分享好友 资讯首页 资讯分类 切换频道

中国工控安全厂商综合实力分析

2023-04-20 18:0115040

1.工业安全制造商概述

根据历史背景,中国工业安全制造商可分为三种类型:

1.1自动化背景制造商

这类厂商以前从事自动化相关业务,后来看好工业安全的市场机会,成立工业安全部门或子公司,进入工业安全领域。

典型的厂商有:青岛海天叶巍自动化控制系统有限公司、北京孔鲤康华科技有限公司、珠海红瑞软件技术有限公司、中经天宇科技(北京)有限公司,这类公司的特点是对工业控制系统有深刻的理解,有现成的客户资源。因此,目前青岛海天叶巍自动化控制系统有限公司和北京孔鲤康华科技有限公司在工业安全市场有较大影响力,珠海红瑞软件科技有限公司在电力行业有较大影响力。

其他自动化厂商,如和利时集团、浙江孔众科技有限公司、北京四方继保自动化有限公司,主要是OEM第三方产品,不作为主要工业安全厂商进行分析。

1.2传统it安全厂商

典型厂商有启明星辰信息技术有限公司/北京王宇星云信息技术有限公司、北京神州吕蒙信息安全技术有限公司、北京中科网威信息技术有限公司、上海三零卫士信息安全有限公司..这类公司的特点是信息安全技术的积累,但缺乏对工控系统的深刻理解,且由于目前业绩的压力,在工控安全方面的投入较小。目前,启明星辰信息技术有限公司和北京神州吕蒙信息安全技术有限公司在工业安全市场具有一定的影响力。

1.3专业工业安全制造商

这类厂商基本属于近两年成立的创业公司,整合信息安全和自动化方面的人才,100%专注于工业安全领域。

典型的厂商有:北京威努特科技有限公司、北京匡恩网络科技有限公司、顾网络科技(北京)有限公司,这类公司的特点是集中。他们100%的业务是工业安全。工业安全业务的成败决定了公司的生死,所以他们可以全身心投入其中。目前在工业安全市场有较大影响力的有北京威努特科技有限公司和北京宽恩网络科技有限公司。

2.主要工业安全制造商的比较

类型

制造商名称

公司背景

工业安全产品

优势

处于不利地位的

专业工业安全制造商

温努特

成立于2014年,专注于工业安全,创始团队来自华为和奇虎360战略投资。

工业防火墙

主机白名单

工业安全审计

工业控制漏洞挖掘

产品竞争力领先

现场实施的项目很多。

360战略布局

市场覆盖面不足

匡恩网络

2013年底成立,专注工业安全,由归国华人创办,优势资本投资。

工业防火墙

工业安全审计

工业控制漏洞挖掘

营销宣传投入大,知名度高。

科研机构的项目很多。

公司运营成本高,资金链压力大。

谷神星

2014年工业安全转型,立思辰投资。

工业防火墙

主机白名单(Arellia国外代理)

工业漏洞扫描

工业堡垒机器

立思辰战略投资

公司创始团队信息安全技术积累不高。

自动化背景制造商

天海·叶巍

成立于1998年,从事DCS集成运维业务。2009年,成立工业信息安全事业部和青岛达菲诺信息安全技术有限公司,代理加拿大托菲诺工业防火墙。2014年,自主研发的产品上市。

工业防火墙

可信计算安全平台

工业安全管理平台

从事DCS运维,积累客户资源。

代理托菲诺产品,积累了品牌知名度。

信息安全技术积累不高,研发能力一般,主要依托中科院软件所,产品化能力一般。

孔鲤·康华

成立于2009年,是国内知名SCADA软件厂商3D Force Control的子公司。2014年,引进了吕蒙科技战略投资。

工业防火墙

安全隔离网关

背靠三维力控积累的客户资源

吕蒙科技战略投资

信息安全技术的积累不高,

团队不够稳定,研发能力一般。

珠海红瑞

1999年,该所转制为珠海红瑞软件技术有限公司,从事电力调度系统的研发和推广,以及转制后电力二次系统安全产品的开发和推广。

工业防火墙

安全隔离网关

安全加密网关

远程认证设备

工业安全审计(电力工业)

紧扣电力二次系统安全防护规范,在电力行业积累多年。

对于电力以外的行业,缺乏针对性的产品和解决方案。

传统IT安全供应商

金星

由留美博士严于1996年创立,2010年正式在深交所中小板上市,是中国it安全市场的龙头企业。其入侵检测、漏洞扫描和安全管理平台产品占据国内市场第一。

2014年投资工业安全公司中经天宇。

工业防火墙

工业漏洞扫描

工业异常检测

信息安全行业的品牌认知度很高。

信息安全技术积累了很多

公司综合实力雄厚。

上市公司对工业安全投入不多,但对工业控制系统和网络了解一般。

吕蒙科技

成立于2000年,早期技术骨干来自国内著名黑客组织“绿色军团”。2014年在深交所创业板上市,漏洞发现和安全攻防技术处于国内领先水平。

2014年,他投资工业安全公司以控制康华。

工业漏洞扫描

信息安全行业的品牌认知度很高。

信息安全技术积累了很多

公司综合实力雄厚。

上市公司在工业安全方面投入不多。

中科王维

成立于1999年,最初依托中科院高能物理研究所网络安全研究成果。其入侵检测产品在2002年前后在国内市场影响力较大,逐渐被其他竞争对手超越。

工业防火墙

安全隔离网关

工业异常检测

在信息安全行业有一定的知名度。

信息安全技术有了一定的积累。

公司经营状况一般,在工业安全方面投入不多。

三个零卫兵

成立于2001年,依托于中国电子商务中心第三十研究所,主营业务为信息安全集成和信息安全服务。

工业防火墙

工业安全审计

在信息安全行业有一定的知名度。

信息安全技术有了一定的积累。

产品研发能力一般,产品在市场上影响力不大。

3.工业防火墙产品比较


温努特

TEG5000

匡恩网络

国际天体物理十年(International Astrophysical Decade的缩写)

托菲诺

旅游储蓄协会(Toursit Saving Association)

孔鲤·康华

免疫血清球蛋白

金星

IFW3000

艾绒

EDR-810

经典动态端口

支持

支持

支持

支持

支持

不支持

OPCClassic消息的深度分析和过滤

支持

支持

不支持

不支持

不支持

不支持

OPC只读

支持

不支持

不支持

支持

不支持

不支持

ModbusTCP消息的深度分析和过滤

支持

支持

支持

支持

支持

支持

SIEMENSS7消息的深度分析和过滤

支持

支持

不支持

支持

不支持

不支持

以太网/IP报文的深度解析和过滤

不支持

不支持

支持

不支持

不支持

不支持

学习模式(学习工业协议的深度白名单)

支持

支持

不支持

支持

不支持

不支持

测试模式

支持

支持

支持

支持

支持

不支持

状态检测防火墙

支持

支持

支持

支持

支持

支持

精灵

规划

不支持

不支持

不支持

不支持

支持

虚拟专用网络

不支持

不支持

不支持

不支持

支持

支持

路由功能

支持

静态路由,OSPF

支持

不支持

不支持

支持

支持

静态路由、OSPF、RIP

消息深度检测性能

10000pps

1000pps

时延

60us

500美元

100us

工作温度

-40~70摄氏度

-20~70摄氏度

-40~70摄氏度

-20~70摄氏度

-40~70摄氏度

-40~75摄氏度

注:海天叶巍自主研发的Guard工业防火墙基本是参照TofinoTSA实现的,所以上面只比较TofinoTSA。

4.主机白名单产品比较


Winute信任的监护人

麦卡菲固化剂

评论

系统固化

支持

支持


系统固化立即生效。

支持

不支持

McAfeeSolidifier系统的固化/解除固化需要重新启动才能生效。

程序升级管理跟踪

支持

支持


u盘控制

支持

不支持

u盘控制功能就是普通u盘可以禁用,只读。

安全的USB闪存驱动器

支持

不支持

安全u盘的作用是指一种特殊的u盘,只能在安全主机之间使用,防止病毒程序带入。

自我保护

支持

支持


可信知识库共享

支持

不支持

在计算机A和计算机B上安装相同的操作系统和软件,从计算机A生成的可信知识库导入到计算机B中使用。

图形用户界面

支持

不支持

McAfeeSolidifier只支持命令行操作,不好用。

警察

支持

不支持

可信监护人会通过气泡实时通知管理员报警。

日志审计工具

支持

不支持

McAfeeSolidifier只能通过Windows事件查看器查看,不太好用。

管理集中化

支持

不支持


中国用户习惯

支持

不支持

McAfeeSolidifier操作手册是英文的,命令行帮助手册是中文的,所以很多概念和描述翻译起来很难理解。

分散经营

支持

不支持

Trusted Guardian支持两种管理员角色,McAfeeSolidifier只有一种管理员。

安全哈希算法

支持

支持


5.行业漏洞挖掘与行业漏洞扫描产品的比较


工业漏洞扫描产品

工控漏扫矿产品

核心功能

检测已知的安全漏洞

检测未知的安全漏洞。

您还可以检测已知的安全漏洞。

核心技术

漏洞数据库

模糊测试技术

应用场景

1.网络建设/改造前后的安全风险评估

2、定期进行网络安全自检、评估。

3.安装新软件和启动新服务后的检查

4、承担重要任务前的网络安全测试。

5.网络安全事故后的分析与调查。

6.公安、检测部门组织的安全检查

1.评价机构组织的产品安全评价和认证。

2.工控设备和软件发布前的漏洞发现。

3.网络建设/改造前后的安全风险评估

4.网络安全事故后的分析与调查。

主要客户

1.生产企业:如电力、石油、石化。

2.公安和侦查部门

3.从事风险评估的组织

1.工控厂商:如和利时、西门子等。

2、评价和认证机构

3.从事风险评估的组织

功能限制

有假阳性。

比如目前吕蒙ICSScan使用版本扫描技术扫描PLC漏洞,肯定有误报。

没有假警报。

代表性产品

国外:ISSScanner(被IBM收购),TenableNessus;

国内:绿色联盟ICSScan,天镜的漏洞扫描和管理系统。

国外:WurldtechAchilles(被GE收购)、CodenomiconDefensics;

国内:Winute漏洞挖掘平台,六大电子漏洞挖掘平台。

国际认证

ISASecureVIT

ISASecureCRT

国际工业控制行业案例


WurldtechAchilles认证已被全球工控行业广泛认可,成为事实上的标准。工业领域的一些标准化组织也借鉴阿基里斯认证作为其安全标准的基础。

IEC(国际电工委员会)62443-2-4即将颁布,标准认证完全参考阿喀琉斯;

Achilles测试平台是ISA(国际自动化协会)的SecureEDSA认证工具。

WIB(国际仪器工具用户协会)与Wurldtech合作制定首个工厂信息安全标准;

日本规定,从2013年起,所有工业产品必须通过阿基里斯认证的国家标准,才能在中国使用;

十大工控设备厂商中有八家采用了阿基里斯认证;

一些全球巨头将阿基里斯认证作为企业的强制性标准,要求所有供应商都要通过认证。

(编者注:本文由资深工业安全从业者撰写。虽仅代表个人观点,但仍具有相当的参考和借鉴价值,特此推荐。)

-

举报
收藏 0
打赏 0
评论 0
〖关于〗南宁市武鸣区仙湖镇连才村村民委员会林地承包项目招标公告
2.本项目不接受未购买本招标文件的投标人参加投标。《关于南宁市武鸣区胡仙镇联才村村民委员会林地承包项目招标的通知》投标类别:国内投标招标人:南宁市武鸣区胡仙镇连才村村民委员会投资金额:450万元。一、项目基本情况项目编号:GXGJ2021-G0138-S项目名称:南宁市武鸣区胡仙镇联才村委会林地承包项目投标价低:450万元采购需求:南宁市武鸣区胡仙镇连才村村民委员会林地合同。3.本项目不接受党政机关和公益事业单位投标。4.投标文件递交截止时间和开标时间:2021年12月15日10: 00时(北京时间)。联

0评论2024-11-213

2021年】山东金建物流有限公司装卸服务商项目招标公告
4.招标范围及标段划分:本次招标项目划分为一个标段,为山东金建物流有限公司装卸服务商项目,具体服务范围详见招标文件。二、工程概况及招标范围:1.项目名称:山东金建物流有限公司装卸服务商项目3.项目概述:通过公开招标确定山东金建物流有限公司装卸服务商,承担山东金建物流有限公司三年的物资装卸服务。2021]山东金建物流有限公司装卸服务商项目招标公告一、投标条件山东金建物流有限公司装卸服务商项目已满足投标条件。2.购买招标文件需提交的材料:营业执照、授权委托书、委托代理人身份证(或法定代表人身份证明、身份证)、

0评论2024-11-212

小水库维修养护工程项目助力徂徕景区打造美丽家园
徂汶景区徂徕镇兰家岭、李家庄、赵庄三座小水库维修养护工程项目竞争性磋商公告一、项目基本情况项目名称:徂汶景区徂徕镇兰家岭、李家庄、赵庄三座小水库维修养护工程项目采购方式:竞争性磋商合同履行期限:30日历日本项目不接受联合体二、申请人的资格要求1. 符合政府采购法第二十二条规定的相关条件2. 供应商须具备水利工程施工总承包或建筑工程施工总承包三级及以上资质,并在人员、设备、资金等方面具有相应的施工能力。三、获取采购文件时间2021年6月18日至2021年6月24日,每天上午08时30分至11时30分,下午1

0评论2024-11-212

汶上农商银行康驿支行非营业区装修及落地工程招标项目
2. 方式:参加报名者,请投标人法定代表人持本人身份证或授权委托人持法定代表人授权委托书、本人身份证、法定代表人身份证复印件携带本企业营业执照副本、资质证书副本、安全生产许可证副本、拟派往本工程的项目负责人建造师证书、建造师安全生产考核合格证书、信用中国无失信被执行人的查询截图等所有证件的原件及复印件(加盖单位公章)报名并购买招标文件,文本费300元/份(售后不退)。6. 未被暂停或取消济宁市范围内招标项目的投标资格。3. 项目负责人必须为建筑工程贰级及以上注册建造师(须在本单位注册),并同时具备建造师安

0评论2024-11-212

打造运动天堂:平坝区夏云中心小学运动场、教学区广场及校区道路全新
二、招标内容及范围1.项目名称:平坝区夏云中心小学运动场、教学区广场、校区道路、校门及值班室建设项目。平坝区夏云中心小学运动场、教学区广场、校区道路、校门及值班室建设项目招标公告一、招标条件本招标项目平坝区夏云中心小学运动场、教学区广场、校区道路、校门及值班室建设项目(项目名称),招标人(项目业主)为安顺市平坝区教育和科技局。四、投标报名4.1有意参加投标者,请于2021年6月16日至2021年6月22日(不少于5日,法定公休日、节假日除外,自招标公告发布之日起可接受报名)持授权委托书及授权人身份证原件、

0评论2024-11-212

++绵阳市商业银行综合服务楼弱电智能化采购项目招标公告
受绵阳市商业银行股份有限公司委托,拟对绵阳市商业银行综合服务大楼弱电智能化采购项目进行国内公开招标,邀请符合本次招标要求的供应商参加投标。++绵阳市商业银行综合服务大楼弱电智能化采购项目招标公告投标类别:国内投标招标人:绵阳商业银行股份有限公司投资金额:673,842.16万元。一、采购编号:/2.招标项目名称:绵阳市商业银行综合服务大楼弱电智能化采购项目。动词 (verb的缩写)参与本次采购活动的供应商应符合以下条件:(a)必须符合《政府采购法》第22条规定的条件:1、有独立承担民事责任的能力。2.2购

0评论2024-11-212

洛龙社区非遗工作室改建工程公告
洛龙社区非物质文化遗产工作室重建项目公告购买条件:本次招标项目为呈贡区洛龙街道办事处洛龙社区居委会洛龙社区非物质遗产工作室改造项目,经相关部门同意实施。2.2.本招标项目的投标人必须具有建设行政主管部门颁发的钢结构工程专业承包三级及以上资质,并在有效期内。采购方为呈贡区洛龙街道办事处洛龙社区居委会,该项目建设正在询价采购中。1.本项目概况及采购范围1.1.项目名称:洛龙社区非物质文化遗产工作室改造项目1.2.地点:洛龙小区。1.3.采购范围:完成洛龙社区非物质遗产工作室重建项目所涉及的全部工作。洛龙社区非

0评论2024-11-205

禹王路街道官庄村第一期垃圾外运项目竞争性磋商公告
(供应商必须在响应文件中附上在上述三个网站相关栏目中加盖公司公章的公司信用记录截图,查询时间从本项目公告之日起算。其他公告内容(一)获取投标报名和咨询文件的方式1.报名时间:2021年5月25日08: 30至2021年5月31日17: 00(北京时间,法定节假日除外)。“政府采购严重失信记录名单”(指政府采购行政处罚有效期)在中国执行信息公开网(zxgk.court.gov.cn/zhzxgk/,也就是说被列入中国国家税务总局网站“重大税收违法行为-票据-当事人名单”)的供应商()将被拒绝参加投标。:SM

0评论2024-11-204

崇左市狮山社区皇龙居山危岩排危除险项目招标公告
招标文件的获取有意参加投标者请于2021年9月2日至2021年9月8日(法定公休日、法定节假日除外),每日上午9时至12时,下午15时至17时30分(北京时间)由企业法定代表人或授权委托代理人持以下有效材料购买招标文件:1.单位介绍信、法人资格证明、法人身份证复印件,授权委托书原件及授权委托人身份证(授权委托时出具)。招标范围为崇左市凭祥市凭祥镇狮山社区皇龙居后山危岩排危除险项目(一期),主要对山体危岩体进行排危除险治理,治理危岩体7195.33m³,清除碎石渣5268.9m³,建设被动防护网1275m²

0评论2024-11-205

招招山西省农村信用社票据管理系统建设项目招标
山西省农村信用社票据管理系统建设项目投标 1.投标条件:本次招标项目为山西省农村信用社票据管理系统建设项目,招标人为山西省农村信用合作联社。3、投标人资格要求:3.1投标人是在中国合法注册的独立法人,遵守国家相关法律法规,具有承担本项目实施的资质、能力、业绩和信誉,具有良好的商业信誉和健全的财务会计制度,能开具增值税专用发票。4.2购买招标文件时,请携带下列加盖单位公章的材料复印件(需提供法定代表人授权委托书原件):1.本项目法定代表人授权委托书、法定代表人身份证和委托代理人身份证。4、招标文件:4.1

0评论2024-11-206