分享好友 资讯首页 资讯分类 切换频道

中国工控安全厂商综合实力分析

2023-04-20 18:0116990

1.工业安全制造商概述

根据历史背景,中国工业安全制造商可分为三种类型:

1.1自动化背景制造商

这类厂商以前从事自动化相关业务,后来看好工业安全的市场机会,成立工业安全部门或子公司,进入工业安全领域。

典型的厂商有:青岛海天叶巍自动化控制系统有限公司、北京孔鲤康华科技有限公司、珠海红瑞软件技术有限公司、中经天宇科技(北京)有限公司,这类公司的特点是对工业控制系统有深刻的理解,有现成的客户资源。因此,目前青岛海天叶巍自动化控制系统有限公司和北京孔鲤康华科技有限公司在工业安全市场有较大影响力,珠海红瑞软件科技有限公司在电力行业有较大影响力。

其他自动化厂商,如和利时集团、浙江孔众科技有限公司、北京四方继保自动化有限公司,主要是OEM第三方产品,不作为主要工业安全厂商进行分析。

1.2传统it安全厂商

典型厂商有启明星辰信息技术有限公司/北京王宇星云信息技术有限公司、北京神州吕蒙信息安全技术有限公司、北京中科网威信息技术有限公司、上海三零卫士信息安全有限公司..这类公司的特点是信息安全技术的积累,但缺乏对工控系统的深刻理解,且由于目前业绩的压力,在工控安全方面的投入较小。目前,启明星辰信息技术有限公司和北京神州吕蒙信息安全技术有限公司在工业安全市场具有一定的影响力。

1.3专业工业安全制造商

这类厂商基本属于近两年成立的创业公司,整合信息安全和自动化方面的人才,100%专注于工业安全领域。

典型的厂商有:北京威努特科技有限公司、北京匡恩网络科技有限公司、顾网络科技(北京)有限公司,这类公司的特点是集中。他们100%的业务是工业安全。工业安全业务的成败决定了公司的生死,所以他们可以全身心投入其中。目前在工业安全市场有较大影响力的有北京威努特科技有限公司和北京宽恩网络科技有限公司。

2.主要工业安全制造商的比较

类型

制造商名称

公司背景

工业安全产品

优势

处于不利地位的

专业工业安全制造商

温努特

成立于2014年,专注于工业安全,创始团队来自华为和奇虎360战略投资。

工业防火墙

主机白名单

工业安全审计

工业控制漏洞挖掘

产品竞争力领先

现场实施的项目很多。

360战略布局

市场覆盖面不足

匡恩网络

2013年底成立,专注工业安全,由归国华人创办,优势资本投资。

工业防火墙

工业安全审计

工业控制漏洞挖掘

营销宣传投入大,知名度高。

科研机构的项目很多。

公司运营成本高,资金链压力大。

谷神星

2014年工业安全转型,立思辰投资。

工业防火墙

主机白名单(Arellia国外代理)

工业漏洞扫描

工业堡垒机器

立思辰战略投资

公司创始团队信息安全技术积累不高。

自动化背景制造商

天海·叶巍

成立于1998年,从事DCS集成运维业务。2009年,成立工业信息安全事业部和青岛达菲诺信息安全技术有限公司,代理加拿大托菲诺工业防火墙。2014年,自主研发的产品上市。

工业防火墙

可信计算安全平台

工业安全管理平台

从事DCS运维,积累客户资源。

代理托菲诺产品,积累了品牌知名度。

信息安全技术积累不高,研发能力一般,主要依托中科院软件所,产品化能力一般。

孔鲤·康华

成立于2009年,是国内知名SCADA软件厂商3D Force Control的子公司。2014年,引进了吕蒙科技战略投资。

工业防火墙

安全隔离网关

背靠三维力控积累的客户资源

吕蒙科技战略投资

信息安全技术的积累不高,

团队不够稳定,研发能力一般。

珠海红瑞

1999年,该所转制为珠海红瑞软件技术有限公司,从事电力调度系统的研发和推广,以及转制后电力二次系统安全产品的开发和推广。

工业防火墙

安全隔离网关

安全加密网关

远程认证设备

工业安全审计(电力工业)

紧扣电力二次系统安全防护规范,在电力行业积累多年。

对于电力以外的行业,缺乏针对性的产品和解决方案。

传统IT安全供应商

金星

由留美博士严于1996年创立,2010年正式在深交所中小板上市,是中国it安全市场的龙头企业。其入侵检测、漏洞扫描和安全管理平台产品占据国内市场第一。

2014年投资工业安全公司中经天宇。

工业防火墙

工业漏洞扫描

工业异常检测

信息安全行业的品牌认知度很高。

信息安全技术积累了很多

公司综合实力雄厚。

上市公司对工业安全投入不多,但对工业控制系统和网络了解一般。

吕蒙科技

成立于2000年,早期技术骨干来自国内著名黑客组织“绿色军团”。2014年在深交所创业板上市,漏洞发现和安全攻防技术处于国内领先水平。

2014年,他投资工业安全公司以控制康华。

工业漏洞扫描

信息安全行业的品牌认知度很高。

信息安全技术积累了很多

公司综合实力雄厚。

上市公司在工业安全方面投入不多。

中科王维

成立于1999年,最初依托中科院高能物理研究所网络安全研究成果。其入侵检测产品在2002年前后在国内市场影响力较大,逐渐被其他竞争对手超越。

工业防火墙

安全隔离网关

工业异常检测

在信息安全行业有一定的知名度。

信息安全技术有了一定的积累。

公司经营状况一般,在工业安全方面投入不多。

三个零卫兵

成立于2001年,依托于中国电子商务中心第三十研究所,主营业务为信息安全集成和信息安全服务。

工业防火墙

工业安全审计

在信息安全行业有一定的知名度。

信息安全技术有了一定的积累。

产品研发能力一般,产品在市场上影响力不大。

3.工业防火墙产品比较


温努特

TEG5000

匡恩网络

国际天体物理十年(International Astrophysical Decade的缩写)

托菲诺

旅游储蓄协会(Toursit Saving Association)

孔鲤·康华

免疫血清球蛋白

金星

IFW3000

艾绒

EDR-810

经典动态端口

支持

支持

支持

支持

支持

不支持

OPCClassic消息的深度分析和过滤

支持

支持

不支持

不支持

不支持

不支持

OPC只读

支持

不支持

不支持

支持

不支持

不支持

ModbusTCP消息的深度分析和过滤

支持

支持

支持

支持

支持

支持

SIEMENSS7消息的深度分析和过滤

支持

支持

不支持

支持

不支持

不支持

以太网/IP报文的深度解析和过滤

不支持

不支持

支持

不支持

不支持

不支持

学习模式(学习工业协议的深度白名单)

支持

支持

不支持

支持

不支持

不支持

测试模式

支持

支持

支持

支持

支持

不支持

状态检测防火墙

支持

支持

支持

支持

支持

支持

精灵

规划

不支持

不支持

不支持

不支持

支持

虚拟专用网络

不支持

不支持

不支持

不支持

支持

支持

路由功能

支持

静态路由,OSPF

支持

不支持

不支持

支持

支持

静态路由、OSPF、RIP

消息深度检测性能

10000pps

1000pps

时延

60us

500美元

100us

工作温度

-40~70摄氏度

-20~70摄氏度

-40~70摄氏度

-20~70摄氏度

-40~70摄氏度

-40~75摄氏度

注:海天叶巍自主研发的Guard工业防火墙基本是参照TofinoTSA实现的,所以上面只比较TofinoTSA。

4.主机白名单产品比较


Winute信任的监护人

麦卡菲固化剂

评论

系统固化

支持

支持


系统固化立即生效。

支持

不支持

McAfeeSolidifier系统的固化/解除固化需要重新启动才能生效。

程序升级管理跟踪

支持

支持


u盘控制

支持

不支持

u盘控制功能就是普通u盘可以禁用,只读。

安全的USB闪存驱动器

支持

不支持

安全u盘的作用是指一种特殊的u盘,只能在安全主机之间使用,防止病毒程序带入。

自我保护

支持

支持


可信知识库共享

支持

不支持

在计算机A和计算机B上安装相同的操作系统和软件,从计算机A生成的可信知识库导入到计算机B中使用。

图形用户界面

支持

不支持

McAfeeSolidifier只支持命令行操作,不好用。

警察

支持

不支持

可信监护人会通过气泡实时通知管理员报警。

日志审计工具

支持

不支持

McAfeeSolidifier只能通过Windows事件查看器查看,不太好用。

管理集中化

支持

不支持


中国用户习惯

支持

不支持

McAfeeSolidifier操作手册是英文的,命令行帮助手册是中文的,所以很多概念和描述翻译起来很难理解。

分散经营

支持

不支持

Trusted Guardian支持两种管理员角色,McAfeeSolidifier只有一种管理员。

安全哈希算法

支持

支持


5.行业漏洞挖掘与行业漏洞扫描产品的比较


工业漏洞扫描产品

工控漏扫矿产品

核心功能

检测已知的安全漏洞

检测未知的安全漏洞。

您还可以检测已知的安全漏洞。

核心技术

漏洞数据库

模糊测试技术

应用场景

1.网络建设/改造前后的安全风险评估

2、定期进行网络安全自检、评估。

3.安装新软件和启动新服务后的检查

4、承担重要任务前的网络安全测试。

5.网络安全事故后的分析与调查。

6.公安、检测部门组织的安全检查

1.评价机构组织的产品安全评价和认证。

2.工控设备和软件发布前的漏洞发现。

3.网络建设/改造前后的安全风险评估

4.网络安全事故后的分析与调查。

主要客户

1.生产企业:如电力、石油、石化。

2.公安和侦查部门

3.从事风险评估的组织

1.工控厂商:如和利时、西门子等。

2、评价和认证机构

3.从事风险评估的组织

功能限制

有假阳性。

比如目前吕蒙ICSScan使用版本扫描技术扫描PLC漏洞,肯定有误报。

没有假警报。

代表性产品

国外:ISSScanner(被IBM收购),TenableNessus;

国内:绿色联盟ICSScan,天镜的漏洞扫描和管理系统。

国外:WurldtechAchilles(被GE收购)、CodenomiconDefensics;

国内:Winute漏洞挖掘平台,六大电子漏洞挖掘平台。

国际认证

ISASecureVIT

ISASecureCRT

国际工业控制行业案例


WurldtechAchilles认证已被全球工控行业广泛认可,成为事实上的标准。工业领域的一些标准化组织也借鉴阿基里斯认证作为其安全标准的基础。

IEC(国际电工委员会)62443-2-4即将颁布,标准认证完全参考阿喀琉斯;

Achilles测试平台是ISA(国际自动化协会)的SecureEDSA认证工具。

WIB(国际仪器工具用户协会)与Wurldtech合作制定首个工厂信息安全标准;

日本规定,从2013年起,所有工业产品必须通过阿基里斯认证的国家标准,才能在中国使用;

十大工控设备厂商中有八家采用了阿基里斯认证;

一些全球巨头将阿基里斯认证作为企业的强制性标准,要求所有供应商都要通过认证。

(编者注:本文由资深工业安全从业者撰写。虽仅代表个人观点,但仍具有相当的参考和借鉴价值,特此推荐。)

-

举报
收藏 0
打赏 0
评论 0
汇景发展环球中心裙楼公共区域二次消防改造工程招标公告
惠晶发展环球中心裙楼公共区二次消防改造工程招标公告招标公告1.投标条件受湖南发展高新置业有限公司委托,惠晶发展环球中心裙楼二次消防改造工程公开招标,欢迎符合条件的投标人参加投标。2.项目概况和招标范围2.1工程名称:惠晶发展环球中心裙楼公共区二次消防改造工程。5.2获取招标文件的材料要求:身份证原件、法人身份证明或法定代表人授权委托书(委托购买需附法人身份证明)、投标人营业执照和资质证书复印件(以上材料加盖公章)。3.3依法纳税和缴纳社会保险费的证明材料应提供以下材料之一:①纳税证明:税务登记证复印件,或

0评论2025-09-2752

液晶拼接屏嵌入式安装方式探析
嵌入式拼接处理技术采用独创主板总线设计,支持信号字符叠加更方便在大屏幕上的每个显示窗口进行一对一、多对一、多对多等多种缩放、拉伸显示模式。嵌入式拼接处理技术利用各个单元独立拥有的视频处理模块,通过矩阵将完整的信号输送到各单元,并各自对其进行视频处理,从而分割出“自己”应该显示的那一部分,并将这一部分信号放大后进行显示,从而实现大屏幕拼接显示的目的。该技术基于液晶屏信号驱动板上增加的运算分割技术,其主要原理是将一个完整的初始画面传送至信号运算处理器,再将运算处理器以ID地址编码器的方式将其锁定在各自母画面中

0评论2025-09-2749

怎样正确使用气化炉
因为锅炉和暖气管里藏着残余气体,所以排气管会安装在暖气片管接管网的最高处。目前整个锅炉短时间内容易沸腾,也会产生蒸汽,影响水循环。气化炉本身就是压力很长的锅炉,严格在压力下运行,所以可以起到取暖或者洗澡的作用,也可以最大程度的烧水。但天气渐冷,家里背个采暖炉还是很有必要的,气化炉是对原有产品的安全升级。气化炉是在现有基础设备上的全新升级,既能美观,又能起到环保的作用,成为大多数家庭的最佳选择。管径过小,基本会影响锅炉的出水量和回水量,锅炉的回水量会逐渐减少。

0评论2025-09-2648

网站安全防护措施如何做有效?
六:网络安全部署在企业信息系统中部署安全产品,可以起到更可靠的保护网络系统的作用,提供更强的安全监控和防御能力。五:安全加固基于网络安全评估的检测结果,清除网站应用中的漏洞和页面中的恶意代码,同时通过审计网站的相关安全源代码,找出源代码问题,进行安全修复。安全加固作为一种主动的安全保护方法,对内部攻击、外部攻击和误操作提供实时保护,在网络系统受到危害之前拦截和响应入侵,加强系统本身的安全性。例如,用户认证、密码加密、更新和认证、设置用户对目录和文件的访问、控制网络设备配置权限等等。2.网络隔离保护:网络隔

0评论2025-09-2650

无甲醛玻璃棉卷毡生产技术流程!
屋顶建筑1.铺设玻璃棉卷毡时,饰面板应朝向室内一侧,与檩条垂直,在檐口一侧留20cm左右的卷毡,用专用夹具或双面胶带固定在外檩条上。把玻璃棉毡铺到另一个屋檐上,并多留20 cm的毡,用专用夹具或双面胶固定在外檩条上。4.在屋顶安装彩钢板,去掉檐口处的专用夹具,用预留的20 cm木皮给玻璃棉包边。墙壁结构 1、面向室内一侧,从屋檐卷到墙根,用双面胶将玻璃棉固定在* * *底部檩条上,多留20 cm。2、在墙顶20 cm以上的玻璃棉毡檩条处,切掉并用双面胶固定。需要注意的事项*玻璃棉应放置在干燥通风处,避

0评论2025-09-2644

防止潮湿影响,控制柜加热器给你解决方案
深圳市欣广鑫科技有限公司主要从事机柜温度控制器、湿度控制器、加热器、风扇、防尘防水网罩、机柜节能照明、烟雾报警等配套产品的研发、生产及销售。这款产品能够有效防止潮湿导致的设备故障,同时需要搭配一个好伙伴温度控制器。此类产品在国际上被广大客户公认其用途在各种各样不同的区域和气侯条件均适用,广泛用于通信、风力发电、消防设备、船舶、石油化工、大型工厂、沿海工厂、码头、水处理设施、环保设备等。深圳欣广鑫科技有限公司经过多年研究跟开发出一款“控制柜加热器”来解决控制柜内潮湿问题。控制柜加热器的制作材料是铝合金,不用

0评论2025-09-2649

路灯节电器如何打造更具的意?
作为专业生产路灯节电器的公司,亚通电气致力于为我国城市环境提供更加优质的产品和服务。3. 节电系统故障时,路灯节电器会自动投入试电运行,确保正常照明。2. 当路灯节电器出现短路、过流、过欠压等故障时,会自动开启保护作用。路灯节电器由州市亚通电气有限公司生产,该公司专注于补偿式稳压器、电脑量革机、路灯节电器等产品。用户可以根据实际需求调整路灯的开启和关闭时间,提高使用效率。这保证了路灯在遇到故障时能够及时切断电源,避免安全隐患。

0评论2025-09-2642

烟台电动搬运车维护保养的重要性与您同在
电动搬运车在出车前,应进行如下检查:1. 四周障碍物检查,确保车辆安全通行。在电动搬运车不能启动时,应关闭前行、倒退开关,重新打开一次,以启动车辆。若电动搬运车无法启动,应关闭前行、倒退开关,重新打开一次,以启动车辆。在使用电动搬运车时,应注意以下几点:1. 出车前,检查四周障碍物,避免碰撞。若车辆无法启动,应立即检查手刹、电源开关、钥匙等部件,找出问题并进行修复。为应对日常维护保养,应遵循以下几点:1. 定期检查电池电压、电解液密度、温度等参数,以确保电池性能良好。

0评论2025-09-2654

〈招标〉南京工业职业技术大学仙林校区自营餐厅食材采购配送项目
2.2本项目的具体资质要求:(1)参与本项目采购活动的供应商必须是江苏省高校后勤协会招标联采专业委员会2020年下半年南京及周边会员高校餐饮原材料招标入围企业(需提供网站公示截图)。一、项目基本情况1.1项目编号:JSYC-ZX2021C17011.2项目名称:仙林校区自营餐厅食品采购配送项目1.3预算总额:181万元/年,有5个分包,服务期两年。3.4其他相关事项:未按要求购买采购文件的供应商不得参与采购活动。南京工业职业技术大学仙林校区自营餐厅食材采购配送招标公告投标类别:国内投标受南京工业大学委托,

0评论2025-09-2553

成都空天产业功能区创业大道远期排水工程其他建材材料采购招标
1.招标项目:成都航天产业功能区创业大道远期排水工程其他建筑材料采购。成都航天产业功能区创业大道长效排水工程其他建材采购招标公告受简阳市新天地建筑工程有限公司委托,我公司为成都航天产业功能区创业大道远期排水工程采购其他建筑材料。二、招标内容:共1包包括:成都航天产业功能区创业大道远期排水工程其他建材采购。9.具备本采购项目相应供货能力的企业。三、供应商参与政府采购活动应具备以下条件:1.符合《政府采购法》第二十二条规定的条件。主要技术参数和要求:本项目是一个包(具体要求见采购文件)。

0评论2025-09-2548