Introduction
六方云工控安全實驗室,融合專業的工控協議分析能力、專業的工控設備指紋研究能力、專業的工控設備漏洞挖掘能力、工控安全入侵檢測規則開發能力及工業應用白名單等多種安全能力,能夠將工控裝置、工控系統、工業應用、工業互聯網安全設備等多種數據研究,進行產學研結合,為客戶提供行之有效的解決方案。
Core competence and application of results
Talent advantages
六方云工控安全超弦研究實驗室成員由數名來自工控行業的資深工程師和來自安全領域的資深安全研究人員構成,多人具有工業自動化高級工程師職稱證書和CISP、CISSP證書。實驗室成員熟練掌握國內外主流的DCS系統、SCADA軟件、PLC的使用及相應的 技術實現,對化工、電力、石油石化、軌道交通等行業的生產工藝和工控網絡非常了解,實驗室成員對安全行業前沿技術有深入的研究。
六方云超弦AI安全實驗室,是六方云從事人工智能基礎研究的實驗室,致力于推動網絡安全行業人工智能技術的創新和發展并為六方云公司的產品和服務提供支撐。
六方云超弦人工智能實驗室擁有多名人工智能領域與網絡安全領域的交叉人才,211、985高校碩士以上學歷占比100%。算法在多個國家級運營商落地。已經擁有多篇AI安全領域專利。
六方云超弦攻防實驗室,專注于網絡攻擊研究。為六方云產品、安全服務提供強有力支撐。隨著云計算、大數據、人工智能等新技術的發展,超弦攻防研究實驗室也賦予新的職責,持續關注和研究工控系統、云安全、大數據、工業互聯網、物聯網等新技術和新業務的安全威脅及解決方案。
Research direction
工控協議分析
工控設備漏洞挖掘
工業互聯網攻防演練
六方云工控安全超弦研究實驗室成員由數名來自工控行業的資深工程師和來自安全領域的資深安全研究人員構成。擅長滲透測試、漏洞挖掘、惡意代碼分析等技術并擅長將機器學習等人工智能技術運用到網絡攻擊領域。借助機器學習建立模型,將加密應用協議的識別率提升到90%以上,將工控協議識別率提升到100%,工控協議異常檢測率提升到90%以上。
六方云威脅情報實驗室,專注于工業威脅安全情報生產與應用研究。為六方云產品、安全服務提供強有力支撐。
針對工業場景的惡意軟件、惡意代碼的情報收集與研究
針對工業信息基礎設施的APT組織的情報搜集、畫像、動態跟蹤
針對工業信息基礎設施攻擊、工控協議漏洞利用攻擊、工控設備漏洞利用攻擊、工控應用漏洞利用攻擊的IP、域名、組織、技術手段、工具、TTPs等情報的搜集與研究
工業威脅情報庫的建設與運維
工業漏洞信息跟蹤、安全預警
關基網絡安全事件跟蹤、分析復盤
攻擊溯源分析研究
六方云威脅情報實驗室成員由數名工控行業的資深工程師和來自安全領域的資深安全研究人員構成,熟練掌握國內外主流的DCS系統、SCADA軟件、PLC的使用及相應的技術實現,熟悉工業網絡和工控系統的脆弱點,熟悉工控系統常見攻擊手法與工控安全防護技術,熟練掌握工控威脅情報搜集與處理、追蹤溯源等。
手機掃碼打開