單位名稱:長揚科技(北京)有限公司
詳細地址:北京市海淀區中關村大街18號11層1129-54
單位類型:民營企業
所屬區域:澳門特別行政區 - 澳門
單位網址:www.cy-tech.net
郵編:100008
優勢:公司產品及解決方案主要應用于工業控制網絡、物聯網及關鍵基礎設施網絡安全防護領域,在石油化工、煤炭、電力、軌道交通、高鐵、公共安全、軍隊軍工及政府教育等行業做了大量的工業網絡安全行業研究和實踐,對于工業網絡安全場景化應用認知和落地能力業界領先。
單位簡介:長揚科技公司聚焦工業網絡安全及安全大數據領域,公司秉承“安全協同、AI賦能”的技術、產品理念,以行業用戶需求為導向,通過標準化產品和行業定制化開發相結合的模式,為客戶持續提供覆蓋工控系統整個生命周期的網絡安全解決方案和安全服務,致力于成為工業物聯網安全行業應用專家。
長揚科技推出安全防護類、監測審計類、漏洞掃描挖掘類、工業終端安全類、安全檢測工具類、安全態勢感知、工業大數據等七大產品線,可同時為
本單位工業互聯網典型案例
項目名稱:地鐵信號系統等級保護(三級)實施方案
實施時間:2018/8-2018/9
實施地點:貴陽市軌道交通1號線
合作單位:交控科技股份有限公司
技術/方案特點及先進性:方案特點:結合等級保護(三級)基本要求以及信號系統的特殊安全需求,對于貴陽軌道交通1號線信號系統信息安全建設,以適度風險為核心,以重點保護為原則,從業務的角度出發,重點保護重要的業務系統。在充分了解CBTC、ISCS、AFC、PIS等系統的網絡結構和安全現狀的基礎上,深度融合軌交業務系統,構建從邊界防護、流量檢測審計、主機終端安全、持續運維安全的縱深防御技術體系。在不破壞原有網絡結構情況下,軌交解決方案能切實有效的保護系統安全,防止木馬、蠕蟲、黑客等各種威脅和攻擊,保障軌道交通安全穩定運行。
創新性及先進性:(1)全系列的工控安全產品:提供全系列工控安全產品,可以滿足不同工控系統信息安全防護項目的需要。
(2)一鍵式部署:產品采用EB配置,不需要串口線、CLI,方便現場實施部署,所有黑名單規則、白名單規則可以統一調入到規則庫,進行一鍵式部署,方便快捷,可自動調整安全規則及保護策略之間的沖突,簡化部署過程
(3)硬件平臺安全:硬件方面適應工控系統冗余、時延、可靠性、環境等各方面的要求:1)硬件設計支持硬件加密。在現場能夠實現多種靈活的安裝方式,包括導軌安裝、機柜安裝等。2)可以在各種行業需要的環境下運行,擴展性強,無風扇全封閉設計,達到工業級的可靠性和穩定性MTBF標準和工業級寬溫標準。3)支持多電源冗余和端口故障時的自動硬件旁路轉換。端口設計上采用與數據網分離的管理網端口,并支持千兆以太網。
解決的痛點和問題:目前基于無線局域網的CBTC系統的可用性、可靠性等均能滿足當前城市軌道交通安全高效運營的需要,是實現軌道交通高安全、高速度和高密度的最佳技術之一。但CBTC系統產品越來越多地采用通用協議、通用硬件和通用軟件,以各種方式與PIS網絡、語音廣播等公共網絡連接,造成病毒、木馬等威脅向CBTC系統擴散,信號系統安全問題日益突出。一旦CBTC系統的信息安全出現漏洞,將對城市軌道交通的生產運行和國家安全造成重大隱患。貴陽1號線信號系統是采用基于通信的列車控制系統(CBTC),需要達到信息安全等級保護三級要求。
實施效果:本項目實現了項目目標需求,解決了網絡系統風險管理與入侵防護;在網絡層面生產網邊界,實現網絡接口安全;通過區域隔離,結合黑白名單的訪問控制實現惡意代碼防范。對系統運用的多項先進技術,系統整體性能和安全性進行日常維護管理。完善了貴陽軌道交通信號系統信息安全保護體系,為等保測評的順利通過提供了安全保障。
推廣行業及適用場景:本項目是國內首個按照《等保2.0》要求建設完成的軌道交通系統等級保護三級建設方案,項目實施效果良好,獲得客戶的充分肯定。本方案已在貴陽地鐵線路的等保建設中不斷復制、推廣。本方案案例可廣泛推廣適用于城市地鐵、城際地鐵等軌道交通的信號系統。為領域內開展等保三級的安全建設工作樹立了標桿示范。
已取得的國家/地方專項或試點示范項目
時間(年) |
項目類別 |
項目主管單位 |
項目名稱 |
單位角色 |
2019 |
國家專項 |
工信部網安局 |
工業互聯網安全審計技術及產品 |
參與單位 |
2019 |
地方專項 |
海淀區管委 |
2019年海淀研發專項 |
牽頭單位 |
參與聯盟白皮書/標準/報告編制情況
白皮書/標準/報告名稱 |
負責的內容 |
單位角色 |
工業互聯網網絡安全數據采集裝置技術要求(聯盟標準) |
組織參與單位進行標準內容的研究和編寫,并按照聯盟要求輸出各階段項目成果。 |
牽頭單位 |
已取得的聯盟項目情況
時間(年) |
項目類型 |
項目名稱 |
單位角色 |
2019 |
各類解決方案 |
地鐵信號系統等級保護(三級)實施方案 |
牽頭單位 |