西門子 SIEMENS 6ES7288-2DT08-0AA0 S7-200 Smart系列數(shù)字量輸入/輸出模塊
原創(chuàng):
習(xí)近平總書記曾在網(wǎng)絡(luò)安全和信息化工作座談會(huì)發(fā)表重要講話:“全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì),知己知彼,才能百戰(zhàn)不殆,沒有意識(shí)到風(fēng)險(xiǎn)是最大的風(fēng)險(xiǎn)。”
由于技術(shù)創(chuàng)新和工業(yè)互聯(lián)網(wǎng)的發(fā)展,工業(yè)自動(dòng)化已經(jīng)演變成由大量數(shù)據(jù)驅(qū)動(dòng)的系統(tǒng),工業(yè)大數(shù)據(jù)正在進(jìn)入落地階段,而工控大數(shù)據(jù)則是工業(yè)大數(shù)據(jù)的核心。
大數(shù)據(jù)技術(shù)的核心就是大數(shù)據(jù)分析。 大數(shù)據(jù)分析技術(shù)就是大數(shù)據(jù)的收集、存儲(chǔ)、分析和可視化的技術(shù),是一套能夠解決大數(shù)據(jù)的5V(海量、高速、多變、低價(jià)值密度、真實(shí))問題,分析出高價(jià)值(Value)的信息的工具集合。 當(dāng)前網(wǎng)絡(luò)與信息安全領(lǐng)域,正在面臨著多種挑戰(zhàn)。一方面,企業(yè)和組織安全體系架構(gòu)的日趨復(fù)雜,各種類型的安全數(shù)據(jù)越來越多,傳統(tǒng)的分析能力明顯力不從心;另一方面,新型威脅的興起,內(nèi)控與合規(guī)的深入,傳統(tǒng)的分析方法存在諸多缺陷,越來越需要分析更多的安全信息,并且要更加快速地做出判定和響應(yīng)。于是,業(yè)界出現(xiàn)了將大數(shù)據(jù)分析技術(shù)應(yīng)用于信息安全的技術(shù)——大數(shù)據(jù)安全分析。 大數(shù)據(jù)安全分析是指利用大數(shù)據(jù)技術(shù)來進(jìn)行安全分析,而非我們一般所言的大數(shù)據(jù)安全(Big Data Security)。大數(shù)據(jù)安全,通常是指研究如何保護(hù)大數(shù)據(jù)自身的安全,包括針對(duì)大數(shù)據(jù)計(jì)算和大數(shù)據(jù)存儲(chǔ)的安全性。 借助大數(shù)據(jù)安全分析技術(shù),能夠更好地解決海量安全要素信息的采集、存儲(chǔ)的問題,借助基于大數(shù)據(jù)分析技術(shù)的機(jī)器學(xué)習(xí)和數(shù)據(jù)挖掘算法,能夠更加智能地洞悉信息與網(wǎng)絡(luò)安全的態(tài)勢(shì),更加主動(dòng)地、彈性地去應(yīng)對(duì)新型復(fù)雜的威脅和未知多變的風(fēng)險(xiǎn)。
工控大數(shù)據(jù)安全為何物?
在過去10年里,工業(yè)企業(yè)正在將工業(yè)控制系統(tǒng)和大數(shù)據(jù)結(jié)合在一起,為管理層提供洞察力,以優(yōu)化工廠運(yùn)營(yíng)的規(guī)劃和效率,并持續(xù)改進(jìn)決策。
由于所有工業(yè)數(shù)據(jù)都通過網(wǎng)絡(luò)進(jìn)行路由,網(wǎng)絡(luò)之間的相互連通性日益增加,威脅也在不斷升級(jí)。為了對(duì)抗威脅攻擊,工業(yè)企業(yè)逐漸加強(qiáng)了對(duì)工控安全的投入,部署了大量的工控安全產(chǎn)品,各種類型的工控安全數(shù)據(jù)也越來越多,工控安全也面臨大數(shù)據(jù)帶來的挑戰(zhàn)。于是,業(yè)界也需要研究大數(shù)據(jù)分析技術(shù)應(yīng)用于工控安全的技術(shù)——工控大數(shù)據(jù)安全分析。 工控大數(shù)據(jù)安全分析不僅要解決大量安全要素信息的采集、存儲(chǔ)的問題,還要解決工控安全數(shù)據(jù)的語義分析、理解和可視化,同時(shí)基于機(jī)器學(xué)習(xí)和數(shù)據(jù)挖掘算法建立工控安全基線防護(hù)模型,智能應(yīng)對(duì)工控網(wǎng)絡(luò)中的未知威脅,洞悉工控網(wǎng)絡(luò)的安全態(tài)勢(shì)。 近年來,從“中國(guó)制造2025”到“互聯(lián)網(wǎng)+”,工控安全領(lǐng)域安全問題日益加劇,針對(duì)工控系統(tǒng)的在線監(jiān)測(cè)能力和主動(dòng)防御能力是重塑工控安全的重要組成部分,工控系統(tǒng)中問題的發(fā)生和解決的過程中會(huì)產(chǎn)生大量數(shù)據(jù),通過分析數(shù)據(jù),可以識(shí)別風(fēng)險(xiǎn)使之可視化,并對(duì)實(shí)時(shí)數(shù)據(jù)及趨勢(shì)數(shù)據(jù)進(jìn)行威脅判斷,發(fā)現(xiàn)重大威脅信息及時(shí)報(bào)警,提高工控系統(tǒng)安全防護(hù)能力,有助于解決工控的安全問題。
海外&本土,更中意誰
在工控安全領(lǐng)域,基于工控大數(shù)據(jù)安全分析技術(shù)的產(chǎn)品剛剛起步,比較有代表性的是國(guó)外的Claroty、國(guó)內(nèi)的威努特等專注于工控安全的企業(yè)。
Claroty隸屬于以色列網(wǎng)絡(luò)安全孵化器Team 8。Team 8與包括思科、微軟、高通、AT&T、埃森哲、諾基亞等在內(nèi)的全球合作伙伴及投資者建立了強(qiáng)大的網(wǎng)絡(luò)安全聯(lián)盟。Claroty主要為關(guān)鍵性基礎(chǔ)設(shè)施的工業(yè)網(wǎng)絡(luò)提供安全防御,其產(chǎn)品旨在保護(hù)ICS系統(tǒng),并持續(xù)監(jiān)控OT網(wǎng)絡(luò)中的威脅,確保其正常運(yùn)行。 Claroty提供了每個(gè)站點(diǎn)的控制資產(chǎn)的清晰視圖,并顯示實(shí)時(shí)狀態(tài);學(xué)習(xí)表示每個(gè)資產(chǎn)的合法行為的連接、會(huì)話和命令的有限集,以及違反此基準(zhǔn)的異常行為的警報(bào),對(duì)正常但高風(fēng)險(xiǎn)變化提供實(shí)時(shí)監(jiān)控,指示網(wǎng)絡(luò)中存在不同的惡意狀態(tài)和活動(dòng)的資產(chǎn)行為;使用安全的深度包檢測(cè)來持續(xù)監(jiān)視OT網(wǎng)絡(luò),提供主動(dòng)網(wǎng)絡(luò)增強(qiáng)和事件響應(yīng)取證。 Claroty采集的數(shù)據(jù)主要為資產(chǎn)、流量,數(shù)據(jù)的分析采用了深度包檢測(cè)技術(shù)將資產(chǎn)的合法行為的連接、會(huì)話和命令記錄下來,數(shù)據(jù)的建模引入了機(jī)器學(xué)習(xí)技術(shù),建立了資產(chǎn)的合法行為基準(zhǔn),并對(duì)違反此基準(zhǔn)的異常行為告警。 總結(jié)來說,只有將數(shù)據(jù)與場(chǎng)景結(jié)合才能真正地發(fā)揮數(shù)據(jù)的價(jià)值,只有將大數(shù)據(jù)安全分析技術(shù)與工控場(chǎng)景結(jié)合才能真正地發(fā)揮工控?cái)?shù)據(jù)的價(jià)值。當(dāng)前的工控大數(shù)據(jù)安全分析產(chǎn)品,采集的數(shù)據(jù)主要為計(jì)算環(huán)境上的各類安全事件、區(qū)域邊界的流量和工控協(xié)議指令、網(wǎng)絡(luò)通信的流量和各類安全事件、資產(chǎn)的各類信息,將大數(shù)據(jù)分析技術(shù)和人工智能技術(shù)相結(jié)合,將數(shù)據(jù)的建模引入了機(jī)器學(xué)習(xí)技術(shù),將數(shù)據(jù)的分析引入了知識(shí)圖譜技術(shù),同時(shí)提升數(shù)據(jù)的可視化技術(shù),方便工業(yè)企業(yè)進(jìn)行安全運(yùn)維。