單位名稱:長揚科技(北京)有限公司
詳細地址:北京市海淀區(qū)中關(guān)村大街18號11層1129-54
單位類型:民營企業(yè)
所屬區(qū)域:澳門特別行政區(qū) - 澳門
所屬行業(yè):
成立時間:2017-09-12
人員規(guī)模:0
注冊資金:1428.5714萬元
單位網(wǎng)址:www.cy-tech.net
郵編:100008
優(yōu)勢:公司產(chǎn)品及解決方案主要應(yīng)用于工業(yè)控制網(wǎng)絡(luò)、物聯(lián)網(wǎng)及關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護領(lǐng)域,在石油化工、煤炭、電力、軌道交通、高鐵、公共安全、軍隊軍工及政府教育等行業(yè)做了大量的工業(yè)網(wǎng)絡(luò)安全行業(yè)研究和實踐,對于工業(yè)網(wǎng)絡(luò)安全場景化應(yīng)用認知和落地能力業(yè)界領(lǐng)先。
單位簡介:長揚科技公司聚焦工業(yè)網(wǎng)絡(luò)安全及安全大數(shù)據(jù)領(lǐng)域,公司秉承“安全協(xié)同、AI賦能”的技術(shù)、產(chǎn)品理念,以行業(yè)用戶需求為導向,通過標準化產(chǎn)品和行業(yè)定制化開發(fā)相結(jié)合的模式,為客戶持續(xù)提供覆蓋工控系統(tǒng)整個生命周期的網(wǎng)絡(luò)安全解決方案和安全服務(wù),致力于成為工業(yè)物聯(lián)網(wǎng)安全行業(yè)應(yīng)用專家。
長揚科技推出安全防護類、監(jiān)測審計類、漏洞掃描挖掘類、工業(yè)終端安全類、安全檢測工具類、安全態(tài)勢感知、工業(yè)大數(shù)據(jù)等七大產(chǎn)品線,可同時為
本單位工業(yè)互聯(lián)網(wǎng)典型案例
項目名稱:地鐵信號系統(tǒng)等級保護(三級)實施方案
實施時間:2018/8-2018/9
實施地點:貴陽市軌道交通1號線
合作單位:交控科技股份有限公司
技術(shù)/方案特點及先進性:方案特點:結(jié)合等級保護(三級)基本要求以及信號系統(tǒng)的特殊安全需求,對于貴陽軌道交通1號線信號系統(tǒng)信息安全建設(shè),以適度風險為核心,以重點保護為原則,從業(yè)務(wù)的角度出發(fā),重點保護重要的業(yè)務(wù)系統(tǒng)。在充分了解CBTC、ISCS、AFC、PIS等系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)和安全現(xiàn)狀的基礎(chǔ)上,深度融合軌交業(yè)務(wù)系統(tǒng),構(gòu)建從邊界防護、流量檢測審計、主機終端安全、持續(xù)運維安全的縱深防御技術(shù)體系。在不破壞原有網(wǎng)絡(luò)結(jié)構(gòu)情況下,軌交解決方案能切實有效的保護系統(tǒng)安全,防止木馬、蠕蟲、黑客等各種威脅和攻擊,保障軌道交通安全穩(wěn)定運行。
創(chuàng)新性及先進性:(1)全系列的工控安全產(chǎn)品:提供全系列工控安全產(chǎn)品,可以滿足不同工控系統(tǒng)信息安全防護項目的需要。
(2)一鍵式部署:產(chǎn)品采用EB配置,不需要串口線、CLI,方便現(xiàn)場實施部署,所有黑名單規(guī)則、白名單規(guī)則可以統(tǒng)一調(diào)入到規(guī)則庫,進行一鍵式部署,方便快捷,可自動調(diào)整安全規(guī)則及保護策略之間的沖突,簡化部署過程
(3)硬件平臺安全:硬件方面適應(yīng)工控系統(tǒng)冗余、時延、可靠性、環(huán)境等各方面的要求:1)硬件設(shè)計支持硬件加密。在現(xiàn)場能夠?qū)崿F(xiàn)多種靈活的安裝方式,包括導軌安裝、機柜安裝等。2)可以在各種行業(yè)需要的環(huán)境下運行,擴展性強,無風扇全封閉設(shè)計,達到工業(yè)級的可靠性和穩(wěn)定性MTBF標準和工業(yè)級寬溫標準。3)支持多電源冗余和端口故障時的自動硬件旁路轉(zhuǎn)換。端口設(shè)計上采用與數(shù)據(jù)網(wǎng)分離的管理網(wǎng)端口,并支持千兆以太網(wǎng)。
解決的痛點和問題:目前基于無線局域網(wǎng)的CBTC系統(tǒng)的可用性、可靠性等均能滿足當前城市軌道交通安全高效運營的需要,是實現(xiàn)軌道交通高安全、高速度和高密度的最佳技術(shù)之一。但CBTC系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與PIS網(wǎng)絡(luò)、語音廣播等公共網(wǎng)絡(luò)連接,造成病毒、木馬等威脅向CBTC系統(tǒng)擴散,信號系統(tǒng)安全問題日益突出。一旦CBTC系統(tǒng)的信息安全出現(xiàn)漏洞,將對城市軌道交通的生產(chǎn)運行和國家安全造成重大隱患。貴陽1號線信號系統(tǒng)是采用基于通信的列車控制系統(tǒng)(CBTC),需要達到信息安全等級保護三級要求。
實施效果:本項目實現(xiàn)了項目目標需求,解決了網(wǎng)絡(luò)系統(tǒng)風險管理與入侵防護;在網(wǎng)絡(luò)層面生產(chǎn)網(wǎng)邊界,實現(xiàn)網(wǎng)絡(luò)接口安全;通過區(qū)域隔離,結(jié)合黑白名單的訪問控制實現(xiàn)惡意代碼防范。對系統(tǒng)運用的多項先進技術(shù),系統(tǒng)整體性能和安全性進行日常維護管理。完善了貴陽軌道交通信號系統(tǒng)信息安全保護體系,為等保測評的順利通過提供了安全保障。
推廣行業(yè)及適用場景:本項目是國內(nèi)首個按照《等保2.0》要求建設(shè)完成的軌道交通系統(tǒng)等級保護三級建設(shè)方案,項目實施效果良好,獲得客戶的充分肯定。本方案已在貴陽地鐵線路的等保建設(shè)中不斷復制、推廣。本方案案例可廣泛推廣適用于城市地鐵、城際地鐵等軌道交通的信號系統(tǒng)。為領(lǐng)域內(nèi)開展等保三級的安全建設(shè)工作樹立了標桿示范。
已取得的國家/地方專項或試點示范項目
時間(年) |
項目類別 |
項目主管單位 |
項目名稱 |
單位角色 |
2019 |
國家專項 |
工信部網(wǎng)安局 |
工業(yè)互聯(lián)網(wǎng)安全審計技術(shù)及產(chǎn)品 |
參與單位 |
2019 |
地方專項 |
海淀區(qū)管委 |
2019年海淀研發(fā)專項 |
牽頭單位 |
參與聯(lián)盟白皮書/標準/報告編制情況
白皮書/標準/報告名稱 |
負責的內(nèi)容 |
單位角色 |
工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全數(shù)據(jù)采集裝置技術(shù)要求(聯(lián)盟標準) |
組織參與單位進行標準內(nèi)容的研究和編寫,并按照聯(lián)盟要求輸出各階段項目成果。 |
牽頭單位 |
已取得的聯(lián)盟項目情況
時間(年) |
項目類型 |
項目名稱 |
單位角色 |
2019 |
各類解決方案 |
地鐵信號系統(tǒng)等級保護(三級)實施方案 |
牽頭單位 |