齐安

齐安

0.0
0条评价
353次浏览
所属厂商:
奇安
交付方式:
私有部署
定价方式:
按配置
适用客户规模(/人):
不限
价格区间:
不限

公司介绍:

浙江齐安信息科技有限公司(简称“齐安科技”)成立于2018年,致力于工业互联网接入安全体系与技术的深入开拓和持续创新,为用户提供运维、评估、监测、预警、通报等综合解决方案和服务,帮助用户构建全流程接入安全管理与防护。

产品详情

一、 产品核心理念:从“IT安全叠加”到“OT/IT融合智能”的范式迁移​​

齐安科技的公共安全产品体系建立在对工业环境深刻理解的基础之上,其设计哲学实现了几个根本性的转变:

  1. ​​防护对象认知的转变:从“信息资产”到“生产业务”。​​ 传统网络安全关注的是服务器、电脑中的数据机密性和完整性。而在工业公共安全领域,核心防护对象是​​连续、稳定、安全的工业生产过程​​。一次成功的网络攻击可能导致机组非停、管道压力异常、流水线中断,甚至造成设备损坏、环境污染和人员伤亡。因此,产品的所有安全逻辑都必须围绕“保障生产业务连续性”这一最高目标来构建。
  2. ​​安全策略的转变:从“严格访问控制”到“行为异常感知”。​​ 工业协议(如OPC Classic、Modbus、DNP3、S7comm)与IT协议有本质区别,它们通常缺乏认证、加密等安全机制。简单套用IT的“防火墙隔离”策略,可能会阻断正常的工控指令,导致生产事故。齐安产品的思路是​​深度解析工业协议​​,学习正常的工控通信模式、指令序列和控制逻辑,从而精准识别出违反工艺逻辑和操作规范的异常行为,例如:非授权的主站对从站下达指令、在非正常时序下启停设备、设定点参数被异常修改等。
  3. ​​技术架构的转变:从“外挂式防护”到“内生式融合”。​​ 产品不是作为一个外挂的“黑盒子”串联或并联在网络中,而是通过​​非侵入式的流量镜像分析​​和​​轻量级的工业主机代理​​,深度融入工业网络环境。它通过构建工业控制系统的“数字孪生”,在虚拟空间中实时映射物理世界的设备资产、网络拓扑、控制逻辑和数据流动,从而实现对安全状态的持续评估和仿真推演。
  4. ​​目标导向的转变:从“合规驱动”到“风险驱动”。​​ 产品不仅满足网络安全法、等级保护2.0在工业领域的合规要求,更核心的价值在于通过持续的风险评估,将抽象的威胁转化为可能对生产造成具体影响的​​业务风险​​,并给出可操作的处置建议,帮助客户实现安全投入的效益最大化。


​​二、 产品核心架构与功能模块:四位一体的纵深防御平台​​

齐安科技的工业互联网公共安全平台是一个集成了资产发现、威胁检测、安全管理和可视化运营的有机整体。

​​(一) 工业资产与漏洞治理层​​

这是所有安全工作的基础。在动态变化的工业环境中,清晰地回答“网络里有什么?”是首要任务。

  • ​​自动化的资产发现与识别:​​ 平台能够通过被动流量分析和主动安全探测(避免影响生产),自动识别网络中的各类工业资产,包括PLC、DCS控制器、RTU、IED、工程师站、操作员站、历史数据库等。更重要的是,它能精准识别资产的厂商、型号、固件版本、网络参数和物理端口,自动生成动态更新的资产清单。
  • ​​深度漏洞与配置核查:​​ 不仅关联通用的CVE/NVD漏洞库,更内置了针对工业设备和控制系统的专用漏洞库。平台能智能评估漏洞的可利用性和实际风险,结合资产重要性,给出修复优先级建议。同时,可对工业主机的安全配置(如端口开放、弱口令、补丁情况)进行基线检查。
  • ​​工业协议深度解析:​​ 支持对数十种主流工业协议的深度解析,能够理解协议中的功能码、寄存器地址、操作数值等,为后续的行为分析提供数据支撑。

​​(二) 网络流量异常检测层​​

这是平台的核心检测引擎,专注于在不停产的前提下发现潜在威胁。

  • ​​工业通信行为建模与白名单机制:​​ 平台通过机器学习技术,对正常的工控通信流量进行学习,自动建立“白名单”策略。这些策略包括:合法的通信关系(哪个IP的哪个端口可以访问哪个IP的哪个端口)、合法的指令序列(例如,启泵前必须先开阀门)、合法的参数范围(如温度设定点应在50-100度之间)。任何偏离白名单的行为,如来自非授权IP的写指令、参数设定值超限、异常的功能码调用,都会被立即告警。
  • ​​高级威胁检测:​​
  • ​​已知攻击检测:​​ 基于特征库,检测利用已知工控漏洞的攻击载荷。
  • ​​未知威胁发现:​​ 通过行为异常分析,发现零日攻击、定向攻击等未知威胁。例如,检测到持续的、低强度的参数微调,这可能是攻击者在进行“低慢小”的破坏活动,试图在不触发紧急停机的情况下降低产品质量或设备寿命。
  • ​​横向移动监测:​​ 监控IT网络与OT网络之间、以及OT网络内部不同区域之间的异常访问流量,发现攻击者的横向移动迹象。

​​

(三) 工业主机安全防护层​​

保护运行着组态软件、监控软件的核心工业主机(工程师站、操作员站、服务器)。

  • ​​白名单与应用程序控制:​​ 基于“最小权限”原则,在工业主机上部署轻量级代理,实施应用程序白名单策略。只允许经过授权的生产相关程序运行,彻底杜绝恶意软件、勒索软件的执行。
  • ​​恶意代码防护:​​ 提供针对病毒、木马的查杀能力,但策略需经过优化,避免对关键生产进程造成影响。
  • ​​外设与移动存储介质管控:​​ 严格管理U盘、移动硬盘等在外网使用后可能带入内网的设备,防止病毒通过摆渡方式传入工控网络。
  • ​​系统加固与审计:​​ 对主机的系统配置进行安全加固,并记录详细的操作审计日志,便于事后追溯。

​​

(四) 统一安全运营与可视化层​​

这是产品的大脑和指挥中心,实现安全的集中管理和协同响应。

  • ​​全局安全态势可视化:​​ 通过一张拓扑图,动态展示整个工业网络的资产分布、健康状态、实时告警、流量态势和攻击路径。将抽象的网络安全事件与具体的生产设备、工艺流程关联起来,使运营人员一目了然。
  • ​​安全事件关联分析与优先级排序:​​ 平台将来自网络侧和主机侧的海量告警进行关联分析,去除误报,聚合为高价值的​​安全事件​​,并根据事件对生产业务的影响程度进行风险评级,帮助安全团队聚焦于最关键的威胁。
  • ​​应急预案与协同处置:​​ 内置应急预案库,当发生安全事件时,可快速启动预案,通过工单系统指导运维人员进行隔离、排查和恢复,实现快速响应。
  • ​​合规报表与安全度量:​​ 自动生成满足工业互联网企业网络安全分类分级指南、等级保护2.0(工业扩展要求)等标准的合规报告,并提供安全成效的量化度量,助力安全管理决策。

​​

三、 核心技术优势与创新亮点​​

  1. ​​深厚的工业协议解析与业务理解能力:​​ 这是齐安科技最核心的壁垒。其产品不是简单解析网络包,而是能“理解”工业协议背后的工艺逻辑,从而能发现违反业务逻辑的深层威胁。
  2. ​​“数字孪生”技术赋能安全运营:​​ 通过构建工业控制系统的虚拟映射,实现了资产、网络、流量的可视化管理和仿真推演,极大提升了安全分析的直观性和决策效率。
  3. ​​非侵入式部署与卓越的兼容性:​​ 核心检测能力通过旁路镜像实现,对现有生产系统“零干扰”,无需停机即可实施,特别适合对稳定性和连续性要求极高的工业环境。
  4. ​​AI驱动的异常检测模型:​​ 利用机器学习对工业环境的“正常”行为进行自学习、自适应,有效降低了误报率,提升了对未知威胁和内部威胁的发现能力。
  5. ​​面向业务的的风险评估体系:​​ 将技术层面的漏洞和威胁,转化为对生产安全、连续运行可能造成的影响等级,使安全投入真正服务于业务目标。

​​

四、 典型应用场景​​

  • ​​场景一:电力监控系统安全防护。​​ 应用于电网调度中心、发电厂、变电站,监控SCADA系统、继电保护装置等,防止针对电力系统的网络攻击导致大范围停电事故。
  • ​​场景二:石油石化行业工控安全。​​ 保护油气田、长输管道、炼化厂的生产过程,防止因控制系统被恶意操控导致的管道压力失控、生产装置停机甚至安全事故。
  • ​​场景三:智能制造与轨道交通。​​ 保障汽车制造、电子装配等智能工厂的生产线稳定运行,保护轨道交通的信号系统免受网络干扰,确保公共交通安全。
  • ​​场景四:水利水务关键基础设施防护。​​ 监控水源地、水厂、供水管网的控制系统,防止水质被恶意污染或供水被中断,保障城市生命线安全。

齐安1

展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
很糟糕0.0分
很糟糕
共0人评分
项目
评分
同类平均分
综合
0
76
兼容性
0
78
稳定性
0
72
易用性
0
80
性能
0
80
市场占有率
0
70
功能
0
78
扩展性
0
70
美观度
0
72
技术服务
0
72
性价比
0
84
时间排序↓
最新
精华
0 条评论
向我咨询
发表评论