初创企业威努特护航工业网络安全

日期:2016-08-25 / 人气: / 来源:本站

      在第四届中国互联网安全大会(ISC2016)上,大会议题聚焦在“协同联动-共建安全命运共同体”,网络监听、网络攻击、网络犯罪等问题反复被提及,在为期两天的会议中,3万余名安全行业人士围绕世界网络安全形势、网络空间战略、产业方向、行业趋势、技术未来、人才培养等方面展开研讨。

      相比于众多聚焦在消费级领域的网络安全解决方案,在ISC2016上有一家致力于工业互联网安全的初创企业特别引入注目——威努特,作为国内工控安全行业的新生力量,威努特在ISC2016上隆重推出了其5大系列产品和9大行业解决方案,为工业互联网安全领域保驾护航

工控安全

威努特创始人兼CEO龙国东

 
工业互联网亟需安全保障
 
      何谓工业互联网?工业互联网是指全球工业系统与高级计算、分析、感应技术以及互联网连接融合的结果。它通过智能机器 间的连接并最终将人机连接,结合软件和大数据分析,重构全球工业、激发生产力,让世界更美好、更快速、更安全、更清洁且更经济。

      在美国工业巨头GE的解读中,认为工业互联网是全球工业系统与高级计算、分析、传感技术及互联网的高度融合。随着移动互联网技术的迅猛发展,接入互联网的工控设备呈爆炸式增长,由此带来的安全挑战也愈加严峻。

      首先,工业互联网面临的传统安全风险的威胁加大了。因为传统的工业控制领域的设备的生产及系统更加注重工业生产过程,而没有注重安全方面的设计。所以工业互联网存在大量安全漏洞,有数据显示工业互联网87%的漏洞可以被黑客远程利用。

       其次,黑客入侵攻击工业互联网的难度降低。过去都是必须现场控制操作站才能入侵,现在研发端、管理端、销售端连在一起了,任何一端的攻击都有可能对整个生产端产生影响。如今大量工业设备的软硬件设备已经被公布了,使攻击越来越有利。

      另外,面临的攻击力量越来越强大,各种各样的攻击技术越来越复杂。以前的攻击者是单个黑客,现在是黑客组织,甚至是国家或者是政治集团策划的整体性的攻击行为。

      在这一大的背景下,工业互联网的可持续发展亟需有效的安全保障,包括加强顶层设计,完善工业互联网和信息安全等工作机制;加强能力方面的建设,打造骨干技术研究基地;做好检测预警;加强人才培养和储备。
 
工控安全仍是蓝海市场
 
      作为工业互联网的重要组成部分,工业控制系统(ICS)的网络安全至关重要。通常来讲,工业控制系统监视和控制着制造、运输、能源、油气和化工行业最为关键的工业和物理基础设施过程。如果这些工控设备被黑,常规服务可能会中断,专有数据可能会遗失,重大损害可能会发生。

      有专门从事互联网安全领域的分析师预测,到2020年,工业控制系统环境中25%的物理安全事件与IT安全有关。有些人或许会问为什么?答案其实很简单:越来越多工业控制系统设备连入互联网和IT网络,但大多数企业并没有能保护工业控制系统设备的安全专业人士,也没有部署专门的工业安全解决方案。

      据统计,2014年中国工控安全市场总额才不到2亿元,相对于美国至少有10倍以上的差距。而且企业在信息安全意识上有很多“漏洞”。目前很多工控设备毫不设防,长期不升级病毒库,系统补丁漏洞是常事,工作人员为了方便操作,随时都能舍弃安全性。

      一定程度上,致力于工控安全领域的厂商,既要有很深的IT安全技术底蕴,还需要对工业领域的企业级业务有着深刻的理解,二者缺一不可。这也导致了致力于这一领域的解决方案提供商并不多。可以说,工控安全领域还是一个需要培养和教育的市场,同时也是一个新兴的蓝海市场。
 
威努特的安全之道
 
      2014年,来自华为企业网络安全产品线的一批年轻人成立了专门致力于工控安全领域的初创企业——威努特。凭借多年从事安全行业相关的技术与市场经验,龙国东和其他几位创始人希望将安全经验带到工控行业。

      从创立之初,威努特就定位于工业控制系统网络安全咨询评估、产品与解决方案研发的创新型公司,致力于为工业客户提供工控安全整体解决方案与服务,帮助企业客户  识别工控系统安全风险,掌控工控安全现状与趋势,提高工控安全防护与事件响应能力。

      即将拿到B轮融资的威努特是第四届中国互联网安全大会上唯一一家部署大型展区的工控安全厂商,其展示了五大系列工控安全产品,更部署了生动形象的“攻防演练平台”。

      值得一提的是,威努特的“攻防演练平台”是与国内DCS领先厂家、各行业领军企业密切合作开展的一项创新研究。依托威努特安全研究实验室和深厚的工控安全技术积累,“攻防演练平台”搭建一套可以模拟实际工控系统的仿真环境,利用模拟攻击系统和保护验证系统展示病毒、木马等网络攻击对系统造成的危害,以及验证威努特防护方案对恶意攻击产生的实际防护效果,能够直观的增强企业对工控系统脆弱性的认识,并增强对威努特安全防护解决方案的技术原理和应用方式的了解。

      除此之外,威努特可以帮助企业客户提供工控安全咨询培训、风险评估、漏洞挖掘、渗透测试、攻防演练、安全防护等软硬件产品及服务,,其解决方案覆盖的行业包括电力、石油石化、化工、军工、冶金、轨道交通、市政等,可以帮助客户建立自主可控的工控安全整体防护体系。

      在工业互联网安全论坛,龙国东还发表了《工业互联网安全实践与趋势分析》的主题报告。龙国东介绍了工业互联网的内含、架构及其与安全的重要关系,通过分享在威努特不同工业行业工控安全的成功实践,分析工业互联网安全和工业云的融合,统筹工业大数据建立安全态势感知和威胁预警机制,建立多层次立体监控防御系统。结合国内外政策法规要求,展望工业互联网安全未来的发展趋势,政产学研用生态体系建设。

作者:中立达资产评估


现在致电 0531-88888511 OR 查看更多联系方式 →

回顶部