長(cháng)揚科技李莊:注重技術(shù)研發(fā)和科技創(chuàng )新,積極推動(dòng)工業(yè)互聯(lián)網(wǎng)安全發(fā)展

2022-09-27 11:29  瀏覽:  

2022中國自動(dòng)化產(chǎn)業(yè)年會(huì )——“2021中國自動(dòng)化領(lǐng)域年度優(yōu)質(zhì)工業(yè)安全服務(wù)商”已經(jīng)揭曉,工業(yè)控制系統信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)特推出安全微訪(fǎng)談專(zhuān)題,邀請年度優(yōu)質(zhì)工業(yè)安全服務(wù)商從技術(shù)、產(chǎn)品、市場(chǎng)等不同方面探討工業(yè)安全發(fā)展。本期專(zhuān)訪(fǎng)人物——長(cháng)揚科技(北京)股份有限公司營(yíng)銷(xiāo)咨詢(xún)部總經(jīng)理李莊。

長(cháng)揚科技(北京)股份有限公司營(yíng)銷(xiāo)咨詢(xún)部總經(jīng)理李莊

Q1請簡(jiǎn)單介紹一下目前長(cháng)揚科技在工業(yè)安全領(lǐng)域的核心產(chǎn)品和解決方案,以及核心競爭力。

李莊:

長(cháng)揚科技創(chuàng )立于2017年9月,是國資監管下、市場(chǎng)化運作的國家高新技術(shù)企業(yè),國有資本占股近50%。公司聚焦工業(yè)互聯(lián)網(wǎng)安全、工控安全、關(guān)鍵信息基礎設施安全、安全生產(chǎn)等領(lǐng)域,為客戶(hù)提供完整的工控安全體系建設解決方案。

目前公司已經(jīng)形成十二大完整的產(chǎn)品體系、八大服務(wù)體系。公司以信創(chuàng )安全生態(tài)為底座安全,以工業(yè)安全靶場(chǎng)為能力提升手段,面向工業(yè)網(wǎng)絡(luò )安全監測、工業(yè)網(wǎng)絡(luò )安全防護、工業(yè)視覺(jué)安全分析、零信任安全和數據安全,自主研發(fā)了50余款產(chǎn)品,覆蓋工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)完整生命周期,同時(shí)包含安全咨詢(xún)規劃、安全風(fēng)險評估、安全運維值守、安全運營(yíng)管理、安全應急演練、安全認證培訓、安全溯源取證、安全應急處理等一站式服務(wù)體系,可以滿(mǎn)足企業(yè)從信創(chuàng )安全、工控安全防護、安全監測運營(yíng)、數據生命周期安全管控、安全準入控制、工業(yè)安全生產(chǎn)、安全實(shí)戰攻防、人員能力提升等各種需求。

長(cháng)揚科技深入各種行業(yè)場(chǎng)景,業(yè)務(wù)覆蓋30+工業(yè)垂直行業(yè),服務(wù)客戶(hù)數量超3000家,公司始終以客戶(hù)需求和場(chǎng)景為核心,打造高匹配度和高適用性的定制化解決方案,為行業(yè)客戶(hù)賦能,實(shí)現企業(yè)的降本增效。

Q2當前正是工業(yè)互聯(lián)網(wǎng)快速發(fā)展的時(shí)期,針對工業(yè)環(huán)境的攻擊方式、安全防御是否和以前有些不一樣,實(shí)現工業(yè)互聯(lián)網(wǎng)安全的管控有哪些重點(diǎn)、難點(diǎn)?

李莊:

在數字時(shí)代下,工業(yè)和信息化日益融合帶來(lái)的不僅是“提質(zhì)降本增效”,也帶來(lái)了網(wǎng)絡(luò )安全風(fēng)險和暴露面的增加,工業(yè)工控網(wǎng)絡(luò )(ICS)一旦遭受網(wǎng)絡(luò )攻擊,其影響面和危害后果不堪設想。

重難點(diǎn)主要在以下三個(gè)方面:

根據國家信息安全漏洞共享平臺(CNVD)公布的數據,工業(yè)控制系統安全漏洞已經(jīng)達到3400多個(gè)。由于我國工業(yè)控制系統基礎弱,大部分控制系統被國外壟斷,受制于人,國外廠(chǎng)商完全有能力、有手段對正在我國運行的工業(yè)控制系統進(jìn)行遠程操控,或者獲取機密數據。此外,新基建背景下工業(yè)互聯(lián)網(wǎng)的大力發(fā)展,也必然導致工業(yè)控制系統的廣泛互聯(lián),如果不采用安全有力的保障措施,必然給國外的黑客組織、敵對勢力帶來(lái)攻擊的機會(huì )。

工控網(wǎng)絡(luò )和互聯(lián)網(wǎng)的邊界逐漸打通,IOT融合已經(jīng)成為現實(shí)。由于工業(yè)互聯(lián)網(wǎng)覆蓋面廣、海量設備接入、暴露面不斷增大,使得集團型企業(yè)及其下屬企業(yè)的安全防護難度大大增加,企業(yè)迫切需要構建起完善的工業(yè)互聯(lián)網(wǎng)安全防護體系,才能更好應對日益嚴峻的外部安全威脅和企業(yè)工控系統內部的脆弱性風(fēng)險。

懂網(wǎng)絡(luò )安全和工控自動(dòng)化的復合型安全人員嚴重不足。目前國內各高校和高職院校的教學(xué)體系側重于理論知識,缺乏相應的實(shí)訓培養,而企業(yè)需要的是能夠真正解決工業(yè)互聯(lián)網(wǎng)安全問(wèn)題的實(shí)用型人才,因此高校的教學(xué)內容與企業(yè)的真實(shí)需求有一定落差,遠不能滿(mǎn)足行業(yè)和企業(yè)需求,這將嚴重制約我國工業(yè)互聯(lián)網(wǎng)安全的發(fā)展。

Q3數字化背景下,工業(yè)企業(yè)如何構建科學(xué)的安全防護體系?

李莊:

工業(yè)企業(yè)在數字化變革的大背景下,以高級持續性網(wǎng)絡(luò )攻擊(APT)為代表的新型攻擊手段不斷演進(jìn),多層面的網(wǎng)絡(luò )安全威脅和安全風(fēng)險也在不斷增加。IT網(wǎng)絡(luò )、OT網(wǎng)絡(luò )、ICS工控網(wǎng)絡(luò )的安全風(fēng)險需要統籌綜合考慮,僅僅依靠傳統的防火墻、入侵檢測、防病毒等技術(shù),已經(jīng)很難應對當今面臨的安全挑戰。

長(cháng)揚科技認為,企業(yè)需要實(shí)現從“靜態(tài)布防、邊界監視”,向“縱深防御、實(shí)時(shí)管控”的轉變,通過(guò)以下四個(gè)方面,可以幫助企業(yè)快速構建科學(xué)的網(wǎng)絡(luò )安全保障體系:

定期開(kāi)展安全風(fēng)險評估:結合工業(yè)企業(yè)IT網(wǎng)絡(luò )和工控網(wǎng)絡(luò )特點(diǎn),依據等保2.0、工業(yè)聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò )安全分類(lèi)分級、安全風(fēng)險評估規范等文件要求,定期組織安全風(fēng)險評估和差距分析,梳理工控系統的工藝流程、資產(chǎn)拓撲、脆弱性漏洞、潛在安全風(fēng)險等情況,并制定具體的安全加固方案和整改措施。

建立縱深安全防御體系:根據工業(yè)企業(yè)網(wǎng)絡(luò )安全風(fēng)險評估和差距分析報告,圍繞工業(yè)互聯(lián)網(wǎng)L0(現場(chǎng)設備層)-L4(企業(yè)資源層)完整場(chǎng)景下的設備安全、控制安全、網(wǎng)絡(luò )安全、平臺安全、數據安全等方面,構建縱深安全防御體系;包括安全分區、邊界防護、監測審計、主機安全防護、移動(dòng)介質(zhì)安全、漏洞管理、威脅誘捕、可信加密認證、數據安全管控、統一集中管理、態(tài)勢感知分析等內容,實(shí)現對工業(yè)企業(yè)的重要信息系統、工業(yè)控制生產(chǎn)系統的全方位、全時(shí)段、全過(guò)程的安全防護和主動(dòng)監測,實(shí)時(shí)掌握來(lái)自外部的各類(lèi)攻擊行為和來(lái)自?xún)炔康姆呛弦幮袨槭录?準確定位到相關(guān)資產(chǎn)和人員,通過(guò)安全監測與預警可視化,將系統風(fēng)險全狀況盡收眼底,切實(shí)提高工業(yè)企業(yè)全板塊網(wǎng)絡(luò )安全整體防護水平。

加強組織應急處置水平:建立常態(tài)化安全事件應急處置預案庫,健全工控安全管理制度和流程,定期開(kāi)展網(wǎng)絡(luò )安全培訓和應急演練,掌握典型工業(yè)網(wǎng)絡(luò )安全攻擊手段、安全防御技術(shù)以及應急處置方式,不斷提升企業(yè)組織人員網(wǎng)絡(luò )安全意識和技能。

提高安全技術(shù)驗證能力:為了評估、測試工業(yè)企業(yè)的實(shí)際安全防護能力,可以搭建工業(yè)安全靶場(chǎng)平臺,通過(guò)虛擬化與虛實(shí)結合的方式,分隔出一部分演練區域,在確保企業(yè)生產(chǎn)業(yè)務(wù)與安全性不會(huì )遭到破壞的情況下,進(jìn)行安全技術(shù)研究、安全防護能力驗證、安全攻防演練演習,從而對工業(yè)企業(yè)當前的安全能力進(jìn)行客觀(guān)評估,發(fā)現潛在問(wèn)題,持續優(yōu)化企業(yè)安全防護體系。

Q4隨著(zhù)信創(chuàng )產(chǎn)業(yè)的崛起,通過(guò)國產(chǎn)化產(chǎn)品來(lái)構建新的安全能力顯得十分重要,長(cháng)揚科技為此開(kāi)展哪些方面的工作?

李莊:

長(cháng)揚科技十分注重技術(shù)研發(fā)和科技創(chuàng )新,已申請獲得專(zhuān)利、軟著(zhù)百余項。同時(shí),長(cháng)揚科技成立信創(chuàng )研究院,積極推動(dòng)信創(chuàng )安全生態(tài)建設,長(cháng)揚工控安全防護產(chǎn)品除了適配自研長(cháng)揚安全操作系統v2.0,同時(shí)與業(yè)內眾多生態(tài)伙伴實(shí)現產(chǎn)品兼容性互認證,包括麒麟軟件、統信軟件;飛騰、龍芯、申威、海光、兆芯等CPU廠(chǎng)商;長(cháng)城、曙光、寶德 、聯(lián)想、浪潮等整機廠(chǎng)商。

Q5請您談?wù)剬τ诖舜伍L(cháng)揚科技獲得“2021中國自動(dòng)化領(lǐng)域年度優(yōu)質(zhì)工業(yè)安全服務(wù)商”的感言。

李莊:

此次獲評“2021中國自動(dòng)化領(lǐng)域年度優(yōu)質(zhì)工業(yè)安全服務(wù)商”是行業(yè)對長(cháng)揚科技在工業(yè)安全技術(shù)創(chuàng )新和國產(chǎn)化能力的高度認可,作為工業(yè)互聯(lián)網(wǎng)安全行業(yè)的第一批踐行者,長(cháng)揚科技自成立以來(lái),始終以護航國家關(guān)鍵信息基礎設施安全為己任,深扎行業(yè)、自主研發(fā)、不斷創(chuàng )新,幫助企業(yè)構建完整的工業(yè)網(wǎng)絡(luò )安全保障體系。同時(shí),公司牽頭或參與國家標準、行業(yè)標準、團體標準已達百余項,參與標準研究項目或技術(shù)白皮書(shū)20余項,為國家網(wǎng)絡(luò )安全事業(yè)持續貢獻自己的力量。

未來(lái),長(cháng)揚科技將持續發(fā)揮自身在工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域的核心能力,踔厲奮發(fā)、篤行不怠,堅定科技自立自強的戰略思想,弘揚企業(yè)創(chuàng )新精神和初心使命,以助力國家安全為踐行企業(yè)責任的永恒燈塔,為提升國家網(wǎng)絡(luò )安全防護能力貢獻強有力的科技力量。

關(guān)于長(cháng)揚科技

長(cháng)揚科技(北京)股份有限公司是一家國資監管下、市場(chǎng)化運作,專(zhuān)注于工業(yè)互聯(lián)網(wǎng)安全、工控網(wǎng)絡(luò )安全和視覺(jué)AI 安全大數據應用的國家高新技術(shù)企業(yè),國有資本占股近50%。 基于“安全協(xié)同·AI賦能”的戰略理念,公司在工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域持續深耕,團隊核心成員是中國工業(yè)互聯(lián)網(wǎng)安全事業(yè)的第一批踐行者。

長(cháng)揚科技在業(yè)界開(kāi)創(chuàng )了三位一體“智能工業(yè)安全大腦”的產(chǎn)品理念。公司以信創(chuàng )安全生態(tài)為底座安全,以工業(yè)安全靶場(chǎng)為能力提升手段,面向工業(yè)網(wǎng)絡(luò )安全監測、工業(yè)網(wǎng)絡(luò )安全防護、工業(yè)視覺(jué)安全分析、零信任安全和數據安全,自主研發(fā)了50余款產(chǎn)品,覆蓋工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)完整生命周期。產(chǎn)品及解決方案已廣泛應用于電力、石油石化、軌道交通、城市市政、智能制造、鋼鐵冶金等行業(yè),滿(mǎn)足等保2.0及關(guān)鍵信息基礎設施安全保護條例要求。

免責聲明:本網(wǎng)轉載自合作媒體、機構或其他網(wǎng)站的信息,登載此文出于傳遞更多信息之目的,并不意味著(zhù)贊同其觀(guān)點(diǎn)或證實(shí)其內容的真實(shí)性。本網(wǎng)所有信息僅供參考,不做交易和服務(wù)的根據。本網(wǎng)內容如有侵權或其它問(wèn)題請及時(shí)告之,本網(wǎng)將及時(shí)修改或刪除。凡以任何方式登錄本網(wǎng)站或直接、間接使用本網(wǎng)站資料者,視為自愿接受本網(wǎng)站聲明的約束。
相關(guān)推薦
17部門(mén)聯(lián)合力推!

17部門(mén)聯(lián)合力推!

推廣機器人在風(fēng)電場(chǎng)、光伏電站、水電站、核電站、油氣管網(wǎng)、樞紐變電站、重要換流站、主干電網(wǎng)、重要輸電通道等能源基礎設施場(chǎng)景應用。
01-19
鹽城響水供電:低碳用能 綠色發(fā)展

鹽城響水供電:低碳用能 綠色發(fā)展

最近,鹽地響水供電公司在服務(wù)用戶(hù)用電增容的同時(shí),通過(guò)能效監測、電力體檢、工業(yè)節能診斷服務(wù)等方式,深入研究企業(yè)煉鋼、熱軋、冷軋等工藝生產(chǎn)流程及技術(shù),對江蘇德龍鎳業(yè)有限公司充分挖掘設備改造潛力,協(xié)同用戶(hù)加快推進(jìn)德龍二煉鋼擴建工程建設,實(shí)施工業(yè)節能類(lèi)綜合能源服務(wù)項目,受到了用戶(hù)的廣泛好評。
01-09
鄧祿普為東風(fēng)日產(chǎn)ARIYA提供配套輪胎

鄧祿普為東風(fēng)日產(chǎn)ARIYA提供配套輪胎

駕馭時(shí)刻從容,探索純電優(yōu)雅智行。鄧祿普輪胎與東風(fēng)日產(chǎn)再次強強聯(lián)手,為其純電全能旗艦車(chē)型ARIYA艾睿雅提供原廠(chǎng)配套輪胎。此次配套的產(chǎn)品為鄧祿普高性能輪胎SP SPORT MAXX 050,將助力ARIYA艾睿雅發(fā)揮純電駕駛實(shí)力。
01-05
把脈綜合能源服務(wù)發(fā)展趨勢,踐行能源使命

把脈綜合能源服務(wù)發(fā)展趨勢,踐行能源使命

在全球能源綠色低碳轉型的大背景下,綜合能源服務(wù)已經(jīng)成為能源行業(yè)轉型的關(guān)鍵抓手,更是實(shí)現雙碳目標、提升能源效率、降低用能成本的重要發(fā)展方向。
12-29
五問(wèn)朗坤TrendDB時(shí)序數據庫

五問(wèn)朗坤TrendDB時(shí)序數據庫

在此背景下,朗坤依托工業(yè)大數據的核心技術(shù)自主研發(fā)時(shí)序數據庫TrendDB(以下簡(jiǎn)稱(chēng)TrendDB)。作為蘇暢工業(yè)互聯(lián)網(wǎng)平臺中的“硬核”產(chǎn)品,TrendDB可應用于新基建在內的各大數據應用場(chǎng)景,包括工業(yè)互聯(lián)網(wǎng)、新能源汽車(chē)充電樁、5G基站建設、人工智能和大數據平臺等,助力工業(yè)企業(yè)搶占新基建“黃金賽道”!
11-01

推薦閱讀

熱文

Copyright © 能源界
国产精品欧美一区喷水_婷婷久久综合九色综合_精品国产高清在线拍_美女作爱全过程免费观看国产