2021年12月14-16日,“工業(yè)互聯(lián) 智創(chuàng)灣區(qū)”系列主題活動在深圳機場希爾頓逸林酒店成功召開。活動期間工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟(以下簡稱“聯(lián)盟/AII”)安全組第十三次工業(yè)互聯(lián)網(wǎng)安全沙龍也如期舉行。來自全國各地的學(xué)者、專家以及相關(guān)從業(yè)人員出席本次沙龍。參加沙龍的各位嘉賓圍繞工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域的熱門話題展開熱烈討論,在輕松愉快的氛圍中完成了安全技術(shù)的互促、安全經(jīng)驗的共享以及安全理念的融合。為響應(yīng)國家防疫政策,此次沙龍線上線下同步進行。
本次沙龍邀請到來自IBM的袁笑鵬總監(jiān)、CISCO的凌軍架構(gòu)師以及北交大的陶耀東教授。三位專家分別就OT SOC、工業(yè)零信任安全、數(shù)據(jù)可信流通生態(tài)等工業(yè)互聯(lián)網(wǎng)前沿熱點安全技術(shù)展開分享。
來自IBM 的方案總監(jiān)袁笑鵬分享了如何快速識別和響應(yīng)OT安全威脅。分析了OT安全的發(fā)展,闡明當前OT安全頻發(fā)的原因。并通過電站、震網(wǎng)、Black Energy等典型攻擊場景的分析,總結(jié)出針對OT的安全,需整合IT-OT的技術(shù)、手段、方法。之后,袁總監(jiān)詳細介紹了OT安全分析方法,分享了IBM在OT SOC的實踐---QRadar 安全智能邏輯框架。分別介紹了IBM在態(tài)勢感知、威脅情報、應(yīng)急響應(yīng)等方面的實踐。IBM作為國際性集團,其在SOC的實踐對國內(nèi)SOC的研究與實踐具有指導(dǎo)性意義。與會嘉賓就SOC相關(guān)話題展開熱烈討論。思科的資深架構(gòu)師凌軍就“工業(yè)零信任安全體系與最佳實踐”展開分享。凌軍首先對傳統(tǒng)工業(yè)模型及分層的普渡模型進行詳細講解,之后,分享了思科總結(jié)的工業(yè)網(wǎng)絡(luò)零信任要求,即最低安全-發(fā)現(xiàn)、基礎(chǔ)安全-分段、全面安全-偵測。基于普渡模型分享了思科基于工業(yè)4.0和普渡模型的零信任架構(gòu)。結(jié)合IT理念,思科提出工業(yè)網(wǎng)絡(luò)防護零信任四部曲:資產(chǎn)/終端發(fā)現(xiàn)、網(wǎng)絡(luò)分段、OT合規(guī)以及TDR威脅偵測防御。凌軍概述了思科全球領(lǐng)先的集成OT Security 的解決方案。詳細介紹了思科的Cyber Vision。展示了工業(yè)零信任安全Demo及思科零信任安全體系的實踐案例。最后,凌軍對與會嘉賓的疑問一一進行詳細解答。
來自北京交通大學(xué)的陶耀東教授分享了信通院牽頭,北交大參與的可信數(shù)據(jù)空間TDS架構(gòu)。可信數(shù)據(jù)空間是工業(yè)互聯(lián)網(wǎng)發(fā)展到一定階段的產(chǎn)物。陶教授首先介紹了全球數(shù)據(jù)共享流通體系的發(fā)展現(xiàn)狀,分析了產(chǎn)業(yè)相關(guān)需求。之后結(jié)合產(chǎn)業(yè)需求提出可信工業(yè)數(shù)據(jù)空間的整體架構(gòu)。從業(yè)務(wù)視角、功能視角、技術(shù)視角以及實施視角展開詳細講解。介紹了支撐可信數(shù)據(jù)空間系統(tǒng)架構(gòu)的標準體系。最后通過對多個產(chǎn)業(yè)案例的分析,對可信數(shù)據(jù)空間的下一步工作進行展望。與會嘉賓圍繞“可信數(shù)據(jù)空間”“標準體系”“數(shù)據(jù)中臺”等主題與陶耀東進行了熱烈討論。
本次沙龍深入講解并討論了“OT SOC”、“零信任”、“可信數(shù)據(jù)空間”等熱門前沿技術(shù)話題。各位講者的分享專業(yè)并深入、與會嘉賓的討論精彩且熱烈,沙龍取得圓滿成功。安全沙龍將繼續(xù)秉承聯(lián)盟的理念和愿景,不斷創(chuàng)新,傳播實用、先進、高價值的安全技術(shù)和理念,促進工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的發(fā)展。
截至目前,沙龍已成功舉辦十三次,成功邀請來自IBM、思科、信通院、北交大、海爾、紫光等40余位業(yè)內(nèi)大咖分享和探討工業(yè)互聯(lián)網(wǎng)領(lǐng)域安全相關(guān)的先進技術(shù)和實踐成果。