石油石化成全球網絡攻擊目標,360安全大腦破局工業網際網路新危機

2020-11-30 雷鋒網

隨著全球經濟下行和石油價格不斷降低,數位化轉型成為油氣企業應對低油價挑戰和實現高質量發展的重要手段。近年來,中國海油在油氣勘探開發、天然氣與管道、煉油化工等領域均進行著數位化轉型實踐,同時也面臨著空前嚴峻的安全挑戰。

為全面推進石油行業數位化建設,2020中國石油石化企業信息技術交流大會於10月22日在北京召開,360集團副總裁、首席安全官杜躍進博士發表《數字時代的安全危機》主題演講,詳細闡述了以360新一代安全能力體系有效應對數字時代安全威脅的思考與實踐。

數位化轉型迎面全新危機

過去的安全方法大量失效

據CNCERT《2020年上半年我國網際網路網絡安全監測數據分析報告》 顯示,石油天然氣行業暴露的聯網監控管理系統多達118套,其中存在高危漏洞隱患的系統佔比約11.1%,這些工業控制系統一旦被攻擊,石油行業生產系統安全將岌岌可危。

「未來五年對世界都是很大的挑戰,對我國則是關係極為重大的關鍵五年,同時也將是安全形勢極為嚴峻的五年,因為一方面國際形勢惡化,另一方面安全會發生全新的變化而且危害遠超過去。」杜躍進博士強調,數字經濟對中國的戰略意義非常重要,但與此同時安全的風險又是最大的。當一切都在網絡化、數位化和智能化,安全被重新定義,過去信息化時代積累的安全方法會在未來這五年裡大量失效。

面對風雲莫測的國際網絡安全形勢,我國關鍵基礎設施安全、信創安全、數據安全、工業網際網路安全、AI安全都面臨著巨大的不確定性,其中不乏創新與融合發展的機會,但更多的還是危機和考驗。

今年以來,我國在核心技術領域屢遭「卡脖子」影響,成為我國數位化發展進程的一大阻礙,也由此明白了只有產品而能力不足的教訓。然而,網絡安全領域從總體上還沒有認識到這個問題,缺乏對能力短板的深刻認識,「究其根本,是因為網絡安全總體上還停留在產品為主的層面,沒有形成成熟的能力體系,沒有真正上升到按能力進行衡量的階段,」杜躍進博士表示。

數位化時代得能力者得天下

歷史上無數次較量都在證明「得能力者得天下」,於安全而言,從過去的網絡安全到未來的生產安全,也唯有以能力為核心,構建更加科學的能力體系,並以更科學的方法去衡量各種能力體系,繼而在衡量的基礎上形成閉環、不斷成長,才能在全新的危機面前立於不敗之地。

演講中,杜躍進博士針對應對大規模網絡安全事件的國家網絡安全能力體系、信創安全能力體系、數據安全能力體系、C2M2網絡安全能力成熟度模型等能力體系,進行了合縱分析,並且指出當前迫切需要在安全開發能力、安全對抗能力以及漏洞管理能力上加快建設。缺少這些能力,數位化時代的網絡安全將無以為繼。

然而,與研發安全產品截然不同,能力的建設並非一日之功,也難以簡單複製。杜躍進博士強調,「未來的安全能力會是一個非常複雜的體系,整個能力體系沒有辦法放之四海皆準,但一定離不開最核心的安全大腦。」以安全大腦為核心,通過大連接的方式進行大數據的匯總、計算,並且能夠和其他已有的安全資源進行協同,更大更強的協同能力就意味著更強的安全能力,只有這樣才有可能破解當今網絡安全領域最大的問題——攻防不對稱。「從單細胞到今天人類走到生物鏈的最頂端,靠的也是人類大腦,大自然用近40億年的進化也證明了這一點,」杜躍進博士如此形容安全大腦對構建能力體系的作用。

自古以來,無論是科學理論還是醫學實驗都要求擲地有聲,而行之有效的安全能力體系同樣需要能夠衡量。於安全而言,衡量能力的方式唯有真刀真槍的實網攻防,通過攻防衡量能力體系中哪個環節有問題,再進行不斷改進,從而不斷提升能力。在這個過程中,安全大腦便是帶著整個能力體系實現不斷成長,實現安全能力持續提升的關鍵。

然而,安全大腦本身也不是一個可以隨便複製就能具備足夠能力的『產品』。憑藉十五年深耕安全領域積累的安全大數據、國際頂級攻防安全專家、一線APT狩獵形成的安全知識等資源,360的安全大腦具有自身優勢。由此,360以自身安全大腦為核心可以提供各種雲端服務,同時基於自身經驗幫助客戶建設自己的安全大腦,最後整合多項雲原生安全能力,建設N套網絡安全基礎設施,並配套頂級安全團隊、網絡安全標準、先進運營戰法、實戰檢驗機制,能從各自為戰轉向協同防禦,助力國家、城市、政府和企業構建新一代安全能力體系,整體提升應對高級威脅攻擊的安全能力。

未來,360將繼續發力工業網際網路安全,以賦能工業網際網路企業提升自身安全能力為前提,積極推動國家工業網際網路安全建設,共同構建良好的工業網際網路安全生態。

雷鋒網雷鋒網(公眾號:雷鋒網)

雷鋒網版權文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 2019年中國網際網路企業百強榜:360成Top10唯一安全公司
    8月14日,中國網際網路協會、工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)聯合發布了2019年中國網際網路企業100強榜單。阿里巴巴、騰訊、百度、網易、360等公司殺入榜單前十名,其中,360公司是進入十強的唯一一家網絡安全公司。
  • 360 接棒後win7 時代安全 首例「致命」漏洞遭安全大腦捕殺
    近日,360安全大腦就全球首家捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。儘管根據最新消息,火狐瀏覽器的0day漏洞現已被Mozilla官方修復,但是IE瀏覽器仍暴露於「雙星」漏洞攻擊威脅之中。
  • 2020值得關注的工業網際網路平臺
    INDICS平臺能夠提供涵蓋IaaS、DaaS、PaaS和SaaS的完整工業網際網路服務功能,適合不同層次、類型、規模的企業;可支持各種工業設備接入、集成各類工業應用服務,構建良性工業生態體系,使製造管理更加便捷高效;構建了涵蓋設備安全、網絡安全、控制安全、應用安全、數據安全和商業安全的工業網際網路完整安全保障體系。
  • 國內首次工業網際網路安全防護演練在滬舉行
    工業網際網路安全防護  東方網記者解敏7月11日報導:為提升工業網際網路安全防護水平,工業網際網路安全防護演練活動在滬舉行,這是國內首次針對在用工業網際網路應用的演練活動。  工業網際網路具有開放、互聯、跨域、融合等特點,這是工業網際網路的獨特優勢,但同時也帶來了安全的難題,因為它打破了以往相對清晰的安全邊界。與網際網路相連後,既面臨來自網際網路的外部威脅,又與工業生產等內部安全問題相互交織,是融合發展網絡安全新威脅。
  • 工業網際網路百家爭鳴隆力奇「奇雲大腦」表現亮眼
    從2012年「工業網際網路」概念被提出,到2019年「工業網際網路」被寫入《政府工作報告》,中國的工業網際網路建設正在進入快車道。從全球來看,工業網際網路都被視為工業發展下一個突破口,國內企業紛紛入局,搭建屬於自己的工業網際網路平臺,巨頭搶奪「蛋糕」的競爭已經逐漸白熱化,一場革命正在悄然展開。
  • 360企業安全瀏覽器全新升級!打造政企數字時代安全交互之門
    來源:金融界網站 據研究機構MITRE報告顯示,高達80%以上的攻擊方法針對終端環境,而瀏覽器首當其衝。瀏覽器功能強大、數據豐富,且高度依賴於第三方插件,是網絡犯罪分子在業務系統和個人網絡建立攻擊立足點的理想工具。
  • 當智能魚缸也成為黑客攻擊目標……
    來源:《瞭望》新聞周刊◆ 國外那起藉由智能魚缸實施的黑客攻擊並非偶然事件,聯網的咖啡機、電冰箱、智能畫板、電動窗簾、路由器都有可能成為被黑客攻擊的目標◆ 國家網際網路應急中心今年最新數據顯示,其所收錄的安全漏洞中,聯網智能設備惡意程序控制伺服器IP位址約1.9萬個,同比上升11.2%◆ 物聯網環境下,個體間的聯繫越緊密,網絡攻擊帶來的損害程度就越大
  • 工業網際網路全球峰會將發工業網際網路成熟度評估體系
    9月17日,「2019工業網際網路全球峰會」新聞發布會在遼寧瀋陽舉行。會上,遼寧省政府副秘書長王永威表示,遼寧正處於改革、創新、振興發展的關鍵時期,必須將工業網際網路作為關鍵支撐,發揮工業網際網路作為經濟增長「倍增器」、產業升級「助推器」的重要作用,打造與遼寧經濟發展相適應的工業網際網路生態體系。中國工業網際網路研究院院長徐曉蘭代表峰會組委會重點介紹了2019工業網際網路全球峰會整體規劃和籌備進展情況,並公布峰會議程。
  • 360證實越南黑客組織竊取我國抗疫情報 APT攻擊危害加劇
    DoNews 5月7日消息(記者 趙晉傑)網絡安全企業360本周四發布消息稱,該公司的技術研究團隊,近期證實有黑客組織在不斷嘗試竊取我國醫療衛生行業的相關機密。通過360安全大腦多次監測、追蹤到的證據分析證明,該組織被鎖定為越南黑客組織APT32(海蓮花OceanLotus)。
  • 整合四大安全引擎 360安全大腦賦能win7盾甲全面防護
    原公安部第一研究所所長嚴明、360首席安全技術官鄭文彬就win7停服所帶來的安全風險和破局之道進行了主題演講,來自政府、金融、能源、醫療等眾多行業領導專家出席會議並參與討論環節,現場氣氛火爆。會上,鄭文彬談到,停更意味著微軟不再針對win7進行漏洞修復和縱深防禦策略,也不再提供安全防禦機制。
  • 工業網際網路大潮,力控科技乘時乘勢
    公司憑藉豐富的工業行業IT服務經驗,先後參與了多個國家重點大型兩化融合項目的規劃、諮詢與總體設計,參與起草了多個專業與行業規範,並成為中國石油、中國石化、神華集團、中航科工、中船重工、河北鋼鐵、崑崙能源、新奧燃氣等我國眾多工業500強企業的數位化轉型升級的可靠夥伴。憑藉著20餘年的技術創新基因和行業應用積累,力控科技在工業網際網路的浪潮中必將乘時乘勢,大展拳腳。
  • 「碳中和」遠景下,石油石化行業如何積極「迎戰」
    自從中國提出2060年實現碳中和目標以後,在各行各業「碳中和」都成為一個熱門話題,那麼什麼是碳中和?碳中和對於石化行業意味著什麼變化?又會給石化行業帶來什麼樣的機會與挑戰?什麼是『碳中和』和『碳達峰』?
  • 轉型中的製造業成網絡攻擊主要受害者
    許多製造企業還在運行不安全的舊系統。這些系統通常已使用了很久,在設計時考慮了效率和合規問題,但卻忽略了網絡安全和數據隱私風險。隨著攻擊手段日益先進,攻擊者總會發現更多創造性和破壞性的方法來攻破這些系統。製造企業面臨的另一安全風險是其眾多分散、小企業構成的複雜供應鏈,這通常會成為攻擊組織尋求薄弱環節的重要目標。
  • 中國首款日化行業工業網際網路平臺「奇雲大腦」正式發布
    近日,隆力奇集團旗下蘇州克勞麗化妝品有限公司正式發布了中國首款日化行業工業網際網路平臺「奇雲大腦」。
  • 隆力奇發布中國首款日化行業工業網際網路平臺「奇雲大腦」
    近日,隆力奇集團旗下蘇州克勞麗化妝品有限公司正式發布了中國首款日化行業工業網際網路平臺「奇雲大腦」。二元科技、雪浪數制等工業網際網路頂級專家團隊在現場見證了這一歷史性時刻,並將基於各自技術、產品與資源,全面深化戰略合作,實現生態式的戰略融合,推動中國工業網際網路行業在全球「彎道超車」發展。
  • "海豚音"攻擊威力有多大?360、浙大即將聯合揭秘
    9月11日,來自浙江大學的徐文淵教授和360汽車安全團隊的劉健皓,將在SyScan360上首次公開海豚攻擊智能系統的技術和實際案例,並現場演示利用無聲的音波攻擊手機等智能設備。聽完這個議題,絕對能顛覆你對攻擊方式的想像!
  • 「水鹿圖」構築天津石化綠色發展經
    受到京津冀地區日趨嚴峻的環保要求影響,地處京津冀的石化企業不斷加大環保投入,各項環保指標領先國內同行的同時,通過各種方式開源節流,將地表水的使用降到兩成以下,不和百姓爭淡水,還幫助當地處理工業和生活汙水。自主開發的環保監控地圖,實現了全員、全過程、全天候、全方位的動態監控和處置聯動。
  • 進展通報:浙石化煉化一體化二期、旭陽石化項目、恆力石化、東營...
    其中,石化產業方面,支持部分企業參與煙臺裕龍島項目;其餘企業以PX項目為依託,向下延伸產業鏈條,重點發展化工新材料,向上建設1000萬噸煉油裝置,適時建設二期1000萬噸煉化一體化項目。積極推進與新加坡首化集團新材料、日本三菱工程塑料和中國化工、中國振華丙烷脫氫與環氧丙烷、中國能源新材料等合作項目,推動石化產業加速轉型。
  • 2018合肥市網絡安全宣傳周啟動 現場體驗網絡攻擊危害
    工作、購物、娛樂……  網際網路帶來的便利無處不在  網絡支付、網購、辦公等  已成為大家生活的重要組成部分​  網絡在給人們提供極大便利的同時  網絡安全問題也如影隨形
  • 【安全圈】2020中國網絡安全深度解析|網絡安全|瑞星|勒索軟體|雲...
    供應鏈攻擊危害逐漸顯現,由於該攻擊檢測難度大、持續性長、攻擊面廣、影響深遠,企業或個人用戶應當加強漏洞檢測水平,提高安全響應能力,努力建設良好的軟體供應鏈生態。四、趨勢展望(一)後疫情時代網絡安全面臨新的挑戰2020年新冠病毒襲擊全球,為了控制疫情的擴散各國採取了各種措施控制人群的聚集。