和利时亮相XCon2022安全焦点信息安全技术峰会

发布时间:2024-8-30 12:03:23|来源: 和利时/HollySys

2022年9月19日,XCon2022安全焦点信息安全技术峰会在北京市成功举办。十余位来自国内网安知名企业的技术专家、安全部门负责人、一线安全专家在会上进行深度议题分享,宁波和利时信息安全研究院有限公司安全技术实验室主任马少帅、信息安全技术研究员刘晗哲发表《隐藏在工业控制系统中的间谍》的主题演讲。
  XCon安全焦点信息安全技术峰会(XFocus Information Security Conference)创办于2002年,是国内知名度、权威性较高,规模较大的信息安全会议之一,在全世界也具有一定的影响力。XCon会议持续致力于营造国内安全技术交流氛围,架设国际间技术交流与合作的纽带。创立20年来,累计吸引200余位全球安全技术专家在此演讲。
  工业自动化控制系统被越来越多的应用在火电、石化、燃气、新能源、轨道交通等行业中,作为国家重要基础设施的一部分,其安全性也被更为广泛的关注。在过去几年中,针对工业自动化控制系统的攻击呈递增趋势。而通过调研发现,工业控制系统中的工程师站、操作员站,其操作系统大部分为Windows的Win7、Win Xp甚至Win 2000版本,存在大量高危的可远程利用漏洞。

  在《隐藏在工业控制系统中的间谍》演讲议题中,和利时提出了一种通过底层PLC等控制设备攻击上位机的方法。与常规的渗透测试相反,通过底层PLC攻击上位机,并绕过防火墙、网闸等防护设备反弹Shell到攻击者的主机。当攻击者拿到工程师站、操作员站等上位机权限后,可更灵活并针对性的对工控系统采取更深层次的攻击。最后,来自和利时的安全专家从控制设备厂商以及控制设备用户两个维度提出了针对该攻击的解决方案。

  通过在XCon2022安全焦点信息安全技术峰会分享最新研究成果,和利时展现了自身在工业控制安全领域进行安全研究的技术实力,收获了业内人士的广泛关注和认可。和利时信息安全研究院以自主可控、安全可信的新一代主动免疫工业控制系统为核心,结合多维度安全防护技术,将不断为用户构建信息安全综合防护体系提供专业的产品技术与整体解决方案支撑。

更多相关内容
和利时赴陕西交控集团座谈交流 和利时赴陕西交控集团座谈交流

为进一步加强与陕西交控集团的全面合作,2022年8月11日,和利时集团董事长兼联席总裁徐悦一行拜访陕西交控集团党委书记兼董事长张文琪,双方围绕业务生态、智慧公路等话题进行了深入的交流与合 ...

和利时plc——plc的控制功能 和利时plc——plc的控制功能

(一)运算功能   简单PLC的运算功能包括逻辑运算、计时和计数功能;普通PLC的运算功能还包括数据移位、比较等运算功能;较复杂运算功能有代数运算、数据传送等;大型 PLC中还有模拟量的PID运 ...

和利时plc——plc的8种常见错误类型 和利时plc——plc的8种常见错误类型

各种品牌PLC都具有自我诊断功能,但PLC修理的技巧在于,充分运用该功能进行分析,然后精确寻找问题所在。整理了当PLC呈现反常报警时,PLC修理人员需要了解的8种常见错误类型。   一、CPU反常 ...

和利时成功签约千万吨炼油企业16套控制系统项目 和利时成功签约千万吨炼油企业16套控制系统项目

近日,杭州和利时自动化有限公司(以下简称:杭和公司)成功签约中国石油天然气股份有限公司辽阳石化分公司(以下简称:中国石油辽阳石化)2023年计划大修期间施工整改的16套控制系统项目——9 ...

和利时签约河南林州至长治高速公路智慧隧道综合管理平台项目 和利时签约河南林州至长治高速公路智慧隧道综合管理平台项目

近期,和利时签约河南林州至长治高速公路智慧隧道综合管理平台项目。林州至长治高速公路是一条穿越太行山大峡谷、贯通河南和山西的交通要道,全线共有7 对(14座)隧道,本项目以林虑山(左右双 ...

和利时——为我国绿色开展奉献“亦庄力量” 和利时——为我国绿色开展奉献“亦庄力量”

面向我国“双碳”战略目标,北京经开区正引导一大批企业探究“碳达峰”“碳中和”实施方案,着力打造一批绿色工厂、绿色产品、绿色供应链。近日,区内企业和利时集团签约国内初次运用CO(二氧化 ...

和利时DCS——SCADA与DCS、PLC三者的区别 和利时DCS——SCADA与DCS、PLC三者的区别

简单的说,DCS主要用于过程自动化,PLC主要用于工厂自动化(生产线 ),SCADA主要针对广域的需求,如油田、绵延千里的管线。如果从计算机和网络的角度来说,它们是统一的,之所以有区别,主要在 ...

和利时plc——DCS和PLC的区别 和利时plc——DCS和PLC的区别

在可编程逻辑控制器(PLC)和分散式控制系统(DCS)之间如何抉择,要具体情况具体分析,因为应用场合不同,对控制系统的要求也各不相同。可以分别从以下几个方面着手!   PLC和DCS   PLC ...

和利时plc——plc使用的九大注意事项 和利时plc——plc使用的九大注意事项

一、PLCZ自身故障判断   一般来说,PLC是极其可靠的设备,出故障率很低。PLC的CPU等硬件损坏或软件运行出错的概率几乎为零;PLC输入点如不是强电入侵所致,几乎也不会损坏;PLC输出继电器的 ...

和利时plc——PLC输出电路的三种形式 和利时plc——PLC输出电路的三种形式

1.继电器输出电路   该种输出电路形式外接电源既可以是直流,也可以是交流。PLC继电器输出电路形式允许负载一般是AC250V/50V以下,负载电流可达2A,容量可达80——100VA(电压×电流),因此 ...

和利时plc——plc的十大综合故障原因 和利时plc——plc的十大综合故障原因

1、接地问题   PLC系统接地要求比较严格,最好有独立的专用接地系统,还要注意与PLC有关的其他设备也要可靠接地。   多个电路接地点连接在一起时,会产生意想不到的电流,导致逻辑错误或 ...

和利时DCS控制系统组态流程 和利时DCS控制系统组态流程

1,前期准备工作   工程组态是在工程师站进行操作的,在进行工程组态之前,首先要具备必要的工具和资料,具体是指:   工具:是指工程组态使用的硬件环境和软件环境,通常是指工程师站的 ...

和利时plc——PLC控制回路的电气故障检修 和利时plc——PLC控制回路的电气故障检修

一般来说,PLC是极其可靠的设备,出故障率很低。PLC的CPU等硬件损坏或软件运行出错的概率几乎为零;PLC输入点如不是强电入侵所致,几乎也不会损坏;PLC输出继电器的常开点,若不是外围负载短路 ...

和利时plc——plc按结构形式的分类介绍 和利时plc——plc按结构形式的分类介绍

根据PLC的结构形式,可将PLC分为整体式和模块式两类。   (1)整体式PLC   整体式PLC是将电源、CPU、I/O接口等部件都集中装在一个机箱内,具有结构紧凑、体积小、价格低的特点。小型PLC一 ...

和利时plc——plc编程中断的用法和原理 和利时plc——plc编程中断的用法和原理

当plc理解中断功能时,就需要先了解plc的运行周期或扫描周期。有必要谈谈plc顺序控制回路执行的流程,这是理解中断的前提,必须掌握。它分为三个部分,输入处理,程序处理,输出处理。   1、 ...

和利时dcs——DCS故障维护措施 和利时dcs——DCS故障维护措施

无论新建机组还是升级改造的DCS,体系和控制器的装备要要点考虑可靠性和负荷率(包括冗余度)目标。通讯总线负荷率规划必须控制在合理的范围内,控制器的负荷率要尽或许均衡,要防止因涉及规模大 ...

和利时plc——PLC控制系统输入/输出回路的隔离技术 和利时plc——PLC控制系统输入/输出回路的隔离技术

1.电路隔离   模拟电路的隔离比较复杂,主要取决于对传输通道的精度要求,对精度要求越高,其通道的成本也就越高;然而,当性能的要求上升为主要矛盾时,应当以性能为主选择隔离元器件,把 ...

和利时DCS——DCS的常见故障 和利时DCS——DCS的常见故障

1.现场仪表设备故障:   现场仪表设备包括与生产过程直接联系的各种变送器、各种开关、执行机构、负载及各种温度的一此元件等。现场仪表若发生故障,直接影响DCS系统的控制功能及操作人员对 ...

和利时DCS系统的故障诊断步骤 和利时DCS系统的故障诊断步骤

DCS系统故障诊断的步骤包括:   (1)排查使用不当引起的故障。   操作故障常见的类型包括操作失误故障、端子接线故障、模块安装故障以及供电电源故障等。   (2)排查DCS系统操作不当导致 ...

和利时plc——PLC常用的组网方式有哪些? 和利时plc——PLC常用的组网方式有哪些?

1 通用串口模块   基于串口通信模块来实现网络连接,网络结构如图1所示,采用了计算机链接的形式,在上位机的组态软件中进行相应的设置,无需编程,即可与多台PLC进行通讯,以三菱公司的FXlS ...

栏目导航
客服中心

在线咨询:QQ


联系方式联系方式

联 系 人:黄经理

联系QQ:3271883383

联系电话:13522565663


扫码添加微信(手机端请先保存图片)

工作时间工作时间

工作日:9:00-17:00

节假日:仅处理紧急事件

Contact us

联系我们

联系电话 QQ咨询
QQ咨询

3271883383

公司地址
返回顶部