和利时亮相XCon2022安全焦点信息安全技术峰会

发布时间:2024-8-30 12:03:23|来源: 和利时/HollySys

2022年9月19日,XCon2022安全焦点信息安全技术峰会在北京市成功举办。十余位来自国内网安知名企业的技术专家、安全部门负责人、一线安全专家在会上进行深度议题分享,宁波和利时信息安全研究院有限公司安全技术实验室主任马少帅、信息安全技术研究员刘晗哲发表《隐藏在工业控制系统中的间谍》的主题演讲。
  XCon安全焦点信息安全技术峰会(XFocus Information Security Conference)创办于2002年,是国内知名度、权威性较高,规模较大的信息安全会议之一,在全世界也具有一定的影响力。XCon会议持续致力于营造国内安全技术交流氛围,架设国际间技术交流与合作的纽带。创立20年来,累计吸引200余位全球安全技术专家在此演讲。
  工业自动化控制系统被越来越多的应用在火电、石化、燃气、新能源、轨道交通等行业中,作为国家重要基础设施的一部分,其安全性也被更为广泛的关注。在过去几年中,针对工业自动化控制系统的攻击呈递增趋势。而通过调研发现,工业控制系统中的工程师站、操作员站,其操作系统大部分为Windows的Win7、Win Xp甚至Win 2000版本,存在大量高危的可远程利用漏洞。

  在《隐藏在工业控制系统中的间谍》演讲议题中,和利时提出了一种通过底层PLC等控制设备攻击上位机的方法。与常规的渗透测试相反,通过底层PLC攻击上位机,并绕过防火墙、网闸等防护设备反弹Shell到攻击者的主机。当攻击者拿到工程师站、操作员站等上位机权限后,可更灵活并针对性的对工控系统采取更深层次的攻击。最后,来自和利时的安全专家从控制设备厂商以及控制设备用户两个维度提出了针对该攻击的解决方案。

  通过在XCon2022安全焦点信息安全技术峰会分享最新研究成果,和利时展现了自身在工业控制安全领域进行安全研究的技术实力,收获了业内人士的广泛关注和认可。和利时信息安全研究院以自主可控、安全可信的新一代主动免疫工业控制系统为核心,结合多维度安全防护技术,将不断为用户构建信息安全综合防护体系提供专业的产品技术与整体解决方案支撑。

更多相关内容
关于和利时dcs在电脑上如何操作的步骤 关于和利时dcs在电脑上如何操作的步骤

1、确认新电脑具有相关的接口,并能够正常运用,和利时dcs软件能在该电脑操作系统上运转   2、装置和利时dcs软件,加密狗,以及相关驱动程序(主要为冗余网卡,数据硬盘等)   3、设置好 ...

和利时plc——成为高端PLC必备条件的五大特征 和利时plc——成为高端PLC必备条件的五大特征

自PLC诞生那天起,就一直占据着整个自动化控制系统的核心地位。对于PLC发展方向的讨论也常常不绝于耳,无论从10年前就有人预言PAC将取代PLC,还是这段时间甚至有人说未来工业4.0时代不再需要PLC ...

和利时plc——plc在数控机床中有哪些应用? 和利时plc——plc在数控机床中有哪些应用?

1、PLC在数控机床中的应用形式   PLC在数控机床中应用,通常有两种形式:一种称为内装式:一种称为独立式。内装式PLC也称集成式PLC,采用这种方式的数控系统,在设计之初就将NC和PLC结合起来 ...

和利时plc——PLC程序的设计规范 和利时plc——PLC程序的设计规范

(1)选择合适的PLC型号及I/O点数,有特殊功能需求时选择特殊功能模块。   (2)熟悉所选择的PLC编程指令及编译软件。   (3)进行软元件规划,包括内部继电器、保持继电器、数据寄存器、 ...

和利时plc——plc的分类及应用场合 和利时plc——plc的分类及应用场合

一、开关逻辑控制   开关逻辑控制是PLC的基础。它是第一个应用场景,也是所有应用场景中最广泛的。取代以往的继电器电路控制,实现逻辑顺序控制;可用于单机设备的控制,也可用于组机控制和 ...

和利时DCS——如何处理DCS系统故障? 和利时DCS——如何处理DCS系统故障?

1、查看监控画面的数据   出现以下情况时,说明控制系统发生问题,应立即通知微机维修人员维修,同时操作工到现场进行处理。   (1) 经常变化的数据长时间不变,且几个数据或所有数据都不 ...

和利时dcs——DCS系统在进行清洁时要注意什么事项? 和利时dcs——DCS系统在进行清洁时要注意什么事项?

1、断电   2、清灰不能只清表面 要清理控制器内部卡键   3、如有配套UPS打开UPS一并清灰   4、清灰完主机检查卡件及继电器是否松动,若松动要紧固   5、对频繁动作的继电器要定期清 ...

和利时安全栅荣获优秀产品 和利时安全栅荣获优秀产品

2020年12月18日,由浙江省企业联合会、企业家协会、工业经济联合会(以下简称:浙江省“三会”)主办的“第八次会员代表大会暨2020浙江省企业领袖峰会" 在杭州举行。大会上,表彰了2020年浙江省百强 ...

和利时plc——plc信号的4个基本概念介绍 和利时plc——plc信号的4个基本概念介绍

模拟量信号:指连续的电流信号或者电压信号,模拟量信号可以分为标准的信号和非标准信号。   开关量信号:可以分为有源信号和无源信号,基本为通断信号,可以用万用表欧姆档进行通断测量。 ...

和利时DCS—— DCS系统的选型设计调试 和利时DCS—— DCS系统的选型设计调试

1、系统和控制器的配置   系统和控制器的配置要重点考虑可靠性和负荷率(包括冗余度)指标。通讯负荷率必须控制在合理范围内,控制器的负荷率尽可能均衡,避免“高负荷”问题的发生。   2 ...

和利时DCS——DCS常见通讯故障及解决措施 和利时DCS——DCS常见通讯故障及解决措施

01 节点总线故障   节点总线材料通常是同轴电缆,所以只要有一处电缆断开,总线上所有设备的通讯都会瘫痪,会造成数据丢失、设备骤停以及操作中断等严重现象,最终可能直接或间接地造成巨大 ...

和利时再次获得中国软件行业协会双软认证 和利时再次获得中国软件行业协会双软认证

近日,由北京软件和信息服务业协会认定,经过严格的审核评估流程,依据国家《软件企业评估标准》和《软件产品评估标准》的相关规定,中国软件行业协会公布了最新一批“软件企业”名单,北京和利 ...

和利时plc——plc中断功能有什么用? 和利时plc——plc中断功能有什么用?

plc这样理解中断功能,在理解中断时,首先要清楚plc的运算周期或者说是扫描周期,有必要说下plc顺控循环执行的流程,这是理解中断的前提,必须要掌握,分为三部分,输入处理、程序处理、输出处 ...

和利时plc——RS232接口与RS485接口的区别 和利时plc——RS232接口与RS485接口的区别

一、接口的物理结构   1、RS232接口:   计算机通讯接口之一,通常 RS-232 接口以9个引脚 (DB-9) 或是25个引脚 (DB-25) 的型态出现,一般个人计算机上会有两组 RS-232 接口,分别称为 COM ...

和利时plc——plc的控制功能 和利时plc——plc的控制功能

(一)运算功能   简单PLC的运算功能包括逻辑运算、计时和计数功能;普通PLC的运算功能还包括数据移位、比较等运算功能;较复杂运算功能有代数运算、数据传送等;大型 PLC中还有模拟量的PID运 ...

和利时plc——plc的编程建议 和利时plc——plc的编程建议

(1)PLC和上位机(或触摸屏)组成监控系统时,在画面上很多时候需要有“手动”、“自动”等控制模式(一般都是多个只能一个时)。在程序里面可以用“MOV”指令。如:当选择“手动”就将常数1 MO ...

和利时DCS——DCS的发展趋势 和利时DCS——DCS的发展趋势

在DCS关联领域有许多新进展,主要表现在如下一些方面。   (1)系统功能向开放式方向发展。传统DCS的结构是封闭式的,不同制造商的DCS之间难以兼容。而开放式的DCS将可以赋予用户更大的系统集 ...

和利时成功签约鲁西化工120万吨/年双酚A装置项目 和利时成功签约鲁西化工120万吨/年双酚A装置项目

近期,和利时成功签约鲁西化工集团股份有限公司(以下简称:鲁西化工)120 万吨/年双酚A设备项目。该项目是2021年山东省重点项目,不仅将大大进步鲁西化工聚碳酸酯在行业界的竞争力,对我国苯酚 ...

和利时DCS输出模块——K-AO02的优势介绍 和利时DCS输出模块——K-AO02的优势介绍

1. 输出精度高达0.05%,极大提升系统运行效率;   2. 通道信号满量程输出0-22.7mA,输出范围广;   3. 可适配增强型底座,实现通道抗220VAC;   4. 具有完善的通道信号诊断功能,可实 ...

和利时plc——PLC控制回路的电气故障检修 和利时plc——PLC控制回路的电气故障检修

一般来说,PLC是极其可靠的设备,出故障率很低。PLC的CPU等硬件损坏或软件运行出错的概率几乎为零;PLC输入点如不是强电入侵所致,几乎也不会损坏;PLC输出继电器的常开点,若不是外围负载短路 ...

栏目导航
客服中心

在线咨询:QQ


联系方式联系方式

联 系 人:黄经理

联系QQ:3271883383

联系电话:13522565663


扫码添加微信(手机端请先保存图片)

工作时间工作时间

工作日:9:00-17:00

节假日:仅处理紧急事件

Contact us

联系我们

联系电话 QQ咨询
QQ咨询

3271883383

公司地址
返回顶部