工业互联网态势感知产品-竞品分析

来源:互联网 发布:淘宝店铺0信誉出售批发 编辑:程序博客网 时间:2024/04/27 22:05

工控态势感知产品竞品分析

本文目的:认清对手,衡量差距。

目标读者:产品团队。

1 需求分析&行业分析

习主席在419会议上提出要对关键信息基础设施进行通报预警,监管单位如经信委是有这方面的需求的。比如xx经信委的需求为对全省进行互联网扫描,将识别到的工控、安防资产以大屏可视化展现,定期生成报告,以网站发布的形式进行通报。此外应工信部要求,每年各省监管单位也会收到省内各个工业企业报送的工控系统检查表,可以借助我们的系统做一个信息汇总和呈现工作。

整体行业来看,工业和信息化部部长苗圩2017年2月在“2017工业互联网峰会”表示,工信部正在研究制定工业互联网发展路径,将进一步形成我国工业互联网发展的顶层设计。行业处于起步阶段,对于工业互联网领域,该产品定型,各个厂商都在探索中。

2 产品市场现状

竞争对手包括:

厂商

产品名称

竞品级别

360企业安全

工业互联网安全态势感知和预警平台

重要竞品

匡恩

威胁态势感知平台

核心竞品

威努特&东北大学

谛听

一般竞品

360产品最早2017年2月20日出现在“2017工业互联网峰会”发布,网页链接http://mp.weixin.qq.com/s/97OaB-IEQxsKhx5IwGVAOw。由于产品刚刚发布,暂时还不清楚市场运作如何。

匡恩产品最早在2016年9月上海网络安全周发布,新闻链接http://www.kuangn.com/news/dynamic/detail/448.html。匡恩目前产品已经初步成熟,在市场开始推广的阶段,已知的是参与过新疆经信委工控态势感知项目争取,但是由于价格的问题退出竞争。

威努特的谛听没有正式的发布过程,直接把产品挂在公网上供大家使用,http://www.ditecting.com/。目前页面上最新数据是20164月份的。

3 产品核心策略分析

产品

产品定位

用户群特征

盈利模式

360-工业互联网安全态势感知和预警平台

为工业互联网企业提供更多的安全基础服务

监管机构&工业企业

未知

匡恩-威胁态势感知平台

1)满足监管机构和设备运营单位,对工控系统及安防监控等重要设施具备在线监测和风险评估能力的需求;

2)为关键基础设施的网络安全预警与应急响应体系建设,提供海量基础数据和决策支撑。

监管机构&工业企业

按套销售

威努特&东北大学-谛听

谛听旨在为工控安全提供开放自由的研究环境,善用谛听,关注工控系统安全,促进工控安全发展。

工控安全研究人员

暂无

4  产品结构分析

4.1  产品功能规格

4.1.1  360


360工业互联网安全态势感知和预警平台当前主要包含了三个系统:

一个是工业控制系统暴露情况监测系统,通过对企业提供的IP范围内的控制系统协议的扫描,定位工控设备位置,捕捉开放工控端口,发现安全漏洞。

二是工业企业应用服务站点态势感知系统,主要针对联盟成员单位的应用站点进行安全监测,监测内容主要包括:站点漏洞、站点篡改和异常访问三个方面。

三是工业企业木马病毒攻击态势感知系统,这个系统主要监测的是工业互联网企业内网系统感染木马、病毒、蠕虫、后门远控等的基本情况,以帮助我们直观的了解不同类型,不同地区工业互联网企业的基本安全状况,并及时向企业发出预警信息。

4.1.2  匡恩

序号

产品/服务名称

规格参数

1

威胁态势感知平台V1.0

(1)包括全网扫描模块,支持海量地址空间网络高效扫描;
(2)包括设备搜索引擎,支持已探测到设备的极速、灵活检索;
(3)xxxxx
(4)xxxx
(5)xxx;
(6)xxx
(7)xxx
(8)xxx

2

工控模块授权

xxx

3

安防监控模块授权

xxx

4.1.3  威努特


威努特和东北大学共建的“谛听”,分为搜索、可视化、报告三部分。

搜索支持如下关键字:12种工控协议、端口号、IP地址、位置、设备型号;同时支持这些信息的“与”、“或”关系合并查询。

可视化包括了一个动态的圆形地球,上面用柱形的高度表示资产数;也包括了一个平面的世界地图和一个中国地图,不能继续下钻。

工控报告包括了ICS全球和中国分布的报告,内容涵盖工控设备、协议在各省、各城市的分布表等。

1.1  交互设计(此处主要说明颜色、动态、设计等等,此处建议用截图、思维导图或者excel表格展示,图形总是比文字更加直观。

1.1.1  360

xxx

1.1.2  匡恩

xxxx

1.1.3  威努特

2 优劣势分析

2.1  xxx vs 360

劣势

l  360可视化界面更加饱满

l  360工控态势感知面向工业企业整合了网站安全监测的内容

l  360整合了企业内主机病毒木马的数据内容(主要为工业企业管理层病毒木马数据,因为据目前信息,没有哪家企业的控制层主机用了360的防病毒软件)

优势

l  xxxx

2.2  xxx vs 匡恩

劣势

l  xxxxx

优势

l  xxx

2.3  xxxx vs 威努特

劣势

l  无

优势

l  xxxxxx

3 思考与总结

此处是本文的精华所在,竞品分析最重要的就是要得出结论,可以从后续要做什么,不做什么的角度展开。

涉及隐私就隐去了XD。




0 0