作为我国智能工业网络安全专家,匡恩网络提供覆盖基础设施、智能制造、智慧城市和军民融合四大领域,重点行业控制系统全价值链的产品、解决方案、服务和咨询,不仅代表了当下工控安全领域最先进技术水平,也在全国多个行业的实践中积累了丰富工程经验。
经过深入的研究和在众多行业的广泛实践,匡恩网络提出了创新性的工业控制系统安全保障体系“4+1”立体化理念,以及相应的工业控制网络安全全生命周期解决方案。
孙一桉介绍,“4+1”概念包括结构安全、本体安全、行为安全、基因安全,以及时间持续性。
“结构安全性是工业控制系统的首要。在系统架构安全规划、网络安全分区设计、区域访问控制策略、实现不同网络之间的隔离与认证等方面进行防护。”孙一桉阐释说,“本体安全采用补偿性措施来阻止和避免由于工控系统自身的漏洞、缺陷被恶意利用或者无意的干扰造成的系统瘫痪;行为安全则是采用态势分析、入侵检测、审计追溯等手段发现工控系统中异常行为,分析正常行为特征,固化业务操作行为安全规则,拦截恶意攻击行为;最后通过可信计算、自主芯片和国产操作系统来实现基因安全,在软硬件体系结构上随时准备切换国产平台。”
同时,在以上四个安全性的基础上,实现持续的安全管理与安全运维,建立长效的安全防护机制,在持续对抗中保障工控系统安全。
孙一桉表示,“要有效实现‘4+1’的安全保障体系,就要对全生命周期提供一个解决方案。不是一个简单的加一个防护设备的问题,而是要从最早设计生产阶段对其进行设备的检测,在实施阶段做到有效的安全规划、安全服务,还有在运行当中进行检测审计、保护,实行安全大数据分析、安全管理。这是一个丰富的产业链条,很值得我们深入布局。”
不仅如此,秉承“专注、创新、合作”的理念,匡恩网络通过架构的完善,标准的制定和产业资金的支持来进一步推动工业网络安全生态圈的形成和发展。
除了负责核心业务的匡恩网络,去年8月份以来,负责培训体系的匡恩学院,负责安全研究、行业研究和行业定制化与新产品研发的工业智能化安全研究院,以及负责安全项目的实施和售后服务的工业物联网工程中心,亦相继成立。此外,在合作伙伴支持下,匡恩网络还设立了工业智能化产业基金,主要针对网络安全领域企业进行投资和扶持,加强上下游资源交流,推进产业链协同共赢,共同构筑一个良性发展的工控安全生态圈。
“除了各机构的建立,我们还做了一件事就是积极参与咱们国家在这个领域的标准制定工作。”孙一桉颇为自豪地表示。这也彰显了匡恩网络的实力和市场地位。
“专业的人做专业的事情,我们会坚定地在工控网络安全的道路上义无反顾走下去。我们完全有可能在这个领域变成世界领先的企业,对此我非常有信心,也充满了希望。”孙一桉坚定而自信地说道。