• 長揚科技新聞
  • 億歐專訪:避開工業互聯網下的冰山,給工控網絡穿上鎧甲

    2019.05.07


    近年來,工業控制系統安全事件發生數持續增加,讓我國的相關企業機構越來越重視工業控制系統的網絡安全。傳統情況下,工業設備通常只在工業場景局域網內運行,較為封閉,安全問題并不突出。隨著設備連接云端的趨勢,更大層面的網絡攻擊風險也隨之而來。

    近日,億歐拜訪了長揚科技聯合創始人范宇,與其探討長揚的發展戰略布局、技術落地成果和工業網絡安全的市場等問題。長揚成立于2017年,專注于工業網絡安全和大數據安全。2018年10月,獲得來自由BV百度風投領投的數千萬A輪融資。今年3月,長揚宣布完成數千萬元A+輪融資。




    工業互聯網浪潮中產生的機會

    自《國務院關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》發布以來,工業和信息化部積極開展了工業互聯網創新發展工程和試點示范,支持建設43個平臺創新發展項目以及40個平臺應用試點示范。目前,北京、上海、天津、山東、廣東等20余個地方出臺了發展工業互聯網配套措施,旨在打造本地化標桿示范平臺。

    根據AII(中國工業互聯網產業聯盟)發布的統計結果:“初步統計,我國當前有269個平臺類產品,裝備、消費品、原材料、電子信息是主要應用方向”。工信部有關負責人講話中指出:“平臺培育方面,工業互聯網平臺數量快速增長。目前,有一定行業區域影響力的區域平臺超過50家”。

    在這波工業互聯網建設的浪潮中,最不能忽視的是其實是網絡安全問題。震網病毒、委內瑞拉大停電、伊朗核電站事故、勒索病毒爆發等事件暴露了工業控制系統安全隱患對社會的危害。

    工業互聯網在最大化擴展網絡空間的邊界和功能的同時,也打破了工控系統傳統的封閉和強調高可靠性的格局。中國工程院院士劉韻潔曾強調,不管是網絡互連還是企業內部的網絡安全,都是需要高度重視、時刻警惕的。如果不解決工業互聯網的安全問題,對企業就可能帶來災難性的打擊。

    工業和信息化部電子五所信息安全中心主任劉杰表示,現階段的工業互聯網安全,主要包括系統安全和數據安全。其中,在數據安全層面,目前我國尚未對數據進行立法,行業里通行的安全承諾也只是以“君子協議”的方式存在,主要是靠行業的自律機制來保障,缺乏強制性監督。

    另一方面,工業控制系統廣泛應用于石油石化、煙草、電力、核能等工業生產領域,以及航天、鐵路、公路、地鐵、水務等公共服務領域。根據2014年ICS-CERT所公布的數據,工控安全事件達632件,而且多集中于能源行業(59%)和關鍵制造業(20%)。隨著“兩化融合”的深入,未來工控系統安全漏洞和威脅還會繼續增長。

    因此,對于未知風險的避免和預防,已成為企業方的重中之重。在日益強大的工業互聯網時代,一批以工業互聯網安全為主的企業迎來了巨大的市場機會。

    據顯示,2017年我國工業信息安全市場規模為5.57億元,市場增長率達到53.6%,工業信息安全產業發展進入“快車道”。隨著政策的加快推動,市場增速正呈現不斷上升趨勢。2018年我國信息安全行業市場容量達8.66億,預計2019年市場容量在12-15億。

    “其實在2016年的時候,就有人找我做這個事情。但我當時覺得市場還不夠成熟,各方面都還沒有準備好。”范宇表示。

    “木桶效應”,工業網絡安全需要縱深防御

    如同木桶理論闡述的原理,工業網絡安全是一個系統工程。它的安全程度取決于這個系統最薄弱的那塊板。基于這種背景工業網絡需要一個既能滿足工業要求又能系統的整體解決方案這就是——縱深防御。

    “國內的工程能力大多都是通過引進國外產品,將產品拆開做逆向工程,一點一點積累起來的。”范宇告訴億歐。

    據悉,信息安全貫穿了整個信息流鏈條,涉及幾乎所有信息設備與軟件,單個信息安全企業無法掌握全部信息安全技術,只能根據自身技術優勢和渠道特點進行差異化定位,選擇部分細分領域參與競爭。

    長揚科技目前建立起了七大產品+兩大平臺的完整的產品矩陣。現有產品可為企業提供邊界隔離、監測審計、主機加固產品;在企業側,工業互聯網安全態勢感知平臺可實現大中型工業網絡離散分布的安全管控;監管側,態勢感知平臺可以作為指揮和監管平臺,輔助決策;另外,長揚還提供企業自查和監管部門檢查的安全評估工具。

    其中,安全態勢感知平臺聚焦于“風險預測”,以工業網絡安全數據、關鍵基礎設施行業數據為基礎,以包含工控設備資產指紋、漏洞信息、安全設備信息、物聯網傳感數據及工業網絡模型等海量數據的資源池為支撐,采用智能算法進行分析,溯源病毒,預測安全漏洞和攻擊。


    此外,范宇表示針對行業需求提供定制化解決方案的能力是長揚科技的核心優勢:“長揚的產品是相對標準化的,解決方案是定制化的。”

    ▼ 聚焦企業側,切下部分“蛋糕”

    延續和聚焦,這是長揚發展的策略。

    近日,霍尼韋爾發布了一項新研究,顯示工業企業并未迅速采取網絡安全措施來保護其數據和運營,即使全球范圍內的攻擊有所增加。顯然,當前民營企業的安全市場還沒有起來,但在國企央企領域卻語蘊含著巨大的機會。

    統計顯示,我國超過80%的涉及國計民生的關鍵基礎設施依靠工業控制系統來實現自動化作業。這些領域對安全性、穩定性要求極高,國家非常重視,有明確的安全要求。基于這點,長揚目前也主要聚焦在三大行業,分別是政府行業、能源行業(包括中石油、中石化、發電企業、電力調度企業等)以及軌道交通行業。

    “企業側是我們的發力點,能源和軌道交通兩大行業占據了我們90%的業績。”

    范宇告訴億歐,長揚在產品和市場方面,將繼續在現有場景中深耕;資本方面,在股東結構中也引進了一些國資背景股東,在未來合適的時間點長揚科技會嘗試一些資本市場的方案訴求,部署更多的人員和投入力度去開發新產品,比如車聯網安全產品、醫療行業安全產品、智能視頻安全分析產品等。

    “今年長揚科技的業績預計過億元,整個行業在2019年也會迎來較大發展。”

    新聞中心

    熱門動態

    下一條: 長揚科技受邀亮相第四屆四川省信息安全技術展覽會

    長揚科技官方微信

    010-82194186

    長揚科技官方微信

    長揚科技手機版

    Copyright ? 長揚科技(北京)有限公司 All rights reserved | 京ICP備18008714號

    星巴克圣诞企鹅
    二八杠十三字口诀 通比牛牛出牛牛规律 时时彩高频计划网 快速时时软件计划 时时彩老玩家的经验 澳洲金门娱乐 重庆开奖号码查询结果 快乐时时走势图开奖 极速快3的玩法 星际彩票代理 北京卫视直播在线观看 重庆时时彩助赢软件 11选五任5胆拖技巧 重庆时时彩手机版app下载 广东时时11选5规则 福彩连杀六码走势图3d之家