匡恩網絡釋放洪荒之力,全方位布局工控系統網絡安全
時值2016年8月12日,當第九屆全國大學生信息安全競賽在上海交通大學正辦得如火如荼,北京匡恩網絡科技有限責任公司(簡稱“匡恩網絡”)在上海借機重磅推出了首款工業控制系統網絡安全教育產品——工業控制網絡安全移動實驗箱。
這款新出爐的工業控制網絡安全移動實驗箱如同耦合劑一般,將工控網絡安全服務企業與高校和教育機構緊密聯系在一起,初步實現安全服務的實踐優勢與高校和教育機構的資源與人才優勢的共建共享。此舉的最大意義在于,企業從工業控制網絡安全現實出發填補國內相關專業教育空白。據北京匡恩網絡技術委員會主席兼首席戰略官孫一桉透露,聽聞匡恩網絡推出此款教學工具,國內多所大學已經提前預定。
(左起:李建華院長、孫一桉、封化民秘書長、李強主任共同見證新品發布)
活動上,上海市信息網絡安全管理協會會長、上海交通大學信息安全工程學院院長李建華,教育部信息安全教指委秘書長、北京電子科技學院副院長封化民,上海市信息安全行業協會秘書長王強,國家信息安全工程技術研究中心網絡安全部主任李強,上海交大信息安全工程學院副院長邱衛東,東北大學信息安全系主任周福才,解放軍信息工程大學郁濱教授,天津理工大學副院長王勁松,西安電子科技大學教授、網絡空間安全學院執行院長李暉,中科院信工所副總工李鳳華,北航信息工程學院書記劉建偉,北京匡恩網絡科技有限責任公司高層,以及參賽師生代表們共同到會祝賀。
助力構建我國工控網絡安全人才體系
“就全球工控網絡安全態勢來看,工業控制網絡安全事件呈逐年增加趨勢。”孫一桉說,工控網絡安全已成為各國網絡空間的主戰場和反恐新戰場。
(北京匡恩網絡技術委員會主席兼首席戰略官孫一桉)
他表示,當前面臨的挑戰在于,第一,工業控制網絡安全屬于跨界安全,涉及行業多;第二,由于安全攻擊是持續性的,安全對抗必然需要持續性;第三,盡管這些年有所好轉,但相比美國、以色列等國家,我國信息安全人才依舊欠缺,特別是復合型工控網絡安全人才需要具備扎實的專業基礎知識、復雜的行業知識、應用實踐能力以及科研創新能力,構建全國性信息安全人才體系屬當務之急;第四,相關網絡信息安全標準缺失。
在今年舉辦的第九屆全國大學生信息安全競賽中,匡恩網絡不光參與比賽題目設置,還提供專業評委從安全實際需求出發考核同學們的各項能力。借此機會亮相的工業控制網絡安全移動實驗箱,融合了匡恩網絡從產品、行業、知識三個維度的專業積累。
北京匡恩網絡科技有限責任公司副總裁蔣俊峰介紹,工控網絡安全移動實驗箱以小型自動化系統為基礎,配置典型的工業控制程序,模擬工業現場環境,融合匡恩網絡的工控網絡安全防護和審計解決方案,通過自動化控制系統實驗、工控網絡攻擊實驗、工控網絡攻擊防護實驗、工控網絡監測和異常行為分析四大典型實驗內容,將理論教學和實踐應用高度融合,實現工控網絡安全攻防演練功能,滿足培養高級復合型人才需求。
(工業控制網絡安全移動實驗箱)
蔣俊峰還表示,工控網絡安全移動實驗箱的成功發布,僅是匡恩網絡攜手高校與教育機構一攬子計劃中一部分。在工控網絡安全教學實驗平臺解決方案方面,匡恩網絡接下來還將陸續推出工控網絡安全標準實驗臺、工控網絡安全高仿真攻防平臺等,全力支持我國工控網絡安全人才體系建設。
(北京匡恩網絡科技有限責任公司副總裁蔣俊峰)
打造工控網絡安全生態體系
觀之工業控制系統安全防護理念,孫一桉認為其經歷了四個階段:第一階段是2010年震網病毒發生之前,僅強調網關、網閘、單向隔離等物理隔離;第二階段由傳統信息安全廠商提出的縱深防御體系,大多數項目演變為信息安全產品的簡單堆砌,不能完全適應工業網絡安全的特點;第三階段是由工業控制系統內部生長的持續性防御體系,通過基礎硬件創新來實現;第四階段是以美國、以色列為代表的以攻為守的國家戰略,從國家層面注重攻擊技術的研究、實驗、突破和攻防演示實驗室的建設,以攻擊技術的提高,帶動防御技術的提高,以攻擊威懾力,換取安全性。
“目前,工業物聯網網絡安全面臨五大威脅:工控設備高危漏洞、外國設備后門、高級持續性威脅(APT)、工業網絡病毒、無線技術應用的風險。”孫一桉說。
據gongkong《2016工業控制系統信息安全藍皮書》深度調研結果顯示,進入物聯網時代,中國工業用戶對工業控制系統信息安全重視程度明顯提高,用戶實施工控系統信息安全系統的意愿明顯增強。與此同時,很多國內外自動化廠商已經在其產品中嵌入安全防護模塊/產品,或者選擇購買信息安全檢測分析工具,從基礎設施層面杜絕信息安全漏洞。
“我們應該看到工業設備廠商的安全意識逐步提高,這是一種進步。”孫一桉說,但就目前實際情況而言,還應該看到很多工業設備廠商產品體量非常大,對全部設備進行安全加固更新成本高、操作復雜,此其一;其二,很多工業設備廠商解決能解決產品自環境安全,如若跨界,研發實施成本較高;其三,從終端用戶角度來看,他們使用不同廠商設備,更愿意與第三方機構合作,對工控系統信息安全進行整體防護。
作為業界首個覆蓋工控網絡安全全生命周期解決方案的提供商,匡恩網絡提供國內完整的工控網絡安全產品線組合及其服務,如工業控制網絡“4+1”安全保障體系;同時設立匡恩學院,與國內諸多大學和機構共建實驗室;針對工業控制網絡安全方面人才聯合成立工業智能化研究院;建立的工業物聯網工程中心負責大項目實施、系統總包和長期運維。此外,匡恩網絡還參與編制國家標準、行業標準24項,其中,作為第一、第二牽頭單位參與編制工控網絡監測、工控漏洞挖掘、工控網絡安全隔離、數控安全、智慧城市安全、國際標準轉化等6項國家標準。由此可見,匡恩網絡全方位產業布局已有成果。(文/gongkong張麗瑩)
(匡恩網絡工業控制網絡“4+1”安全保障體系)

提交
直播定檔!見證西門子與中科摩通聯手打造汽車電子智能制造新范式
光亞論壇·2024 智能產業聚合高峰論壇舉辦!
新訊受邀參加華為Redcap產業峰會,并榮獲RedCap生態合作獎!
2024年斯凱孚創新峰會暨新產品發布會召開,以創新產品矩陣重構旋轉
禹衡光學亮相北京機床展,以創新助力行業發展新篇章