欢迎您访问工业控制系统信息安全产业联盟平台网站!
官方微信
用户名:
密码:
登录 注册
安全微访谈 |长扬科技:打造立体式工业物联网安全防护保障体系

点击数:6059 发布时间:2019-03-16 10:30

长扬科技(北京)有限公司是一家专注于工业物联网安全、态势感知和安全大数据应用的创新型高新技术企业。公司秉承“安全协同、AI赋能”的技术、产品理念,为我国工业物联网及关键基础设施安全防护提供产品及解决方案支持。
长扬科技(北京)有限公司是一家专注于工业物联网安全、态势感知和安全大数据应用的创新型高新技术企业。公司秉承“安全协同、AI赋能”的技术、产品理念,为我国工业物联网及关键基础设施安全防护提供产品及解决方案支持。长扬科技(北京)有限公司常务副总裁范宇表示,长扬科技的产品及业务聚焦工业网络安全及安全大数据领域,通过人工智能技术赋予客户在网络和业务两个层面的安全防护能力。以工控安全数据协同感知与协同处置为核心理念,增强工业安全应用场景化自学习自适配能力,并以AI技术赋能工业网络安全态势感知,以工业网络安全数据和关键基础设施行业数据为基础,对工控设备资产指纹、工业漏洞库、安全设备库、物联网传感数据、工业网络安全数据进行建模,实现空间、时间两个维度上的安全大数据分析及态势感知,为客户建设立体式工业物联网安全防护保障体系。

17.jpg

长扬科技(北京)有限公司常务副总裁范宇

打造多维度的安全产品、方案及服务

长扬科技通过标准化产品和行业定制化开发相结合的模式,为客户持续提供多维度的网络安全产品、解决方案和安全服务。当前,长扬科技的产品系列包括:安全防护类、监测审计类、漏洞扫描挖掘类、安全检测工具类、工业终端安全类、安全态势感知及工业大数据等七大产品线,既有企业侧的防护、监测类设备,也有基于人工智能和大数据分析技术的工业物联网安全态势感知平台、安全大数据平台。

据范宇介绍,长扬科技目前已经在智能制造、冶金、能源、电力/电网、轨道交通、石油石化、教育等多种工业场景成功部署实施并完成多个行业标杆项目,项目实施效果明显,得到了客户的认可。如:

某能源集团下属煤炭企业数字矿山工控网络安全解决方案项目,通过对该煤炭企业工控网络安全防护方案的研究,在提 升该下属公司数字矿山(露天)工控安全防御能力的同时,为集团全面开展各业务板块工控安全监管工作打下基础,为整个行业及集团树立工控安全企业标杆。

某风电场工控网络安全解决方案项目,通过方案的实施,对风电场网络边界、核心区域、主机等实现综合防护,使该风电场提升生产系统整网的安全防护水平,保障了安全生产。

某市油库安全解决方案项目,通过方案实施,整体提升和加强了中石油某市油库网络边界防护水平、网络防入侵水平及风险预警能力。

某地轨交综合监控系统(ISCS)工控安全解决方案项目,该项目结合等级保护(二级)基本要求以及ISCS系统的特殊安全需求建立了基于纵深防御的分域安全防护与运维保障体系,提升并加强了ISCS系统的整体安全防护能力。

为用户打造定制化解决方案

工控安全因其跨行业、跨领域、跨学科,相对于传统信息安全来说门槛较高。对于工控安全企业来说,要在市场中具备竞争优势,不能仅有某几个高指标的产品,它更需要多方面的综合能力,包括对工控网络安全的理解与认知、团队的交付能力、服务能力等。对于长扬科技在市场中的竞争优势,范宇认为相比传统厂商,长扬科技在对工控网络安全的行业理解、知识积累、产品线的完整度等方面都更胜一筹。

团队方面,长扬科技汇集中国工业网络安全人才,核心团队来自国内外一流的工控、网络、信息安全企业,是中国工业网络事业的第一批践行者。长扬科技员工总人数已经超过100人,其中技术人员占70%以上。

在产品的维度上,长扬科技的工控网络安全系列产品线有五年的技术积累,工业互联网安全态势感知平台产品线也有三年的技术积累。现有产品可为企业提供边界隔离、监测审计、主机加固产品;在企业侧,工业互联网安全态势感知平台可实现大中型工业网络离散分布的安全管控;监管侧,态势感知平台可以作为指挥和监管平台,辅助决策;另外,长扬还提供企业自查和监管部门检查的安全评估工具。

此外,范宇表示针对行业需求提供定制化解决方案的能力是长扬科技的核心优势:“长扬的产品是相对标准化的,解决方案是定制化的,具有特殊的行业属性,其行业应用是我们的强项,在这个领域可以说长扬是在行业第一梯队。”

为中国工业物联网发展保驾护航

随着 “互联网+”行动计划和“中国制造2025”战略的实施,我国已经进入工业智能化建设的高峰期,关键基础设施互联互通的需求正不断增强,工业互联网建设及关键基础设施互联互通的速度已经超出了人们的预期。作为新工业革命的关键基础设施,工业互联网代表着国家新一代信息基础设施重要发展方向,已经成为涉及国家经济命脉的工业体系的神经中枢。据工业互联网产业联盟专家测算,在国家政策层面的支持下,2020年我国工业互联网产业规模将达到万亿元。工业智能化和工业互联网的发展既是我国经济变革的战略机遇,又面临着严峻的安全形势挑战,工业互联网安全显得尤为重要。

挑战催生动力,危机孕育机遇,在面临前所未有挑战的同时,工业互联网安全和工控信息安全产业也迎来了黄金发展期。作为工控信息安全领域的领军企业,长扬科技近年来取得飞速发展。2018年10月,长扬科技宣布完成数千万A轮融资,累计总融资额近亿元。面对新的机遇和挑战,范宇对于长扬科技的未来深具信心:“长扬科技将继续以提升国家工业网络和关键基础设施安全防护能力为己任,以技术研发和产品作为企业发展驱动力,以专注、专业、扎实的工作态度,在核心技术方向不断深耕,持续钻研,为国家网络安全战略目标实现做出扎实且有效的贡献,为中国工业互联网产业发展保驾护航。”

精彩观点

自动化博览:在实现工业安全的过程中,最大的问题莫过于人为因素,长扬科技在此方面有何对策?用哪种方式帮助客户减少这方面的隐患?

范宇:在解决因人为因素造成的工业网络安全威胁时,我们认为可从三个方面着手:一方面,通过为工业企业建立系统的网络安全管理机制,防范并减少不合规人为操作,全面防范人为安全隐患;另一方面为企业提供工控安全培训和教育,定期进行安全演练,提高人员的安全意识,防范于未然; 最后,通过技术手段,如工控安全监测审计、安全态势感知等,实现事件追溯、异常报警等,监测并防范客户人为因素造成的安全隐患。

自动化博览:近些年,我国愈发重视工业中的信息安全问题,而“实现信息安全首先要进行本质安全,实现本质安全的前提则是实现功能安全”。您如何看待功能安全与信息安全的关系?

范宇:工业控制系统的功能安全与信息安全是工控系统安全的两个重要部分,功能安全是安全相关系统在规定的时间内,规定的条件下有效地执行其安全功能的能力体现,安全功能正确执行概率越高,其发生危险的概率越低。信息安全更多是关注系统外威胁主体利用系统自身的脆弱性对系统信息的可用性、完整性和机密性造成破坏,进而造成安全事故。简言之一个是系统安全内因,一个是系统安全外因。当下,工业智能网联技术不断发展,其工控系统自身的功能安全将面临着越来越大的网络攻击威胁,而功能安全又是实现工控系统信息安全的前提与基础,所以我们说,功能安全与信息安全在一定程度上并不是独立的,在实施安全工程时,需要同时考虑二者之间的关系,并做好二者结合工作。

" placeholder="">

长扬科技(北京)有限公司是一家专注于工业物联网安全、态势感知和安全大数据应用的创新型高新技术企业。公司秉承“安全协同、AI赋能”的技术、产品理念,为我国工业物联网及关键基础设施安全防护提供产品及解决方案支持。长扬科技(北京)有限公司常务副总裁范宇表示,长扬科技的产品及业务聚焦工业网络安全及安全大数据领域,通过人工智能技术赋予客户在网络和业务两个层面的安全防护能力。以工控安全数据协同感知与协同处置为核心理念,增强工业安全应用场景化自学习自适配能力,并以AI技术赋能工业网络安全态势感知,以工业网络安全数据和关键基础设施行业数据为基础,对工控设备资产指纹、工业漏洞库、安全设备库、物联网传感数据、工业网络安全数据进行建模,实现空间、时间两个维度上的安全大数据分析及态势感知,为客户建设立体式工业物联网安全防护保障体系。

17.jpg

长扬科技(北京)有限公司常务副总裁范宇

打造多维度的安全产品、方案及服务

长扬科技通过标准化产品和行业定制化开发相结合的模式,为客户持续提供多维度的网络安全产品、解决方案和安全服务。当前,长扬科技的产品系列包括:安全防护类、监测审计类、漏洞扫描挖掘类、安全检测工具类、工业终端安全类、安全态势感知及工业大数据等七大产品线,既有企业侧的防护、监测类设备,也有基于人工智能和大数据分析技术的工业物联网安全态势感知平台、安全大数据平台。

据范宇介绍,长扬科技目前已经在智能制造、冶金、能源、电力/电网、轨道交通、石油石化、教育等多种工业场景成功部署实施并完成多个行业标杆项目,项目实施效果明显,得到了客户的认可。如:

某能源集团下属煤炭企业数字矿山工控网络安全解决方案项目,通过对该煤炭企业工控网络安全防护方案的研究,在提 升该下属公司数字矿山(露天)工控安全防御能力的同时,为集团全面开展各业务板块工控安全监管工作打下基础,为整个行业及集团树立工控安全企业标杆。

某风电场工控网络安全解决方案项目,通过方案的实施,对风电场网络边界、核心区域、主机等实现综合防护,使该风电场提升生产系统整网的安全防护水平,保障了安全生产。

某市油库安全解决方案项目,通过方案实施,整体提升和加强了中石油某市油库网络边界防护水平、网络防入侵水平及风险预警能力。

某地轨交综合监控系统(ISCS)工控安全解决方案项目,该项目结合等级保护(二级)基本要求以及ISCS系统的特殊安全需求建立了基于纵深防御的分域安全防护与运维保障体系,提升并加强了ISCS系统的整体安全防护能力。

为用户打造定制化解决方案

工控安全因其跨行业、跨领域、跨学科,相对于传统信息安全来说门槛较高。对于工控安全企业来说,要在市场中具备竞争优势,不能仅有某几个高指标的产品,它更需要多方面的综合能力,包括对工控网络安全的理解与认知、团队的交付能力、服务能力等。对于长扬科技在市场中的竞争优势,范宇认为相比传统厂商,长扬科技在对工控网络安全的行业理解、知识积累、产品线的完整度等方面都更胜一筹。

团队方面,长扬科技汇集中国工业网络安全人才,核心团队来自国内外一流的工控、网络、信息安全企业,是中国工业网络事业的第一批践行者。长扬科技员工总人数已经超过100人,其中技术人员占70%以上。

在产品的维度上,长扬科技的工控网络安全系列产品线有五年的技术积累,工业互联网安全态势感知平台产品线也有三年的技术积累。现有产品可为企业提供边界隔离、监测审计、主机加固产品;在企业侧,工业互联网安全态势感知平台可实现大中型工业网络离散分布的安全管控;监管侧,态势感知平台可以作为指挥和监管平台,辅助决策;另外,长扬还提供企业自查和监管部门检查的安全评估工具。

此外,范宇表示针对行业需求提供定制化解决方案的能力是长扬科技的核心优势:“长扬的产品是相对标准化的,解决方案是定制化的,具有特殊的行业属性,其行业应用是我们的强项,在这个领域可以说长扬是在行业第一梯队。”

为中国工业物联网发展保驾护航

随着 “互联网+”行动计划和“中国制造2025”战略的实施,我国已经进入工业智能化建设的高峰期,关键基础设施互联互通的需求正不断增强,工业互联网建设及关键基础设施互联互通的速度已经超出了人们的预期。作为新工业革命的关键基础设施,工业互联网代表着国家新一代信息基础设施重要发展方向,已经成为涉及国家经济命脉的工业体系的神经中枢。据工业互联网产业联盟专家测算,在国家政策层面的支持下,2020年我国工业互联网产业规模将达到万亿元。工业智能化和工业互联网的发展既是我国经济变革的战略机遇,又面临着严峻的安全形势挑战,工业互联网安全显得尤为重要。

挑战催生动力,危机孕育机遇,在面临前所未有挑战的同时,工业互联网安全和工控信息安全产业也迎来了黄金发展期。作为工控信息安全领域的领军企业,长扬科技近年来取得飞速发展。2018年10月,长扬科技宣布完成数千万A轮融资,累计总融资额近亿元。面对新的机遇和挑战,范宇对于长扬科技的未来深具信心:“长扬科技将继续以提升国家工业网络和关键基础设施安全防护能力为己任,以技术研发和产品作为企业发展驱动力,以专注、专业、扎实的工作态度,在核心技术方向不断深耕,持续钻研,为国家网络安全战略目标实现做出扎实且有效的贡献,为中国工业互联网产业发展保驾护航。”

精彩观点

自动化博览:在实现工业安全的过程中,最大的问题莫过于人为因素,长扬科技在此方面有何对策?用哪种方式帮助客户减少这方面的隐患?

范宇:在解决因人为因素造成的工业网络安全威胁时,我们认为可从三个方面着手:一方面,通过为工业企业建立系统的网络安全管理机制,防范并减少不合规人为操作,全面防范人为安全隐患;另一方面为企业提供工控安全培训和教育,定期进行安全演练,提高人员的安全意识,防范于未然; 最后,通过技术手段,如工控安全监测审计、安全态势感知等,实现事件追溯、异常报警等,监测并防范客户人为因素造成的安全隐患。

自动化博览:近些年,我国愈发重视工业中的信息安全问题,而“实现信息安全首先要进行本质安全,实现本质安全的前提则是实现功能安全”。您如何看待功能安全与信息安全的关系?

范宇:工业控制系统的功能安全与信息安全是工控系统安全的两个重要部分,功能安全是安全相关系统在规定的时间内,规定的条件下有效地执行其安全功能的能力体现,安全功能正确执行概率越高,其发生危险的概率越低。信息安全更多是关注系统外威胁主体利用系统自身的脆弱性对系统信息的可用性、完整性和机密性造成破坏,进而造成安全事故。简言之一个是系统安全内因,一个是系统安全外因。当下,工业智能网联技术不断发展,其工控系统自身的功能安全将面临着越来越大的网络攻击威胁,而功能安全又是实现工控系统信息安全的前提与基础,所以我们说,功能安全与信息安全在一定程度上并不是独立的,在实施安全工程时,需要同时考虑二者之间的关系,并做好二者结合工作。

成员展示