2019年,中國網絡安全大會(NSC 2019)在北京盛大召開,吸引了來自政府、企業、學術界及安全廠商的眾多專家與從業者。本次大會聚焦于數字時代下不斷演進的網絡安全威脅與前沿防御技術。國內知名安全廠商瑞星公司受邀出席,并圍繞“工控網絡的終端安全實踐”這一核心議題發表了深刻見解,同時結合人工智能基礎軟件開發的趨勢,勾勒出未來主動防御體系的新藍圖。
瑞星專家在演講中指出,隨著工業互聯網和智能制造的戰略推進,傳統的工業控制系統(ICS)正從封閉走向開放互聯。這一轉變在提升生產效率的也使工控網絡面臨著前所未有的安全挑戰。針對工控終端的攻擊,如勒索軟件、定向漏洞利用等,可能直接導致生產線停擺、數據泄露甚至物理設備損壞,其后果遠比傳統IT網絡嚴重。因此,工控環境的終端安全防護,必須摒棄簡單的病毒查殺思維,轉向以業務連續性保障為核心、深度結合工業場景的綜合性解決方案。
瑞星分享的實踐路徑主要涵蓋幾個層面:是構建輕量級、低耗能的終端防護代理,確保在不影響關鍵工業主機穩定運行的前提下,實現病毒木馬查殺、異常行為監控和漏洞管理。強調對工控專用協議(如Modbus、OPC等)的深度解析與行為白名單機制,只允許合法的指令流通過,從而有效抵御未知威脅。通過建立集中管理平臺,實現對分散的工控終端進行統一資產發現、策略下發、威脅告警和可視化運維,提升整體安全管理效率。
尤為引人注目的是,瑞星將話題延伸至人工智能基礎軟件開發在安全領域的應用。專家表示,面對海量、多變的高級威脅和0day漏洞,傳統特征庫匹配已顯乏力。人工智能,特別是機器學習技術,為終端安全帶來了范式變革。通過開發融合AI能力的基礎安全軟件,可以實現對終端進程行為、網絡流量模式的持續學習和基線建模,從而精準識別偏離正常模式的異常活動,實現威脅的預測、檢測和響應自動化。例如,利用深度學習分析API調用序列,可以有效發現無文件攻擊等隱蔽威脅。
瑞星也清醒地認識到,在工控等關鍵基礎設施中應用AI安全技術需格外審慎。模型的準確性、可解釋性以及對極端場景的適應性都是必須克服的挑戰。因此,未來的方向是“人智”與“機智”的結合——人工智能算法負責處理海量數據并給出初步研判,而安全專家則基于領域知識進行最終決策和策略優化,形成協同防御的閉環。
NSC 2019上瑞星的解讀表明,工控安全已進入一個深度整合、主動智能的新階段。終端防護不再是被動的盾牌,而是融入業務脈搏、具備感知、學習與決策能力的神經末梢。將經過實踐驗證的工控安全方法論與前沿的人工智能基礎軟件開發相結合,不僅是應對當下復雜威脅的必由之路,更是為構建國家關鍵信息基礎設施韌性防御體系貢獻了重要的產業思考與技術路徑。