企业数字化转型浪潮的来临促使人工智能技术得到了企业的普遍关注和重视.人工智能技术发展至今已经广泛应用到图像识别、自然语言处理等领域,并取得了重大的突破.随着网络空间逐渐成为数字经济发展的基石,网络空间的攻击面也不断地延伸和拓展,网络空间攻防双方信息的不对称性现象愈发明显.
《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》对如何发展网络安全产业给出了总体概括性的发展目标.产业界需要思考的首要问题之一是如何细化和落实,总体看,应契合国家战略的引领,确立供需协同的产业发展总体思路.同时,基于国际比较简析,应提出以网络安全产业供给侧深化改革为发展重点,并提出以强化网络安全服务运营为特征的"智慧安全"理念,以及在该理念引领下打造网络安全产业的四种能力体系.
对大部分网络监管单位和企业来说,网络安全运营很大程度上已经变为一个大数据分析和处理问题.如何从海量多模态的告警数据中快速发现高危安全事件是目前监管单位和企业的一个重要课题.文章针对这一问题提出了一种基于上下文感知计算框架的攻击组织追踪方法.首先结合上下文感知计算框架从多源威胁情报和本地沙箱告警日志中采集攻击组织相关威胁语义知识构建攻击组织知识库;然后基于大数据流式计算对实时、海量和多模态告警数据进行范式化理解和攻击链关联;结合构建的攻击组织知识库进行事件威胁语义富化和攻击组织特征关联计算,最终发现海量告警背后值得关注的攻击组织相关高危事件.经过在实际生产环境中部署系统,验证了文章提出方法的有效性.
1 工业互联网安全现状 工业控制系统[1]是自动化工业生产过程中的设备、系统和网络的总称.包括集散控制系统(DCS)、数据监控与采集系统(SCADA)、安全主控制系统(SIS)、可编逻辑控制器(PLC)、工业网络设备及相关软件系统等. 随着工业4.0、信息物理融合系统等概念和技术的兴起,工业控制系统被广泛应用于电力、石化、交通等行业,并朝着数字化、网络化、智能化的方向发展.随着"中国制造2025"战略的提出,传统物理隔离工控网络融合了IT网络领域的操作系统、通信协议等技术,导致工控网络面临巨大的安全威胁.