歐鋒
近年來,由安全漏洞、設(shè)備后門、工業(yè)病毒等針對(duì)工控系統(tǒng)的網(wǎng)絡(luò)攻擊和竊取工業(yè)數(shù)據(jù)的隱形攻擊暴增,導(dǎo)致企業(yè)用戶對(duì)工控系統(tǒng)安全防護(hù)的需求增大,推動(dòng)了國內(nèi)工控安全市場(chǎng)的發(fā)展。工控安全行業(yè)迎來了高速發(fā)展,業(yè)界和資本的目光再次向這一網(wǎng)絡(luò)安全細(xì)分賽道聚集。
據(jù)資料顯示,我國每年工業(yè)信息化投入在千億級(jí)別,按照安全設(shè)備投資占設(shè)備投資總額10%的比例估算,我國工控安全市場(chǎng)潛在規(guī)模在百億級(jí)別,并且仍有很大發(fā)展空間。
安帝科技抓住這個(gè)契機(jī),為工業(yè)控制系統(tǒng)提供安全產(chǎn)品、服務(wù)和研究。尤為不同的是,安帝科技擁有工控安全領(lǐng)域少有的跨多學(xué)科的自主研發(fā)能力,是國內(nèi)少有的將人工智能技術(shù)應(yīng)用在工控安全領(lǐng)域的創(chuàng)新型企業(yè)。遵循“基于業(yè)務(wù)工況、運(yùn)行可視化、主動(dòng)防御、最少產(chǎn)品”的原則,是他們提供的“人工智能+工控安全”的解決方案的特別之處。
安帝科技創(chuàng)始人兼CEO周磊曾是北京大學(xué)軟件工程專業(yè)碩士,具有十年以上信息化安全經(jīng)驗(yàn);2018年,他和同學(xué)徐菲,共同創(chuàng)立了安帝科技。
在周磊看來,雖然工控安全成為企業(yè)安全生產(chǎn)的剛性需求,但目前工控安全市場(chǎng)客戶的剛需及痛點(diǎn)是缺乏工控安全防護(hù)標(biāo)準(zhǔn),這主要表現(xiàn)在兩點(diǎn):一是對(duì)現(xiàn)有工控安全沒有信心,二是擔(dān)心未來發(fā)生未知工控安全問題。
而市場(chǎng)上對(duì)已知工控安全問題,一般采取互聯(lián)網(wǎng)安全防護(hù)方式,普遍采取“白+黑”的方式,建立防火墻,進(jìn)行精準(zhǔn)防護(hù),但安帝科技不一樣的地方在于,不僅提供普遍采用的互聯(lián)網(wǎng)安全防護(hù)方式,而且對(duì)于未知的問題,導(dǎo)入人工智能算法,對(duì)工業(yè)運(yùn)行行為進(jìn)行分析,將運(yùn)行工況進(jìn)行全程無盲點(diǎn)的AI建模,采取人工智能安全防護(hù)方式,全方位、可視化的為工業(yè)網(wǎng)絡(luò)和工業(yè)資產(chǎn)提供安全防護(hù)。
安帝科技還根據(jù)網(wǎng)絡(luò)安全等級(jí)保護(hù)的規(guī)范性要求,從五大方面規(guī)劃產(chǎn)品,即網(wǎng)絡(luò)安全、主機(jī)安全、數(shù)據(jù)安全(數(shù)據(jù)庫防泄密產(chǎn)品)、應(yīng)用安全和安全管理運(yùn)維。
另外,值得一提的是,由于工控系統(tǒng)穩(wěn)定性壓倒一切,不能接受頻繁的升級(jí)更新操作,其信息安全產(chǎn)品必須達(dá)到更高的標(biāo)準(zhǔn),同時(shí),工控安全需要有大量的現(xiàn)場(chǎng)實(shí)際應(yīng)用數(shù)據(jù)的支撐,才能持續(xù)改善產(chǎn)品,達(dá)到客戶現(xiàn)場(chǎng)要求。
所以,工控安全產(chǎn)品部署在整個(gè)控制網(wǎng)中,就必須要求工控安全產(chǎn)品在整個(gè)防護(hù)策略上進(jìn)行匹配。
周磊解釋說:“第一,這需要工控安全的服務(wù)商有很深的行業(yè)積累,具備行業(yè)know-how的能力,能夠識(shí)別行業(yè)特性,理解控制網(wǎng)絡(luò)的架構(gòu)和運(yùn)行邏輯規(guī)則;第二,要和工控廠商和用戶單位建立長(zhǎng)期的溝通合作關(guān)系,進(jìn)行測(cè)試,才能夠?qū)⒃O(shè)備部署到控制系統(tǒng)中,積累實(shí)踐經(jīng)驗(yàn),不斷修正防護(hù)策略?!?/p>
安帝科技目前已商用的產(chǎn)品有防火墻、主機(jī)防護(hù)、監(jiān)測(cè)審計(jì)平臺(tái)、工控網(wǎng)絡(luò)威脅評(píng)估系統(tǒng)、網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)、安全信息事件管理平臺(tái)(SIEM)6種;正在研發(fā)中的產(chǎn)品是威脅態(tài)勢(shì)感知平臺(tái);截止目前,已服務(wù)核電控制系統(tǒng)實(shí)時(shí)監(jiān)控平臺(tái)、火力發(fā)電企業(yè)工控安全等項(xiàng)目。
安帝科技目前在市場(chǎng)開發(fā)方面,主要瞄準(zhǔn)水利、發(fā)電、供電等行業(yè)。
水利、電力行業(yè)是安帝科技的主攻市場(chǎng),在整體業(yè)務(wù)中占絕大部分比重。一方面,電力、水利等作為國家戰(zhàn)略基礎(chǔ)行業(yè),受到多個(gè)部門監(jiān)管,對(duì)網(wǎng)絡(luò)安全和工業(yè)生產(chǎn)安全重視程度高;另外,無論是發(fā)電還是電網(wǎng)行業(yè),大多都早已實(shí)現(xiàn)生產(chǎn)全自動(dòng)化,開始往智能化方向發(fā)展,自動(dòng)化程度高,基礎(chǔ)好。
還有一個(gè)最基本的考量是,在工業(yè)領(lǐng)域,不同行業(yè)特征差別較大,快速進(jìn)行跨行業(yè)復(fù)制并不現(xiàn)實(shí)。每進(jìn)入一個(gè)新行業(yè),至少需要長(zhǎng)期的鋪墊,和行業(yè)內(nèi)的典型標(biāo)桿用戶做對(duì)接、測(cè)試和方案的整合。這對(duì)處于起步階段的安帝科技而言并不具有優(yōu)勢(shì),反而是同行業(yè)中的不同用戶,基本上沒有太多定制化需求,適合快速鋪開業(yè)務(wù)擴(kuò)展面。
在商業(yè)模式和盈利模式方面,安帝科技目前采取“產(chǎn)品+抱大腿”和“項(xiàng)目+練人才”的雙輪模式。
所謂 “產(chǎn)品+抱大腿”,就是基于安帝科技的核心技術(shù)能力,做出技術(shù)領(lǐng)先的產(chǎn)品,與國家電網(wǎng)和水利行業(yè)進(jìn)行合作,深刻理解這些行業(yè)的業(yè)務(wù)運(yùn)行模式,開發(fā)符合行業(yè)特點(diǎn)的產(chǎn)品及安全防護(hù)系統(tǒng),獲得更高市場(chǎng)占有率及營收,從而拿出更多的研發(fā)投入。
而“項(xiàng)目+練人才”,就是以項(xiàng)目方式挑戰(zhàn)各類工控安全問題,這樣一方面提升安帝科技的研發(fā)和技術(shù)能力,另一方面提升安帝科技的行業(yè)地位和聲譽(yù),從而達(dá)到獲得更多項(xiàng)目、吸引更多人才的目的。
在行業(yè)活動(dòng)方面,安帝科技與日立、三菱電機(jī)、東芝、華為五家公司共同贊助ISPEC 2018國際會(huì)議(第14屆國際信息安全實(shí)踐會(huì)議)。
2018年,安帝科技還獲得由中國信息安全評(píng)測(cè)中心頒發(fā)的“國家信息安全漏洞庫(CNNVD)”資質(zhì)認(rèn)證,也獲得水利部機(jī)電研究所的表揚(yáng)信,稱贊安帝科技“展現(xiàn)了在工業(yè)控制系統(tǒng)信息安全領(lǐng)域的高水平及專業(yè)性。”
安帝科技現(xiàn)有核心骨干團(tuán)隊(duì)22人,大部分為研發(fā)人員,負(fù)責(zé)基礎(chǔ)產(chǎn)品研發(fā)和行業(yè)定制。
2018年2月成立的安帝,在4月獲得產(chǎn)品軟件著作權(quán),5月產(chǎn)品通過公安部的檢測(cè),6月獲得產(chǎn)品銷售許可。并與多家知名傳統(tǒng)行業(yè)服務(wù)商簽訂戰(zhàn)略合作協(xié)議,6個(gè)月內(nèi)實(shí)際銷售額超過400萬,2018年銷售額1000余萬。