昨日,2023年工业信息安全大会在北京成功举办。大会由国家工业信息安全发展研究中心、工业信息安全产业发展联盟共同主办,以“智改数转·安全筑基”为题,聚焦工业信息安全发展现状及重点任务,深入探讨新型工业化的高质量发展。亚信安全作为安全厂商代表受邀出席本次大会,亚信安全副总裁楚鹏发表演讲,以人工智能大模型技术思路,为工业互联网的风险治理,以及安全建设提供了前沿的解决方案。

新工业、新安全、新思路
当前,工业领域网络和数据安全建设是承接国家安全战略的关键工作,也是新型工业化加速转型发展的基本动力。数智融合推动技术突破向前,更带动了数实融合不断加深,形成产业变革之势的同时,也给新工业发展带来层出不穷的安全挑战。
威胁演进多元化、网络攻击复杂化,伴随新型工业化在业务模式、应用环境、运营管理等方面的数字化转型,整体网络安全态势已然升级。亚信安全副总裁楚鹏在题为《大模型助力生产网络安全发展》的演讲中表示,面对产业的新态势,应对安全的新挑战,新工业场景下的安全建设应该以政策合规为指导,以业务连续为基本要求,辅以创新的安全理念与技术能力,形成灵活、持续、高效、有效的安全体系。
大模型技术,带动网络安全建设持续演进
当前,大模型技术与安全技术结合,给传统的安全场景和应用带来新的想象力。利用大模型技术对IT和OT全网流量进行实时采集、分析和抽取,亚信安全为工业生产全流程进行安全预测、风险感知并生成处置:基于全网流量的实时检测与分析、从海量的数据和威胁情报中分析并挖掘隐藏的风险,以及通过行为学习与分析辨别异常及时处置等能力不断升级,持续演进。
基于大模型技术,亚信安全的工业安全纵深防护体系能够同时满足实时分析建模框架,以及离线分析建模框架两种模式,该体系嵌入了生产网络特有的智能算法以及在线机器学习算法,能够自动优选模型。
在实际应用中,亚信安全工业安全纵深防护体系具备集中管理、流量检测、终端安全、区域保护、区域审计、安全运维等产品技术;同时,基于大模型技术,从攻防视角出发,加持了工控环境暴露面管理的能力,进一步实现安全风险可衡量、风险可利用性可预见,高价值资产命中率可控制三大能力,完成了工业安全防护从“人治”到“智治”的全新升级,能够灵活应对新型工业场景数智发展的趋势。
智能升级的亚信安全工业安全纵深防护体系已经成功承接了众多关键安全场景的应用:
关键基础设施网络安全攻击治理
安全覆盖企业内部及互联网设备,基于业务需求和安全等级的设定条件,及时发现并挖掘潜在的高级威胁攻击和风险,并进行安全告警和处置。
企业工业安全态势全方位感知
对IT及OT全网流量进行检测和分析,全面感知工业系统、物联网设施安全态势,能够及时发现、定位、追溯并预测安全风险,判别当前安全威胁,更掌握安全形势。
设备预测性维护业务连续性不中断
针对工业环境中业务连续性的特殊需求,能够自动预测潜在停机,并进行相关规则和数据流的事实分析,此外还能够自动检测潜在事件,并进行工作单决策预警,避免停产、防止停机,满足了工业行业用户的核心需求。