
匡恩网络科技在两化融合下的工控系统网络安全态势,以电力工控网络安全解决方案案例,解析、讲解工控网络主要安全风险,工控网络检测手段,以及工业控制系统安全的后果(包括经济安全、公共安全、国家安全)。依据国家政策趋势,电力行业政策趋势,电网工控系统的威胁识别与安全检测技术的特征,制定网络安全顶层设计。结合现有防护手段,传统IT信息安全产品以及国内外工控网络安全防护理念的演变历程、需求分析(数据的完整、数据的保密性、数据的合法性、不可否认性),研究电力工控系统网络的安全威胁、进行工控网络安全脆弱性分析(包括检测对象分类,工控系统漏洞来源,工控系统检测环境、点对点测试、桥接测试、子系统测试)。采用的基本测试方法(端口/服务扫描、兼容性测试、稳定性测试、漏洞扫描及验证、攻击测试、风险测试)以及针对总线协议测试方法,提出对工控系统漏洞检测的功能需求、漏洞发现、根源分析和验证,进行科学的项目管理。