🔧 相关产品与方案

Claroty xDome

IT/OT 统一安全平台,覆盖资产发现、暴露管理、网络保护、安全访问与威胁检测

了解详情 →

Check Point 量子安全架构

AI驱动的威胁防护,支持工业环境的网络分段与安全监控

了解详情 →

Fortinet FortiGate 工控防火墙

集成工业协议深度检测与工控IDS/IPS,支持Modbus、DNP3等协议白名单策略

了解详情 →

Cato Networks SASE

ZTNA替代传统VPN,为工控远程运维提供统一安全策略与流量可见性

了解详情 →

Nozomi Networks 工业IDS

专注OT/ICS环境的入侵检测与资产可视化,支持工业协议深度解析

了解详情 →

常见问题

什么是 CPS 保护平台?它与传统的 OT 安全有何不同?

CPS(网络物理系统)保护平台是保护连接物理世界的数字系统的安全平台,涵盖工业控制系统、医疗设备、楼宇自动化、交通运输等所有网络物理系统。传统 OT 安全主要关注工业控制系统的安全,范围相对较窄。CPS 保护平台的范畴更大,它不仅包括传统的工控安全,还涉及资产可视化、暴露面管理、零信任网络访问(ZTNA)、AI 驱动的威胁检测等更广泛的领域。2025 年 Gartner 首次发布 CPS 保护平台魔力象限,标志着行业正式从「OT 安全」向「CPS 安全」范式跃迁。

Claroty xDome 的核心能力有哪些?

Claroty xDome 的核心能力包括:资产发现与可视化——自动识别 IT 和 OT 环境中的联网设备,建立完整的资产清单;暴露面管理——识别互联网暴露的 OT 资产和未管控的远程访问路径;网络保护——通过工业协议深度检测监控 Modbus、DNP3、PROFINET 等工业协议流量;安全访问——用 ZTNA 替代传统 VPN,统一远程访问管控;威胁检测——AI 驱动的异常行为检测,基于对物理过程的理解而非仅依赖日志分析。xDome 的 SaaS 模式使企业可以快速部署并获得持续更新的安全能力。

CPS Library 在 CPS 安全中有什么作用?

CPS Library 是 Claroty 与 Schneider Electric 和 Rockwell Automation 联合推出的工业设备知识库,涵盖 6,500 余家 OEM 设备数据。CPS Library 的作用:自动化设备识别——基于设备指纹和型号信息,自动识别 OT 资产的厂商、型号和固件版本;风险评估——根据设备已知漏洞和配置弱点,自动评估风险等级并生成修复优先级;合规对标——将设备属性与 IEC 62443、NERC CIP 等标准要求自动对标,生成合规差距报告;生命周期管理——跟踪设备固件更新和安全补丁状态,支持维护窗口制补丁管理。

为什么 OT 环境需要专门的零信任方案而不是通用 ZTNA?

OT 环境需要专门的零信任方案,原因在于:协议理解差异——通用 ZTNA 无法识别 Modbus、DNP3、PROFINET 等工业协议,ZTNA 策略无法细化到工业协议层面;运行约束——OT 设备在生产运行时不能中断,安全动作必须考虑「约束下的安全」——不能因安全策略导致产线停摆;设备固定性——OT 环境中设备通常固定不动,通用 ZTNA 基于设备位置的风险评估模型不适用;运维窗口——OT 环境的补丁更新需要等待计划内停机窗口,通用 ZTNA 的实时策略更新机制无法适应。Claroty 等 CPS 保护平台提供 OT 原生的 ZTNA 方案。

Claroty Team82 威胁研究团队的主要发现有哪些?

Claroty Team82 威胁研究团队的主要发现包括:互联网暴露 PLC 的攻击——攻击者无需专门工控知识,只需扫描暴露的 PLC 并利用默认凭证或不安全协议即可闯入控制关键生产流程的物理系统;医疗设备漏洞——多项针对医疗设备的漏洞研究,涵盖输液泵、心脏监护设备等关键医疗器械;工业协议漏洞——对 Modbus、OPC UA 等主流工业协议的深度安全研究;勒索软件趋势——跟踪针对关键基础设施的勒索软件攻击模式和演变趋势,为防御策略提供依据。

入选 Gartner CPS 保护平台魔力象限意味着什么?

入选 Gartner CPS 保护平台魔力象限意味着:市场验证——Claroty 的 CPS 安全能力获得全球最具权威 IT 研究机构认可,进入主流厂商阵营;竞争力提升——魔力象限是企业在 CPS 安全赛道采购决策的重要参考,入选企业在竞争中具有先发优势;技术创新认可——Gartner 从执行力和愿景完整性两个维度评估,Claroty 连续入选意味着其技术创新路线得到持续认可;客户信心——帮助现有和潜在客户建立对 Claroty 长期服务能力的信心,尤其在关键基础设施安全领域。

等保 2.0 对工业控制系统安全有哪些具体要求?

等保 2.0 对工业控制系统安全的要求包括:资产识别——建立完整的工控系统资产清单,识别联网设备和通信链路;安全区域划分——在 IT/OT 边界部署工控防火墙,实施网络分段和访问控制;远程访问管控——用 ZTNA 替代不安全的远程访问工具,统一远程访问策略;漏洞管理——识别工控系统漏洞,结合维护窗口制定修复计划;安全监测——通过工业 IDS/IPS 实时监控工业网络流量,检测异常行为;应急响应——制定工控安全事件响应预案,确保安全动作不会导致产线停摆。可为企业开展等保及其他安全合规建设提供技术支持。

Claroty 在中国市场有哪些落地挑战?

Claroty 在中国市场落地挑战:数据本地化——SaaS 模式部署需要将工控流量数据上传到境外云端,可能与数据安全法规要求冲突,Claroty 提供本地部署的 CTD 产品应对;国产化适配——中国工业环境大量使用国产 PLC 和 SCADA 系统,需要确认 CPS Library 对中国厂商设备的覆盖度;等保合规对接——需要将 Claroty 的安全能力与中国等保 2.0、NIS2 等合规框架的具体条款进行映射;本地化支持——需要具备工控安全和 Claroty 产品认证的中国本地技术团队提供实施支持。

构建企业 CPS 安全防护体系

从资产可视化到零信任部署,我们提供 Claroty CPS 安全评估与方案设计服务

咨询安全方案 →

本文内容编译自 Claroty 官方新闻稿与公开披露信息。如需了解更多工控安全与 CPS 保护方案,欢迎联系 VISBAT维思贝特。可为企业开展等保及其他安全合规建设提供技术支持。