工业互联网安全迎挑战,需体系联动机制防患未然

中国工业互联网安全产业现状与发展

各类因素交互作用全方位催生工业互联网发展新热点,政策扶持、技术创新、产业升级等因素共同驱动,工业互联网迎来此前从未有过的发展契机。特别是《工业互联网创新发展行动计划(2021 – 2023年)》颁布之后,未来三年成为工业互联网快速成长的关键时期。企业需要运营复杂的横跨IT和OT的基础设施,这给工业环境安全带来全新挑战,尤其在OT安全方面,在与IT融合进程中,怎样有效防御网络攻击以减少损失,成为工业企业急需解决的棘手难题。

在开场致辞当中,Fortinet中国区总经理李宏凯表明,工业数字化转型是当下中国发展最为关键重要的事情,OT与IT的融合致使产业结构以及体系建设产生了巨大的变化,因这类变化而出现的“勒索事件”等网络安全“黑天鹅”状况在工业领域频繁地发生。针对这种情况,工业企业需要一个具备完整体系的联动机制,这个机制能够。

实现安全检测与威胁探测等能力的、全方位地整合,随时对业务里潜藏的问题有所认知,把一切可能出现的危害扼杀在萌芽状态,从而构建起网络安全防御方面的、像航母群那般成建制体系。

【Fortinet中国区总经理李宏凯】

IDC中国的助理研究总监王军民,分享了有关中国工业互联网安全发展趋势的最新研究,他指出,在IDC中国所进行的工业互联网调研里,80.3%的受访用户表明已经部署,或者计划在未来1至3年内进行部署工业互联网。“未来信任”是工业互联网发展的根基,它关乎全产业链上下游体系,所以工业互联网的发展必然会驱动制造行业安全市场的增长。预计在2019年至2024年期间,中国制造行业的网络安全支出,其复合年均增长率将会高达17.67%,由IDC做出这样的预计,同时IDC还建议制造行业用户,要加快制定“未来信任”战略,依据业务发展的不同阶段,去落实策略与方案的部署事情,以此助力IT与OT融合,进而促进业务的快速发展。

【IDC中国助理研究总监王军民】

那么,亚马逊云科技中国区生态系统以及合作伙伴部的总经理叫做汪湧,他指出,安全,既是工业系统以及应用必须要考虑的一个方面,同时,这也需要产业链当中各个角色共同付出努力才能够去实现。安全合规,它是亚马逊云科技的首要任务,并且,还是创新的根本保障。亚马逊云科技的技术架构,保证了它能够为客户提供灵活的、安全的云计算环境。基于亚马逊云科技在业内率先提出的“安全责任共担”理念,我们会与亚马逊云科技合作伙伴共同使劲,为客户的云上安全去保驾护航!

【亚马逊云科技中国区生态系统及合作伙伴部总经理汪湧】

为助力用户构筑工业互联网的安全防备线,Fortinet给出了IT/OT融合情形下的体系化安全解决办法。Fortinet北亚区首席技术顾问谭杰讲道,在当下IT与OT深度融为一体的状况下,OT所面临的安全威胁是最为前沿且最为严峻的,以往传统的“补课”思路以及方法已然无法跟上接连不断出现的网络攻击手段。应具备前瞻性思维,把先进的零信任架构,同OT分层模型相融合,且要充分顾及它“倒置CIA安全需求模型”的特性,去构建和业务紧密关联的、强健的、值得信赖的OT数字空间。

【Fortinet北亚区首席技术顾问谭杰】

数字化互联与电源部,产品经理王加雷,分享了西门子在工业安全领域的“纵深防护“理念,工业安全,不只有网络安全,还应该包含工厂安全,系统完整性等不同层次的全面防护体系,西门子通过整体的网络安全定制化解决方案,整合自身的网络设备和软件模块,以及诸如Fortinet等安全厂商的软硬件产品及方案,为客户提供稳健、灵活、专业的安全服务。

【数字化互联与电源部产品经理王加雷】

高级 IT 经理高原着重指出,工业生产的持续运营以及持续进行的生产模式乃是工业企业的命脉所在,这是由于若因安全等诸多因素致使生产供应链条出现中断状况,或者引发其他方面的损失,这种情形是绝不能被接受认可的。Fortinet 所推出的 IT/OT 相互融合情形下的体系化安全解决办法举措,在台耀科技那里已然得以稳定有序地推行以及切实有效地落地实施,它是借助隔离、认证以及识别等等多项既定方法手段,把安全内容成功融入到运维工作进程当中,以此来保障工业网络能够处于稳定的运行状态,进而维持工业生产的连贯性。未来,台耀科技怀揣期望,欲将Fortinet方案的安全自动化能力予以最大化发挥,达成更精细化的策略管理这一目标,同时实现企业未来运营弹性的目标。

【高级IT经理高原】

工业互联网安全防护创新技术与实践

张略,Fortinet中国区的技术总监,觉得IT/OT融合致使工业体系出现全面变革,攻击路径以及攻击平面已然跳出传统局限。Fortinet依照NIST模型打造具备前瞻性的零信任OT安全基础架构与方案,即SecurityFabric,来应对无处不在的威胁。在为服务芯片制造行业企业的进程里,Fortinet充分考量已知威胁与未知威胁,结合IoT即物联网和工业互联网体系各层的需求,于检测环节,帮助客户建起安全防护能量;在保护阶段,助力客户树立安全防护本领;于发现步骤,协助客户构建安全防护能力;在响应之时,帮客户塑造安全防护本事;在恢复期间,为客户打造安全防护力量,针对汽车制造行业企业,电器制造行业企业的服务进程也是如此这般。

【Fortinet中国区技术总监张略】

珠海格力电器信息中心主任柯栋分享指出,对于制造型企业而言,一次安全事件造成的损失,有可能超出安全的整体投入,与此同时,伴随企业自动化、智能化的发展,安全面临着巨大挑战。把“零信任”运用到安全体系的构建里,贯彻至员工的安全认知中;借助实现态势感知、隔离、防御、移除、备份等技术的智能联动,能够达成安全闭环,构建可信网络,助力业务稳定运行。

【珠海格力电器信息中心主任柯栋】

中国区总经理赵阳介绍了TenableOT安全风险可视化解决方案,他提到,“你不能保护你不知道的东西”这一观点同样适用于OT工控安全防护,该方案主动问询与被动流量功能可发现IT/OT全量资产,能与Fortinet相关产品联动,提供强劲可视化引擎以实现资产追踪、漏洞管理、工业配置审计、威胁检测、安全可视化等功能,其全量流量分布收集用于OT安全可视化。

【Tenable中国区总经理赵阳】

吉利控股集团 IT 中心基础架构高级经理吕祥杰着重指出了网络创新的重要意义,就此表明说:智能的流量调度,拓扑呈现出多维可视的状态,业务路径也具备可视性,全网实现协同运作,实时对质量实施感知,能够自动进行配置,出现故障可以实现自愈,软件定义网络会成为网络创新发展的趋向所在。吉利已然借助构建全面且互联互通的全球骨干网络,使得用户的使用体验得到了提升,业务上线部署的效率得以加快,建设以及维护成本被降低,此言不虚。吉利集团借助 5G 与工业互联网平台,达成了全透明的智能制造,使能够让用户于极氪虚拟模型之上体验车辆定制化能力,进而满足用户凭借全景视角去参观企业的生产制造过程,还能满足用户定义的升华需求,最终提升了品牌形象与交付成功率。

【吉利控股集团IT中心基础架构高级经理吕祥杰】

王宏善,这位网络安全服务团队的负责人指出,OT与IT的融合情况,就如同把一条高速公路接入工厂那般。二者脆弱性存在差异,这给OT带来了极大的安全风险。另一方面,鉴于工控业务和网络的认知普及程度不足,防火墙常常无法发挥出最大的效用。隔离以及代理在OT安全领域有着极为普遍的应用,在这一方面,Fortinet具备广泛的工控协议支持、先进的网络隔离技术以及专业的工业安全能力等优势,这些优势能够得到充分的发挥。

【网络安全服务团队负责人王宏善】

指出的是东方雨虹生产信息化总监王奕,中国本土企业跟国际领先企业于供应链管理方面存在着相当大的差距,供应链数字化转型是唯一的出路,是东方雨虹未来的方向。在走向数字化转型进程里,既要达成生产设备的保值,又要借由数字化手段对供应链伙伴实施有效管理,完成产品交付供应,这不但涉及IT与OT的融合,更得重视由此引发的安全风险。

【东方雨虹生产信息化总监王奕】

达索系统集团大中华区技术咨询部南区,有一位高级技术经理程书面意,他同样觉得这种情况是这样的,设备利旧这一情况,以及OT所具备的稳定、可靠、实时等方面的要求,同IT之间都显示出颇为巨大的差异,这些差异共同构成了智能工厂面临的挑战。与此同时,对于工业领域而言,自动化仅仅只是基础层面的内容,工艺得以优化、产能实现提升以及良品率实现提高,这些才是最终所要达成的目的。数字孪生乃是达成这种IT/OT动态映射、将物理和虚拟世界的数据链路予以打通,并且基于模型以及数据驱动来实现仿真和优化的一种可行方式。

【达索系统集团大中华区技术咨询部南区高级技术经理程书意】

Fortinet加速构建工业互联网安全生态

于本次峰会的圆桌论坛环节之中,嘉宾们分别针对工业互联网产业安全创新,以及怎样强化网络安全“底座”,进而护航工业互联网创新发展这类问题展开了探讨,与会的各位嘉宾普遍觉得,在工业互联网产业快速增长的情形之下,安全创新的重要程度将会持续凸显,制造企业需要强化针对工业互联网安全风险的观察以及安全方案的前瞻性部署,以此来保障工业互联网战略的落地推进。

于工业互联网迅速落地,重大安全事故风险不断增长的情形下,Fortinet凭借IT/OT融合时的体系化安全解决方案,且协同合作伙伴搭建工业互联网安全生态,助工业互联网用户切实保护关键业务与数据资产,给业务的创新再造以支撑。

这篇文章是原创的,倘若要进行转载,那就必须注明来源:2021年工业互联网安全发展峰会成功举办,其主题为工业发展 安全护航。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容