5月26日,六方云召開《工業(yè)互聯(lián)網(wǎng)安全架構(gòu)白皮書》發(fā)布會,將潛心研究的關于工業(yè)互聯(lián)網(wǎng)安全和未來發(fā)展趨勢的技術成果發(fā)布給全社會,希望與產(chǎn)業(yè)界共享成果,共同服務好客戶! 六方云董事長任增強在發(fā)布會前致辭,表明六方云基于工業(yè)互聯(lián)網(wǎng)大勢而生,適應未來人工智能、大數(shù)據(jù)、云計算、IT與OT融合的發(fā)展趨勢,將以領先的安全技術服務好中國工業(yè)互聯(lián)網(wǎng)的發(fā)展。 六方云CTO王智民從安全業(yè)務、安全功能、安全實施、技術體系四個方面詳細深入的闡述了工業(yè)互聯(lián)網(wǎng)安全架構(gòu),并介紹了六方云將此安全架構(gòu)應用到工業(yè)互聯(lián)網(wǎng)垂直行業(yè)的實踐,以便為工業(yè)互聯(lián)網(wǎng)安全建設提供實踐參考!
背景:“新基建”加速催生工業(yè)互聯(lián)網(wǎng)安全架構(gòu)升級
2020年3月4日,中共中央政治局常務委員會召開了重點工作會議。會議強調(diào)“要加快推進國家規(guī)劃已明確的重大工程和基礎設施建設,要加大公共衛(wèi)生服務、應急物資保障領域投入,加快5G網(wǎng)絡、數(shù)據(jù)中心等新型基礎設施建設(簡稱“新基建”)進度。
2020年3月20日,工業(yè)和信息化部辦公廳印發(fā)《關于推動工業(yè)互聯(lián)網(wǎng)加快發(fā)展的通知》,其中要求加快健全安全保障體系,加強安全技術產(chǎn)品創(chuàng)新。5月22日,《2020年國務院政府工作報告》提出,重點支持“兩新一重”(新型基礎設施建設,新型城鎮(zhèn)化建設,交通、水利等重大工程建設)建設。工業(yè)互聯(lián)網(wǎng)作為國內(nèi)“新基建”的代表,發(fā)展將進一步提速,同時也將帶來新的變革和安全挑戰(zhàn)。 工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)涉及工業(yè)互聯(lián)網(wǎng)領域各個環(huán)節(jié),通過監(jiān)測預警、應急響應、檢測評估、攻防測試等手段確保工業(yè)互聯(lián)網(wǎng)健康、有序發(fā)展,對工業(yè)互聯(lián)網(wǎng)發(fā)展意義重大。 六方云結(jié)合自身對工業(yè)互聯(lián)網(wǎng)以及工業(yè)信息安全的深刻理解和當前工業(yè)互聯(lián)網(wǎng)安全的普遍需求,參考中國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟發(fā)布的《工業(yè)互聯(lián)網(wǎng)體系架構(gòu)(版本2.0)》、《工業(yè)互聯(lián)網(wǎng)安全架構(gòu)》、美國工業(yè)互聯(lián)網(wǎng)安全參考架構(gòu)(IIRA G4)和美國國土安全部發(fā)布《物聯(lián)網(wǎng)安全指導原則》,于2020年5月26日正式發(fā)布六方云《工業(yè)互聯(lián)網(wǎng)安全架構(gòu)白皮書V1.0》,目的是通過工業(yè)互聯(lián)網(wǎng)安全參考架構(gòu)凝聚產(chǎn)業(yè)共識與各方力量,引導工業(yè)互聯(lián)網(wǎng)安全技術創(chuàng)新和產(chǎn)品解決方案研發(fā),助力工業(yè)互聯(lián)網(wǎng)從概念走向落地,推動工業(yè)企業(yè)在開展工業(yè)互聯(lián)網(wǎng)建設的同時,將安全保障同步規(guī)劃、同步建設、同步實施。 概述:《工業(yè)互聯(lián)網(wǎng)安全架構(gòu)白皮書V1.0》 此白皮書給出了具有前瞻性的工業(yè)互聯(lián)網(wǎng)安全定義及內(nèi)涵,從安全需求、安全視角、相關者及垂直行業(yè)應用四個方面闡述了工業(yè)互聯(lián)網(wǎng)安全的體系結(jié)構(gòu)及應用場景,創(chuàng)造性地抽象出指引未來工業(yè)互聯(lián)網(wǎng)安全建設的五維安全視圖架構(gòu),即安全業(yè)務、安全功能、安全實施、安全技術和數(shù)據(jù)安全,并首次系統(tǒng)的闡述了工業(yè)人工智能安全如何賦能工業(yè)互聯(lián)網(wǎng)安全建設以及工業(yè)5G安全需求與技術實現(xiàn)路線。 皮書從三個工業(yè)互聯(lián)網(wǎng)安全現(xiàn)狀出發(fā),提出七大工業(yè)互聯(lián)網(wǎng)技術發(fā)展趨勢,最終得出: 工業(yè)互聯(lián)網(wǎng)安全五大核心需求:工業(yè)企業(yè)的資產(chǎn)安全、業(yè)務安全、生產(chǎn)安全、生態(tài)安全和數(shù)據(jù)安全; 工業(yè)互聯(lián)網(wǎng)安全七大發(fā)展趨勢:第一,安全技術融合成為OT與IT融合趨勢下的必然選擇; 第二,工業(yè)互聯(lián)網(wǎng)未知威脅防范成為難點; 第三,云平臺成為安全防護的重點; 第四,內(nèi)生安全防御和補償式安全防御將長期并存; 第五,工業(yè)互聯(lián)網(wǎng)安全防護自動化與智能化將不斷發(fā)展; 第六,大數(shù)據(jù)保護將成為防護熱點; 第七,工業(yè)互聯(lián)網(wǎng)安全態(tài)勢監(jiān)測與感知將成為重要技術手段。 白皮書從五個維度闡述了安全業(yè)務視角: 1. 安全業(yè)務視圖:從產(chǎn)業(yè)、企業(yè)、建設和能力四個維度闡述了業(yè)務目標和要求; 2. 安全功能視圖:從防護對象、防護措施和安全管理三個維度闡述了工業(yè)互聯(lián)網(wǎng)建設要實現(xiàn)的功能; 3. 安全實施視圖:從五個層面、圍繞工業(yè)互聯(lián)網(wǎng)的“四層三網(wǎng)兩平臺一系統(tǒng)”提出建設實施方案; 4. 安全技術視圖:闡述了通用安全技術、工業(yè)端點安全、工業(yè)控制安全、工業(yè)網(wǎng)絡安全、工業(yè)邊緣系統(tǒng)安全、工業(yè)互聯(lián)網(wǎng)平臺安全、工業(yè)人工智能安全、工業(yè)5G安全、工業(yè)安全管理九大技術; 5. 安全數(shù)據(jù)視圖:貫穿整個工業(yè)互聯(lián)網(wǎng)安全的業(yè)務、功能、實施、技術視圖,包括采集數(shù)據(jù)安全和指令數(shù)據(jù)安全以及數(shù)據(jù)隱私等。 白皮書還總結(jié)了國內(nèi)外工業(yè)互聯(lián)網(wǎng)安全相關的工業(yè)安全和云安全標準體系,以便于工業(yè)互聯(lián)網(wǎng)及安全建設參考。 六方云:“新時代”工業(yè)互聯(lián)網(wǎng)安全體系 六方云借助人工智能技術仿生人體免疫機制,針對工業(yè)互聯(lián)網(wǎng)和物聯(lián)網(wǎng),創(chuàng)造性地提出了“AI基因、威脅免疫”的“新時代、新安全”安全理念,將人工智能技術應用于全系列產(chǎn)品,構(gòu)建安全威脅免疫系統(tǒng)。在國家新基建戰(zhàn)略下,致力于提供關鍵信息基礎設施保護、工業(yè)互聯(lián)網(wǎng)安全產(chǎn)品和解決方案。 六方云工業(yè)互聯(lián)網(wǎng)安全體系基于“AI基因、威脅免疫”的安全理念,首先設定建立了“可信連接、智能防護、安全互動”的主動防御安全體系總體目標,包括主動檢測、主動保護、主動預測、主動響應四個子目標;其次從規(guī)劃體系、管理體系、技術體系、產(chǎn)品體系四大維度進行應用實踐。 六方云擁有四大核心技術:OT與IT融合安全技術、工控安全虛擬補丁技術、工業(yè)企業(yè)上云安全技術、人工智能安全。 六方云工業(yè)互聯(lián)網(wǎng)產(chǎn)品體系基于“四層兩全面”思想,構(gòu)建5+1產(chǎn)品線: 四層指邊緣層、網(wǎng)絡層、平臺層、應用數(shù)據(jù)層,分別對應工控安全LinSec產(chǎn)品線、網(wǎng)絡安全NSec產(chǎn)品線、云安全CSec產(chǎn)品線、安全態(tài)勢感知CdSec產(chǎn)品線; 兩全面指全面檢測安全威脅,包括已知和未知威脅; 全面感知安全威脅,包括IT層和OT層安全威脅,對應AI安全AiSec產(chǎn)品線和安全態(tài)勢感知CdSec產(chǎn)品線。 六方云工業(yè)互聯(lián)網(wǎng)安全體系能夠在諸如電力、鋼鐵、石油石化、軌交、市政、智能制造、軍工等垂直行業(yè)取得良好成效,離不開六方云的三大核心網(wǎng)絡安全能力:AI安全、超炫實驗室、四大研發(fā)能力平臺。六方云產(chǎn)品開發(fā)基于平臺化思想,已經(jīng)搭建并持續(xù)發(fā)展了四大產(chǎn)品開發(fā)平臺,大大提高了六方云研發(fā)速度和效率。 展望:工業(yè)互聯(lián)網(wǎng)安全發(fā)展 工業(yè)互聯(lián)網(wǎng)大量采用諸如云計算、邊緣計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈、5G等新技術,使新一代設備比前代設備更智能、效率更高。與之同時,工業(yè)互聯(lián)網(wǎng)安全風險也隨之增加并變得越來越復雜。 采用新技術是一把雙刃劍,新技術讓工業(yè)互聯(lián)網(wǎng)建設更高效、更有價值,但同時,新技術會引入新的安全風險,包括新技術本身容易被攻擊破壞和被惡意利用,比如網(wǎng)絡黑客采用人工智能技術發(fā)起惡意攻擊已經(jīng)非常廣泛。 六方云《工業(yè)互聯(lián)網(wǎng)安全架構(gòu)白皮書》正式發(fā)布,同時呼吁業(yè)界要實現(xiàn)工業(yè)互聯(lián)網(wǎng)安全,需要選擇具備整體工業(yè)互聯(lián)網(wǎng)安全架構(gòu)解決方案的供應商,以滿足企業(yè)客戶的多重維度需求。 來源:中國信息安全