每逢国家网络安全宣传周,作为工业物联网安全专家的匡恩网络都不会错过,在今年9月19日至25日第三届国家网络安全宣传周期间,匡恩网络同期在武汉、上海、乌鲁木齐、呼和浩特四地配合举办宣传活动,为国家网络安全事业提供更具针对性、适用性的“匡恩方案”。在上海站,中国工控网有幸专访到北京匡恩网络科技有限责任公司高级副总裁李江力,听他讲述匡恩网络基于工业控制系统网络安全和物联网安全的“匡恩之道”。
(北京匡恩网络科技有限责任公司高级副总裁李江力)
发出工业物联网安全防护“中国声音”
“天下武功,唯快不破”,匡恩网络就是个中代表。许是承载互联网快速发展基因,匡恩网络秉承“万物互联 安全先行”发展理念,从2013年建立到现在,团队扩充到500余人,现已在上海、杭州、南京、深圳、西安、广州、武汉、重庆等16个地区设有研发中心和分支机构,积极构建可持续发展的工业物联网安全行业大平台,推动工业物联网安全生态体系建设。
“快”的秘诀在于紧跟国内国际形势,以创新谋求领先。“匡恩网络的技术团队汇聚了工业硬件、人工智能、网络安全、云计算、大数据、工控系统及安全芯片等多领域优秀人才,开创了人工智能算法、工业协议深度分析、模式匹配、智能感知等前沿技术在工业物联网安全领域的应用,形成完整的自主知识产权。目前,匡恩网络在工业物联网安全领域申请和取得专利及著作权近百项。”李江力说。
于是,在水利、电力、交通、燃气、供水等关键基础设施保护,以及石油化工、冶金、烟草、智能交通、智能制造等国家重点行业和领域的网络安全防护方面,都能看到匡恩网络的身影。匡恩网络的高速发展,得到了中央网信办、公安部、工信部、发改委等中央和地方政府部门的高度认可,负责牵头制定“工控网络监测”、“工控漏洞挖掘”、“智慧城市安全”、“数控安全”等多项国家和行业标准。
智造网络安全之危警钟长鸣
随着中国智能制造大幕的开启,工业控制系统网络安全和物联网安全被提升到一个新的高度。李江力以乌克兰电网被攻击等事件为例,特别强调关键基础设施在面对网络攻击时所面临的风险威胁。试想,黑客按一下键盘,就可能导致一个国家电网关闭;点击一下鼠标,一个城市的自来水就可能被化学试剂污染。更不要说石油、核电、化工、电力这些随时能危及人民生命和国家安全的“命脉”,一旦感染病毒,后果不堪设想。
“随着物联网在工业环境使用范围越来越广,传统互联网的安全手段已经无法满足智能制造背景下工业物联网安全发展的需求。”李江力说,如两者的网络通讯协议不同,大量的工控系统采用私有协议;工控系统稳定性要求更高,对网络延时要求高;工控系统也无法像办公网或互联网那样通过补丁来解决安全问题等。
如何开展针对性安全防护措施?李江力认为,工业和企业网络融合,制造企业需要提高业务敏捷性,构建从企业信息化服务到工业生产控制网络的统一架构,支撑智能制造的发展趋势;按用户、设备和位置对工厂网络访问进行精细化控制,从而加强安全;制造企业需要实施深度安全策略和架构为智能制造做基础铺垫;网络互联分步实施,生产安全整体考虑。
安全保障“4+1”护航智能制造
基于对工业物联网安全本质问题的深入研究与理解,匡恩网络创建了涵盖“结构安全、本体安全、行为安全、基因安全和时间持续性”的“4+1”立体化安全保障体系。李江力详细解释道,结构安全非常重要,如果结构安全不解决,后期要加防护非常难,很多工业企业建设是延展性的,网络结构复杂,挑战非常大;本体安全是指工业控制设备本身的漏洞检测、分析与防护;行为安全就是在工控系统加装设备,进行实时监控;基因安全则强调了要尽可能早植入安全基因,在设备的设计阶段就要考虑网络安全问题;做好前四方面工作,还要重视时间的持续性,这是一场关于安全的攻坚持久战。
经过专业领域的长期技术积累,匡恩网络防御之道基于创新的4F产品开发理念,提供开放式平台产品及工业大数据安全运营平台。产品系列包括开放式平台产品,包括工业控制网络安全数据采集隔离平台、工业控制网络安全监测审计平台、工业控制网络安全IAD智能保护平台、工业控制网络安全安全监管平台、工业控制网络安全漏洞挖掘检测平台、工业控制网络安全威胁评估平台、工业控制网络安全数控审计保护平台、优宝UBO USB安全防护系统、工业控制网络安全工控卫士、智能安全光伏电站监控与运维平台、智能安全水电监控与运维平台、工业控制网络安全高仿真攻防对抗平台、等。
在今年的国家网络安全宣传周上,匡恩网络针对工业控制系统网络安全和物联网安全中存在的盲点和痛点,重磅发布了“双子星”新品——威胁态势感知平台和漏洞挖掘云服务平台。威胁态势感知平台通过动态监测和动态数据积累,实现对工控系统和物联网设备等关键信息基础设施安全风险在线监控感知;漏洞挖掘云服务平台,通过已知漏洞扫描和未知漏洞挖掘相结合,实现了基于云平台的按需定制式工业物联网安全漏洞检测服务。二者结合可实现上达感知+下驱服务,并与跨行业、跨领域解决方案深度融合。
纵观匡恩网络“安全之道”,已跨出传统的网络安全的概念,涉及基础设施、物联网、智能制造、智慧城市等诸多领域,是与国计民生息息相关、更广泛的大安全范畴。未来,匡恩网络将继续以创新亮剑,持续发力。
获取更多评论