人工智能會是工業(yè)網(wǎng)絡安全的未來嗎?

時間:2021-09-30

來源:

導語:一場被稱為工業(yè)4.0的技術革命,正在推動工業(yè)的數(shù)字化轉型,傳統(tǒng)流程和技術正在被智能設備、自動化機器和先進的計算形式所取代。

  一場被稱為工業(yè)4.0的技術革命,正在推動工業(yè)的數(shù)字化轉型,傳統(tǒng)流程和技術正在被智能設備、自動化機器和先進的計算形式所取代。企業(yè)在人工智能和自動化方面投入了數(shù)十億美元,相關數(shù)據(jù)顯示,到2025年,僅工業(yè)物聯(lián)網(wǎng) (Industrial Internet of Things,簡稱“IIoT”) 就將成為一個價值5000億美元的市場。

  不過,企業(yè)在通過工業(yè)物聯(lián)網(wǎng)與外部世界連接的同時,也給網(wǎng)絡犯罪分子帶來了可乘之機。IT/OT(信息技術IT系統(tǒng)與運營技術OT系統(tǒng)的集成)的融合,甚至有可能引發(fā)安全災難,美國網(wǎng)絡安全和基礎設施局 (CISA)表示,由于IT/OT融合,以及由此擴大的威脅面,導致勒索軟件攻擊不斷增加。

  工業(yè)網(wǎng)絡安全的挑戰(zhàn)

  數(shù)據(jù)顯示,2020年中有41%的勒索軟件攻擊都針對OT(Operational Technology,簡稱“OT”);在新冠肺炎大流行期間,物聯(lián)網(wǎng)(Internet of Things,簡稱“IoT”)攻擊猛增了700%,受感染的物聯(lián)網(wǎng)設備增長了100%。

  以下是IoT和OT設備成為網(wǎng)絡犯罪分子熱門攻擊目標的五大原因:

  1. OT缺乏足夠的安全性:OT和IoT設備缺乏嚴格的安全性,其安全性通常在事后考慮,這使其成為勒索軟件攻擊的誘人目標。有超過一半的制造商認為OT資產容易受到網(wǎng)絡攻擊。

  2. 缺少更新和軟件補丁:研究人員估計市面上有數(shù)百萬未打補丁的IoT和OT設備。此外,傳統(tǒng)設備也缺乏更新固件的能力,這使IoT設備面臨永久被利用的風險。

  3. 人才與資源之間的差距越來越大:擁有OT安全技能和知識的人員非常短缺,通常安全團隊要面臨海量安全數(shù)據(jù),工作量遠超過員工的能力。

  4. 造成廣泛破壞的可能性:對Colonial Pipeline的勒索軟件攻擊,顯示了網(wǎng)絡攻擊對OT基礎設施的潛在破壞力,其攻擊可能會導致生產中斷、供應鏈中斷,引起廣泛的恐慌和不確定性。Gartner稱,網(wǎng)絡攻擊甚至可能會導致人員傷亡。

  5. 攻擊者的支出增加和高議價能力:企業(yè)業(yè)務每中斷一分鐘就可能會導致巨額虧損,支付贖金似乎是一個謹慎的選擇。由于目標具有重要價值,網(wǎng)絡犯罪分子往往會提出激進要求并成功強迫受害者付款。

  AI賦能工業(yè)網(wǎng)絡安全

  工業(yè)4.0中的網(wǎng)絡安全不能照搬傳統(tǒng)計算環(huán)境方案,因為工業(yè)網(wǎng)絡中設備和相關挑戰(zhàn)的數(shù)量級要高很多,這為人工智能(AI)和機器學習(ML)提供了用武之地。

  人工智能和機器學習可用于構建輕量級端點檢測技術,機器學習可以彌補安全團隊的不足,幫助監(jiān)控傳入和傳出流量,以了解IoT生態(tài)系統(tǒng)中的任何行為偏差;人工智能可以幫助發(fā)現(xiàn)設備和隱藏模式,同時處理大量數(shù)據(jù)。這在IoT設備缺乏處理能力,且需要基于行為的檢測能力的情況下,是一個不可或缺的解決方案。

  同時,人工智能和機器學習技術也是一把雙刃劍:攻擊者可以將人工智能武器化,以自動執(zhí)行諸如目標選擇或攻擊時間之類的任務,以避免被發(fā)現(xiàn)。深度偽造、人類模仿和人工智能驅動的密碼猜測也成為重要威脅。人工智能和機器學習的濫用是一個令人擔憂的趨勢,隨著其在商業(yè)世界中的采用,這種趨勢似乎會同步增長。

  企業(yè)需要特別注意對自身人工智能系統(tǒng)任何的潛在惡意利用。例如,網(wǎng)絡犯罪分子已經能夠復制Proofpoint電子郵件保護的機器學習模型,并對其進行操縱以允許惡意電子郵件通過過濾器。總而言之,組織必須周詳考慮安全相關問題,才能成功開啟工業(yè)4.0之旅。隨著聯(lián)網(wǎng)設備接管傳統(tǒng)技術,如果不借助先進的人工智能技術,對抗網(wǎng)絡威脅將變得越來越困難。


中傳動網(wǎng)版權與免責聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(wǎng)(www.surachana.com)獨家所有。如需轉載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。

本網(wǎng)轉載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發(fā)表之日起一周內與本網(wǎng)聯(lián)系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0