长扬科技立足工业网络安全领域,长扬科技打造全维度产品线爱分析访谈长扬科技

长扬科技立足工业网络安全领域,长扬科技打造全维度产品线|爱分析访谈

国家监管层面,2016年11月,《中华人民共和国网络安全法》颁布,对重要基础设施的安全提出责任制度。即将发布的等保2.0标准,是网络安全领域又一规范性条例,操作性、指导性和强制性力度更强,在政策层面大力推进了国内工控网络安全的发展。

2017年成立的长扬科技,专注于工业控制网络安全,推出全维度工控安全产品线。在生产侧,长扬可为企业提供边界隔离、监测审计、主机加固产品;在整个集团侧,工业互联网安全态势感知平台可实现大中型工业网络离散分布的安全管控;监管部门侧,态势感知平台可以作为作战指挥和监管平台,辅助决策;另外,长扬还提供企业自查和监管部门检查的安全评估工具。

长扬科技汇集中国工业网络安全人才,核心团队来自GE、施耐德、西门子、华为、匡恩网络等企业,是中国工业网络事业的第一批践行者。长扬科技员工总人数已经超过100人,其中技术人员占70%以上。

01

从生产侧到管理侧

打造全维度产品体系

爱分析:国内企业在工业控制网络安全方面存在什么问题?

姜海昆:过去几十年的工业企业信息化、自动化发展,大部分自动化控制系统都是国外厂商提供的,伴随着两化融合和“中国制造2025”战略的实施,工业数字化设备和系统的互联互通已经成了大势所趋,部分企业的联网率已经达到40%以上。网络安全已经成为工业信息化建设的重要基础,也是关键基础设施稳定运营的重要保障。

从目前国内产业生态来讲,工控网络安全有几个方面的弱点:第一,区域边界隔离不充分,很多企业都没做边界隔离;第二,工业网络的网络中的运行的数据和流量安全情况不清晰,需要做数据的审计和分析;第三,工控网络中的主机(包括上位机、服务器等)的安全防护措施和手段缺失,可以说处于裸奔状态;第四,针对工业网络安全的管理还不足以支撑国家网络安全战略。

爱分析:长扬目前的产品体系是什么?

姜海昆:长扬目前工控安全的产品也是围绕这四个不足去做的,首先是技术上的三个维度。

第一是边界隔离,我们要部署工业光闸、工业网闸、工业防火墙,对办公网和生产网络进行边界隔离。

第二是流量数据分析,我们有一款工业流量监测审计设备,可以实现流量的监测和审计。

第三是主机加固,工业控制网络中各操作员站、工程师站及上位机等,要装工控主机卫士,工业场景的主机卫士是安全策略是白名单,这与互联网的卫士类基于黑灰机制的产品有明显差异。另外,这套产品大多运行于多年成熟的工业主机环境,和面向互联网的病毒木马类安全防护产品也有较大的差异。

其次,在管理方面,我们有一个工业互联网安全态势感知平台,相当于一个大数据平台。这套产品对采集的工业安全数据做清洗、计算、分析和智能化呈现,应用场景覆盖工业企业侧,实现工业网络安全态势感知及风险评估、安全追踪溯源及应急管理等功能。这个态势感知平台也是网络安全监管侧和管理侧的重要支撑平台。

最后一块是安全服务工具。这块分成两个产品,一个是企业自查的产品,叫工控安全评估系统;另外一个叫工控等保检查工具箱,方便执法部门在企业现场快速执法。

爱分析:一般是提供整套解决方案还是根据客户需求提供模块?

姜海昆:根据客户需求定制。其实整套产品系列符合国家网络安全法和监管部门的建设要求,在产业上建设需求强调的是体系建设。体系建设既要有平台,要有作战指挥,又要有管理,还要有企业侧的防护、感知能力。

长扬的产品体系第一个维度是监管侧态势感知平台,可以放在监管部门这一侧,作为一个作战指挥和监管平台,可以把关键企业和关键基础设施的安全数据汇总上来,做整个中国的工业网络安全生态报告,并辅助决策。

第二个维度是在整个集团侧态势感知平台,这个平台侧重网络安全管理工作的开展,比如某些集团总部是某个城市,可能在全国有几十个个企业或工厂,需要对每个企业或工厂进行数据的采集、处理,并提升防护能力,集团总部可以做到掌握整个集团的网络安全情报,并监测重要的安全事件,进行上传下达的管理和应急处置。

第三个维度就下沉到生产侧了,包括流量审计、边界防护和主机加固等。

实际中客户需求有些差异,有些客户先做工控网络安全检查;有些客户先做区域隔离;也有一些客户先部署态势感知平台,防护类的产品延后部署。从现阶段的市场整体情况看,考虑整体安全策略的客户已经越来越多。

爱分析:涉及到设备数据采集,如何解决国外厂商设备协议不开放的问题?

姜海昆:我们只能通过投入研发资源来理解这些私有协议,长扬科技的技术团队有多年的积累,我们也将在之前的知识积累基础之上,继续投入研发资源来做这些基础性的研究工作。

爱分析:长扬的产品一般是部署在工控系统的连接线路上还是主机上?

姜海昆:长扬科技的网络隔离产品需要串联到生产网络中;流量审计产品通过数据镜像的方式进行数据审计与分析,不会对生产网有任何影响;主机加固产品通常是装在上位机、服务器和工作站上;态势感知产品可以部署在办公网,也可以部署在生产网。

爱分析:产品具体如何收费?

姜海昆:我们的产品是以硬件、软件销售为主,都有标准的报价体系。软件方面,态势感知平台需要进行行业定制,根据项目需求进行报价;另一款软件产品,工控主机卫士,按部署的数量级进行报价;硬件产品的销售按照报价体系进行报价。一般来说,防护类的项目,根据客户的需求,客单价有大有小,一般在几十万至上千万不等。

爱分析:一般部署周期大概多久?

姜海昆:不同的项目实施周期不同。举个例子,一条地铁线,我们一个技术工程师一天晚上可以部署两个场站,假设一个地铁线有20个站,那施工周期就需要十天左右。对于一些大型项目,实施周期要长一些。

02

政策驱动为主

市场规模将持续扩大

爱分析:长扬现在的客户以哪些行业为主?

姜海昆:涉及工业控制应用场景的各个行业都有客户,能源和轨道交通行业的工控网络安全产业发展快,今年看来智能制造也会加速。能源行业包括石油、电力电网、煤炭和新能源等。截至目前,长扬已经在能源、交通和智能制造等领域中标并实施完成多个行业标杆项目,得到了客户的认可。

爱分析:跨行业会存在难度吗?

姜海昆:这个不是问题,其实这正是长扬的优势。工控网络安全的产品是标准化的,但解决方案是定制化的。解决方案的定制化需要跨行业的知识积累,目前长扬的咨询和实施团队,是行业最优秀的团队之一,过去几年积累了丰富的经验和知识。长扬科技的咨询和实施能力,可以覆盖大多数的核心基础设施网络和场景。

爱分析:目前主要客户还是国企央企?

姜海昆:现阶段主要客户为国企、央企,民营企业占比较少。主要是因为国企、央企主要承担了国家关键领域的生产责任,一旦发生网络安全事件,造成的后果会比较严重,所以国企、央企对网络安全防护能力建设的需求更迫切些。另一方面,就是现在企业自身的安全需求也逐步清晰,因为网络安全事件造成的停产案例越来越多,国企、央企在这方面的敏感度要高于民企。

爱分析:主要还是政策驱动?

爱分析:一般国企央企在信息安全方面的投入比例多大?

姜海昆:每个企业不一样。过去几年,信息安全投入占信息化投入的比例,一般是2-5%左右,现在已经有往5-10%比例增加的趋势,我们判断将来信息安全投入应该是信息化投入的10%左右。

爱分析:工控安全整个市场规模大概多大?

姜海昆:今年的市场规模是8-10个亿,是长扬科技的另一位创始人范宇根据经验预估来的,也是长扬科技对行业情况的一个整体的判断。我们预估2019年的市场规模大概是12-15亿,2020年的市场规模是18-20个亿,2021年的市场规模是25-30亿,后续几年的市场规模将是一个快速线性增长趋势,并将达到数百亿甚至千亿以上的市场规模。

03

以工控理解为优势

建设生产侧安全防护能力

爱分析:工控安全竞争格局如何?长扬与传统信息安全厂商相比有什么优势?

其实在这个领域上的竞争不是一两个产品的问题,而是怎么样把对工控网络安全的理解,通过团队的能力交付给客户。这个能力除了技术和产品的服务能力之外,还包括对工控系统和工业网络的理解能力,对工控和网络安全相融合的认知能力,甚至是对客户的场景需求的理解能力。以此为基础,是对整个行业和技术体系里面的知识积累能力。

长扬的产品是相对标准化的,但是解决方案是定制化的,是有行业属性的,行业应用是我们的强项,所以在这个领域长扬是在行业第一梯队。

我国的网络安全防护能力建设和体系建设,不是靠一家两家公司完成的,是需要在监管单位的指导下,由众多厂商一起完成。在工控网络安全这个领域和方向上,长扬科技愿意和其他友商一起交流、学习,共同为我国的网络安全事业尽一份力。

爱分析:在工控安全领域,国内外有多大差距?

姜海昆:我觉得在工业安全技术储备方面并不存在差距,但在工业技术大背景上在两个方面与国外确实有差距。

一方面是工业产业基础积累方面,我们比国外要落后很多,再加上我们用的是国外的自动化控制设备和系统,从起跑线就落在后面。另一方面,是工业产业的研发技术储备上,我们的技术研发能力也有待加强,需要少一些急功近利的思想,扎扎实实做好技术研究工作。

虽然在产业基础和技术研究能力上我们要落后一些,但有困难和短板不要紧,我们一步步追赶。

爱分析:工控系统架构会升级到云化吗?

姜海昆:我们认为在控制层面还会是传统架构。现在不少企业已经在做控制系统上云了,但不是真的把生产网放到云上,更多的其实还是偏向运营和管理。工控系统要求低延时,是以毫秒、微秒级做延时处理的,目前云上系统达不到这个要求。

爱分析:大数据和AI在工控网络安全中有什么应用?

姜海昆:我们态势感知平台和部分安全产品就应用了大数据和AI,可以实现安全预测预警、追踪溯源、关联分析等等。现阶段我们要解决的是大数据和AI的应用使得结果输出更加智能化,管理也更加高效。后期有了大量的设备部署和数据沉淀积累之后,我们再往更深层次的技术层面去做一些理解和发展。长扬科技将“安全协同、AI赋能”作为技术发展理念,致力于打造基于工控网络安全的“智能工业安全大脑”,未来AI的应用场景很广阔,AI所能发挥的价值也会越来越大。

爱分析:长远来看,长扬的战略定位是什么?

姜海昆:从情怀上来讲,我们团队希望能为国家网络安全事业做出自己的贡献。除了情怀之外,我们希望能够真的扎扎实实把产品技术做好,结合一些客观的需求和场景化应用,为下一代工业互联和工业安全保驾护航,能够辅助国家监管部门把国内管理侧、防护侧的工业互联网安全能力建设起来,这是个长期的过程,我们会继续努力。

提交

口碑

人气

长扬科技完成数千万A+轮融资

长扬科技重庆市渝北区领导一行前往长扬科技参观考察

长扬科技勒索病毒冲着工业控制系统来了,威胁重重,如何应对?

长扬科技觊觎关键基础设施的,又多了这些人!

长扬科技石化、冶金、电力、轨交等行业工控信息安全隐患知多少?

THE END
1.国家重点支持的高新技术领域科技政策法规高效生物反应器,高密度表达系统技术,大规模高效分离技术、介质和设备,大型分离系统及在线检测控制装置,基因工程、细胞工程和蛋白质工程产品专用分离设备,生物过程参数传感器和自控系统。 6、功能性食品及生物技术在食品安全领域的应用 辅助降血脂、降血压、降血糖功能食品;抗氧化功能食品;减肥功能食品;辅助改善老年记忆功能...https://pykj.puyang.gov.cn/pc/fwzx.asp?a=newsview&id=4280
2.2020级五年制人才培养方案职业行动领域三:PLC控制系统调试与维护 职业行动领域四:变频器原理及应用 六、学习领域课程描述 (一)基础学习领域 学习领域1:职业生涯规划 学习领域2:职业道德与法律 基准学年:第二学期基准学时: 36 目标描述:本课程在教育引导学生加强法律观念和法律意识,加强自身道德修养和提高思想道德素质,培养学生爱岗、敬业、诚信...http://www.jxxdjsxy.com/jiaowuzaixian/zhuanyeshezhi/2022-06-19/8135.html
3.2022年度陕西省重点研发计划项目申报指南目录考核指标:绿色印刷工艺 1 套;光谱成像样机 1 台;建立大规模光谱印刷数据库;缺陷检测准确率不低于 85%,较现有印刷质量检测设备提高 7%;印刷包装领域示范应用 1 项。 申报条件:鼓励企业牵头,产学研联合申报。 1.4 基于 AI 的无人机无线电反制技术 研究内容:针对“黑飞”无人机的防控传统的物理打击和电磁干扰等手段...http://www.kt180.com/html/sxs/9889.html
1.人工智能如何改变传统工业控制模式随着科技的飞速发展,人工智能(AI)已经渗透到各个领域,其中包括工业自动化和控制系统。传统的工业控制系统主要依赖于固定的程序和规则来进行操作,而AI技术的引入,使得这些系统能够更加灵活、高效地响应变化和适应新情况。这种转变对整个行业产生了深远的影响,我们可以从以下几个方面来探讨。 https://www.0ctj6z4q03.cn/zi-xun/329397.html
2.可编程控制器范文12篇(全文)作为通用工业控制计算机,30年来可编程控制器从无到有,实现了工业控制领域接线逻辑到存储逻辑的飞跃;其功能从弱到强,实现了逻辑控制到数字控制的进步;其应用领域从小到大,实现了单体设备简单控制到胜任运动控制、过程控制、集散控制等各种任务的跨越。今天的可编程控制器正在成为工业控制领域的主流控制设备,在世界各地发挥...https://www.99xueshu.com/w/ikeydd8niw9s.html
3.高新技术企业认定管理资料汇编嵌入式图形用户界面技术;嵌入式数据库管理技术;嵌入式网络技术;嵌入式Java平台技术;嵌入式软件开发环境构建技术;嵌入式支撑软件层中的其他关键软件模块研发及生成技术;面向特定应用领域的嵌入式软件支撑平台(包括:智能手机软件平台、信息家电软件平台、汽车电子软件平台等)技术;嵌入式系统整体解决方案的技术研发等。 https://cxcyxy.xhu.edu.cn/6a/ec/c3946a92908/page.htm
4.直接转矩控制,直接转矩控制的定义4.直接转矩控制的应用领域 直接转矩控制广泛应用于各种交流电机驱动系统中,包括但不限于以下领域: 4.1工业自动化:工业自动化领域对电机驱动系统的控制要求较高,需要快速响应、高效率和稳定性。直接转矩控制技术可以满足这些要求,广泛应用于机床、输送设备、印刷机械等工业自动化设备中。 https://www.eefocus.com/baike/1660649.html
5.上海联净薄膜型产品性能优异,已在微型电子、消费电子领域实现较初级、小范围应用。 但是,薄膜型电池容量很小,往往不到mAh级别,在微型电子、消费电子领域勉强够用,到了乘用车Ah级别时缺点则暴露无遗。 业界有尝试将其串并联增加电池组实现提升电池容量的方法,却存在着高昂的成本和工艺困难等问题。 https://www.legion.com.cn/feed1.html
6.智能控制及其在机电一体化系统中的应用(通用5篇)3.3.智能控制在机器人领域的应用 考虑到机器人在设计方面,更多的强调耦合性、时变性以及非线性因素,因此,为了更好的满足这种多任务、多环境变化要求,可以充分发挥智能控制优势,利用智能控制的自动控制理论,对非线性进行建模处理,利用计算机技术,充分满足多任务等需求,从而更好的促进机器人领域发展。 https://biyelunwen.yjbys.com/fanwen/jidian/624767.html
7.汽车MCU芯片知识点梳理8051架构、基于ARM架构和基于RISC-V架构的芯片各有特点,它们在性能、功耗、应用领域和生态系统等方面存在差异。8051架构芯片适合简单的控制任务,而基于ARM架构的芯片在现代电子设备中非常流行。基于RISC-V架构的芯片则因其灵活性和可定制性而受到关注。在选择适合特定应用的芯片时,需要根据应用的具体需求来决定使用哪种...https://www.eet-china.com/mp/a302928.html
8.plc开题报告(精选12篇)PLC作为工业控制领域的主流控制设备,在各行各业发挥着越来越大的作用,而利用计算机监控PLC的工作情况及状态或进行调度,便于系统的管理。利用计算机监控PLC的工作情况及状态或进行调度,主要是便于系统的管理,节约成本。采用MCGS组态软件实现PC机和PLC之间的通讯,完成PLC实验系统的监督与控制,应用组态软件在计算机屏幕上全真...https://mip.wenshubang.com/kaitibaogao/60672.html
9.E/E架构研究:从供应链部署,来看区域EEA如何演进和落地英飞凌TC4xx的应用领域 来源:英飞凌 区域架构下,汽车以太网PHY和交换机芯片需求猛增,价格呈现剧烈波动 车载以太网的接口电路主要由MAC控制器和物理层接口PHY芯片两大部分构成。集成方式上,嵌入式芯片厂商一般会将MAC集成在MCU/CPU内部, 如英飞凌的AURIX产品将MAC集成到了主控芯片MCU内部,还集成了专用的硬件通讯路由模块...https://www.dongchedi.com/ugc/article/7275143321784255012
10.[工业互联3]:工业有线互联总线之工业以太网总线3.1 传统以太网网络协议栈 3.2 工业以太网增加的应用层协议 3.3 Modbus-IDA与Modbus-TCP/IP 3.4 HSE(工业高速以太网:High Speed Ethernet) 3.5 ProfINet 3.7 Ethernet/IP 第1章 工业以太网概述 1.1 概述 工业以太网是应用于工业控制领域的以太网技术,在技术上与商用以太网(即IEEE802.3标准)兼容。但是实际产品和应...https://blog.csdn.net/HiWangWenBing/article/details/127684545