为军工、能源行业提供安全解决方案

未知 2020-03-29 09:59
为军工、能源行业提供安全解决方案 

在过去几年,工业企业对工业信息安全的重视程度有限,存在着重发展轻安全的现象,造成工业信息安全防护能力滞后于工业信息化的发展。工控网络在设计初期基本上没有考虑网络安全,信息安全基础薄弱。而工业互联网、工业两化融合、智能制造,都需打通外部互联网、公司管理网、生产制造网之间的数据交互与连接。随着工业4.0的发展,物联网、智能工厂等新兴行业崛起,生产网络与管理网络的界限被打破,企业工业信息安全防护问题也逐渐暴露出来。

在2019年就发生多起重大安全事件,如委内瑞拉古里水电站多次遭网络攻击引发全国性大面积停电,铝业巨头海德鲁公司遭勒索病毒攻击导致自动化生产线被迫关闭,日本制造企业Hoya感染挖矿病毒被迫停产三天等。各国爆发的工控安全事件,提升了工业企业和国家安全监管的工控安全防患意识,也加速了工业信息安全行业的发展进程。

目前,我国工控体系安全还处在起步阶段,整体安全防护能力薄弱,各行各业工控安全事件的频发,引起了工业企业对安全防护的重视,同时随着去年10月份公安部等保2.0的发布,着重加强了对于工业控制安全防护合规的要求,工业信息安全市场的需求进一步扩大。

中安工控成立于2014年,在2016年起步做工控安全领域,公司依托北邮安全技术国家工程实验室,通过融合可信计算、机器学习、大数据分析等先进技术,通过产学研用的有效合作,打造出自主可控的安全产品体系。从攻防视角出发,以客户需求为导向,针对国防军工、电力、石化、工业互联网等行业,提供涵盖安全检测、等保安全加固、态势感知监测的全生命周期安全解决方案。

工控安全专家褚健曾建议,把国家关键信息基础设施划分等级,一级国防重大武器装备,二级国家核心信息基础设施,三级国家重要信息基础设施,四级重要工业与民用设施,五级其他可能造成经济损失的物联网等工业与民用设施。高等级一定是最重要的,而且必须通过各种各样防护的措施降低国家关键信息基础设施被攻击破坏的风险。

典型的生产制造场景中,传统上生产网和管理网是隔离的,网络之间的数据传输主要依靠人工方式导入导出,因此在生产网络侧做的安全防护比较少。但近些年工业互联网、智能制造的快速发展,生产网与管理网之间的数据交互效率急需提高。为了实现两网之间数据的安全传输,跨网之间的连接与数据交互,需要通过两个单向网闸组成数据交换域。为防止非法操作或恶意攻击行为,需要在生产网侧可部署工控安全产品。

中安工控自主研发的系列工控安全产品,如工控防火墙的边界防护、镜像流量的审计分析、主机的安全加固等,并将安全设备的配置管理交给统一管理平台,将安全日志、流量数据、主机日志采集到态势感知平台中,对工控网络资产、拓扑、配置、威胁和脆弱性等进行分析可视化展示。减小工业用户对工控安全产品部署和使用分析的难度,并及时预警防患于未然,降低企业生产网工业信息安全风险。

中安工控CEO江勇向36氪透露,目前公司主要聚焦国防军工、能源这两个细分行业方向。中安工控已承接多项国家科研课题,参与机床安全防护网关设备的研制,智能制造工控安全实验室的搭建和智能制造工控安全防护试点项目,公司目前已经服务了超过100家发电厂和10多家智能制造企业。

中安工控CEO江勇是一个连续成功创业者,曾参与创办了北京拓明科技有限公司,并实现三轮融资,最终被上市公司并购成功退出,对市场布局与公司运营管理有较好的把控能力。江勇表示,工控安全相比传统信息安全涉及的设备数量更大、协议种类更多,目前工控安全行业还处于起步阶段,工控安全细分行业市场还有很大的成长空间,在军工、电力、油气、轨交等细分行业,都可能会出现专业的领先公司,目前中安工控已经完成了在军工、能源行业上的示范项目应用,并实现规模化的应用推广。

据悉,中安工控在2019年已经完成了1000万人民币的Pre-A融资,投资方为专注军工方向的国鼎投资基金。目前正在开展A轮融资,资金主要用于军工、能源、卫星行业的工控安全产品研发投入和市场拓展。

标签