环球Tech|ICII2020杜跃进:以工业互联网安全能力体系“适配”安全基础设施( 二 )


“事件之前面对风险的防护能力 , 面对事件或者面对威胁的感知能力 , 以及威胁发生之后处置事件的能力 , 是一个闭环的经典模型 。 全流程闭环的安全措施依托于安全大数据 , 而安全大数据也依赖于数据安全能力建设 。 ”杜跃进谈到 , “这个闭环非常重要 , 寄希望于构建马奇诺防线就可以高枕无忧是不可能的 , 对手和环境在不断变化 , 你的防御体系也需要不断调整 。 ”数据安全是所有业务安全的基础 , 业务安全则更加复杂 。 不同的工业互联网会涉及到不同的业务场景 , 每个业务场景的业务逻辑不同 , 其面对的业务安全问题也不同 , 将来如电力能源、石油石化、智能制造、轨道交通等不同领域需要针对性的安全服务团队 。 工业互联网所涵盖的设备种类和保护需求多种多样 , 离散的安全保护措施已难以有效防护工业场景的安全可靠 , 此时需要搭建承载安全能力体系的安全基础设施 。
环球Tech|ICII2020杜跃进:以工业互联网安全能力体系“适配”安全基础设施
本文插图
杜跃进以上图的安全基础设施为例 , 其中包含了众多子集 , 与整个开发、生产、应用单位混合在一起 。 但其最核心的是安全大脑 , 它负责将整个能力体系中分散的子集串联起来 , 是具备全视角感知和智能化响应的核心 。
“工业互联网安全体系构建之路任重道远 , 需要协同设计安全和发展 。 ”杜跃进在最后也分享了安全能力体系建设的践行实例——网络安全大脑 , 其 N套网络安全基础设施彼此联动、相互增强 , 形成从云端赋能、到实战检验、人机结合、全面开放、联防联控的全视分析的防护体系闭环 , 在此能力辐射之下支持企业、行业构建自己的安全能力体系 。
“这套体系可以成为工业互联网安全能力体系建造的‘他山之石’ , 打造出一套工业互联网安全大脑 。 ”杜跃进说道 。


推荐阅读