长扬科技

长扬科技

0.0
0条评价
708次浏览
所属厂商:
长扬科技
交付方式:
硬件
定价方式:
按配置
适用客户规模(/人):
不限
价格区间:
5万-10万10万-50万2万-5万

公司介绍:

长扬科技(北京)有限公司是一家国资监管下、市场化运作,专注于工业互联网安全、工控网络安全和视觉AI 安全大数据应用的国家高新技术企业

产品详情

长扬科技工业互联网安全运营平台(以下简称“长扬工业安全平台”)是一款面向工业领域全场景的一体化安全防护与运营产品,旨在解决工业企业数字化转型过程中面临的设备安全、网络安全、数据安全、应用安全等多维度风险,通过整合感知、检测、分析、响应、治理等能力,构建覆盖“云-边-端-网”的全链路安全防护体系,保障工业生产系统的稳定运行与数据资产的安全可控。平台并非单一功能工具,而是集安全监测、威胁分析、应急响应、合规管理、数据治理于一体的综合性平台套件,核心架构遵循工业安全防护的全生命周期管理逻辑。

一、核心定位与整体架构

长扬工业安全平台的核心定位是“工业场景化安全运营中枢”,区别于传统IT安全产品,其深度适配工业生产环境的特殊性,以“安全与生产融合”为原则,在不影响工业生产连续性的前提下,提供针对性的安全解决方案。平台强调“全链路覆盖”与“智能运营”,通过整合多源数据与AI技术,实现从被动防御到主动运营的转变。

  • 场景化适配:针对智能制造、石油化工、电力能源、轨道交通等不同工业细分领域的生产特点与安全需求,提供定制化的安全策略与功能模块,例如针对电力系统的SCADA安全防护、针对化工企业的DCS系统保护等。
  • 全链路覆盖:覆盖工业生产的“设备层-边缘层-网络层-平台层-应用层”全架构,实现从底层设备到上层应用的端到端安全防护,消除安全盲区。
  • 智能运营驱动:以安全运营为核心,整合威胁情报、AI分析、自动化响应等能力,帮助企业从被动防御转向主动运营,提升安全事件的处置效率与精准度。

平台的逻辑架构分为以下六层:

  1. 感知层:部署在工业现场的安全感知节点,包括工业防火墙、入侵检测系统(IDS)、流量探针、设备指纹采集器、蜜罐等,实现对工业设备、网络流量、操作行为的实时感知。
  2. 数据接入层:支持对接各类工业数据源,包括工业协议数据(Modbus、Profinet、OPC UA、DNP3等)、设备日志、网络流量日志、安全事件日志、威胁情报数据等,进行标准化清洗与格式转换。
  3. 数据存储层:采用分布式存储架构,结合列式存储、对象存储等技术,存储结构化(如设备台账、安全事件)与非结构化(如流量包、日志文件)数据,满足PB级数据的高效存储与检索需求。
  4. 智能分析层:整合机器学习、深度学习、规则引擎、关联分析等技术,对采集的数据进行多维度分析,包括异常行为检测、威胁关联分析、漏洞风险评估、威胁狩猎等。
  5. 应用服务层:提供设备安全管理、网络安全防护、数据安全治理、态势感知、合规审计、应急响应等核心应用模块,支持用户通过可视化界面进行操作与管理。
  6. 运营门户层:面向不同角色(安全管理员、运维人员、企业管理者、审计人员)提供定制化的运营门户,展示关键安全指标、风险态势、事件处置进度、合规达标情况等信息。

二、核心功能模块详解

1. 工业设备安全管理模块

该模块聚焦工业现场设备的全生命周期安全管理,解决设备身份认证、漏洞防护、异常行为监测等问题,保障PLC、DCS、SCADA、传感器、机器人、AGV等核心设备的安全运行。

  • 设备身份管理:建立工业设备指纹库,基于设备型号、固件版本、协议特征、MAC地址等生成唯一设备指纹,实现设备身份的精准识别与认证;支持基于数字证书(X.509)的设备双向认证,防止非法设备接入网络;提供设备白名单机制,仅允许授权设备接入生产网络。
  • 设备台账管理:建立完整的工业设备台账,记录设备型号、固件版本、安装位置、责任人、维护记录、安全状态等信息;支持设备台账的导入、导出与批量更新,方便管理员对设备进行统一管理;提供设备生命周期跟踪功能,记录设备从采购、安装、运行到报废的全流程信息。
  • 设备漏洞管理:整合工业设备漏洞库(如CVE、CNVD、工控漏洞库、ICS-CERT),定期扫描设备固件与系统漏洞,生成漏洞风险评估报告;提供漏洞修复建议与优先级排序(基于CVSS评分、设备重要性),支持漏洞修复的全流程跟踪与验证;对无法立即修复的漏洞,提供临时防护策略(如访问控制、流量过滤)。
  • 设备异常行为检测:基于设备正常运行时的行为基线(如通信频率、数据传输量、操作指令序列、参数范围),通过机器学习算法(如孤立森林、LSTM)检测异常行为(如PLC非法程序下载、DCS参数异常修改、传感器数据篡改、设备离线异常);支持实时告警与行为溯源,快速定位异常设备与攻击源;提供异常行为的可视化展示,帮助管理员理解攻击路径。
  • 设备固件安全:提供固件完整性校验功能,基于哈希算法监测固件是否被篡改;支持固件版本管理与升级,确保升级过程的安全性(如加密传输、签名验证、回滚机制);对老旧设备的固件进行安全加固,弥补安全漏洞(如关闭不必要的端口、禁用弱密码)。

2. 工业网络安全防护模块

针对工业网络的特殊性(如实时性要求高、协议多样性、网络拓扑固定),提供定制化的网络安全防护能力,防止网络攻击对生产系统造成影响。

  • 工业协议深度解析:支持对Modbus RTU/TCP、Profinet IO/IRT、OPC UA、EtherNet/IP、DNP3、IEC 61850、S7等主流工业协议的深度解析,提取协议字段(如功能码、寄存器地址、数据值)与交互特征;识别协议中的异常请求(如非法功能码、超出范围的寄存器地址)与攻击行为(如协议字段篡改、重放攻击、注入攻击)。
  • 工业防火墙与访问控制:基于工业场景定制的防火墙规则,支持按设备、协议、IP地址、端口、时间等维度进行访问控制;实现南北向(企业网与工控网之间)与东西向(工控网内部设备之间)的流量过滤,防止非法流量进入生产网络;支持动态访问控制,根据设备安全状态调整访问权限(如异常设备被隔离)。
  • 工业入侵检测与防御(IDS/IPS):针对工控攻击场景(如震网病毒、Stuxnet、BlackEnergy、Havex),构建攻击特征库与行为模型;实时监测网络流量中的攻击行为,支持自动阻断(IPS模式)或告警(IDS模式);提供攻击事件的详细信息,包括攻击源、目标、类型、影响范围等;支持对攻击事件的关联分析,发现隐藏的威胁链。
  • 工业流量分析与可视化:对工业网络流量进行实时采集与分析,展示流量拓扑、协议分布、设备通信关系、流量趋势等;识别流量异常(如流量突增、未知协议接入、通信频率异常),帮助管理员快速定位网络故障与安全威胁;支持流量包的捕获与回放,方便事后分析与取证。
  • 工业蜜罐系统:部署工业蜜罐(如模拟PLC、SCADA服务器、HMI设备),吸引攻击者进行攻击,收集攻击手段与特征;通过蜜罐数据优化威胁检测模型,提升防护能力;提供蜜罐攻击事件的实时告警与分析,帮助管理员了解最新的攻击趋势。
  • 工业DNS安全防护:监测工业网络中的DNS请求,识别DNS劫持、DNS隧道、域名解析异常等攻击行为;提供DNS缓存污染防护与域名过滤功能,防止恶意域名解析;支持DNS日志的存储与分析,满足合规审计要求。

3. 工业数据安全治理模块

解决工业数据在采集、传输、存储、使用、销毁全生命周期中的安全问题,保障生产数据、工艺数据、质量数据、供应链数据、客户数据等核心数据资产的安全。

  • 数据分类分级:基于工业数据的敏感程度(如核心工艺参数、产品配方、设备运行数据、客户信息)与业务价值,制定数据分类分级标准(如绝密、机密、秘密、公开);支持自动化数据分类(基于规则或机器学习),对不同级别数据应用差异化的安全策略(如加密强度、访问权限、脱敏规则);提供数据分类分级的可视化展示与审计功能。
  • 数据脱敏与加密:对敏感数据(如客户信息、工艺参数、产品配方)进行动态脱敏(如掩码、替换、截断、随机化),确保数据在非生产环境(如测试、分析)中不泄露;支持静态脱敏,对存储的敏感数据进行批量脱敏处理;提供数据传输加密(TLS/SSL、IPSec、国密SM2/SM3/SM4)与存储加密(AES-256、国密SM4),防止数据在传输与存储过程中被窃取;支持透明加密,对应用程序透明,不影响用户操作。
  • 数据访问控制:基于RBAC(角色基于访问控制)或ABAC(属性基于访问控制)模型,对数据的访问进行精细化控制;支持数据操作的细粒度权限(如读、写、修改、删除);提供数据访问的审计功能,记录谁访问了什么数据、何时访问、操作内容、终端信息等,确保数据访问可追溯;支持数据访问的异常检测,识别非法访问行为(如越权访问、异常时间访问)。
  • 数据泄露防护(DLP):监测工业数据的流出行为(如通过U盘拷贝、邮件发送、网络传输、云存储上传),识别敏感数据泄露风险;支持对违规行为进行阻断或告警,防止核心数据资产外泄;提供DLP规则的自定义,适配不同工业场景的需求;支持数据泄露事件的溯源分析,定位泄露源与泄露路径。
  • 数据水印技术:对敏感数据添加隐形水印(如数字水印、语义水印),支持溯源追踪;当数据被泄露时,可通过水印识别数据的来源与泄露路径,追究相关责任人;支持水印的不可见性与鲁棒性,防止水印被篡改或删除。
  • 数据销毁管理:提供数据销毁的流程与方法,支持物理销毁(如磁盘粉碎)、逻辑销毁(如数据覆盖)、加密销毁(如销毁密钥)等方式;对销毁过程进行审计,记录销毁时间、责任人、销毁方式、数据范围等信息;确保设备退役前数据彻底销毁,无法恢复。

4. 安全态势感知与运营模块

整合多源安全数据,通过智能分析与可视化技术,实现工业安全态势的全局感知与高效运营,提升安全事件的处置能力。

  • 多源数据关联分析:整合设备日志、网络流量、安全事件、威胁情报、漏洞数据等多源数据,通过关联规则、机器学习等技术进行跨维度分析;发现隐藏的威胁链(如从设备入侵到数据泄露的完整攻击路径);支持自定义关联规则,适配不同工业场景的需求;提供关联分析结果的可视化展示,帮助管理员理解攻击逻辑。
  • 威胁情报融合:对接全球工业威胁情报平台(如工控威胁情报中心、国家漏洞库、CERT/CC、ICS-CERT),实时获取最新的工业攻击手段、漏洞信息、恶意代码特征、攻击者组织等;将威胁情报与本地安全数据结合,提升威胁检测的精准度;支持威胁情报的自定义导入与共享,方便企业内部或行业间的情报交换。
  • 安全态势可视化:采用大屏可视化技术,展示工业安全全局态势,包括设备安全状态、网络攻击趋势、数据泄露风险、合规达标情况、安全评分等;支持多维度钻取分析,从宏观态势到微观事件的快速定位(如从全局攻击趋势钻取到具体攻击事件的详细信息);提供自定义仪表盘功能,适配不同角色的需求。
  • 威胁狩猎:提供威胁狩猎工具,支持安全人员主动搜索隐藏的威胁;通过自定义查询语句(如SQL、可视化查询)与可视化分析,发现传统检测手段无法识别的高级威胁;支持威胁狩猎场景的模板化,方便快速复用;提供威胁狩猎结果的导出与报告生成功能。
  • 自动化应急响应:基于预设的安全策略,对安全事件进行自动化响应,如阻断非法IP、隔离异常设备、重启受攻击系统、发送告警通知等;支持响应流程的编排与自定义(如通过拖拽方式设计响应流程);提供响应效果的评估功能,优化响应策略;支持与第三方系统(如工单系统、ITSM系统)的集成,实现应急响应的全流程管理。
  • 安全运营管理:提供安全工单系统,实现安全事件的从发现到处置的全流程跟踪(如工单创建、分配、处理、审核、关闭);支持安全人员的绩效考核与能力评估,基于事件处置效率、准确率等指标生成绩效报告;提供安全知识库功能,存储安全事件处置经验、漏洞修复方法、合规要求等知识,方便安全人员学习与参考;支持安全会议与培训的管理,提升团队运营水平。
  • 安全评分体系:基于企业的安全配置、漏洞数量、事件处置效率、合规达标情况等指标,生成安全评分;通过评分变化趋势,评估企业安全防护能力的提升情况;提供安全评分的详细报告,明确改进方向与优先级;支持安全评分的自定义,适配不同工业场景的需求。

5. 合规与审计模块

帮助工业企业满足国家与行业的安全合规要求,如《网络安全法》《数据安全法》《个人信息保护法》《等保2.0》《工业控制系统信息安全防护指南》《GB/T 30976.1-2021 工业控制系统信息安全》《IEC 62443》等。

  • 合规基线检查:内置等保2.0、工控安全标准、IEC 62443等合规基线,自动扫描企业安全配置与合规要求的差距;生成合规评估报告,明确整改方向与优先级;支持合规基线的自定义,适配企业内部安全政策的需求;提供合规检查的定时任务功能,定期生成合规报告。
  • 安全审计:对工业系统的所有操作行为进行审计,包括设备操作、网络配置、数据访问、安全策略修改等;支持审计日志的存储、检索与分析,满足合规审计的要求;提供审计日志的加密与备份功能,防止日志被篡改或丢失;支持审计报告的生成与导出,方便向监管机构提交。
  • 等保2.0合规支持:提供等保2.0三级、四级所需的安全功能(如身份认证、访问控制、入侵检测、数据加密、应急响应等);支持等保测评的辅助功能,如生成等保测评报告、提供测评证据(如审计日志、安全配置截图);帮助企业快速通过等保测评,获取等保认证证书。
  • 工控安全标准适配:适配GB/T 30976系列、IEC 62443、《工业控制系统信息安全防护指南》等工控安全标准;提供针对工业场景的合规解决方案,如风险评估、安全防护、应急响应、合规审计等;支持工控安全标准的更新与适配,确保企业始终符合最新的合规要求。

三、技术特点与优势

  • 工业场景深度适配:针对工业生产的实时性要求,优化安全检测算法(如降低检测延迟至毫秒级),确保安全防护不影响生产系统的正常运行;支持主流工业协议的深度解析与防护,覆盖90%以上的工业设备类型;采用低侵入式部署模式(如旁路部署、无源探针),无需改变现有工业网络拓扑,避免对生产系统造成干扰。
  • AI驱动的智能防护:采用深度学习、强化学习等AI技术,构建自适应的威胁检测模型,能够识别未知的新型攻击;通过持续学习工业系统的运行特征,不断优化安全策略,提升防护效果;支持AI模型的自定义训练,适配不同工业场景的需求;提供AI模型的评估与更新功能,确保模型的准确性。
  • 云边端协同架构:支持云平台、边缘节点、终端设备的协同防护,边缘节点负责本地数据的实时处理与快速响应(如异常设备隔离),云平台负责全局态势分析与威胁情报共享;满足工业现场分布式部署的需求,适应不同规模的工业企业;支持边缘节点的离线运行,确保网络中断时仍能提供基本的安全防护。
  • 国产化全栈适配:支持国产化芯片(如飞腾、鲲鹏、龙芯)、操作系统(如银河麒麟、统信UOS、深度OS)、数据库(如达梦、人大金仓、南大通用)、中间件(如东方通、金蝶天燕)等;符合信创要求,保障工业安全系统的自主可控;提供国产化适配的认证报告,帮助企业快速通过国产化项目的审核。
  • 高可用性与扩展性:采用分布式集群架构,支持节点的横向扩展,满足PB级数据的处理需求;核心组件采用高可用部署(如主备模式、集群模式),确保系统7×24小时稳定运行,无单点故障;支持功能模块的按需扩展,企业可根据自身需求选择所需的功能模块;提供开放的API接口,方便与第三方系统(如MES、ERP、ITSM)的集成。
  • 全面的合规支持:内置等保2.0、工控安全标准、数据安全法等合规要求,帮助企业快速满足合规需求;提供合规检查、审计、报告生成等功能,简化合规工作流程;支持合规要求的更新与适配,确保企业始终符合最新的法律法规;提供合规咨询服务,帮助企业制定合规策略与实施方案。

四、典型应用场景

1. 智能制造工厂安全防护

场景描述:某汽车制造工厂引入大量工业机器人、AGV、MES系统、ERP系统等数字化设备,实现了生产过程的自动化与智能化,但同时面临设备非法接入、工艺数据泄露、网络攻击、合规风险等问题。例如,非法机器人接入生产网络可能导致生产中断,工艺数据泄露可能导致核心技术外泄,网络攻击可能影响MES系统的正常运行。

解决方案:部署长扬工业安全平台,通过设备安全管理模块识别非法机器人接入并进行隔离;通过网络安全防护模块监测MES系统与机器人之间的通信流量,防止攻击;通过数据安全治理模块对工艺数据进行分类分级与加密,防止泄露;通过态势感知模块实时展示工厂安全态势,快速处置安全事件;通过合规与审计模块定期进行等保2.0合规检查,生成合规报告。

应用效果:实现工厂设备、网络、数据的全面防护,降低安全事件发生率80%;满足等保2.0三级要求,通过行业安全认证;提升安全运营效率50%,减少安全人员的工作负担;保障生产系统的稳定运行,未发生因安全攻击导致的生产中断。

2. 石油化工企业DCS系统安全

场景描述:某石油化工企业的DCS系统负责生产过程的控制,一旦遭受攻击,可能导致生产中断、爆炸、环境污染等严重后果。企业面临的风险包括DCS参数被篡改、PLC固件被植入恶意代码、网络流量被监听、合规风险等。例如,攻击者可能通过篡改DCS参数导致反应器温度过高,引发爆炸事故;PLC固件被植入恶意代码可能导致设备失控。

解决方案:部署长扬工业安全平台的设备安全管理模块,对DCS控制器与PLC进行漏洞扫描与固件安全加固;通过工业防火墙隔离DCS网络与企业网,防止外部攻击;通过入侵检测系统监测DCS网络中的异常流量,识别非法指令;通过数据安全治理模块对DCS参数数据进行加密与访问控制;通过态势感知模块实时监测DCS系统的运行状态,及时发现并处置威胁;通过合规与审计模块适配GB/T 30976.1-2021工控安全标准,生成合规报告。

应用效果:保障DCS系统的稳定运行,未发生因安全攻击导致的生产中断;成功抵御多次网络攻击,包括PLC固件篡改、DCS参数修改等;满足工控安全标准要求,通过行业安全认证;提升安全事件处置效率,从小时级缩短至分钟级。

3. 电力电网SCADA系统安全

场景描述:某电力公司的SCADA系统负责电网的调度与监控,面临的风险包括远程攻击、数据篡改、设备异常、合规风险等。例如,攻击者可能通过远程攻击篡改SCADA系统的调度数据,导致电网瘫痪;设备异常可能导致变电站停电,影响用户用电;企业需要满足电力行业的安全合规要求(如《电力监控系统安全防护规定》)。

解决方案:部署长扬工业安全平台的设备安全管理模块,对SCADA服务器与RTU设备进行身份认证与漏洞管理;通过工业防火墙隔离SCADA系统网络与外部网络;通过入侵检测系统监测SCADA系统的通信流量,防止DNP3协议攻击;通过数据安全治理模块对电网调度数据进行加密与访问控制;通过态势感知模块展示电网安全态势,支持应急响应的快速决策;通过合规与审计模块适配电力行业安全标准,生成合规报告。

应用效果:提升电网SCADA系统的安全防护能力,成功抵御多次网络攻击;保障电网的稳定运行,未发生因安全问题导致的停电事故;满足电力行业安全合规要求,通过电力监管机构的审核;提升安全运营效率,减少安全人员的工作负担。

4. 轨道交通信号系统安全

场景描述:某城市轨道交通的信号系统负责列车的运行控制,面临的风险包括信号数据被篡改、设备被非法接入、网络攻击、合规风险等。例如,攻击者可能篡改信号数据导致列车晚点或事故;非法设备接入信号系统网络可能影响信号的正常传输;企业需要满足轨道交通行业的安全合规要求(如《城市轨道交通信号系统安全要求》)。

解决方案:部署长扬工业安全平台的设备安全管理模块,对信号控制器与传感器进行异常行为检测;通过工业防火墙隔离信号系统网络与外部网络;通过数据安全治理模块对信号数据进行脱敏与加密;通过态势感知模块实时监测信号系统的安全状态,快速处置异常事件;通过合规与审计模块适配轨道交通行业安全标准,生成合规报告。

应用效果:保障轨道交通信号系统的安全运行,未发生因安全问题导致的运营中断;成功抵御多次网络攻击,包括信号数据篡改、非法设备接入等;满足轨道交通行业安全合规要求,通过行业安全认证;提升安全运营效率,减少安全人员的工作负担。

五、总结

长扬科技工业互联网安全运营平台是一款针对工业领域全场景的一体化安全解决方案,通过整合设备安全、网络安全、数据安全、态势感知、合规管理等核心能力,构建了覆盖“云-边-端-网”的全链路安全防护体系。平台深度适配工业场景的特殊性,采用AI驱动的智能分析技术与云边端协同架构,保障工业生产系统的稳定运行与数据资产的安全可控。同时,平台支持国产化全栈适配与合规要求,帮助企业快速满足等保2.0、工控安全标准等合规需求,是工业企业数字化转型过程中不可或缺的安全保障工具。未来,长扬科技将持续投入研发,不断优化平台功能,为工业企业提供更先进、更可靠的安全解决方案,助力工业数字化转型的安全发展。

了解更多产品详情,请访问长扬科技官方网站:

后查看

https://www.cy-tech.net" rel="noopener noreferrer" target="_blank" style="color: rgb(230, 0, 0, null, null, null, null, null, 9, null, 0, 0, null, 0, null, 0, null, 0, 0, null, 0);">https://www.cy-tech.net长扬科技1
展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
很糟糕0.0分
很糟糕
共0人评分
项目
评分
同类平均分
综合
0
76
兼容性
0
78
稳定性
0
72
易用性
0
80
性能
0
80
市场占有率
0
70
功能
0
78
扩展性
0
70
美观度
0
72
技术服务
0
72
性价比
0
84
时间排序↓
最新
精华
0 条评论
向我咨询
发表评论