国产91九色_日本68xxxx_欧美高清另类自拍视频在线看_欧美人禽_99久久婷婷国产综合精品青牛牛_亚洲射情

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情
gkongbbs

啟明星辰:從“五大視角”談關基領域工控系統安全防御建設

http://www.sharifulalam.com 2022-11-21 10:22 來源:工業安全產業聯盟

  前言

  從國家空間安全戰略到具體實施舉措,關鍵信息基礎設施(以下簡稱“關基”)領域的信息、網絡、數據、功能等方面的安全保護工作始終得到國家高度重視。本文通過結合啟明星辰在關基領域積累的實踐經驗和技術優勢,以及我國工業系統的現狀和特點,提出一些思考和建議,以便幫助行業做好關鍵信息基礎設施安全保護。

  因此,關基領域的工控系統安全建設要以“三化六防”為準則,來面向網絡戰的安全,并從抵御網絡戰的高度出發,以安全策略為核心,以重要核心區防護為重點,以精細化安全策略持續有效為目標,平戰結合,縱深防御,實現關基領域的工控系統安全防護。

  五大視角  加固關基安全防御建設

  隨著新型ICT技術與工業場景的深度融合,新技術架構下的關基網絡安全保障工作已成為當前數字化轉型過程中亟待研究和解決的一個重要課題。針對關基領域的工控安全建設,啟明星辰建議建立關聯供應鏈的體系化機制;以規模優勢平衡工控產品技術巨頭的壟斷優勢;以監管形式整合大行業的整體體系化,實現能力和資源的共享;采用群智模式集中精英力量,實現精細化安全策略在全局參考應用,逐步把關基領域工控系統安全的主導權轉化到體系化主體建設,快速提升整體安全策略的有效性和防護能力。

  01基于群智的關基工控靶場融合實驗室

  目前,我國各大行業都搭建了基于數字孿生、攻防、科研等方面的靶場實驗室,開展了相關業務安全的深度研究。通過整合各大行業靶場資源,展示真實世界的反饋變化,測試和試驗的價值才會無限逼近真實環境,測試和試驗的經驗和工具才能直接作用于真實環境之上,為我們建設網絡空間靶場提供了較好的經驗價值。

  因此,針對關基領域的各個工控靶場實驗室,建議采用“聯邦靶場”思路,在國家主管部門統一協調和納管下,結合“產學研用”模式,將國內大行業的關基領域的靶場實驗室聯動起來;利用科研院所、網絡安全專業機構的有效資源,形成靶場協調,資源共享;利用ICS和行業安全分析師團隊進行漏洞評估服務,幫助關基運營者更好地保護其工業網絡。

  02基于群智的漏洞挖掘與運營體系

  當前網絡攻防已成為常態,貫穿漏洞生命周期的漏洞運營及其生態也在不斷發展,成熟的漏洞運營體系可以有效管理潛在風險,甚至在攻擊發起前即構筑有針對性的防護能力,進行真正的時間和空間維度的向前防御。面向網絡空間安全攻防對抗白熱化,如何突破高效化、規模化、協同化的漏洞挖掘方法,提升對核心漏洞資源的掌控能力,已成為維護國家安全和公眾權益的重要保障和迫切需求。

  因此,我國相關監管部門將分散于不同科研院所、網絡安全專業機構等的網絡挖掘能力,將群智技術集成到網絡安全的應用場景中,實現漏洞發現評估驗證主體的廣泛參與,有效地提高挖掘和發現核心漏洞的效率。

  核心漏洞的發現是防止漏洞被利用的開端,而如何評估漏洞風險、防范核心漏洞被利用是提升對核心漏洞資源的掌控能力的關鍵。利用基于群智的關基靶場融合實驗室進行研究、測試與驗證,集中精英力量實現的精細化安全策略可以在全局應用,可以大幅度降低國家整體防護的成本和難度,快速提升國家整體的安全策略的有效性。

  03完善基于業務保障的國家統一在線監測網絡

  目前,國家建立了不同行業的網絡安全監管網絡平臺,進一步推動關基領域工控安全產業協同。需要以國家關基安全保障頂層設計為牽引,加快關基領域的安全關鍵標準研制和驗證,逐步形成法律、政策、標準互相銜接、互為補充的政策標準體系;開展全國關基領域的基本情況摸底調查, 梳理產業鏈上下游關鍵技術、產品、服務發展現狀,完善關基領域的工控系統軟硬件產品技術圖譜,加快推進關基態勢感知指數評價體系研究和應用,支撐精準研判與科學決策;指導有條件的地方開展關基的網絡安全態勢感知平臺建設,實現與國家平臺的對接和交互共享,引導關基運營者通過購買服務等方式參與國家關鍵態勢感知能力建設;加快仿真測試環境、應急資源庫等基礎設施建設,持續提升攻防對抗、實訓演練、應急處置能力。

  04落實關基保護自主可控要求和全域威脅情報共享的聯防措施

  落實關基中關鍵部件及重要設備自主可控、安全審查評估制度、關基供應鏈的安全管理和審查,并建立關基相關的核心設備、系統和應用軟件、其他服務等清單和風險評估過程,保證安全管理措施和安全技術措施的有效執行。此外,網絡威脅情報是及時防范處置關基風險隱患的基礎和前提。搭建關基威脅情報共享平臺,集中建立安全分析模型,聯動第三方或其他行業情報數據,建立起“一點監測、全網阻斷”的聯防模式,對刻畫攻擊源頭信息、科學決策具有極大意義。

  05加強關基領域的關鍵敏感數據安全監管

  在《關鍵信息基礎設施安全保護條例》的基礎上,構建國家、重點敏感行業和核心骨干企業三個層面的數據安全防護機制與體系,切實保障關鍵信息基礎設施數據收集、存儲、使用、加工、傳輸、提供、公開等各個環節的安全高效與可信應用。加強對涉及關基領域的核心業務數據和關鍵敏感數據的出入境安全檢測,形成“全生命周期、全鏈條環節”的數據安全監管體系,確保監管到位、不留死角。

  當前,關鍵信息基礎設施面臨的安全形勢依然嚴峻,網絡安全威脅事件頻發,其網絡安全的保護工作仍是重中之重。作為信息安全行業的領軍企業,啟明星辰集團將會持續發揮自身優勢,不斷加強核心技術攻關,并深入用戶的業務場景和業務需求當中,提升用戶在關基領域的網絡安全建設能力,為持續做好關鍵信息基礎設施安全保護、推動條例落地實施貢獻自身力量。

版權所有 中華工控網 Copyright?2025 Gkong.com, All Rights Reserved
主站蜘蛛池模板: 久久亚洲美女 | 成人精品久久久 | 国产精品久久久久久久久久久免费看 | 日韩欧美高清一区二区 | 综合精品久久 | 亚洲精品麻豆 | 一本色道精品久久一区二区三区 | 岛国大片在线观看 | 九九精品在线观看 | 最新黄色在线视频 | 亚洲区在线| 亚洲色图18p | 欧美三区在线观看 | 国产成人精品免费 | 国产一区二区三区精品久久久 | 亚洲综合二区 | 色网站免费 | 欧美亚洲国产日韩 | 午夜精品在线 | 欧美精品在线免费观看 | www久久久久久久 | 亚洲国产网站 | 国产精品第二页 | 在线视频99 | 毛片福利| 国产精品入口麻豆九色 | 国产精品久久a | 色综合视频 | 日韩国产成人 | 国产一区二区三区不卡在线观看 | 99午夜| 久久日韩| 激情综合婷婷 | 成人97| 亚洲国产一区二区a毛片 | 久久99精品久久久久久噜噜 | 黄色成年人网站在线观看 | 精品视频在线观看 | 另类激情视频 | 国产一区二区av在线 | www.成人在线视频 |