单位名称:奇安信科技集团股份有限公司
详细地址:北京市西城区西直门外南路26号院1号楼
单位网址:www.qianxin.com
邮编:100044
优势:公司积极参与工业互联网相关标准的制订,公司承担并建设了工业控制系统安全国家地方联合实验室(国家级),获得2017年中国自动化领域年度优质工业安全服务商、2018工业信息安全优秀实践案例(峰会)等荣誉,四海资讯全讯新2的技术支持工信部“工业信息安全技能大赛”,同时,公司在联盟内成功筹备五次工业互联网安全沙龙,安全沙龙作为一个开放、共享的交流平台,得到企业的一致好评,现已成为联盟的一个品牌活动
单位简介:奇安信集团是专门为政府、军队、企业,教育、金融等机构和组织提供企业级网络安全技术、产品和服务的网络安全公司,相关产品和服务已覆盖90%以上的中央政府部门、中央企业和大型银行,已在印度尼西亚、新加坡、加拿大、中国香港等国家和地区开展了安全业务。2019年5月10日,中国电子信息产业集团以37.3亿成为奇安信第二大股东,双方将深入合作,奇安信正式成为网络安全“国家队”,为推进贯彻国家网络强国战略而努力
本单位工业互联网典型案例
项目名称:石油天然气管道工控系统安全监测与态势感知
实施时间:2018.11--2019.03
实施地点:中国石油天然气股份有限公司管道分公司
合作单位:中国石油天然气股份有限公司管道分公司
技术/方案特点及先进性:1)以“大数据分析”为核心的威胁发现和溯源技术
大数据时代的到来为工业信息安全提供了新的技术手段,对工业企业的业务数据和安全数据进行统一管理,将工业大数据和信息安全分析技术相结合,实现对数据的采集、分析并从功能维度进行汇总、查看、统计及处置。基于大数据处理的工业态势感知成为对工控系统安全威胁和系统状态异常分析的有力武器。
2)以“积极防御”为核心的纵深防御技术
为了实现持续的安全风险管理目标,企业需要建立能够随着时间不断演进的安全架构和技术支撑体系。本平台基于网络安全滑动标尺模型进行安全防护。该标尺模型共包含五大类别,分别为架构安全、被动防御、积极防御、情报和进攻。这五大类别之间具有连续性关系,并有效展示了防御逐步提升的理念,形成纵深防护体系。
3)以“人 机器”为核心的安全运营技术
新形势下的网络安全,本质是“三人”的对抗:人与人的对抗、人与机器的对抗、人工智能的对抗。人工智能时代,机器人可以替代一切,但不能替代网络安全工程师,因为网络安全是逆向思维、是不走寻常路,而人工智能是经验的决定。只有采用“人 机器”的方法,把人的知识驱动和机器的数据驱动结合起来,才能真正做到“谁进来?做什么?拿了什么?”,从而掌控全局。
解决的痛点和问题:石油天然气管道承担国家战略物资的传输任务,其工控系统属于国家关键基础设施。近年来石油天然气基础设施已经成为黑客组织的攻击目标,2017年发生的针对沙特某石油天然气装置功能安全仪表系统(sis)的攻击为各国网络安全主管机构和基础设施运营企业敲响了警钟。本项目主要解决石油天然气管道工控网络安全监测问题。
实施效果:本项目采用工业安全监测系统(isd)和工业安全监测控制平台(isdc)对油气调控系统进行集中监测,该项目为中石油管道系统首套大型工控系统安全监测与态势感知平台应用,提升了油气传输可靠性,降低安全运营成本,为下一步在中石油及其它大型工业企业建设工业安全监测和响应体系奠定基础。
推广行业及适用场景:适用于中石油及其它大型工业企业建设工业安全监测和响应体系
已取得的国家/地方专项或试点示范项目
时间(年) |
项目类别 |
项目主管单位 |
项目名称 |
单位角色 |
2018年 |
创新发展工程项目 |
工信部 |
新兴领域中小企业工业互联网安全监测公共服务能力建设 |
牵头单位 |
2019年 |
创新发展工程项目 |
工信部 |
工业企业侧安全数据采集设备项目 |
牵头单位 |
2018年 |
创新发展工程项目 |
工信部 |
国家级工业互联网安全监测与态势感知平台建设 |
参与单位 |
2018年 |
创新发展工程项目 |
工信部 |
工业互联网威胁信息共享与突发事件协作指挥平台建设与应用 |
参与单位 |
2019年 |
创新发展工程项目 |
工信部 |
工业企业网络安全综合防护平台 |
参与单位 |
2019年 |
创新发展工程项目 |
工信部 |
工业互联网平台企业安全综合防护系统 |
参与单位 |
2019年 |
创新发展工程项目 |
工信部 |
工业互联网重要资源测绘与安全分析平台 |
参与单位 |
2019年 |
创新发展工程项目 |
工信部 |
工业互联网安全开发测试基础共性服务平台 |
参与单位 |
43435 |
示范项目 |
工信部 |
重点企业工业互联网安全监测预警系统集成应用示范 |
牵头单位 |
参与联盟白皮书/标准/报告编制情况
白皮书/标准/报告名称 |
负责的内容 |
单位角色 |
工业互联网安全框架 |
参与编写工业互联网安全框架文本 |
参与单位 |
工业互联网术语和定义 |
参与编写安全方向的术语和定于 |
参与单位 |
工业互联网体系架构(2.0) |
参与编写体系架构安全部分 |
参与单位 |
工业互联网标准体系(2.0) |
参与编写安全标准部分 |
参与单位 |
中国工业互联网安全态势报告(2018) |
参与态势报告中漏洞、安全事件等内容编写 |
参与单位 |
已取得的联盟项目情况
时间(年) |
项目类型 |
项目名称 |
单位角色 |
43497 |
测试床 |
智能制造安全监测与运营管理平台 |
牵头单位 |
43678 |
优秀案例 |
石油天然气管道工控系统安全监测与态势感知 |
牵头单位 |