和利时亮相XCon2022安全焦点信息安全技术峰会

发布时间:2024-8-30 12:03:23|来源: 和利时/HollySys

2022年9月19日,XCon2022安全焦点信息安全技术峰会在北京市成功举办。十余位来自国内网安知名企业的技术专家、安全部门负责人、一线安全专家在会上进行深度议题分享,宁波和利时信息安全研究院有限公司安全技术实验室主任马少帅、信息安全技术研究员刘晗哲发表《隐藏在工业控制系统中的间谍》的主题演讲。
  XCon安全焦点信息安全技术峰会(XFocus Information Security Conference)创办于2002年,是国内知名度、权威性较高,规模较大的信息安全会议之一,在全世界也具有一定的影响力。XCon会议持续致力于营造国内安全技术交流氛围,架设国际间技术交流与合作的纽带。创立20年来,累计吸引200余位全球安全技术专家在此演讲。
  工业自动化控制系统被越来越多的应用在火电、石化、燃气、新能源、轨道交通等行业中,作为国家重要基础设施的一部分,其安全性也被更为广泛的关注。在过去几年中,针对工业自动化控制系统的攻击呈递增趋势。而通过调研发现,工业控制系统中的工程师站、操作员站,其操作系统大部分为Windows的Win7、Win Xp甚至Win 2000版本,存在大量高危的可远程利用漏洞。

  在《隐藏在工业控制系统中的间谍》演讲议题中,和利时提出了一种通过底层PLC等控制设备攻击上位机的方法。与常规的渗透测试相反,通过底层PLC攻击上位机,并绕过防火墙、网闸等防护设备反弹Shell到攻击者的主机。当攻击者拿到工程师站、操作员站等上位机权限后,可更灵活并针对性的对工控系统采取更深层次的攻击。最后,来自和利时的安全专家从控制设备厂商以及控制设备用户两个维度提出了针对该攻击的解决方案。

  通过在XCon2022安全焦点信息安全技术峰会分享最新研究成果,和利时展现了自身在工业控制安全领域进行安全研究的技术实力,收获了业内人士的广泛关注和认可。和利时信息安全研究院以自主可控、安全可信的新一代主动免疫工业控制系统为核心,结合多维度安全防护技术,将不断为用户构建信息安全综合防护体系提供专业的产品技术与整体解决方案支撑。

更多相关内容
和利时DCS——DCS的主要特点介绍 和利时DCS——DCS的主要特点介绍

(1)高可靠性   DCS采用容错设计,当某一台计算机出现故障时并不会导致系统丧失其他功能。此外,由于系统中各台计算机所承担的任务比较单一,因此可以针对需要实现的功能采用具有特定结构和 ...

和利时DCS——DCS的常见故障 和利时DCS——DCS的常见故障

1.现场仪表设备故障:   现场仪表设备包括与生产过程直接联系的各种变送器、各种开关、执行机构、负载及各种温度的一此元件等。现场仪表若发生故障,直接影响DCS系统的控制功能及操作人员对 ...

和利时DCS——DCS系统的选型设计调试 和利时DCS——DCS系统的选型设计调试

1.系统和控制器的配置要重点考虑可靠性和负荷率(包括冗余度)指标。通讯负荷率必须控制在合理范围内,控制器的负荷率尽可能均衡,避免“高负荷”问题的发生。   2.系统控制逻辑的分配,不宜过 ...

和利时plc——plc编程中断的用法和原理 和利时plc——plc编程中断的用法和原理

当plc理解中断功能时,就需要先了解plc的运行周期或扫描周期。有必要谈谈plc顺序控制回路执行的流程,这是理解中断的前提,必须掌握。它分为三个部分,输入处理,程序处理,输出处理。   1、 ...

和利时plc——安装plc时,应避开哪些场所? 和利时plc——安装plc时,应避开哪些场所?

(1)环境温度超过0——50℃的范围;   (2)相对湿度超过85%或者存在露水凝聚(由温度突变或其他因素所引起的);   (3)太阳光直接照射;   (4)有腐蚀和易燃的气体,例如氯化氢、 ...

和利时OCS工业光总线控制系统在中石化项目上成功应用 和利时OCS工业光总线控制系统在中石化项目上成功应用

2022年11月13日,中安联合煤化工分公司传来振奋人心的喜讯, 2万吨/年丁烯-1装置于当日22时产出合格丁烯-1产品,一次性开车成功。该装置控制系统采用了和利时创新型技术产品"OCS工业光总线控制 ...

和利时plc——plc使用的九大注意事项 和利时plc——plc使用的九大注意事项

一、PLCZ自身故障判断   一般来说,PLC是极其可靠的设备,出故障率很低。PLC的CPU等硬件损坏或软件运行出错的概率几乎为零;PLC输入点如不是强电入侵所致,几乎也不会损坏;PLC输出继电器的 ...

和利时plc——plc在运行中应注意事项(一) 和利时plc——plc在运行中应注意事项(一)

一、工作环境   (1)温度   PLC要求环境温度在0——55oC,安装时不能放在发热量大的元件下面,四周通风散热的空间应足够大。   (2)湿度   为了保证PLC的绝缘性能,空气的相对湿 ...

和利时DCS——DCS系统大、小修项目都包括哪些具体内容? 和利时DCS——DCS系统大、小修项目都包括哪些具体内容?

(1) 大修项目   DCS系统大修随机组主设备大修进行,大修项目因包括以下内容:   1) 对控制设备进行全面检查,作好记录。   2) 拷贝所有模件的组态,核实模件的标志和地址。   3) 清 ...

和利时助力新疆最大天然气深加工基地顺利建设投产 和利时助力新疆最大天然气深加工基地顺利建设投产

2021年8月16日,中国石油重点工程, 新疆最大天然气深加工基地①——塔里木油田天然气乙烷回收工程顺利建成投产,装置运行稳定,并生产出合格乙烷产品。   塔里木油田天然气乙烷回收工程项目 ...

和利时plc——plc的8种常见错误类型 和利时plc——plc的8种常见错误类型

各种品牌PLC都具有自我诊断功能,但PLC修理的技巧在于,充分运用该功能进行分析,然后精确寻找问题所在。整理了当PLC呈现反常报警时,PLC修理人员需要了解的8种常见错误类型。   一、CPU反常 ...

和利时DCS——热电偶与DCS的连接方法 和利时DCS——热电偶与DCS的连接方法

1、热电偶使用补偿导线,中间可以有节点,但是必须用相应的补偿电缆,直接接到DCS热电偶模块,比如HONEYWELLTPS中LLMUX卡件。尽量减少节点,以减少干扰。另外DCS组态中需选定对应热偶型号,及补 ...

和利时DCS——DCS的发展趋势 和利时DCS——DCS的发展趋势

在DCS关联领域有许多新进展,主要表现在如下一些方面。   (1)系统功能向开放式方向发展。传统DCS的结构是封闭式的,不同制造商的DCS之间难以兼容。而开放式的DCS将可以赋予用户更大的系统集 ...

和利时DCS系统的故障诊断步骤 和利时DCS系统的故障诊断步骤

DCS系统故障诊断的步骤包括:   (1)排查使用不当引起的故障。   操作故障常见的类型包括操作失误故障、端子接线故障、模块安装故障以及供电电源故障等。   (2)排查DCS系统操作不当导致 ...

和利时dcs——DCS故障维护措施 和利时dcs——DCS故障维护措施

无论新建机组还是升级改造的DCS,体系和控制器的装备要要点考虑可靠性和负荷率(包括冗余度)目标。通讯总线负荷率规划必须控制在合理的范围内,控制器的负荷率要尽或许均衡,要防止因涉及规模大 ...

和利时DCS输出模块——K-AO02的优势介绍 和利时DCS输出模块——K-AO02的优势介绍

1. 输出精度高达0.05%,极大提升系统运行效率;   2. 通道信号满量程输出0-22.7mA,输出范围广;   3. 可适配增强型底座,实现通道抗220VAC;   4. 具有完善的通道信号诊断功能,可实 ...

国产化改造:和利时助力全国首套壳牌煤气化装置DCS系统改造成功 国产化改造:和利时助力全国首套壳牌煤气化装置DCS系统改造成功

改革开放以来,我国经济迅猛发展,许多企业通过引进国外生产设备及DCS系统,来提高生产效率。但随着使用年份的增长,诸多国外DCS系统及设备已逐渐老化且不适用于当前的生产需求,对其进行国产化 ...

和利时plc——PLC程序中有哪些特点? 和利时plc——PLC程序中有哪些特点?

1、正确性(调试成本低)   PLC程序首先一定要能正确地工作,满足实际控制工艺要求。这是PLC程序的根本,若这一点做不到,其它一切没有任何意义。   2、可靠性(维护成本低)   不仅要 ...

和利时DCS——DCS的发展趋势 和利时DCS——DCS的发展趋势

(1)向综合方向发展:标准化数据通信链路和通信网络的发展,将各种单(多)回路调节器、PLC、工业PC、NC等工控设备构成大系统,以满足工厂自动化要求,并适应开放式的大趋势。   (2)向智能化方 ...

和利时赴陕西交控集团座谈交流 和利时赴陕西交控集团座谈交流

为进一步加强与陕西交控集团的全面合作,2022年8月11日,和利时集团董事长兼联席总裁徐悦一行拜访陕西交控集团党委书记兼董事长张文琪,双方围绕业务生态、智慧公路等话题进行了深入的交流与合 ...

栏目导航
客服中心

在线咨询:QQ


联系方式联系方式

联 系 人:黄经理

联系QQ:3271883383

联系电话:13522565663


扫码添加微信(手机端请先保存图片)

工作时间工作时间

工作日:9:00-17:00

节假日:仅处理紧急事件

Contact us

联系我们

联系电话 QQ咨询
QQ咨询

3271883383

公司地址
返回顶部