和利时亮相XCon2022安全焦点信息安全技术峰会

发布时间:2024-8-30 12:03:23|来源: 和利时/HollySys

2022年9月19日,XCon2022安全焦点信息安全技术峰会在北京市成功举办。十余位来自国内网安知名企业的技术专家、安全部门负责人、一线安全专家在会上进行深度议题分享,宁波和利时信息安全研究院有限公司安全技术实验室主任马少帅、信息安全技术研究员刘晗哲发表《隐藏在工业控制系统中的间谍》的主题演讲。
  XCon安全焦点信息安全技术峰会(XFocus Information Security Conference)创办于2002年,是国内知名度、权威性较高,规模较大的信息安全会议之一,在全世界也具有一定的影响力。XCon会议持续致力于营造国内安全技术交流氛围,架设国际间技术交流与合作的纽带。创立20年来,累计吸引200余位全球安全技术专家在此演讲。
  工业自动化控制系统被越来越多的应用在火电、石化、燃气、新能源、轨道交通等行业中,作为国家重要基础设施的一部分,其安全性也被更为广泛的关注。在过去几年中,针对工业自动化控制系统的攻击呈递增趋势。而通过调研发现,工业控制系统中的工程师站、操作员站,其操作系统大部分为Windows的Win7、Win Xp甚至Win 2000版本,存在大量高危的可远程利用漏洞。

  在《隐藏在工业控制系统中的间谍》演讲议题中,和利时提出了一种通过底层PLC等控制设备攻击上位机的方法。与常规的渗透测试相反,通过底层PLC攻击上位机,并绕过防火墙、网闸等防护设备反弹Shell到攻击者的主机。当攻击者拿到工程师站、操作员站等上位机权限后,可更灵活并针对性的对工控系统采取更深层次的攻击。最后,来自和利时的安全专家从控制设备厂商以及控制设备用户两个维度提出了针对该攻击的解决方案。

  通过在XCon2022安全焦点信息安全技术峰会分享最新研究成果,和利时展现了自身在工业控制安全领域进行安全研究的技术实力,收获了业内人士的广泛关注和认可。和利时信息安全研究院以自主可控、安全可信的新一代主动免疫工业控制系统为核心,结合多维度安全防护技术,将不断为用户构建信息安全综合防护体系提供专业的产品技术与整体解决方案支撑。

更多相关内容
和利时plc——plc的8种常见错误类型 和利时plc——plc的8种常见错误类型

各种品牌PLC都具有自我诊断功能,但PLC修理的技巧在于,充分运用该功能进行分析,然后精确寻找问题所在。整理了当PLC呈现反常报警时,PLC修理人员需要了解的8种常见错误类型。   一、CPU反常 ...

和利时plc——PLC程序的设计规范 和利时plc——PLC程序的设计规范

(1)选择合适的PLC型号及I/O点数,有特殊功能需求时选择特殊功能模块。   (2)熟悉所选择的PLC编程指令及编译软件。   (3)进行软元件规划,包括内部继电器、保持继电器、数据寄存器、 ...

和利时荣获2022年度中国智能交通协会科学技术奖” 和利时荣获2022年度中国智能交通协会科学技术奖”

2022年10月18日,中国智能交通协会发布“2022年度中国智能交通协会科学技术奖”获奖名单,奖项设科技进步奖、技术发明奖、优秀创新人才奖,和利时荣登榜单。其中,北京和利时系统工程有限公司作 ...

和利时DCS——如何处理DCS系统故障? 和利时DCS——如何处理DCS系统故障?

1、查看监控画面的数据   出现以下情况时,说明控制系统发生问题,应立即通知微机维修人员维修,同时操作工到现场进行处理。   (1) 经常变化的数据长时间不变,且几个数据或所有数据都不 ...

和利时将于2022首届深圳核博会重磅亮相 和利时将于2022首届深圳核博会重磅亮相

11月15日-17日,2022中国核能高质量发展大会暨深圳国际核能产业创新博览会(简称“2022深圳核博会”)将于深圳国际会展中心隆重启幕。   本届核博会以“核聚湾区,能动世界”为主题,同期将举 ...

和利时plc——plc的功能及应用领域介绍 和利时plc——plc的功能及应用领域介绍

1、PLC的功能   PLC是以微处理器为核心,综合了计算机技术、自动控制技术和通信技术发展起来的一种通用的工业自动控制装置,具有可靠性高、体积小、功能强、程序设计简单、灵活通用及维护方 ...

和利时plc——plc编程中断的用法和原理 和利时plc——plc编程中断的用法和原理

当plc理解中断功能时,就需要先了解plc的运行周期或扫描周期。有必要谈谈plc顺序控制回路执行的流程,这是理解中断的前提,必须掌握。它分为三个部分,输入处理,程序处理,输出处理。   1、 ...

和利时DCS—— DCS系统的选型设计调试 和利时DCS—— DCS系统的选型设计调试

1、系统和控制器的配置   系统和控制器的配置要重点考虑可靠性和负荷率(包括冗余度)指标。通讯负荷率必须控制在合理范围内,控制器的负荷率尽可能均衡,避免“高负荷”问题的发生。   2 ...

和利时plc——plc中的模拟量如何计算 和利时plc——plc中的模拟量如何计算

1、-10—10V。-10V—10V的电压时,在6000分辨率时被转换为F448—0BB8Hex(-3000—3000);12000分辨率时被转换为E890—1770Hex(-6000—6000)。   2、0—10V。0—10V的电压时,在12000分辨率时 ...

和利时赴陕西交控集团座谈交流 和利时赴陕西交控集团座谈交流

为进一步加强与陕西交控集团的全面合作,2022年8月11日,和利时集团董事长兼联席总裁徐悦一行拜访陕西交控集团党委书记兼董事长张文琪,双方围绕业务生态、智慧公路等话题进行了深入的交流与合 ...

和利时DCS——DCS分散控制系统的硬件体系结构介绍 和利时DCS——DCS分散控制系统的硬件体系结构介绍

DCS通常采用分级递阶结构,每一级由若干子系统组成,每一个子系统实现若干特定的有限目标,形成金字塔结构。考察DCS的层次结构,DCS级和控制管理级是组成DCS的两个最基本的环节。   过程控制 ...

和利时plc——PLC程序中有哪些特点? 和利时plc——PLC程序中有哪些特点?

1、正确性(调试成本低)   PLC程序首先一定要能正确地工作,满足实际控制工艺要求。这是PLC程序的根本,若这一点做不到,其它一切没有任何意义。   2、可靠性(维护成本低)   不仅要 ...

和利时plc——plc程序需满足的设计要求有哪些? 和利时plc——plc程序需满足的设计要求有哪些?

简单性   使PLC程序尽可能简单。简单的含义就是尽可能的使用标准化的程序框架,尽可能使用简单的指令。   要想程序简单,从大的方面讲,要优化程序结构,用流程控制指令简化程序,从小的 ...

和利时DCS——DCS系统的选型设计调试 和利时DCS——DCS系统的选型设计调试

1.系统和控制器的配置要重点考虑可靠性和负荷率(包括冗余度)指标。通讯负荷率必须控制在合理范围内,控制器的负荷率尽可能均衡,避免“高负荷”问题的发生。   2.系统控制逻辑的分配,不宜过 ...

和利时dcs——DCS故障维护措施 和利时dcs——DCS故障维护措施

无论新建机组还是升级改造的DCS,体系和控制器的装备要要点考虑可靠性和负荷率(包括冗余度)目标。通讯总线负荷率规划必须控制在合理的范围内,控制器的负荷率要尽或许均衡,要防止因涉及规模大 ...

和利时发布新DCS控制系统 和利时发布新DCS控制系统

和利时安全可信的DCS控制系统,其使用的控制器K- CU11为K系列大容量可信控制器模块,采先进的PowerPC架构高性能主处理器和基于国密算法的安全组件,具备静态可信启动和动态可信度量的安全功能。 ...

和利时plc——PLC和变频器进行配合时需注意哪些事项? 和利时plc——PLC和变频器进行配合时需注意哪些事项?

1、开关指令信号的输入   变频器的输入信号中包括对运行/停止、正转/反转、段速、点动等运行状态进行控制的开关型指令信号。变频器通常利用继电器接点或具有继电器接点开关特性的元器件(如晶 ...

和利时plc——plc的调试步骤 和利时plc——plc的调试步骤

1、按照图纸检查回路(未送电状态下)   一般PLC系统的图纸包含柜内图纸和柜外图纸两部分;柜内图纸指柜子内部的接线图;柜外图纸是所有接出电气柜的接线图。这一部分需要检查的是;1图纸设 ...

和利时DCS——DCS系统操作问题解析及防范措施 和利时DCS——DCS系统操作问题解析及防范措施

1、通信网络故障:通信网络类故障一般易发生在接点总线、就地总线处,或因地址标识错误所造成。   2、节点总线故障:节点总线的传送介质一般为同轴电缆,有的采用令牌信号传送方式,有的采用 ...

和利时DCS控制系统组态流程 和利时DCS控制系统组态流程

1,前期准备工作   工程组态是在工程师站进行操作的,在进行工程组态之前,首先要具备必要的工具和资料,具体是指:   工具:是指工程组态使用的硬件环境和软件环境,通常是指工程师站的 ...

栏目导航
客服中心

在线咨询:QQ


联系方式联系方式

联 系 人:黄经理

联系QQ:3271883383

联系电话:13522565663


扫码添加微信(手机端请先保存图片)

工作时间工作时间

工作日:9:00-17:00

节假日:仅处理紧急事件

Contact us

联系我们

联系电话 QQ咨询
QQ咨询

3271883383

公司地址
返回顶部