Skip to main content

边缘 AI:应对工业网络安全挑战

工业网络安全

工业部门面临的网络威胁不仅是一个日益严重的问题,而且没有快速的解决办法。

造成这一挑战的因素有很多。工业物联网 (IIoT) 的兴起首次将各种制造设备、控制系统和传感器连接到网络,在很大程度上扩大了恶意行为者的攻击面。此外,运营技术 (OT) 资产通常依赖于专有数据传输协议和未打补丁的传统操作系统,因此比标准 IT 系统更难确保安全。并且与几乎所有其他行业的企业一样,制造企业也面临着熟练安全人员短缺的问题,这使得 IT 和网络安全团队难以应对日益增多的威胁。

在这种困难的场景下,制造商需要创新的解决方案来解决持续存在的 OT 安全问题——人工智能 (AI) 表现出广阔的应用前景。但在工业环境中实施基于 AI 的解决方案本身就具有挑战性。

要将 AI 有效地应用于工业网络安全,您需要高性能的边缘计算能力来管理密集的推理工作负载,” AEWIN Technologies 产品营销部的 Tiana Shao 指出AEWIN Technologies 是一家面向工业领域提供各种解决方案的网络和边缘计算提供商。“工业环境对可扩展性、灵活性和稳健性的要求也异常苛刻。”

对该行业来说,好消息是 AEWIN 等公司现在已开始提供边缘硬件设备,使系统集成商(SI)和制造商更容易在工厂中部署 AI 支持的网络安全解决方案。这些解决方案基于下一代处理器和先进的软件技术,可帮助安全团队更有效地利用 AI 对抗网络威胁行为者。

超越自动化:工业网络安全中的人工智能

虽然人工智能并非工业网络安全领域的“灵丹妙药”,但它也的确为网络安全解决方案引入了一个新元素:学习能力。

Shao 表示,“网络安全领域的人工智能超越了单纯的安全自动化,因为随着时间的推移,它可以理解什么是‘正常’用户行为和网络活动。人工智能可用于分析大量数据集,以更有效地识别趋势、标记风险和检测异常事件。”

这种独特的能力为安全团队带来了一些显著的优势。因此,他们有更大的机会检测出传统方法可能会遗漏的某些类型的恶意活动。建立“正常”活动基准也有助于减少需要消耗大量时间的误报。

也许最重要的是,AI 辅助安全工具通过识别与预期行为的偏差来搜索威胁,而不是仅仅依赖基于规则的方法,试图将系统活动或文件与已知威胁相匹配——这样可以帮助安全团队更准确地检测到新出现和正在出现的网络威胁。

工业网络安全:需要一个团队

AEWIN 与美国一家 OT 系统集成商的合作经历即为明证。

该系统集成商希望为制造商提供更好的方法来检测复杂的网络犯罪活动并加快响应速度,但采取传统方法很难做到这一点。新出现的威胁,特别是滥用或模仿合法系统操作的威胁,只是迷失在常规系统活动的“噪音”中,因此被忽视。

系统集成商与 AEWIN 合作开发了一种安全解决方案,利用人工智能分析系统行为,了解什么是“正常”,从而更容易发现偏差。系统集成商还利用人工智能帮助协调多个控制的响应,并动态整合新的威胁情报,以提高防御能力。

其结果是,增强的网络安全解决方案能够从历史数据中学习,识别活动模式,并检测出传统工具遗漏的网络攻击,同时还能更快地应对威胁,并随着时间的推移变得更加有效。

AEWIN 的经历凸显了网络安全专家与硬件提供商合作的优势——AEWIN 作为英特尔技术合作伙伴的经历也反映了这一现象。

在开发 SCB-1942 边缘硬件设备的过程中,该公司与英特尔合作开发了一个强大、灵活的计算平台,能够应对工业网络安全领域对人工智能的严格要求。该设备基于英特尔® 至强® 可扩展处理器构建,可提供多达 64 个CPU内核和更多的 PCIe 通道,具有更强的可扩展性。

英特尔的一系列人工智能加速器进一步增强了底层硬件。这包括英特尔® Advanced Matrix Extensions(英特尔® AMX),它可以提高深度学习的训练和推理能力;以及英特尔® Advanced Vector Extensions 512(英特尔® AVX-512),这是一组新指令,有助于提高用于智能网络威胁检测的机器学习工作负载的性能。

“与英特尔的合作关系为我们提供了广泛的技术支持,使我们能够尽早获得先进的处理器,从而帮助我们更快地将可扩展的高性能边缘计算解决方案推向市场,”Shao 表示。“英特尔处理器性能卓越,能够满足使用人工智能实时分析网络流量、执行深度数据包检测和自动应用安全策略所需的苛刻工作负载。”

迈向制造业安全数字化转型的未来

随着越来越多的制造商接受数字化转型,预计工业领域的网络威胁将会增加,网络犯罪分子也将开发出新的攻击手段。幸运的是,人工智能可以帮助熟练的安全从业人员比以往任何时候都更快速、更有效地应对不断变化的威胁——同时,专用硬件设备可以帮助安全团队更轻松地在制造环境中部署 AI 工具。

Shao 表示:“我们相信,未来几年人工智能在工业网络安全领域的应用只会越来越多。我们的使命就是为这个快速增长的市场提供可靠、可扩展的尖端系统,为客户提供支持。”
 

本文由 insight.tech 编务总监 Christina Cardoza 编辑.