商业洞察
【亚信安全】亚信安全 - 关键基础设施防护将改写现代战争规则
【查看信息来源】 5-12 20:21:38
央广网北京5月12日消息据央视新闻消息,当地时间5月10日,巴基斯坦正式启动代号为“铜墙铁壁”的军事行动,以回应印度方面持续不断的挑衅行为。据巴基斯坦军方知情人士称,在行动中,巴对印度发动网络攻击,致使印度约70%电网瘫痪。
这一事件让 网络安全 再度受到关注。致力于成为中国 网络安全 产业领跑者的 亚信安全 (688225.SH)发文指出,这是一场全面的数字“闪电战”,直击国家命脉。从印巴冲突来看 网络安全 ,不难发现,多系统协同作战已然成为获取先机的重要条件。
构筑电力命脉“数字护城河”
“印度70%电网瘫痪,关键基础设施防护将改写现代战争规则。” 亚信安全 认为,关键基础设施是国家命脉的“数字阿喀琉斯之踵”,电力、通信、金融等关键基础设施的防护,早已超越技术范畴,成为国家安全的核心议题。
以电网为例,其瘫痪的连锁反应远不止停电:医院备用电源耗尽、供水系统停运、工业生产线中断、社会秩序动荡……这些场景在印度此次事件中逐一上演。
而今,随着数字化进程加快,关键基础设施遭受 网络安全 攻击的频率日益增长,成为危及国家安全的重要突破口。其中,电力系统因其跨行业依赖性,成为攻击者的优先选择目标。
更深层的危机在于,关键基础设施的数字化与智能化转型,在提升效率的同时也扩大了攻击面。黑客可通过变电站控制系统、智能电表甚至风力发电机组中的 物联网 设备发起“链式攻击”。将来的战争可能始于一次电网漏洞的远程渗透,而非一枚导弹的发射。
针对类似漏洞, 亚信安全 认为,上述漏洞正是公司正在近年来主攻的赛道,即构筑电力命脉的“数字护城河”,聚焦能源电力行业及大型国企的安全建设。
亚信安全 的说法是,在 数字经济 时代,国家 网络安全 态势日益复杂,网络攻击成为国家之间对抗的常规手段,而数据更成为攻击的最终目标之一,对国家安全、社会稳定、企业和个人利益都有着严峻影响。
其中,能源电力行业作为国家关键信息基础设施行业,承载着大量敏感数据和个人信息, 数据安全 的保护责任重大,防护难度也在持续加大。
对此, 亚信安全 在贯彻落实 数据安全 和关基行业的相关法规要求下,紧追能源电力行业企业数字化转型和高质量发展需求,坚持 数据安全 保护与数据开放利用并重,确保关基行业企业的 数据安全 可控在控,防范数据泄露事件的发生。
在安全建设思路上, 亚信安全 强化建立并完善 数据安全 的工作机制,做好数据的分类分级工作,制定不同化的 数据安全 防护策略;同时全面提升 数据安全 的防护技术,强化风险监测与预警处置的能力,在数据全生命周期建立全程防护。
另外,对内加强数据使用及运维管控,对外防范数据泄露、数据勒索等风险,以构筑电力命脉“数字护城河”。
AI赋能XDR护航 网络安全
从此次印巴冲突可以看到, 网络安全 多系统协同在重大事件中的地位。具体而言,预警机、地面雷达系统、情报侦察平台和后勤保障体系等多方面资源相互配合、协同作战,形成一个有机的整体,从而在战场上占据优势地位。
亚信安全 认为,此次攻击主要针对印度国家电网的调度控制系统,通过系统入侵、垂钓邮件、供应链漏洞等行径,对电网的工业控制系统精准“下刀”。
同时,辅以DDoS洪泛攻击,让电网IT系统陷入“流量瘫痪”,故障响应延迟。这是一场全面的数字“闪电战”,直击国家命脉。
回到当下, 网络安全 领域,过往那种依赖接入“万国牌”厂商日志的形式,在如今复杂严峻的 网络安全 形势面前显得左支右绌。
而今,不同厂商的设备与软件引发的日志格式各异、数据标准不统一,相互之间缺乏关联与协同,很难形成一套完整有效的要挟感知与防御体系,面对顶级连续性要挟(APT)等复杂攻击手段往往束手无策。
而XDR全面的出现,恰似数字战场上的“联合情报中心”,整合来自不同来源的数据,深度挖掘隐藏在海量信息背后的要挟线索。
其打破了传统安全工具之间的信息孤岛,将各类安全事件关联分析,全景还原攻击过程。从网络流量的异常波动,到终端设备的可疑行为,XDR系统都能精准捕捉,为防御人员提供全面的要挟视角。
AI技术则是“超级大脑”,实时动态感知要挟的马迹蛛丝,通过对 海量数据 的深度学习和分析,AI大模型能够精准识别已知和未知要挟,综合多维度特征预测攻击趋势和概率。
同时,基于要挟情报自动调整防御策略,实现智能决策和自动处置。在要挟萌芽之际,AI赋能的防御体系便已启动,精准封堵漏洞、隔离风险区域,让网络攻击在初始阶段便被抹杀。
AI赋能XDR又会碰撞出怎么样的火花?在5月24日将举行的C3安全大会上, 亚信安全 会发布AI+XDR解决方案,届时答案将揭晓。