對于傳統互聯網安全軟件而言,工業安全領域依舊是一個盲點。國內人口密集,電力、交通情況更為復雜,供電、供水這些基礎設施的核心控制器件是工控系統,如果遭遇黑客攻擊,會面臨更大面積的癱瘓。工業控制系統與傳統IT系統存在很大的差異,工控協議類型繁多、適用于不同的控制環境……
去年圣誕節前,烏克蘭電網遭到黑客攻擊,造成了大規模停電,影響到140萬名居民。黑客利用欺騙手段讓電力公司員工下載了一款名為BlackEnergy的惡意軟件,攻擊了約60座變電站。
同樣的,2014年10月至2015年9月,美國發生了295起入侵關鍵基礎設施的黑客攻擊案件,如機場、隧道和煉油廠等。在世界各地,還有許多攻擊事件未被曝光。
對于傳統互聯網安全軟件而言,工業安全領域依舊是一個盲點。國內人口密集,電力、交通情況更為復雜,供電、供水這些基礎設施的核心控制器件是工控系統,如果遭遇黑客攻擊,會面臨更大面積的癱瘓。
而一些創業者正在圍繞“這一盲點”嘗試著創業。
“工業控制系統與傳統IT系統存在很大的差異,工控協議類型繁多、適用于不同的控制環境,我們在對這些協議進行深度解析之后,推出了工控檢測審計系統,這些軟件需要部署在客戶網絡的網關處,能記錄正在發生的網絡行為,并檢測到異常行為。”北京匡恩網絡科技高級副總裁李江力告訴鈦媒體。
匡恩網絡在工業控制系統網絡安全領域探索多年,今年完成B輪融資,曾牽頭制定“工控網絡監測”、“工控漏洞挖掘”、“智慧城市安全”、“數控安全”等多項國家和行業標準。最近,該公司發布了面向工業控制系統和物聯網安全的威脅態勢感知平臺和漏洞挖掘云服務平臺,試圖解決工業控制系統網絡安全和物聯網安全的問題。
智能制造時代的創業機遇
中國過去以工業制造為核心的產業結構正在改變,早已經不再是“世界工廠”,國家開始把“智能制造”作為國家產業轉型升級的一個必然的方向。
國內一些企業已經加入智能制造的浪潮,海爾這兩年先后建造了7家智能工廠,這對于匡恩網絡這樣的創業公司,是一個機遇。
在國家發改委提出的《智能制造2025白皮書》中,從價值鏈、生命周期和系統架構三個緯度定義智能制造。李江力告訴鈦媒體:其中,系統架構產業鏈包括設備層、控制層、管理層、企業層、網絡層,在設備層和控制層,尤其需要植入工業控制網絡安全基因。
在傳統工業控制網絡中,底層是設備層,包括儀表、電動機、機床等等,上一層是PLC、DCS,統控制機器運行;再往上是操作層,比如工作站、服務器等;然后是企業管理、企業數據;最頂端是企業層,比如企業OA、企業郵。
前三層和傳統IT相關,四、五層是工業控制領域一個被忽視的地方。李江力說:
“智能制造時代,底層的智能設備,實際上是控制層和設備層的一個智能化融合,很多控制器件和我們的設備融為一體了,比如機器人。”
機器人本身是自帶智能控制的,同時它又是一個執行終端,而智能儀表,智能電機等還具有感知功能,把數據往上傳,部分代替工業物聯網的感知層。從感知層到管理層、企業層、云端,都需要工業控制系統的安全保護。
所有底層設備,要實現自動化與智能化,必須依靠工業控制系統,工控系統一旦遭遇黑客攻擊,像烏克蘭的電力系統一樣崩潰,網絡戰爭的爆發會變得非常容易。
解決這些問題,是創業公司的機遇。
未來的工業控制風險有哪些?
美國工業互聯網應急響應中心統計全球工控安全事件,基本上呈逐年遞增態勢,2015年是295件,2014年是245起。
再來看來自工信部互聯網響應中心的數據:國內的漏洞,大概有65%以上是屬于中高危的,有33%是屬于高危的,漏洞的性質大部分還是一些信息泄露、跨站攻擊、安全繞過。
李江力對鈦媒體表示,他們向有關部門提出兩個問題,一是工控設備的國產化率需要增加,第二個進口設備的安全檢測需要有手段,發現漏洞他們需要解決辦法。工控環境的風險,在現場控制層、監控層、生產層、運營層都存在。
比如,各網段之間可能缺乏有效的隔離,一些主機設備可能是一些弱口令,還有一些服務沒有口令就可以登陸。一些OPC服務器配置錯誤造成數據被越權讀取,很多設備的日志安全問題沒有解決等等。
一個工業控制安全距離的案例是:Havex病毒是針對OPC的漏洞的,Havex病毒首先干擾目標機,然后非法獲取OPC的一些數據,黑客拿到數據之后會上傳到數據端,進行非法操作。
李江力為工業控制系統的安全問題做了歸納:
首先是工控設備漏洞,其次是外國設備存在后門,比如說遠程維護功能,一旦遠程維護功能被人惡意利用,可能就是一個安全風險;以及針對工控環境的APT攻擊,比如烏克蘭電力事件,是典型的APT攻擊事件。
其他還有無線技術的應用,比如說3G、4G、Wi-Fi,在方便現場使用的同時,也會帶來安全的風險和數據丟失。
一個完整的安全網絡體系是什么樣?
匡恩網絡試圖搭建一個安全網絡體系。工業網絡安全保障體系需要考慮結構安全、本體安全、行為安全、基因安全和時間持續性保護。李江力說,匡恩網絡的安全設計包括這幾塊:
首先是本體安全是指設備本身的安全性能,保證漏洞不出問題,有一個方法是原廠商直接打補丁,其次是給它額外加修補措施。
在結構安全方面,通過合理的區域劃分,保障每個區域的安全。而烏克蘭電力事件是黑客不斷掃描嘗試,最后達成攻擊,這是很多行為的組合,需要安全保障系統對這些行為進行綜合分析和統計。
基因安全是設備本身的安全屬性,也被稱為自主可控的安全性。這需要有國產的CPU、國產的操作系統、國產的芯片,還要加上輔助器件。此外還需要持續的安全管理和安全運營。
談到時間持續性保護,就是建立長效的安全防護機制,在持續對抗中保障工業控制系統安全。從技術、設備、人員、管理等多個維度,實現綜合安全服務能力,保障工業控制系統及關鍵基礎設施全生命周期的安全性。
據李江力介紹,在不同的場合、區域之間,需要加入工業防火墻或工業網閘進行網絡隔離,以及一些工業控制審計系統來審核網絡行為的風險,由此得出報告,告訴用戶什么地方出了問題、有異常流量需要怎么解決。
在底層,通過國產化CPU國產化器件、國產化的數據庫和可信計算技術保證系統自主安全可控。
“匡恩網絡解決方案這幾年在能源電力、機械制造、軌道交通、冶金、煙草等行業廣泛實施,隨著智能制造進程的加深,未來我們會進入更多領域。”他說。
本文地址:http://m.xznet110.com:8002/news/d_1nul2klaguv12.html
拷貝地址版權聲明:版權歸中國自動化網所有,轉載請注明出處!
7 月 8 日,由倍福中國與上海電力大學聯合主辦的“倍福-上電 2025 年大學生工程游學夏令營”在上海電力大學臨港校區未來能源創享中心正式拉開帷幕。作為深化產教融合、推動工程教育創新的重要實踐,本次夏令營自 5 月 14 日啟動報名以來,吸引了全國 22 所高校的在校本科生、碩士研究生及博士研究生踴躍參與,充分體現了校
由《中國新聞周刊》主辦的第十六屆“綠色發展 低碳生活”主題對話于 6月27日在北京舉辦,活動以“擁抱零碳未來”為主題,近百名來自政產學研等領域的綠色同行者共謀綠色發展、共商零碳未來發展路徑。臺達集團-中達電通總經理宮鴻華受邀參與Deeptalk圓桌論壇,電源,電力,智能制造,
Beckhoff(倍福)作為全球自動化技術的驅動者,倍福定義了自動化領域的許多標準,是國際標準的制定者和推動者。Beckhoff 愿意加強與高校合作,支持高校的人才培養、專業建設與科技創新,共同培養擁有國際視野、創新思維的高素質人才。倍福于 2024 年正式推出大學合作計劃,大學生工程游學夏令營是 Beckhoff 大學合作計劃的
科學高效的標識管理是電力電信行業穩定運行的重要保障。Brother于中國市場首發 PT-E310BT與PT-E560BT兩款便攜式專業標簽打印機,聚焦行業標識管理痛點,升級產品功能,為電力電信運維人員帶來更可靠、高效的標識標記解決方案,助力行業運維水平提升。軟件,智能手機,接口,
直流微網是一種有別于傳統交流供電的新型供電系統,是應對氣候和能源問題的重要舉措,尤其是新能源、電動汽車和數據中心等新興領域的快速發展,更讓其成為行業關注的焦點。它能有效整合分布式能源、儲能系統、負載等資源,提高電力系統運行效率。工業物聯網,魏德米勒,
冀東電能產品認證、國家CCC強制性產品認證、泰爾認證中心產品認證、南非認證、歐盟認證產品質量,模塊,新能源,電力,
在中國機電一體化技術應用協會的指導下,倍福即將與上海電力大學聯合舉辦一場針對國內機械類、自動化類、電氣類本科及研究生等在校大學生的工程游學活動。此次活動旨在拓寬大學生的視野,增強他們的工程應用能力,并提升團隊協作能力。
5月20日起,為期五天的ZEISS Quality Innovation Days中國場在線峰會將拉開帷幕。圍繞"蔡司,‘質’敬明天"的主題,新能源汽車、醫療、電子、電力與能源、壓鑄五個行業主題日將依次開啟。燃氣輪機,
談到工業連接器,就不得不提一家具有深厚歷史底蘊的德國家族企業——浩亭。自1945年創立之初,浩亭就以其精湛的工藝和卓越的品質在工業電氣連接領域獨樹一幟。歷經數十年的積淀與發展,浩亭已經成為全球電氣連接技術的佼佼者,其產品廣泛應用于各種工業自動化和控制系統。隨著中國經濟和制造業的蓬勃發展,浩亭也積極布局
倍福中國 2024 年下半年(6 月-12 月)全國各地的 TwinCAT 入門培訓計劃已發布,感興趣的小伙伴看過來。軟件編程,驅動器,控制系統,
倍福中國 2024 年下半年(6 月-12 月)全國各地的 TwinCAT 入門培訓計劃已發布,感興趣的小伙伴看過來。軟件編程,驅動器,控制系統,
華北工控自主研發了一系列支持工業機器人控制系統應用的嵌入式計算機產品,采用英特爾、AMD、瑞芯微、恩智浦、海思等平臺低功耗、高性能處理器,提供多樣化嵌入式主板方案及嵌入式準系統/整機的生產定制。
華北工控自主研發了一系列支持工業機器人控制系統應用的嵌入式計算機產品,采用英特爾、AMD、瑞芯微、恩智浦、海思等平臺低功耗、高性能處理器,提供多樣化嵌入式主板方案及嵌入式準系統/整機的生產定制。
日前,通用電氣(GE)表示,旗下通用電氣天然氣電力公司計劃從貝克休斯(Baker Hughers)手中收購Nexus Controls網絡安全解決方案。此項收購計劃是為了“在通用電氣內部創建一個單一的、世界級的全方位服務控制服務”,并補充該公司旗下的Mark Vle控制系統。
IndraDrive系統和超緊湊型ctrlX CORE控制系統,不僅能夠以中低能耗完成任務,還允許用戶執行復雜和創新性的應用程序。
隨著物流行業的爆發式增長,封箱膠帶成為超大用量商品。隨著工業自動化程度的越來越高,封箱膠生產過程自然也離不開自動化控制系統。合信控制系統在全自動分條機上的應用 合信系統(PLC+伺服+HMI)控制效果收卷動作全自動張力控制,更連續。行車動作進行位置/速度切換模式,位置更精確。牽引伺服和貼標伺服電子凸輪運動,
國產化替代政策已覆蓋芯片、操作系統、政務、金融、能源和交通等多行業領域,催生了萬億級市場機遇。有鑒于此,華北工控持續深化與兆芯、飛騰、瑞芯微、海思、海光、龍芯等本土芯片企業的協同合作,推出了國產化產品方案服務關鍵領域客戶。處理器,PC,接口,電磁干擾,
華北工控面向軌道交通乘客信息系統(PIS)等關鍵任務領域推出高性能加固計算機硬件方案,通過AI芯片集成、工業級堅固耐用設計和高彈性的定制化服務提供多重保障,可以助力客戶實現場景化的快速部署。接口,電磁干擾,
受益于數字經濟的蓬勃發展,數字標牌、自助服務設備等智能終端市場需求高漲,應用場景已經從最初的商業樓宇擴展到醫院藥店、交通服務站、金融機構、政府機關等多個領域。助推智能終端多場景落地應用,華北工控自主打造的模塊化AI計算機BIS-6670L可以提供關鍵硬件支持。電磁干擾,
信息技術日新月異,為抓住各行業核心技術與產品的國產替代機會,近年來,華北工控不斷強化與飛騰、瑞芯微、海思、海光、兆芯、龍芯等本土芯片企業的協同合作,并積極適配統信UOS/銀河麒麟/鴻蒙等國產操作系統,加速推進工控機產業自主可控進程。處理器,交通,嵌入式,
自 2025 年 5 月 14 日《2025 年全國大學生工程游學夏令營活動通知》發布以來,得到全國 20 余所高校本科、碩、博研究生的積極響應,報名情況十分踴躍。目前夏令營名額已接近滿員,為確保各位學員順利參與活動,現將報到注意事項通知如下。軟件,交通,記錄,
全球軌道交通自動化趨勢下,云軌無人駕駛系統正通過先進的智能車載控制技術重塑我們的出行體驗。華北工控積極布局智慧城軌領域,推出了可實現云軌無人駕駛系統智能車載控制的模塊化工控機方案。
隨著新基建、智慧城市建設持續推進和技術迭代的推動,智能交通系統加快落地。華北工控根據客戶需求賦能智能交通系統端側的AIoT技術應用,基于瑞芯微旗艦級RK3588芯片,打造了可集成于交通信號燈和攝像頭終端的嵌入式AIoT主板EMB-2582。電磁干擾,
倒計時1天!華北工控邀您參加2025中國(上海)國際智能交通展覽會!倒計時1天!華北工控邀您參加2025中國(上海)國際智能交通展覽會!
鑒于歷屆SIAF廣州展在智能自動化領域的廣泛影響力,各大參展商均對其寄以厚望,紛紛攜近年最新研發成果前來參展。作為國內領先的工業安全產品廠商之一,萊恩光電同樣對本屆展會予以高度重視。
再先進的理念也離不開安全這個核心,皮爾磁作為工業安全的領導者,在工業安全智能制造領域鉆研多年,在工業發展領先的德國企業,皮爾磁能夠給客戶提供的未來生產系統,將實現真正的高效、經濟與安全。
2017年9月5日-9月8日,第十一屆上海國際工業裝配與傳輸技術展覽會(AHTE 2017)將在上海新國際博覽中心隆重舉行。愛德克電氣貿易(上海)有限公司作為工業控制及自動化元器件生產廠家,將攜工業安全及自動化領域整體解決方案首次參展AHTE 2017。
2017年4月25日--4月27日NEPCON China 2017將于上海世博展覽館隆重舉行。美國邦納機器人工作站將精彩亮相電子展。邦納還將攜帶激光測量類產品,光電類產品、工業安全類產品等多款最新產品參展。
萊恩安全光幕:隨著工業自動化的不斷發展和重視,對于安全設計和裝置的考慮,工業安全生產越來越重視生產中的人身安全問題,機械安全關系到生產人員的人身安全、企業財產安全,是可持續發展的重要部分,安全產品成為企業保護生產的守護神。
伴隨制造業轉型升級,機器換人、物流大戰、海外并購、工業安全等問題引業內人士廣泛熱議,可以看出2016年自動化行業可謂硝煙四起,熱點事件頻出,下面為大家盤點出今年工業自動化行業中最熱門的十件大事!
立足工業自動化說工業安全,我們能說出很多的工業安全解決方案,最基本的產品組合包括安全光幕、安全控制器、安全開關、防爆開關、防爆傳感器、安全控制系統等等,應用方案遍布電氣、機床、機械、化工、采礦、冶金、汽車、電子,以至于大部分的生產線,尤其是機器人集成生產線。這些方案和產品為工業安全起到了非常重要的
萊恩安全光幕:工業安全生產越來越重視生產中的人身安全問題,安全產品成為企業保護生產的守護神。根據Technavio本月發布的研究報告透露,到2020年,全球工業安全集成組件市場規模有望超過610億美元(約合人民幣3956.8億元),期間年復合增率接近5%。
7430
15311