绿盟为什么叫nsfocus nsfocus是什么品牌防火墙( 二 )


在工业现场中,以往有些检测设备很重,搬来搬去很不方便,所以需要轻量化的检测设备检查 。检测设备虽然轻了,仍要明确得发现问题 。现阶段工业安全领域面临的一个比较大的困扰是,网络出现了异常,如何检测它?把设备加进去之后,发现扫描出的设备无法识别,更没法检测了,另外,多种协议无法适配,还有很多设备的相关名词随着工业项目的改变而改变,这些都为相关企业自检增加了困难 。
因此,这款工具根据上述的发现推出了这些主打功能:
配置一体化便携式、高性能专用硬件装备,集信息收集(对象、资产、流量)、合规评估、资产信息管理、资产统计分析、资产安全评估、网络异常行为审计、无线 WiFi 评估、通信流量诊断(流量统计、工控协议合规性分析、数据包分布统计、诊断数据统计、IP流量统计)、视频监控设备评估、主机恶意代码评估于一体的综合评估工具集,为用户提供标准、专业的检查指导,并支持对评估结果数据的关联分析、统计对比,帮助用户快速分析展示合规现状,定位工业网络安全风险 。
绿盟科技工控安全产品部总监王晓鹏特别提到,很多工控环境不允许用 WiFi 设备,因此该检测工具包含了一个内置式 WiFi 安全检测装置,探测网络中是否存在无线连接的情况,并提供了离线检查的方式,通过 U 盘可检查主机侧是否被恶意代码感染 。
进一步交流后,雷锋网编辑发现,把这款新产品仅称为“应试工具”,似乎不太全面和公平 。
从工业安全发展角度看,企业实际产生了两类需求:第一,评估合规性的需求,比如一些大型央企 。这种合规性需求主要是来自监管,比如,等保规定出台后,大家比较紧张——怎么应对?先看看自己到底有哪些不符合的项目;工信部也会检查企业是否达到标准,但是工信部查了后,企业也可能一脸懵逼——“我也不知道我到底要怎么做,那我先查查自己的问题” 。
第二类,客户自身的安全要求,比如,在一些 IT 设施比较混乱的制造业企业,IT 网络跟控制网络之间界限不清晰 。企业发现自己有一些安全问题后,希望及早发现和处置 。
王晓鹏告诉编辑,绿盟设计的这款工具实际上想要满足的不只是第一类的合规需求,它希望能满足不同层次的需求,并实现自定义设置 。比如,企业有合规性需求时,就调用合规性的应用帮助自身完成合规性要求 。如果需要解决实际的安全需求,也可以通过这个工具提供的一些技术手段发现安全问题 。
也就是说,各取所需,看你怎么用 。
“其实这款工具可以满足大型央企的刚需 。我们跟国家电网的下属省公司聊的时候,他们说大量平常靠手填、靠人看的事通过一个工具就完成了,减轻了很多工作负担和压力 。这种自动化的手段能够把客户从繁重的体力劳动当中解放出来,这也是这款工具对客户的价值 。”王晓鹏给出了第二个理由 。
试水不过,在雷锋网看来,这款工具更像是绿盟试水工业互联网的产品,因为王还透露:“这款产品是一个合规的检查工具,我们之后还会考虑再推出便捷式、集中化的防护类产品,这个也在目标规划中 。”
这款产品是否真的能赢得市场的心?还是有人提出了质疑:“如果没有经过一些安全实践或者是中标一些工信部的智能试点项目,企业其实不会特别积极地检查自己的系统 。”
王晓鹏不这么认为 。第一,他觉得目前一些制造业企业的安全意识在逐渐提升;第二,国家层面在驱动这种需求,比如投入资金鼓励企业构建更安全的网络环境;第三,安全在整个业务的价值链中一定要体现出自身存在的价值,这样就是一个水到渠成的结果 。
目前,雷锋网了解到,绿盟的该新品已经在两个项目中中标,至于后续,我们再看市场反馈 。
正事讲完,揭晓一下开头故事的结局:受了情伤的 Mark 也见识到了黑客的威力,自此他暗下决心:第一,不要通过网络表白,至少要用电话,这样断电了也不怕;第二,重要的事情说前面,再也不做铺垫;第三,他要好好学习网络安全技术,就算黑客断了工厂的电,也能有机会反转了 。。。
不知道你对这个故事和工业互联网安全有什么小想法?欢迎留言~
注:绿盟科技专家宫智、李东宏、王旭辰、宋永宝对该文亦有贡献 。