中国工业信息安全产业发展白皮书发布 知道创宇一直在行动
2018年5月24日-5月25日,首届中国工业信息安全大会召开,会上发布了《中国工业信息安全产业发展白皮书》,该白皮书是国内首份全面系统深入研究分析我国工业信息安全产业发展的报告。
白皮书梳理了2017年全球和我国工业信息安全产业发展状况,重点对产业规模结构、政策环境、技术发展、行业应用及人才现状等进行深入分析,剖析我国工业信息安全产业发展面临的挑战,并对产业发展趋势进行了展望。
工业信息安全的必要性
近年来,"震网"病毒入侵导致伊朗上千台离心机报废、乌克兰电网被攻击导致140余万家庭断电、工控恶意软件"Triton"导致能源工厂停运等工业信息安全事件层出不穷,事发国的 经济 社会稳定运行和国家安全造成巨大冲击,日益复杂严峻的工业信息安全形势已经引发全球关注。
近日,知道创宇 404 实验室在一项安全研究中发现,国外某工控物联网设备制造商投向市场使用的某款设备大范围的暴露在了公网之上,并且疏忽大意的并未对访问进行足够严密的授权。根据 ZoomEye网络空间搜索引擎探测显示,共有 557 台设备可能会受该漏洞影响,虽然仅看数字影响不是很大,但因为其作为基础设施暴露出如此低级漏洞,仍然值得人们引起足够的重视。
知道创宇在行动
早在16年初,知道创宇就被中国电子信息产业集团有限公司第六研究所(简称“电子六所”)授牌成为工业控制系统信息安全技术国家工程实验室分部,为工业网络安全提供先进的整体解决方案。近年来,知道创宇作为北京市基础设施检查支持单位曾参与重保活动前期的基础设施安全检查工作。
不仅如此,知道创宇网络空间资产普查和态势感知系统,对目标IP段进行侦测,掌握该范围内的应用系统、网络设备、工控设备的存活情况、开放端口、组件信息、服务信息等,通过周期性监控及时发现信息变化,对辖区内的工控设备等关键信息技术设施网络安全情况一目了然。
知道创宇在国内推出的首款态势感知系统,连接知道创宇云防御平台后台安全大数据以及威胁情报系统,实时展示网络空间安全威胁,是一套数据可视化系统,便于安全运维人员及时做出高价值的预判。该系统至2015年推出,网信及公安系统相关部门多次到公司走访调研,均获得高度评价。同时系统推出至今已成功被多省市一级公安系统所采用,为辖区网络安全监管提供了可靠的支撑。
知道创宇作为行业首家发布态势感知系统的安全厂商,在我国工业控制系统面临日益严重的信息安全攻击威胁时,愿通过自己技术能力,为我国铁路、城市轨道交通、石油化工、电网电厂、水利、核工业、矿业等行业关键基础设施工业控制系统安全保驾护航。