分享好友 资讯首页 资讯分类 切换频道

中国工控安全厂商综合实力分析

2023-04-20 18:011500

1.工业安全制造商概述

根据历史背景,中国工业安全制造商可分为三种类型:

1.1自动化背景制造商

这类厂商以前从事自动化相关业务,后来看好工业安全的市场机会,成立工业安全部门或子公司,进入工业安全领域。

典型的厂商有:青岛海天叶巍自动化控制系统有限公司、北京孔鲤康华科技有限公司、珠海红瑞软件技术有限公司、中经天宇科技(北京)有限公司,这类公司的特点是对工业控制系统有深刻的理解,有现成的客户资源。因此,目前青岛海天叶巍自动化控制系统有限公司和北京孔鲤康华科技有限公司在工业安全市场有较大影响力,珠海红瑞软件科技有限公司在电力行业有较大影响力。

其他自动化厂商,如和利时集团、浙江孔众科技有限公司、北京四方继保自动化有限公司,主要是OEM第三方产品,不作为主要工业安全厂商进行分析。

1.2传统it安全厂商

典型厂商有启明星辰信息技术有限公司/北京王宇星云信息技术有限公司、北京神州吕蒙信息安全技术有限公司、北京中科网威信息技术有限公司、上海三零卫士信息安全有限公司..这类公司的特点是信息安全技术的积累,但缺乏对工控系统的深刻理解,且由于目前业绩的压力,在工控安全方面的投入较小。目前,启明星辰信息技术有限公司和北京神州吕蒙信息安全技术有限公司在工业安全市场具有一定的影响力。

1.3专业工业安全制造商

这类厂商基本属于近两年成立的创业公司,整合信息安全和自动化方面的人才,100%专注于工业安全领域。

典型的厂商有:北京威努特科技有限公司、北京匡恩网络科技有限公司、顾网络科技(北京)有限公司,这类公司的特点是集中。他们100%的业务是工业安全。工业安全业务的成败决定了公司的生死,所以他们可以全身心投入其中。目前在工业安全市场有较大影响力的有北京威努特科技有限公司和北京宽恩网络科技有限公司。

2.主要工业安全制造商的比较

类型

制造商名称

公司背景

工业安全产品

优势

处于不利地位的

专业工业安全制造商

温努特

成立于2014年,专注于工业安全,创始团队来自华为和奇虎360战略投资。

工业防火墙

主机白名单

工业安全审计

工业控制漏洞挖掘

产品竞争力领先

现场实施的项目很多。

360战略布局

市场覆盖面不足

匡恩网络

2013年底成立,专注工业安全,由归国华人创办,优势资本投资。

工业防火墙

工业安全审计

工业控制漏洞挖掘

营销宣传投入大,知名度高。

科研机构的项目很多。

公司运营成本高,资金链压力大。

谷神星

2014年工业安全转型,立思辰投资。

工业防火墙

主机白名单(Arellia国外代理)

工业漏洞扫描

工业堡垒机器

立思辰战略投资

公司创始团队信息安全技术积累不高。

自动化背景制造商

天海·叶巍

成立于1998年,从事DCS集成运维业务。2009年,成立工业信息安全事业部和青岛达菲诺信息安全技术有限公司,代理加拿大托菲诺工业防火墙。2014年,自主研发的产品上市。

工业防火墙

可信计算安全平台

工业安全管理平台

从事DCS运维,积累客户资源。

代理托菲诺产品,积累了品牌知名度。

信息安全技术积累不高,研发能力一般,主要依托中科院软件所,产品化能力一般。

孔鲤·康华

成立于2009年,是国内知名SCADA软件厂商3D Force Control的子公司。2014年,引进了吕蒙科技战略投资。

工业防火墙

安全隔离网关

背靠三维力控积累的客户资源

吕蒙科技战略投资

信息安全技术的积累不高,

团队不够稳定,研发能力一般。

珠海红瑞

1999年,该所转制为珠海红瑞软件技术有限公司,从事电力调度系统的研发和推广,以及转制后电力二次系统安全产品的开发和推广。

工业防火墙

安全隔离网关

安全加密网关

远程认证设备

工业安全审计(电力工业)

紧扣电力二次系统安全防护规范,在电力行业积累多年。

对于电力以外的行业,缺乏针对性的产品和解决方案。

传统IT安全供应商

金星

由留美博士严于1996年创立,2010年正式在深交所中小板上市,是中国it安全市场的龙头企业。其入侵检测、漏洞扫描和安全管理平台产品占据国内市场第一。

2014年投资工业安全公司中经天宇。

工业防火墙

工业漏洞扫描

工业异常检测

信息安全行业的品牌认知度很高。

信息安全技术积累了很多

公司综合实力雄厚。

上市公司对工业安全投入不多,但对工业控制系统和网络了解一般。

吕蒙科技

成立于2000年,早期技术骨干来自国内著名黑客组织“绿色军团”。2014年在深交所创业板上市,漏洞发现和安全攻防技术处于国内领先水平。

2014年,他投资工业安全公司以控制康华。

工业漏洞扫描

信息安全行业的品牌认知度很高。

信息安全技术积累了很多

公司综合实力雄厚。

上市公司在工业安全方面投入不多。

中科王维

成立于1999年,最初依托中科院高能物理研究所网络安全研究成果。其入侵检测产品在2002年前后在国内市场影响力较大,逐渐被其他竞争对手超越。

工业防火墙

安全隔离网关

工业异常检测

在信息安全行业有一定的知名度。

信息安全技术有了一定的积累。

公司经营状况一般,在工业安全方面投入不多。

三个零卫兵

成立于2001年,依托于中国电子商务中心第三十研究所,主营业务为信息安全集成和信息安全服务。

工业防火墙

工业安全审计

在信息安全行业有一定的知名度。

信息安全技术有了一定的积累。

产品研发能力一般,产品在市场上影响力不大。

3.工业防火墙产品比较


温努特

TEG5000

匡恩网络

国际天体物理十年(International Astrophysical Decade的缩写)

托菲诺

旅游储蓄协会(Toursit Saving Association)

孔鲤·康华

免疫血清球蛋白

金星

IFW3000

艾绒

EDR-810

经典动态端口

支持

支持

支持

支持

支持

不支持

OPCClassic消息的深度分析和过滤

支持

支持

不支持

不支持

不支持

不支持

OPC只读

支持

不支持

不支持

支持

不支持

不支持

ModbusTCP消息的深度分析和过滤

支持

支持

支持

支持

支持

支持

SIEMENSS7消息的深度分析和过滤

支持

支持

不支持

支持

不支持

不支持

以太网/IP报文的深度解析和过滤

不支持

不支持

支持

不支持

不支持

不支持

学习模式(学习工业协议的深度白名单)

支持

支持

不支持

支持

不支持

不支持

测试模式

支持

支持

支持

支持

支持

不支持

状态检测防火墙

支持

支持

支持

支持

支持

支持

精灵

规划

不支持

不支持

不支持

不支持

支持

虚拟专用网络

不支持

不支持

不支持

不支持

支持

支持

路由功能

支持

静态路由,OSPF

支持

不支持

不支持

支持

支持

静态路由、OSPF、RIP

消息深度检测性能

10000pps

1000pps

时延

60us

500美元

100us

工作温度

-40~70摄氏度

-20~70摄氏度

-40~70摄氏度

-20~70摄氏度

-40~70摄氏度

-40~75摄氏度

注:海天叶巍自主研发的Guard工业防火墙基本是参照TofinoTSA实现的,所以上面只比较TofinoTSA。

4.主机白名单产品比较


Winute信任的监护人

麦卡菲固化剂

评论

系统固化

支持

支持


系统固化立即生效。

支持

不支持

McAfeeSolidifier系统的固化/解除固化需要重新启动才能生效。

程序升级管理跟踪

支持

支持


u盘控制

支持

不支持

u盘控制功能就是普通u盘可以禁用,只读。

安全的USB闪存驱动器

支持

不支持

安全u盘的作用是指一种特殊的u盘,只能在安全主机之间使用,防止病毒程序带入。

自我保护

支持

支持


可信知识库共享

支持

不支持

在计算机A和计算机B上安装相同的操作系统和软件,从计算机A生成的可信知识库导入到计算机B中使用。

图形用户界面

支持

不支持

McAfeeSolidifier只支持命令行操作,不好用。

警察

支持

不支持

可信监护人会通过气泡实时通知管理员报警。

日志审计工具

支持

不支持

McAfeeSolidifier只能通过Windows事件查看器查看,不太好用。

管理集中化

支持

不支持


中国用户习惯

支持

不支持

McAfeeSolidifier操作手册是英文的,命令行帮助手册是中文的,所以很多概念和描述翻译起来很难理解。

分散经营

支持

不支持

Trusted Guardian支持两种管理员角色,McAfeeSolidifier只有一种管理员。

安全哈希算法

支持

支持


5.行业漏洞挖掘与行业漏洞扫描产品的比较


工业漏洞扫描产品

工控漏扫矿产品

核心功能

检测已知的安全漏洞

检测未知的安全漏洞。

您还可以检测已知的安全漏洞。

核心技术

漏洞数据库

模糊测试技术

应用场景

1.网络建设/改造前后的安全风险评估

2、定期进行网络安全自检、评估。

3.安装新软件和启动新服务后的检查

4、承担重要任务前的网络安全测试。

5.网络安全事故后的分析与调查。

6.公安、检测部门组织的安全检查

1.评价机构组织的产品安全评价和认证。

2.工控设备和软件发布前的漏洞发现。

3.网络建设/改造前后的安全风险评估

4.网络安全事故后的分析与调查。

主要客户

1.生产企业:如电力、石油、石化。

2.公安和侦查部门

3.从事风险评估的组织

1.工控厂商:如和利时、西门子等。

2、评价和认证机构

3.从事风险评估的组织

功能限制

有假阳性。

比如目前吕蒙ICSScan使用版本扫描技术扫描PLC漏洞,肯定有误报。

没有假警报。

代表性产品

国外:ISSScanner(被IBM收购),TenableNessus;

国内:绿色联盟ICSScan,天镜的漏洞扫描和管理系统。

国外:WurldtechAchilles(被GE收购)、CodenomiconDefensics;

国内:Winute漏洞挖掘平台,六大电子漏洞挖掘平台。

国际认证

ISASecureVIT

ISASecureCRT

国际工业控制行业案例


WurldtechAchilles认证已被全球工控行业广泛认可,成为事实上的标准。工业领域的一些标准化组织也借鉴阿基里斯认证作为其安全标准的基础。

IEC(国际电工委员会)62443-2-4即将颁布,标准认证完全参考阿喀琉斯;

Achilles测试平台是ISA(国际自动化协会)的SecureEDSA认证工具。

WIB(国际仪器工具用户协会)与Wurldtech合作制定首个工厂信息安全标准;

日本规定,从2013年起,所有工业产品必须通过阿基里斯认证的国家标准,才能在中国使用;

十大工控设备厂商中有八家采用了阿基里斯认证;

一些全球巨头将阿基里斯认证作为企业的强制性标准,要求所有供应商都要通过认证。

(编者注:本文由资深工业安全从业者撰写。虽仅代表个人观点,但仍具有相当的参考和借鉴价值,特此推荐。)

-

举报
收藏 0
打赏 0
评论 0
来宾市兴宾区良江镇初级中学食品配送项目采购招标公告
1.购买竞争性谈判采购文件的供应商必须提供加盖投标单位公章的复印件(原件核验),复印件必须与原件一致。来宾市兴宾区两江镇初级中学食品配送项目采购招标公告投标类别:国内投标招标人:来宾市兴宾区两江镇初级中学一、项目基本情况1.项目编号:lbzc 2021-JBOY3乐队-00019-GXYQ2.项目名称:来宾市兴宾区两江镇初级中学食品配送项目采购3.采购方式:竞争性谈判4.采购要求:序列号采购内容采购数量1食堂供应和采购1项5.服务期限:自合同签订之日起生效,期限为三年。2.获得竞争性谈判文件的供应商不等于

0评论2024-09-164

贴梗海棠你没听过,但你一定见过
繁殖方法简介:无梗海棠的繁殖方法有分株、压条、扦插三种。无梗海棠习性介绍:无梗海棠是一种喜欢温暖、湿润、阳光充足环境的植物。一、维护方法1.温度:秋海棠喜温暖,可保持在十五至二十五度。2.害虫:对于无梗海棠来说,害虫较少,因为它能分泌一种特殊的汁液来消灭害虫。一般来说,从5月到10月保持土壤湿润是必要的。简介:无梗海棠除了具有美容功效外,还有很多价值,其中食用价值和药用价值为* * *。

0评论2024-09-164

沉板轻触开关的作用以及挑选方法
触摸开关中沉板供应的选择方法:该产品主要用于高端产品,该部件的质量会严重影响产品的使用性能。沉降片触摸开关的作用在于对结构要求薄的产品有很大的兼容性。然而, 智能穿戴产品的出现,给我们的下沉式平板触摸开关带来了巨大的市场前景。由于对沉板触摸开关的需求越来越大,韩荣电子对这一块的生产数量和质量控制越来越严格。韩国韩荣部件有限公司遵循国际先进技术,从事产品的自主开发:多功能开关、垂直蓝色按钮开关、蓝色橡胶手柄开关、滑动开关、带灯垂直蓝色按钮开关、按键开关、微动开关、耳机。沉降片触摸开关的作用及选择方法沉降片触

0评论2024-09-163

连云港市高新区雪亮工程项目集成服务项目
连云港高新区雪亮项目综合服务采购公告招标人:中国移动通信集团江苏有限公司连云港分公司中国移动通信集团江苏有限公司连云港分公司对连云港高新区雪亮项目综合服务项目采购所需产品进行了询价。采购时应提供以下文件:(1)单位介绍信原件、经办人身份证原件及复印件。4.3.3未按本公告要求获取本项目的比选文件。3.3如何获取对比文件:申请人可委托代理人持公司介绍信和身份证原件,向购买单位索取相关资料,购买对比文件。2.2.4单位负责人为同一人或具有控股、管理关系的不同单位,不得参与同一招标包的投标或未划分招标包的同一采

0评论2024-09-164

2021年河池支队副食品配送采购招标公告
2.出售方式:投标人法定代表人或委托代理人须携带身份证原件(委托代理人报名时须提供法定代表人授权委托书,授权委托书须载明委托代理人办理“报名”或“购买招标文件”的事项,须载明委托有效期限,法定代表人须签字并加盖单位公章),凭以下材料购买招标文件:(1)投标人持有营业执照复印件,须提供食品流通许可证或食品生产许可证或食品卫生许可证或食品经营许可证复印件并加盖投标人公章。6.本项目不接受未购买本招标文件的投标人。2021年河池支队副食品配送采购招标公告受招标人广西某单位委托,拟于2021年对河池支队副食品配送

0评论2024-09-166

昭通市铜锣坝国家森林公园旅游扶贫项目标识导视安装工程招标公告
供应商在本项目响应文件提交截止时间前(查询结果以招标人和招标代理机构查询结果为准),在中国政府采购网()政府采购严重违法失信行为记录名单中无不良信息记录。1.6法律、行政法规规定的其他条件:在本项目响应文件提交截止时间前,供应商从信用中国网站()下载的信用信息或在“信用信息”查询栏查询的信用信息(包括失信被执行人查询和重大税收违法案件查询),无不良信用信息查询记录(查询结果以招标人和招标代理机构查询结果为准)。昭通市铜锣坝国家森林公园旅游扶贫项目标识指引安装工程招标公告参照相关法律法规的规定,受云南铜锣坝

0评论2024-09-164

全自动餐具包装机!
1.省工、省电,提高包装效率,降低包装劳动强度。5.包装速度快,性能稳定,外形美观,操作简单,维修方便。2.制袋、充填、封口、分切一次完成。3.采用光电跟踪技术,数字输入,封切位置准确。4.触摸式人机界面控制,参数设置方便快捷。6.可选编码装置,自由选择编码。

0评论2024-09-164

离心泵什么品牌好?怎样保证使用功能
其次,如果想让离心泵更好的工作,在工作过程中有更安全、更稳定、更高效的使用优势,建议除了了解不同品牌的特点外,还要根据工作环境的要求进行判断,选择合适的规格型号,从实用的角度考虑,才能带来更好的使用优势。如果想获得更好的使用优势,满足各种工作环境的需求,建议您考虑不同品牌的实际情况,了解实际应用需求,从而选择合适的品牌,发挥更好的应用优势。首先,如果想在众多同类型品牌中选择一个更值得信赖的品牌,发挥其完善的应用优势,建议综合考虑品牌的价格定位,确定品牌在行业内的口碑评价,尤其是规格型号较多的,这样应用效果

0评论2024-09-163

【公告】2021年-2023年柳州市福瑞物业安保及保洁服务采
【公告】柳州市2021-2023年傅锐物业保安及保洁服务采购招标公告投标类别:国内投标招标人:柳州傅锐物业服务有限公司本次招标项目为2021年至2023年傅锐物业安保及保洁服务采购项目招标。招标人为柳州市傅锐物业服务有限公司,该项目已满足招标条件,现公开招标。一、招标项目名称和招标编号:二、招标项目简要说明:子标01:2021年至2023年傅锐物业保安服务。动词 (verb的缩写)招标文件接收信息:1.招标文件接收时间:2021年5月28日上午9: 00。四、招标文件出售信息:1.招标文件发售时间为202

0评论2024-09-169

哈密定制测宽仪带钢测宽仪解决宽度大、规格多两大难题!
为了解决以上两个问题,彭岚采用了间距可调的双探头技术,可以同时解决测量宽度范围大、规格多、价格高、精度低的问题。自动光电测量系统,如果要扩展到带钢测量范围,别说技术难度非常大,精度容易降低,价格也非常高。使轧钢工人能够根据宽度反馈及时调整轧机,提高了产品的测量精度,降低了轧制过程中的废品率。宽度测量系统有两个难点:1 .带钢很宽。为了适应高轧制节奏和轧制成材率,在带钢生产线上增加了自动测宽系统,可以实时反馈轧件宽度。同时,该方法测量精度高,优于0.05mm,价格适中,性价比高,更受带钢生产企业的欢迎。

0评论2024-09-163