携手​共筑​更​佳​防护

文章工程​技术​洞察

阅读​时长​ 6 ​分钟

随​着​数字化​与​互联​程度​的​不断​加深,​制造业​面临​的​网络​安全​风险​持续​升级。​柯尔柏​帮助​企业​防范​勒索​软件​造成​的​业务​中断。

网络​安全​工程师

2021年5月的一个周五下午,美国重要的科洛尼尔管道公司突遭重创——其计费系统被俄罗斯黑客组织DarkSide植入的恶意软件攻陷,丧失了向客户开具发票的能力。

攻击者不仅锁定了系统,还窃取了近100GB的敏感数据,并威胁若不支付赎金便将数据公开。该管道承担着将德克萨斯州的油气输送至美国东南部的关键任务,美国东海岸约45%的燃料供应依赖此系统。

美国​17​个州​进入​紧急​状态

此次攻击的影响极为严重:科洛尼尔管道公司被迫立即停止所有管道运营,并最终向DarkSide支付了价值约440万美元的比特币赎金,以换取解密工具。即便如此,其管道系统仍耗时六天才完全恢复运行。事件直接导致美国东南部多州出现燃料严重短缺、恐慌性抢购及价格飙升,美国总统Joe Biden随后宣布17个州进入紧急状态。

对科洛尼尔管道的这次攻击,是日益猖獗的勒索软件威胁中一个突出的案例。勒索软件早已成为全球企业面临的严峻挑战,其后果远不止于系统锁定,更可能导致生产中断、订单流失、造成巨大的竞争劣势与高昂的恢复成本,甚至永久损害商业伙伴间的信任。 

据网络安全公司McAfee估计,仅在2018年至2020年间,全球因勒索软件造成的总损失就增长了一倍以上,高达约1.1万亿美元(根据此研究)。

在​运营​技术​(OT)​领域​IT​系统​的​脆弱性​尤为​突出。
在​运营​技术​(OT)​领域​IT​系统​的​脆弱性​尤为​突出。​

当前阴险且危险的新型攻击手段,往往并非直接正面入侵,而是通过攻陷目标企业的第三方供应商(尤其是为其提供关键软件或服务的IT供应商)网络来实现的。 

这种 “供应链攻击” 模式近年来持续激增。在供应链高度复杂、上下游关联紧密的制造业中,这种攻击的潜在破坏力被急剧放大。攻击者的优势在于:只需成功入侵一家软件或服务供应商,就可能一举渗透其众多客户企业的核心网络。

互联​程度​越​高,​攻击面​越​大

柯尔柏集团首席数字官Christian Schlögel博士指出:“信息技术(IT)与运营技术(OT)的深度融合,使制造业基础设施面临特殊风险。”在数字化进程中,安全威胁持续升级:“工业软件应用的激增、基于云的工业控制系统、与合作伙伴及第三方制造商的广泛互联,以及疫情后常态化的远程支持需求,都在急剧扩大网络攻击面。”

Schlögel同时强调,透明的数据共享对于实现先进、智能、高效的制造业至关重要。“制造业的未来将是全面数字化与高度互联的形态,”他表示,“网络安全正日益成为制造商实现可持续商业成功的核心要素。柯尔柏的使命是通过有效防范网络犯罪,助力整个行业释放数字化转型的全部潜力。”

Christian S​chlögel​博士,​柯尔柏集团​首席​数字官​(CDO)

“网络​安全​正​日益​成为​制造商​实现​可​持续​商业​成功​的​核心​要​素。​柯尔柏​的​使命​是​通过​有​效​防范​网络​犯罪,​助力​整​个​行业​释放​数字化​转型​的​全部​潜力。”

Christian S​chlögel​博士,​柯尔柏集团​首席​数字官​(CDO)

放弃数字化红利绝非可行选项,因为它在提升工厂整体效率、快速识别流程瓶颈、连接客户与供应商网络以及增强制造柔性方面具有显著优势。 

“在制造业中运用人工智能支持的系统,是提升效率管控和实现可持续生产的强大杠杆,我们必须善加利用,”Schlögel解释道。同样关键的是要认识到,安全威胁不仅存在于云应用中,在所谓本地化部署的软件使用过程中也已日益显现。

展示​数字化​过程​中潜​在​安全​漏洞​范围​的​图片。
随​着​数字化​进程​的​推进,​潜​在​安全​漏洞​的​范围​已​显​著扩大。​

作为首席信息安全官,Andreas Gaetje 肩负着守护柯尔柏及其客户数字安全的重任。自2020年夏季起,他带领团队在葡萄牙波尔图筹建了一个跨所有业务领域的网络防御中心,旨在为日益复杂的网络安全挑战,开发一体化的防护解决方案。  

该中心的工作不仅限于保护柯尔柏的内部系统,其核心更聚焦于为客户的工业基础设施提供防护。“为工业领域开发有效的防护机制,首要前提是深入理解设备与制造工艺。” Andreas Gaetje 强调。

以​预防​为​主

Gaetje的团队正在基于网络安全事件响应周期(Cyber Incident Response Cycle, CIRS)开发防护系统——这个五阶段模型在全球安全领域以类似形式得到广泛应用。“我们首要聚焦于系统化的准备(Prepare)与预防(Prevent)阶段。”Andreas Gaetje指出。这包括快速发现并修补漏洞,并逐步构建与当前生产环境变化相匹配的、连贯一致的安全架构。 

“此外,在机械工程领域通常设备生命周期较长,软件控制必须能跨越巨大的代际差异。这必须在安全方案中得到充分考虑。”

柯尔柏集团​首席​信息​安全​官​(CISO)Andreas Gaetje

“随着​工业​物联网​应​用​(Industrial Internet​ of Things​, IIoT)​的​深入,​需要​保护​的​传感器​与​终端​设备​数量​激增,​系统​复杂​程度​也​在​持续​升高。”

Andreas Gaetje, 柯尔柏集团​首席​信息​安全​官​(CISO)

在监测(Detect)层面,团队致力于识别运行系统中的异常及潜在攻击迹象。通过部署涵盖所有服务器与数据流的持续性监控及基于AI的先进工具,柯尔柏旨在及早发现可疑活动,将威胁可视化和预警。 

当攻击发生时,响应(Respond)层级的行动至关重要。Andreas Gaetje指出这是最具挑战性的任务之一,因为需要在短时间内采取有效措施以遏制损害。为此,建立并定期验证一套有效的数据备份与快速恢复策略,是这一环节的核心基础。 

最后是学习(Learn) 阶段。“危机经历往往能带来学习机会,让我们为应对下一次挑战做好更充分的准备,”Andreas Gaetje表示。“通过对事件进行复盘分析,我们能够持续优化集团内部以及与客户之间的安全流程和沟通机制。”


柯尔柏​基于​五​阶段​模型​开发​数​字​防护​系统
柯尔柏​基于​五​阶段​模型​开发​数​字​防护​系统​

SIEM​实现​集中化​安全​管​控

这些防护机制对柯尔柏自身运营尤为重要。“我们为客户存储与传输大量数据,”Andreas Gaetje表示,“因此客户必须确信,其数据在我们手中是安全的。”为此,柯尔柏采用了名为SIEM的中央控制系统,对所有业务领域的日志进行集中监控与分析。在这一过程中,网络防御领域的技术也在持续迭代演进。 

“威胁态势一直在不断演变,”Andreas Gaetje解释道,“今天看似安全的系统,明天可能成为新的入侵路径。尤其是在运营技术(OT) 领域,我们亟需加快步伐,才能共同应对这些不断升级的挑战。”

柯尔​柏员工​使用​耳机​通话

立​即 ​联系 ​我们

立​即沟通,​为​您​的​业务定​制​前​瞻性​的​解决​方案。

联系​我们