長(cháng)揚科技(北京)有限公司是一家專(zhuān)注于工業(yè)物聯(lián)網(wǎng)安全、態(tài)勢感知和安全大數據應用的創(chuàng )新型高新技術(shù)企業(yè)。公司秉承“安全協(xié)同、AI賦能”的技術(shù)、產(chǎn)品理念,為我國工業(yè)物聯(lián)網(wǎng)及關(guān)鍵基礎設施安全防護提供產(chǎn)品及解決方案支持。長(cháng)揚科技(北京)有限公司常務(wù)副總裁范宇表示,長(cháng)揚科技的產(chǎn)品及業(yè)務(wù)聚焦工業(yè)網(wǎng)絡(luò )安全及安全大數據領(lǐng)域,通過(guò)人工智能技術(shù)賦予客戶(hù)在網(wǎng)絡(luò )和業(yè)務(wù)兩個(gè)層面的安全防護能力。以工控安全數據協(xié)同感知與協(xié)同處置為核心理念,增強工業(yè)安全應用場(chǎng)景化自學(xué)習自適配能力,并以AI技術(shù)賦能工業(yè)網(wǎng)絡(luò )安全態(tài)勢感知,以工業(yè)網(wǎng)絡(luò )安全數據和關(guān)鍵基礎設施行業(yè)數據為基礎,對工控設備資產(chǎn)指紋、工業(yè)漏洞庫、安全設備庫、物聯(lián)網(wǎng)傳感數據、工業(yè)網(wǎng)絡(luò )安全數據進(jìn)行建模,實(shí)現空間、時(shí)間兩個(gè)維度上的安全大數據分析及態(tài)勢感知,為客戶(hù)建設立體式工業(yè)物聯(lián)網(wǎng)安全防護保障體系。
長(cháng)揚科技(北京)有限公司常務(wù)副總裁范宇
打造多維度的安全產(chǎn)品、方案及服務(wù)
長(cháng)揚科技通過(guò)標準化產(chǎn)品和行業(yè)定制化開(kāi)發(fā)相結合的模式,為客戶(hù)持續提供多維度的網(wǎng)絡(luò )安全產(chǎn)品、解決方案和安全服務(wù)。當前,長(cháng)揚科技的產(chǎn)品系列包括:安全防護類(lèi)、監測審計類(lèi)、漏洞掃描挖掘類(lèi)、安全檢測工具類(lèi)、工業(yè)終端安全類(lèi)、安全態(tài)勢感知及工業(yè)大數據等七大產(chǎn)品線(xiàn),既有企業(yè)側的防護、監測類(lèi)設備,也有基于人工智能和大數據分析技術(shù)的工業(yè)物聯(lián)網(wǎng)安全態(tài)勢感知平臺、安全大數據平臺。
據范宇介紹,長(cháng)揚科技目前已經(jīng)在智能制造、冶金、能源、電力/電網(wǎng)、軌道交通、石油石化、教育等多種工業(yè)場(chǎng)景成功部署實(shí)施并完成多個(gè)行業(yè)標桿項目,項目實(shí)施效果明顯,得到了客戶(hù)的認可。如:
某能源集團下屬煤炭企業(yè)數字礦山工控網(wǎng)絡(luò )安全解決方案項目,通過(guò)對該煤炭企業(yè)工控網(wǎng)絡(luò )安全防護方案的研究,在提 升該下屬公司數字礦山(露天)工控安全防御能力的同時(shí),為集團全面開(kāi)展各業(yè)務(wù)板塊工控安全監管工作打下基礎,為整個(gè)行業(yè)及集團樹(shù)立工控安全企業(yè)標桿。
某風(fēng)電場(chǎng)工控網(wǎng)絡(luò )安全解決方案項目,通過(guò)方案的實(shí)施,對風(fēng)電場(chǎng)網(wǎng)絡(luò )邊界、核心區域、主機等實(shí)現綜合防護,使該風(fēng)電場(chǎng)提升生產(chǎn)系統整網(wǎng)的安全防護水平,保障了安全生產(chǎn)。
某市油庫安全解決方案項目,通過(guò)方案實(shí)施,整體提升和加強了中石油某市油庫網(wǎng)絡(luò )邊界防護水平、網(wǎng)絡(luò )防入侵水平及風(fēng)險預警能力。
某地軌交綜合監控系統(ISCS)工控安全解決方案項目,該項目結合等級保護(二級)基本要求以及ISCS系統的特殊安全需求建立了基于縱深防御的分域安全防護與運維保障體系,提升并加強了ISCS系統的整體安全防護能力。
為用戶(hù)打造定制化解決方案
工控安全因其跨行業(yè)、跨領(lǐng)域、跨學(xué)科,相對于傳統信息安全來(lái)說(shuō)門(mén)檻較高。對于工控安全企業(yè)來(lái)說(shuō),要在市場(chǎng)中具備競爭優(yōu)勢,不能僅有某幾個(gè)高指標的產(chǎn)品,它更需要多方面的綜合能力,包括對工控網(wǎng)絡(luò )安全的理解與認知、團隊的交付能力、服務(wù)能力等。對于長(cháng)揚科技在市場(chǎng)中的競爭優(yōu)勢,范宇認為相比傳統廠(chǎng)商,長(cháng)揚科技在對工控網(wǎng)絡(luò )安全的行業(yè)理解、知識積累、產(chǎn)品線(xiàn)的完整度等方面都更勝一籌。
團隊方面,長(cháng)揚科技匯集中國工業(yè)網(wǎng)絡(luò )安全人才,核心團隊來(lái)自國內外一流的工控、網(wǎng)絡(luò )、信息安全企業(yè),是中國工業(yè)網(wǎng)絡(luò )事業(yè)的第一批踐行者。長(cháng)揚科技員工總人數已經(jīng)超過(guò)100人,其中技術(shù)人員占70%以上。
在產(chǎn)品的維度上,長(cháng)揚科技的工控網(wǎng)絡(luò )安全系列產(chǎn)品線(xiàn)有五年的技術(shù)積累,工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺產(chǎn)品線(xiàn)也有三年的技術(shù)積累?,F有產(chǎn)品可為企業(yè)提供邊界隔離、監測審計、主機加固產(chǎn)品;在企業(yè)側,工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺可實(shí)現大中型工業(yè)網(wǎng)絡(luò )離散分布的安全管控;監管側,態(tài)勢感知平臺可以作為指揮和監管平臺,輔助決策;另外,長(cháng)揚還提供企業(yè)自查和監管部門(mén)檢查的安全評估工具。
此外,范宇表示針對行業(yè)需求提供定制化解決方案的能力是長(cháng)揚科技的核心優(yōu)勢:“長(cháng)揚的產(chǎn)品是相對標準化的,解決方案是定制化的,具有特殊的行業(yè)屬性,其行業(yè)應用是我們的強項,在這個(gè)領(lǐng)域可以說(shuō)長(cháng)揚是在行業(yè)第一梯隊?!?/p>
為中國工業(yè)物聯(lián)網(wǎng)發(fā)展保駕護航
隨著(zhù) “互聯(lián)網(wǎng)+”行動(dòng)計劃和“中國制造2025”戰略的實(shí)施,我國已經(jīng)進(jìn)入工業(yè)智能化建設的高峰期,關(guān)鍵基礎設施互聯(lián)互通的需求正不斷增強,工業(yè)互聯(lián)網(wǎng)建設及關(guān)鍵基礎設施互聯(lián)互通的速度已經(jīng)超出了人們的預期。作為新工業(yè)革命的關(guān)鍵基礎設施,工業(yè)互聯(lián)網(wǎng)代表著(zhù)國家新一代信息基礎設施重要發(fā)展方向,已經(jīng)成為涉及國家經(jīng)濟命脈的工業(yè)體系的神經(jīng)中樞。據工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟專(zhuān)家測算,在國家政策層面的支持下,2020年我國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)規模將達到萬(wàn)億元。工業(yè)智能化和工業(yè)互聯(lián)網(wǎng)的發(fā)展既是我國經(jīng)濟變革的戰略機遇,又面臨著(zhù)嚴峻的安全形勢挑戰,工業(yè)互聯(lián)網(wǎng)安全顯得尤為重要。
挑戰催生動(dòng)力,危機孕育機遇,在面臨前所未有挑戰的同時(shí),工業(yè)互聯(lián)網(wǎng)安全和工控信息安全產(chǎn)業(yè)也迎來(lái)了黃金發(fā)展期。作為工控信息安全領(lǐng)域的領(lǐng)軍企業(yè),長(cháng)揚科技近年來(lái)取得飛速發(fā)展。2018年10月,長(cháng)揚科技宣布完成數千萬(wàn)A輪融資,累計總融資額近億元。面對新的機遇和挑戰,范宇對于長(cháng)揚科技的未來(lái)深具信心:“長(cháng)揚科技將繼續以提升國家工業(yè)網(wǎng)絡(luò )和關(guān)鍵基礎設施安全防護能力為己任,以技術(shù)研發(fā)和產(chǎn)品作為企業(yè)發(fā)展驅動(dòng)力,以專(zhuān)注、專(zhuān)業(yè)、扎實(shí)的工作態(tài)度,在核心技術(shù)方向不斷深耕,持續鉆研,為國家網(wǎng)絡(luò )安全戰略目標實(shí)現做出扎實(shí)且有效的貢獻,為中國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展保駕護航?!?/p>
精彩觀(guān)點(diǎn)
自動(dòng)化博覽:在實(shí)現工業(yè)安全的過(guò)程中,最大的問(wèn)題莫過(guò)于人為因素,長(cháng)揚科技在此方面有何對策?用哪種方式幫助客戶(hù)減少這方面的隱患?
范宇:在解決因人為因素造成的工業(yè)網(wǎng)絡(luò )安全威脅時(shí),我們認為可從三個(gè)方面著(zhù)手:一方面,通過(guò)為工業(yè)企業(yè)建立系統的網(wǎng)絡(luò )安全管理機制,防范并減少不合規人為操作,全面防范人為安全隱患;另一方面為企業(yè)提供工控安全培訓和教育,定期進(jìn)行安全演練,提高人員的安全意識,防范于未然; 最后,通過(guò)技術(shù)手段,如工控安全監測審計、安全態(tài)勢感知等,實(shí)現事件追溯、異常報警等,監測并防范客戶(hù)人為因素造成的安全隱患。
自動(dòng)化博覽:近些年,我國愈發(fā)重視工業(yè)中的信息安全問(wèn)題,而“實(shí)現信息安全首先要進(jìn)行本質(zhì)安全,實(shí)現本質(zhì)安全的前提則是實(shí)現功能安全”。您如何看待功能安全與信息安全的關(guān)系?
范宇:工業(yè)控制系統的功能安全與信息安全是工控系統安全的兩個(gè)重要部分,功能安全是安全相關(guān)系統在規定的時(shí)間內,規定的條件下有效地執行其安全功能的能力體現,安全功能正確執行概率越高,其發(fā)生危險的概率越低。信息安全更多是關(guān)注系統外威脅主體利用系統自身的脆弱性對系統信息的可用性、完整性和機密性造成破壞,進(jìn)而造成安全事故。簡(jiǎn)言之一個(gè)是系統安全內因,一個(gè)是系統安全外因。當下,工業(yè)智能網(wǎng)聯(lián)技術(shù)不斷發(fā)展,其工控系統自身的功能安全將面臨著(zhù)越來(lái)越大的網(wǎng)絡(luò )攻擊威脅,而功能安全又是實(shí)現工控系統信息安全的前提與基礎,所以我們說(shuō),功能安全與信息安全在一定程度上并不是獨立的,在實(shí)施安全工程時(shí),需要同時(shí)考慮二者之間的關(guān)系,并做好二者結合工作。
摘自《自動(dòng)化博覽》2019年2月刊