近日,江苏省工信厅公布首批数据要素市场生态培育项目,360工业互联网安全研究院(苏州三六零智能安全科技有限公司)主导研发的“基于攻击视角的工业企业网络安全数据评估平台”(下称“360工业网络安全数据评估平台”)成功入选。据悉,本批生态培育项目是江苏省为推动省内数据要素有序流动高效配置,激发数字经济创新发展活力而设立,江苏省工信厅要求相关单位先行先试,积极推动项目实施。
这已经是360第二次入选江苏省重要项目名单。此前,360工业互联网安全研究院及其研发产品工业互联网(安全)智能产品曾分别成功入选江苏省生产性服务业资源库入库机构和入库产品。
据360方面介绍,作为首批数据要素市场生态培育项目,360工业网络安全数据评估平台是针对工业场景的设备、漏洞、历史攻击事件进行研究,基于攻击视角结合算法形成一套以攻验防的安全攻击验证平台,实现设备识别、拓扑绘制、攻击链路绘制等关键技术,有效的识别工业网络中存在数据安全问题,并给出有效的数据安全建议和改造方案,提升被评估企业的网络数据安全等级。
该平台意义重大。物联网、大数据、人工智能等新兴技术将应用于工业生产制作,使得原有的复杂工业网络变得更加复杂,暴露的安全脆弱点增多,网络攻击面急剧扩大。此前,芯片代工厂台积电、全球最大肉食品加工商JBS在美加工厂、丰田汽车旗下公司等都曾因遭到网络攻击,导致工厂生产线停摆。
如何解决工业互联网安全挑战?360方面认为,面对复杂实时在线的综合场景,安全人员很难也不敢拿线上系统进行攻击尝试,所以,360工业网络安全数据评估平台致力于通过安全人员或外请安全专家模拟黑客对业务系统进行攻击,如:嗅探、扫描、密码算法、密码破解、逆向工程等,可以有效检验工业网络的数据安全防护能力,帮助企业检查工业互联网网络与系统的数据安全性。
该平台优势在于评估全面性、检测能力强、威胁可视化和简化防御方案。其中,评估全面性是指可覆盖网络空间和物理空间,实现工控系统整体安全评估;检测能力强是指通过情报驱动的假设识别资产节点威胁,进而提取攻击链,提升检测能力;威胁可视化是指可以从整体上把握攻击过程,直观地评估威胁并展示各资产节点脆弱性;简化防御方案是指面对工控现场整体防御难度大的难题,能够溯源关键资产节点并对其部署重点防御策略,从而实现简化高效的防御。
据悉,该平台是基于360整体技术基础开展项目研发,自2019年起围绕工业互联网安全等领域已累计申请拥有各类发明专利近100项。未来,360将持续通过技术创新与科技进步,建立和发展我国领先的具有自主知识产权的工业互联网数据安全能力验证技术体系,培育具有国际竞争力的工业互联网数据安全新兴产业,从而保障工业互联网数据的全面安全。