环球网报导
地铁智能调度、电网动态调控、水电管网数字化运维——这些现代生活基座,是由工业互联网系统编织的“数字神经网”支撑。当黑客攻击可致地铁停摆、家电失控、水电瘫痪时,工业互联网安全怎样守护城市命脉?我们与天融信科技集团助理总裁马霄展开对话,探寻技术如何为工业互联网的每一处细节编织安全防线。
他表示,任何技术都具有两面性,我们不应仅看到其中的收益,更不能因其风险而踌躇不前。“这其中网络安全风险作为近些年制造业凸显的问题,更需要引起业界的重视与从业者的思考。”
面对愈加严峻的工业互联网安全风险,作为网络安全领军企业的天融信在数字防线与物理世界的交汇点铸就安全盾牌,捍卫着工业互联网时代的关键信息基座。
天融信科技集团助理总裁 马霄
马霄提到,生产控制系统如同精密运转的心脏,也是制造业的产值核心,在维系着现代制造业的生命律动的同时,也是网络安全保障的重中之重。但由于传统网络安全技术不适配控制系统CPS(物理信息系统)环境,传统以五元组访问控制+黑名单规则匹配的网络安全技术在此之间显得力不从心。
“这需要安全从业者将安全检测、防护的对象细化至具体的物理行为,以制造工艺、制造流程构建安全基线,实现最小化生产环境的构建。”他解释,这意味着必须用可理解的设备语言来解释可能面临的网络攻击。
马霄举例,比如注塑机遭受异常流量攻击时,系统立即切断能源供给,这实际上使用的是与”材料温度异常波动”一样的应对策略,也即是生产设备所能理解的语言。
他进一步介绍,为实现这一目标,不得不考虑到工业通信协议的特性。所以需要将通信过程中的网络报文与物理点表相结合,实现网络行为在物理世界的编译,并基于定义的物理行为构建安全检测、防护策略。
而在这套防护体系背后,人工智能技术正悄然化解着人力难以承载的运维压力。马霄表示,面对海量告警信息、大量检测到的安全威胁,制造业中的安全从业者往往会毫无头绪。基础知识储备不足、人员不足的问题均体现在一线的安全运营过程中。“人工智能技术应用在安全运营领域则可以完美的解决上述问题。通过告警降噪解决海量告警信息无法识别,通过引导式分析解决安全事件的识别、定义、修复与溯源等,有效提升网络安全在制造业的交付价值。 ”
记者了解到,天融信基于上述安全技术的优化与创新,在十年间服务诸多制造领域头部企业。期间持续优化安全技术、落实网络安全与制造业的技术融合,为建设制造强国提供持续保障。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...