文章来源:金融界
原标题:《对话天融信马霄:让工业互联网安全“看得见”,打造工控防护新生态》
随着数字化时代的迅猛发展,全球正共同面临着网络安全的严峻挑战,工业互联网领域的安全问题也受到瞩目。工业互联网通过网络将众多设备与系统进行有机连接,在极大提升了生产效率的同时也产生了新的安全隐患。鉴于其所涉及的电力、交通、制造等关键行业的极端重要性,网络攻击一旦得手,影响范围不仅限于网络世界,更会通过网络影响到物理世界,进而对社会的稳定和经济的发展构成严重威胁。
据统计,仅2023年全球工业互联网和关键基础设施就发生了近30起公开的重大网络安全事件,涵盖铁路、邮政、海运、能源、医疗等多个领域。网络攻击威胁持续上升,勒索软件、数据泄露、黑客攻击等手段层出不穷,且危险性日益增强。
工业互联网安全防护需求日益高涨,相关技术与产业随之迅速发展。众多企业纷纷进军相关领域,通过技术创新应对日益复杂的网络威胁。在国内市场,天融信作为网络安全领域的领军企业,已连续24年稳居中国网络安全防火墙市场榜首,在工业互联网安全领域也具备应对网络威胁的综合保障能力。
让安全“看得见”,易用可靠双提升
易用性与可靠性是网络安全产品设计的两大核心要素。具体来说,易用性让安全产品更加贴近客户,降低使用的门槛和成本;可靠性则是产品质量的直接体现,是客户信赖的基石。二者相辅相成,共同构了工业互联网安全产品的核心竞争力。
基于此,天融信科技集团助理总裁马霄向金融界深入介绍了公司工业互联网安全产品设计中的核心理念,以及关于易用性和可靠性的见解。他认为,安全要让客户“看得见”,这不仅体现在威胁范围、攻击路径等常规安全手段的可视化,也体现在技术操作门槛的降低,让更多非专业的安全人员也能轻松上手。
天融信科技集团助理总裁 马霄
“天融信充分考虑了工业企业在安全管理过程中的人力投入问题。我们的产品不仅实现了资产管理、事件管理、风险管理等过程的流程化,更能够与企业现有的管理制度和组织结构紧密融合。这种融合使得安全管理更加贴近企业的实际运营,减少了额外的学习和适应成本。”马霄说道。
在谈到可靠性时,马霄向金融界透露,天融信的串行设备采用了软硬件双bypass的保障机制,能够有效提升系统的容错能力和可靠程度,在硬件故障或软件异常情况下,数据仍能顺畅传输,降低了因设备故障导致的生产中断风险。此外,天融信还创新地采用了面向数据包的处置机制,将处置对象从链路细化至具体数据包,进而保障在异常发生过程中的综合可用性,确保了数据包处理的准确性和通信的稳定性。
马霄进一步介绍,靶向性黑名单应用模式是强化产品可靠性的典例。他介绍,“我们自创了靶向性黑名单的应用模式,有效解决了纯白名单技术对交付人员要求过高以及传统黑名单资源占用多、延迟大、误报率高等问题,显著提升了安全过程的可用性。”这种独特的“黑白融合”策略,不仅强化了系统的安全防护能力,还提高了安全管理的效率。
由此可见,天融信的创新不仅在于技术,也在于其深谙客户需求。这种以客户需求为中心,以创新技术为驱动的理念,不仅展现了天融信在网络安全产业的专业度,更为客户带来了实实在在的安全保障。
以定制化为核心,积极打造工业互联网安全新生态
在当前的工业产业中,不同企业的业务逻辑、网络架构和风险承受能力存在较大区别,从而产生了工业安全产品及凯发官网入口首页的解决方案的个性化定制需求。这种定制化产品能够精确满足企业的特定需求,从网络安全底层技术逻辑上为企业量身打造安全防护体系,有效预防外部威胁和内部泄露。
例如在与一家智能制造企业的合作中,天融信针对该企业进口机床hmi内存限制问题,创新性地去除黑名单功能,改用usb外接模块,实现了按需应用与有效监测防护,避免了设备死机风险,展现了网络安全凯发官网入口首页的解决方案的专业性与灵活性。由此可见其定制化服务在灵活应对网络架构和业务差异方面的重要作用,在有效降低安全风险的同时展现了工业互联网安全领域的创新和专业水准。
为了进一步加深对工业业务流程的理解,以提供更加精准的定制化凯发官网入口首页的解决方案,天融信与自动化建设集成单位、设计院以及设备厂商等开展紧密合作,确保安全策略与业务逻辑的精准匹配。
马霄向金融界介绍,公司目前已与西门子、三维力控、亚控等知名自动化设备、软件企业进行战略合作,这种跨界的合作模式不仅提升了天融信产品的兼容性和可靠性,也为整个工业互联网行业的安全标准树立了新的标杆。同时,与控制设备厂商的融合发展也在积极推进中,目前公司正通过物理模块或docker技术与plc、rtu等生产厂商合作,以期实现控制、通信与安全的一体化整合。据介绍,这种整合不仅有助于减少网络节点,降低故障风险,还能从根本上提升工业互联网系统的整体安全性和稳定性。
天融信的愿景、目标与价值观
通过深度融入工业自动化流程、精准识别业务需求,以及与产学研用各界的紧密合作,天融信正逐步构建起一个全方位、多层次的工业互联网安全防护体系。这不仅是对当前安全挑战的有效回应,也为工业互联网的未来发展提供了强有力的安全保障。
结语
通过持续的技术创新和战略布局,一个易用、可靠、灵活、多元的工业互联网安全防护体系正逐步形成完善。这不仅展现了天融信在工业网络安全领域的创新力和前瞻性,也必将进一步提升其在行业内的竞争力和影响力,为工业企业的稳定发展提供坚实的安全保障。
放眼未来,天融信将围绕网元化和行业化持续发力。马霄向金融界透露,随着工业企业对云计算技术的依赖日益加深,天融信将重点落实工业安全产品的网元化,满足云化后企业需求的同时,也可以更为快捷的与自动化领域产品进行融合。同时公司也将继续针对主流行业需求,陆续推出专用于该行业的定制化产品。此外,公司也将继续深化“双安融合”安全体系,将安全与产业紧密结合,为工业企业客户提供更加全面、一体化的凯发官网入口首页的解决方案。
“每一个新技术在安全视角来看都是双刃剑,但安全不应成为产业发展变革的阻碍。在这个‘见招拆招’的过程中,天融信坚定不移地站在业务视角考虑安全应用问题。”马霄说道。