代码编织梦想

世界已经全面进入数字化转型发展阶段,网络安全是数字化发展中不容忽视的一环。关键信息基础设施作为直接关系到国家安全、国计民生和公共利益的重要基础设施,其安全防护是国家网络安全工作的重中之重。而其中的重点和难点就包括电力、能源、轨道交通等各类工业领域关键基础设施企业。

顺势——信息安全政策要求

1、《信息安全技术网络安全等级保护基本要求》

2019年5月13日,《信息安全技术网络安全等级保护基本要求》(以下简称等保2.0)正式发布,我国的网络安全保护标准体系正式进入到等保2.0阶段。

等保2.0标准在1.0时代标准的基础上,注重主动防御,从被动防御到事前、事中、事后全流程的安全可信、动态感知和全面审计,不仅实现传统信息系统的等级保护,还实现了对云计算、大数据、物联网、工业控制信息系统等级保护全覆盖。

2、《信息安全技术 关键信息基础设施安全保护要求》

2022年10月12日,《信息安全技术 关键信息基础设施安全保护要求》(以下简称标准)正式对外发布,并将于2023年5月1日正式实施。

标准从分析识别、安全防护、检测评估、监测预警、主动防御、事件处置等6个方面提出了111条安全要求,为运营者开展关键信息基础设施保护工作需求提供了强有力的标准保障。

顺时——工控安全产品体系

随着国家政策和智改数转等新形式下的变革,赛宁网安顺应数字时代发展,为满足关基设施数字化转型建设条件,应变全球不断升级的网络攻击所带来的新挑战,赛宁工控安全产品体系应时而生。

赛宁工控安全产品体系围绕工业类客户的痛点、难点等需求,提出工控攻防靶场、工控体系防护、工控安全咨询三大板块业务。聚焦全方位把控关基设施面临的潜在风险,从人员技术能力提高、安全防护体系建设、全员安全意识普及等多方面提升工控安全防护能力水平,能够着重于事前、事中、事后体系化抵御可能突发的各类攻击。

Part.1 赛宁工控攻防靶场板块:

-工业网络实训平台-
工业网络实训平台可根据企业行业特性进行课件的定制化开发,并通过实训平台实现工控安全人才队伍建设。

-工业网络竞赛平台-
工业网络竞赛平台可开展工控内网渗透、工控协议分析、工控固件逆向、工控组态编程、工控应急响应等多个方向的竞赛比武。

-工业网络靶场平台-
工业网络靶场是面向工业领域的新型工控安全仿真攻防演练测试平台产品,支持开展单兵训练、团队作战、红蓝对抗、测试验证等各类网络安全攻防活动。

Part.2 赛宁工控防护产品板块:

-工控防火墙-
赛宁工控防火墙具备网络安全自我感知能力,能识别工控网络中已知的安全威胁,同时也能根据用户定义的安全策略,对工控网络中的网络通信行为进行细粒度控制,有效阻止网络攻击向关键区域、关键设备蔓延。

-工控网络监测审计系统-
赛宁工控网络监测审计系统通过智能引擎对工业网络通信流量进行深度审计,对异常网络行为进行实时预警和记录,为工业网络安全事件的事前预防、事中发现和事后调查追溯提供依据。

-工控安全管理平台-
赛宁工控安全管理平台基于工业控制系统内安全设备拓扑等多项管理能力,日常全网监控管理,全局分析异常行为,对安全事件做关联分析,实现多维度的企业工控系统安全管理。

-工业主机卫士-
赛宁工业主机卫士是为工业主机量身打造的一款防护产品。能够提升操作系统的安全防护能力,构建严格受控的主机安全环境。

Part.3 赛宁工控咨询服务板块:

-工控安全培训-
工控安全培训以“ 实战攻防技术 ”为核心 、以“ 精英孵化 、能力认证 ”为理念,紧跟技术前沿,打破网络安全知识学习壁垒,面向各行业领域,可快速提升安全人员攻防能力。

-工业安全咨询-
工业安全咨询服务通过全面深入分析企业工控系统面临的安全风险,结合赛宁多年工业网络安全领域的经验,为企业客户提出有针对性整改方案,提供系统性、规模化、前瞻性的安全咨询服务。

-工业安全渗透-
工业安全渗透产品可结合侦查跟踪、社会工程学、网络钓鱼、漏洞利用、程序植入等方式对工业企业开展全方位的定向渗透测试服务。

赛宁工控安全产品体系,聚焦于全面解决工业网络安全的核心问题,并成功应用于国家能源、电力、通信、交通、水利、金融、煤炭、国防科技工业等重要领域,为建设关基设施安全保障赋能,合力同行,创新共赢。

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/Cyberpeace/article/details/127889387

实力认证|赛宁网安入选《CCSIP 2021中国网络安全产业全景图》(第三版)-爱代码爱编程

近日,国内安全行业门户FreeBuf旗下FreeBuf咨询正式发布《CCSIP 2021中国网络安全产业全景图》(第三版)。本次CCSIP 2021全景图第三版经过三个月厂商调研工作,对原有19个安全模块及80个细分领域的厂商收录进一步调整优化,并且新增1个安全模块及7个细分领域。 赛宁网安凭借产品技术研发创新、年度业务表现、良好的市场反馈等综合优势入选此

开幕在即 | 赛宁网安亮相云上软博会线上展会-爱代码爱编程

近日,中国(南京)国际软件产品和信息服务交易博览会(简称“南京软博会”)正式拉开帷幕!根据最新疫情要求,展会将采取“云上软博会”的形式线上举办,展会时间定于2021年12月26日-31日,并且在线展览时间将持续至2022年南京软博会开幕前。本次展会由江苏省工业和信息化厅、南京市人民政府主办,宁夏回族自治区工业和信息化厅提供支持,南京市工业和信息化局、南京市

榜上有名 | 赛宁网安荣获2021年江苏省工程研究中心-爱代码爱编程

近期,江苏省发展和改革委员会组织开展了2021年江苏省工程研究中心申报材料的受理评审工作。经第三方初审、专家评审、信用审查和委主任办公会审议等程序,赛宁网安作为行业内最具发展潜力的高新技术企业,申报的“江苏省网络安全态势可视化工程研究中心”项目获得2021年江苏省工程研究中心拟认定名单。 江苏省工程研究中心的宗旨,是以促进江苏省科技创新为目标,加强工程化研

践行安全使命,助力冬奥安全,常态化演练——赛宁在行动-爱代码爱编程

北京2022冬奥在即,北京昌平公安组织了网络信息安全演练,赛宁网安、公安一所等单位通力合作,积极参与了此次演练。本次演练,技术支撑单位合作组建了多个攻击小组,协作展开真实的网络攻击,防守方涵盖党政机关、教育、医疗、石油等行业共近百家单位。 针对本次演练,赛宁网安和公安一所等技术支撑单位做了充分的准备。要想参加实战攻防就得熟悉相关资料和流程,涉及到的方面比

斩获殊荣 | 赛宁网安荣获星光江苏年度数字经济创新产品优胜奖-爱代码爱编程

近日,由江苏省工业和信息化厅主办的“星光江苏”数字经济新品发布会系列活动的第一场发布会成功举办。经组委会前期征集及专家评审,遴选出十个产品于首场2021“星光江苏”数字经济新品发布会上进行发布。 其中,赛宁网安申报的赛宁云“一云·六系”产品体系于2021“星光江苏”数字经济新品发布会上荣获2021年度数字经济创新产品优胜奖! 一云六系产品体系 赛宁网

大话赛宁云 | 评系列-科学的网络安全“试验场”-爱代码爱编程

近年来,伴随数字信息时代的纵深发展,越来越多的网络安全隐患层出不穷。因此,做好主动预防工作,以及建立有效的网络靶场是必要的防范措施。网络靶场能够最大程度帮助用户防患于未然,尽量降低风险和损失。 那么,如何检测系统风险以及维持网络靶场的高效稳定,就需要对网络空间的攻击和防御进行科学性测试,通过这一测试过程,创建系统化、体系化的测评靶场。科学的测试流程 赛

Java用户注意|赛宁靶场刚还原了Spring4Shell漏洞-爱代码爱编程

漏洞描述 作为目前全球最受欢迎的Java轻量级J2EE应用程序开源框架,Spring允许开发人员专注于业务逻辑,简化Java企业级应用的开发周期。 Spring Framework存在远程代码执行漏洞(CVE-2022-22965、CNVD-2022-23942),由于Spring框架存在处理流程缺陷,攻击者可在远程条件下,实现对目标主机的后门文件写

荣誉上榜 | 赛宁网安入选安全牛《中国网络安全行业全景图(第九版)》-爱代码爱编程

3月31日,安全牛《中国网络安全行业全景图(第九版)》正式发布。赛宁网以专业的安全服务能力,领先的靶场技术优势以及丰富的产品交付经验入选3个安全分类中的4个细分领域,分别为工控安全的工控安全服务领域;安全支撑技术与体系的网络靶场领域和欺骗式防御领域;网络安全服务的攻防演练领域。 第九版全景图包含14项一级安全分类,94项二级安全分类。共收录433家国产网络

大话赛宁云 | 培训服务打造实战型网络安全人才-爱代码爱编程

网络安全千变万化。面对着未来复杂的国际形式,以及不断升级的黑客技术手段。网络危机和信息技术漏洞隐患急剧上升,威胁的未知远超于已知。 因此,再严密的网络防线也难免百密一疏,固有的网络安全理念与防御措施不断受到挑战。近年来,全球重大网络安全事件频发,包括医疗行业、金融行业、能源石油行业、交通物流业、制造业以及其他各重要行业。再次为国家和企业敲响警种,网络攻击

荣耀彰显|赛宁网安“下一代网络靶场”入选年度互联网十大创新力产品名单-爱代码爱编程

近期,为打造互联网行业示范标杆,经企业申报、各地推荐、专家初评、网络投票、专家复审、公示等程序,南京赛宁信息技术有限公司的下一代网络靶场凭借核心发展力、技术创新力成功入选“2020-2021年度互联网十大创新力产品”名单。 下一代网络靶场 随着数字信息化建设的进程逐步加快,国内外的网络安全事件频发,网络空间安全形势愈演愈烈,从攻击个人目标向攻击国家级基础

实力认可 | 赛宁网安入选网络安全能力评价工作组成员单位-爱代码爱编程

​​近日,南京赛宁信息技术有限公司(赛宁网安)凭借多年累积的网络安全实践经验、核心技术研发实力以及产品与解决方案能力,成功入选首批网络安全能力评价工作组成员单位! 为了大力推动网络安全产业创新发展,强化网络安全产业供需对接,加强网络安全创新示范应用,繁荣网络安全产业生态,在工业和信息化部网络安全管理局的指导下,中国信息通信研究院牵头成立了网络安全能力评价工

首批认证 | 赛宁网安入选南京市第一批“智改数转”工控安全服务商_cyberpeace的博客-爱代码爱编程

​​6月15日,南京市工信局公示了首批南京市“智改数转”服务资源池拟入选名单,赛宁网安以领先的数字化靶场核心产品和优秀的安全服务典型案例,成功入选第一批“智改数转”工控安全服务商。 什么是“智改数转” “智改数转”是指智能化改造和数字化转型,通过推动新一代信息技术与先进制造业深度融合,以数字化技术创新为驱动,促进工业经济各种要素资源高效利用,全面提

赛宁tech talk丨工业网络安全“亮红灯” 超逼真工控仿真上阵守护_cyberpeace的博客-爱代码爱编程

近年,传统行业数字化转型加速,工业互联网产值规模逐年扩大。工业互联网打破了传统工业控制系统相对封闭的生产环境,暴露面大大增加,网络安全问题关注度持续升温。 作为工业领域的“神经中枢”,工控系统网络安全保护面临三大难题: 缺乏工控运维人员 缺少工控演练环境 系统测试、验证难 统计数据显示,工业互联网应用主要集中在机械、能源、轻工三大传统行业

再创佳绩 | 赛宁网安多领域上榜《嘶吼2022网络安全产业图谱》_cyberpeace的博客-爱代码爱编程

​​7月13日,由国家网络安全产业园区(通州园)与嘶吼安全产业研究院联合主办的《嘶吼2022网络安全产业图谱》发布会,通过直播的形式在线上举办。发布会上,分析师对《嘶吼2022网络安全产业图谱研究报告》进行宣布与解读。赛宁网安凭借多年领先的靶场技术优势、攻防演练交付经验以及工控安全防护能力荣耀登榜。 此外,本次发布会特邀赛宁网安信息安全专家余梦晨参与直播

再获认可 | 赛宁网安连续上榜《ccsip 2022中国网络安全产业全景图》_cyberpeace的博客-爱代码爱编程

​​7月21日,国内安全行业门户FreeBuf旗下FreeBuf咨询正式发布《CCSIP 2022中国网络安全产业全景图》(第四版)。赛宁网安凭借专业的网络靶场技术和先进的自主创新能力入选安全靶场、安全咨询与培训教育、攻防演练、工控靶场四大安全领域。 此次全景图持续关注2022年网络安全新一波行业风口,同时也紧跟网络安全市场发展趋势,关注企业发展现状、跟

行业案例 | 全面防护 赛宁助力能源工控安全建设_cyberpeace的博客-爱代码爱编程

​​随着我国对网络安全领域的重视程度提高,旨在“以赛备战”“以攻促防”的网络安全技能大赛、攻防演练在全国各地多点开花,成为培养网络安全人才,加强企业人才队伍建设的重要举措。 因此,越来越多的能源行业企业也加入到网络安全竞赛

车联网安全 | 赛宁网安入围2022年南京市优质场景名单_cyberpeace的博客-爱代码爱编程

近日,南京市工信局为聚焦实施“应用场景推广计划”,推进应用场景建设,引领产业高质量发展,不断促进创新成果落地赋能和产业生态集聚。围绕“八大重点领域”,向社会发布“1000个场景清单”,其中遴选200个作为“优质场景”予以推荐

赛宁网安携车联网、工控安全强势亮相网络安全宣传周-爱代码爱编程

​​近日,2022年江苏省网络安全宣传周在盐城国际会议中心拉开帷幕。本次网络安全展会规模庞大,吸引了众多网络安全企业和各大互联网公司参展。赛宁网安围绕数字化安全产业发展趋势,携车联网安全、工控安全等多项安全主题亮相展会,全方

xcon 2022 | 赛宁主动防御体系惊喜登场-爱代码爱编程

​ 9月19日,国内信息安全领域知名技术峰会XCon 2022在北京如期举行。XCon 2022以「为技·敢破」为主题,持续追随技术的纯粹本质,为网安行业带来一场盛况空前、规模宏大的技术风暴! 此次峰会邀请了众多行业大咖、