1.痛點問題
工業控制系統廣泛應用于能源電力、智能制造、軌道交通、石油石化及市政等行業,是國計民生及國家安全關鍵信息基礎設施的核心系統,一旦遭受網絡攻擊會帶來巨大的損失。近年來,國內外標志性事件的慘痛教訓歷歷在目。
傳統的硬件外掛防護模式,很難根本性解決工業網絡場景碎片化、技術手段響應被動性等系列安全困境,亟需研究軟件定義內生安全新范式,開發高強度大規模安全對抗綜保系統,提高工控網絡安防水平。
2.解決方案
本項目以安全知識計算引擎為核心支撐,通過“軟件定義安全、安全嵌入賦能”方式使工控系統獲得智能“免疫力”。
安全知識計算引擎多形式、多維度、多層次地將各類工業網絡安全知識轉化為可求解的模型算法,構建內生安全內核,實現“業務+安全”一體化模式。主要技術要點如下:
1)全息式安全數據采集,全面性感知、全方位獲取、全網絡匯聚、全維度整合網絡安全數據;
2)全棧式安全知識分析,從采集、傳輸、治理、計算、應用等環節進行全生命周期式安全解讀;
3)全新式安全引擎計算,憑借強大的安全知識計算功能,快速精準地發現網絡高級威脅與異常行為;
4)全景式安全態勢呈現,多視角整體提升安全發現識別、理解分析、響應處置等解構調度能力。
3.合作需求
擬成立公司推動該項目成果的產業化進程,對接需求如下:
1)合作團隊要求:深刻理解工控系統內生安全模式,有較強的市場化產品落地能力;
2)資源要求:關鍵基礎設施行業資源;
3)辦公場地需求:研發實驗環境和辦公場地。
本項目擬進行科技成果轉化,推動安全知識計算引擎平臺系統及相關技術的定型、量產和推廣。預計2022年底啟動成果轉化,2023年完成多款產品定型及市場導入,2024年完成多個行業標桿項目交付,2025年確立本領域極具競爭力的品牌地位。
相對于目前國內主要工控安全廠商所采取的大量布設外圍硬件的實施方案,本項目基于安全知識計算引擎提出軟件化內生安全思路,能夠很好地解決“碎片化”和“被動性”行業痛點問題。
例如,在工業網絡漏洞挖掘方面,基于模型生成和模型變異等算法能力優勢,可實時演進形成小眾復雜場景的協議挖洞定制化能力;在工業網絡異常分析方面,基于圖核聚類和開集檢測等技術創新實踐,可大幅提升未知攻擊發現能力。
掃碼關注,查看更多科技成果