2019年,中國網(wǎng)絡(luò)安全大會(huì)(NSC 2019)在北京盛大召開,吸引了來自政府、企業(yè)、學(xué)術(shù)界及安全廠商的眾多專家與從業(yè)者。本次大會(huì)聚焦于數(shù)字時(shí)代下不斷演進(jìn)的網(wǎng)絡(luò)安全威脅與前沿防御技術(shù)。國內(nèi)知名安全廠商瑞星公司受邀出席,并圍繞“工控網(wǎng)絡(luò)的終端安全實(shí)踐”這一核心議題發(fā)表了深刻見解,同時(shí)結(jié)合人工智能基礎(chǔ)軟件開發(fā)的趨勢,勾勒出未來主動(dòng)防御體系的新藍(lán)圖。
瑞星專家在演講中指出,隨著工業(yè)互聯(lián)網(wǎng)和智能制造的戰(zhàn)略推進(jìn),傳統(tǒng)的工業(yè)控制系統(tǒng)(ICS)正從封閉走向開放互聯(lián)。這一轉(zhuǎn)變在提升生產(chǎn)效率的也使工控網(wǎng)絡(luò)面臨著前所未有的安全挑戰(zhàn)。針對工控終端的攻擊,如勒索軟件、定向漏洞利用等,可能直接導(dǎo)致生產(chǎn)線停擺、數(shù)據(jù)泄露甚至物理設(shè)備損壞,其后果遠(yuǎn)比傳統(tǒng)IT網(wǎng)絡(luò)嚴(yán)重。因此,工控環(huán)境的終端安全防護(hù),必須摒棄簡單的病毒查殺思維,轉(zhuǎn)向以業(yè)務(wù)連續(xù)性保障為核心、深度結(jié)合工業(yè)場景的綜合性解決方案。
瑞星分享的實(shí)踐路徑主要涵蓋幾個(gè)層面:是構(gòu)建輕量級、低耗能的終端防護(hù)代理,確保在不影響關(guān)鍵工業(yè)主機(jī)穩(wěn)定運(yùn)行的前提下,實(shí)現(xiàn)病毒木馬查殺、異常行為監(jiān)控和漏洞管理。強(qiáng)調(diào)對工控專用協(xié)議(如Modbus、OPC等)的深度解析與行為白名單機(jī)制,只允許合法的指令流通過,從而有效抵御未知威脅。通過建立集中管理平臺,實(shí)現(xiàn)對分散的工控終端進(jìn)行統(tǒng)一資產(chǎn)發(fā)現(xiàn)、策略下發(fā)、威脅告警和可視化運(yùn)維,提升整體安全管理效率。
尤為引人注目的是,瑞星將話題延伸至人工智能基礎(chǔ)軟件開發(fā)在安全領(lǐng)域的應(yīng)用。專家表示,面對海量、多變的高級威脅和0day漏洞,傳統(tǒng)特征庫匹配已顯乏力。人工智能,特別是機(jī)器學(xué)習(xí)技術(shù),為終端安全帶來了范式變革。通過開發(fā)融合AI能力的基礎(chǔ)安全軟件,可以實(shí)現(xiàn)對終端進(jìn)程行為、網(wǎng)絡(luò)流量模式的持續(xù)學(xué)習(xí)和基線建模,從而精準(zhǔn)識別偏離正常模式的異常活動(dòng),實(shí)現(xiàn)威脅的預(yù)測、檢測和響應(yīng)自動(dòng)化。例如,利用深度學(xué)習(xí)分析API調(diào)用序列,可以有效發(fā)現(xiàn)無文件攻擊等隱蔽威脅。
瑞星也清醒地認(rèn)識到,在工控等關(guān)鍵基礎(chǔ)設(shè)施中應(yīng)用AI安全技術(shù)需格外審慎。模型的準(zhǔn)確性、可解釋性以及對極端場景的適應(yīng)性都是必須克服的挑戰(zhàn)。因此,未來的方向是“人智”與“機(jī)智”的結(jié)合——人工智能算法負(fù)責(zé)處理海量數(shù)據(jù)并給出初步研判,而安全專家則基于領(lǐng)域知識進(jìn)行最終決策和策略優(yōu)化,形成協(xié)同防御的閉環(huán)。
NSC 2019上瑞星的解讀表明,工控安全已進(jìn)入一個(gè)深度整合、主動(dòng)智能的新階段。終端防護(hù)不再是被動(dòng)的盾牌,而是融入業(yè)務(wù)脈搏、具備感知、學(xué)習(xí)與決策能力的神經(jīng)末梢。將經(jīng)過實(shí)踐驗(yàn)證的工控安全方法論與前沿的人工智能基礎(chǔ)軟件開發(fā)相結(jié)合,不僅是應(yīng)對當(dāng)下復(fù)雜威脅的必由之路,更是為構(gòu)建國家關(guān)鍵信息基礎(chǔ)設(shè)施韌性防御體系貢獻(xiàn)了重要的產(chǎn)業(yè)思考與技術(shù)路徑。