喜报 | 融安网络获近亿元B轮融资,深创投-金牌团队领投

2020-08-26 10:00:06来源:36Kr

 融安网络已于日前完成近亿元B轮融资。本轮融资由深创投领投,某电力行业上市公司跟投。融安网络此前曾于2018年获得正轩投资的天使轮投资,于2019年获得君盛投资、同威资本的数千万元A轮投资。
 
工控安全是近年网络安全行业中的发展重点
 
当前工控系统广泛落地于能源、轨道交通、水利、市政等关乎国计民生的领域,在传统情况下,工业控制系统通常只在工业场景局域网内运行,较为封闭,安全问题并不突出。近年来随着设备联网、系统互联互通、5G应用的趋势,更大层面的网络攻击风险也随之而来。随着工业安全发展的需求增长,相应的出台了多个政策,引导企业重视工控安全。如:
1、2017年6月1日,正式实施《中华人民共和国网络安全法》
2、国家能源局发文《电力安全生产行动计划(2018-2020年)》对电力等核心基础设施的网络安全作了严格要求。
3、2017年12月,工信部发文《工业控制系统信息安全行动计划(2018-2020 年)》明确指出将培育龙头骨干企业、 创建国家新型工业化产业示范基地(工业信息安全)作为主要任务。
在市场需求和政策引导下,工控安全成为了近年来网络安全行业的发展重点。
 
融安网络:专精型工控安全  
 
融安网络成立于2018年,属于专精型工控安全厂商。创始团队多在华为、中兴等知名通讯企业从事网络安全类工作,大家对工业智能化、智能制造发展趋势感受强烈,并认为在此基础上衍生而来的网络安全需求会愈发旺盛。而也正由于团队人员在华为、中兴等企业积累的技术经验和行业资源得以复用,能帮助自身快速投入于工控安全领域。

作为专精型工控安全厂商,公司创始人陈桂耀介绍,目前「融安网络」围绕工业场景下网络安全需求,已开发出了一系列网络安全产品,构建多项完全自主知识产权的核心技术优势:
(1) 自主研发工业安全操作系统和国产芯片工业级硬件平台;
(2) 自主研发协议知识库,支持30+专有/80+私有工业通信协议、20000+条经验证安全漏洞和恶意代码黑名单;
(3) 协议流量、业务逻辑的机器学习安全建模,白名单技术+黑名单技术,构建区域边界/通信行为/主机终端/管理一体化的静态+动态协同安全防御体系,可保障工业控制系统中从网络边界到内部网络再到终端的安全性。 

其中,区域边界安全产品包括工业防火墙和工业隔离网闸。需要指出的是,这里的边界不仅指工业控制系统和其他网络中的连接,还包含各个工业控制系统内部的区域分隔(比如汽车的组装和整机是两个需要分隔的子系统),工业防火墙这类产品可以帮助企业划分内部安全域。在区域边界安全产品之外,融安网络还研发了通信行为监测类产品,如工业入侵检测产品和工业监测审计产品。前者可以在解析工业语言的基础上建模,同时内置黑名单特征库,识别对工业生产系统的攻击行为。而后者相当于传统安全行业中的IDS产品,工业监测审计产品侧重点主要是协议分析、行为审计和监测回溯。

主机终端防护产品则基于可信白名单机制,固化系统进程应用,防止勒索病毒等恶意代码攻击和传播;并且融安重点打造的USB安全防御系统,也针对工业主机环境的USB接口以及存储介质设计了防护手段,能够提供硬件级攻击行为和介质高级攻击行为的防护能力。

在此之外,公司的安全大脑作为安全管理与大数据一体化的中枢,可以在后端进行大数据学习和分析作用,让各类系统得以在较快时间段监测攻击信息和威胁情报,协同防护。

当前,融安网络在发电电网(含核电)、石油化工、轨道交通、冶金烟草、智能制造等行业规模化商业应用,累计服务超过300个大型工业企业和公共事业单位,为其关键信息基础设施建设坚固网络安全防护体系。
 
在产品技术和服务客户类型上持续精进

融安网络研发的电力监控系统态势感知平台厂站装置、工业入侵检测等产品,陈桂耀介绍此类产品目前只有融安和极少数厂商能提供。原因是其他公司的类似产品多没有在解析工业协议的基础上与企业业务融合,这会造成实际应用效果的损失。“工业领域的安全产品需要建立在懂得工业语言的基础之上,没有工业语言之上的数据分析、逻辑分析和行为分析实际是盲人摸象、皇帝新衣。”陈桂耀介绍。另外,融安目前在电力和石油行业的客户为公司贡献了较大规模的营收体量。

陈桂耀认为,形成持续的竞争力的前提是突破两个难点——首先企业需要拥有一套能力突出的产品解决方案,这要求技术团队对解析协议的能力、对工业系统的熟悉程度都有积累。第二是对客户业务痛点的了解程度,因此需要建立一支了解行业深耕行业的团队,具有行业研究和业务研究能力。

在本轮融资之后,「融安网络」计划持续加强产品竞争力,进一步扩大市场团队,覆盖更多区域和行业,同时打造全国性市场服务体系。 

分享:

微博
微信公众号