数据完整性校验:通过哈希算法校验数据完整性,确保数据未被篡改。
- 工业数据库审计系统(TideDBaudit-ICS):
- SQL语句审计:记录工业数据库(如实时数据库、关系型数据库)的SQL操作,包括查询、插入、更新、删除等。
- 访问行为审计:记录用户的访问时间、IP地址、操作内容等,识别非法访问行为(如未授权用户访问数据库)。
- 异常操作检测:检测批量删除数据、修改敏感字段等异常操作,及时触发告警。
- 审计日志存储:将审计日志存储在安全的位置,支持长期保留与查询。
6. 工业安全漏洞管理系统(TideVulnManager-ICS)
该系统专注于工业设备与系统的漏洞管理,帮助企业发现、评估与修复漏洞。
- 漏洞扫描:支持主动扫描(对工业设备发送漏洞检测请求)与被动扫描(通过流量分析识别漏洞),覆盖PLC、DCS、SCADA等设备。
- 漏洞库更新:同步CVE、CNVD、MITRE等权威漏洞库,及时更新工业漏洞信息。
- 漏洞评估:评估漏洞的严重程度(CVSS评分)、影响范围(涉及的设备数量)与利用难度,帮助企业优先修复高风险漏洞。
- 修复建议:提供漏洞修复的方法与步骤,如固件升级、配置调整、补丁安装等。
- 修复跟踪:跟踪漏洞修复的进度,记录修复状态(未修复、修复中、已修复),生成修复报告。
三、技术特点与优势
- 深度适配工业场景:支持20+主流工业协议的字段级解析,满足工业设备的特殊通信需求;低延迟设计(防火墙延迟<1ms),不影响工业系统的实时性;高可靠部署(双机热备、冗余链路),适应7×24小时连续运行要求。
- 精准的威胁检测能力:结合特征检测与行为分析,既能识别已知工业威胁(如震网病毒),又能发现未知异常行为(如PLC的非法程序下载);基于工业场景的行为模型,减少误报率。
- 一体化安全运营:所有产品模块统一接入态势感知平台,实现数据共享与协同联动(如防火墙拦截攻击后,IDS进一步分析攻击源);统一的管理界面,简化运维操作,降低管理成本。
- 国产化与合规性:支持国产操作系统(银河麒麟、统信UOS)、国产芯片(飞腾、鲲鹏),符合信创要求;通过等保三级认证、CC认证等权威安全认证,满足等保2.0、工信部《工业控制系统信息安全防护指南》等监管要求。
- 灵活的部署方式:支持物理机、虚拟机、容器化部署;支持本地部署、云端部署、混合部署,适应不同企业的IT架构与业务需求。
四、典型应用场景
- 电力行业:应用于变电站、发电厂、调度中心。通过工业防火墙隔离控制区与管理区,用IDS检测非法访问,态势感知平台监控全网安全状态,工业主机卫士保护SCADA服务器,保障电力生产稳定。
- 石油化工行业:应用于炼油厂、化工厂。通过工业网闸隔离生产网与办公网,IPS拦截工业攻击,流量分析系统监控网络流量,数据脱敏系统保护生产工艺数据,防止生产中断与数据泄露。
- 智能制造行业:应用于智能工厂、生产线。通过工业防火墙隔离不同生产线的网络,终端安全产品保护MES服务器与操作员站,态势感知平台监控设备状态与安全事件,保障生产效率与产品质量。
- 轨道交通行业:应用于信号系统、调度中心。通过工业防火墙隔离信号系统与其他系统,IDS检测异常信号,漏洞管理系统扫描信号设备漏洞,应急响应模块快速处置安全事件,保障行车安全。
- 水利行业:应用于水闸、泵站、水库调度中心。通过工业网闸隔离监控网与办公网,数据加密传输系统保障数据安全,态势感知平台监控设备运行状态,确保水资源调度安全。
五、总结
天地和兴工业网络安全产品套件是针对工业场景设计的全栈安全解决方案,覆盖了从边界到终端、从检测到响应的全生命周期安全能力。通过深度适配工业协议、精准的威胁检测、一体化的安全运营,帮助企业构建纵深防御体系,保障工业系统的稳定运行,满足合规要求。无论是电力、石油化工等传统关键行业,还是智能制造等新兴领域,该产品套件都能提供定制化的安全防护,助力企业数字化转型中的安全保障。
了解更多产品详情,请访问天地和兴官网:
登录后查看
http://www.tdhxkj.com/" rel="noopener noreferrer" target="_blank" style="color: rgb(230, 0, 0, null, null, null, null, null, 9, null, 0, 0, null, 0, null, 0, null, 0, 0, null, 0);">http://www.tdhxkj.com/

案例介绍
版权/专利









