• 解决方案
    新能源汽车测试
    动力总成系统测试解决方案
    电机控制器测试解决方案
    OBC&DCDC测试解决方案
    PDU测试解决方案
    车规熔断器&接触器&继电器测试解决方案
    光伏储能充电测试
    光伏逆变器测试解决方案
    储能变流器测试解决方案
    充电桩测试解决方案
    动力电池测试
    电池包充放电测试解决方案
    储能电池充放电测试解决方案
    通用测试及其他
    直流电源测试
    直流负载测试
    交流电源测试
    交流负载测试
    家用电器测试解决方案
    氢能及燃料电池测试
    PEM燃料电池短堆测试解决方案
    PEM燃料电池电堆测试解决方案
    PEM燃料电池发动机测试解决方案
    燃料电池DCDC测试解决方案
    电解槽测试解决方案
    制氢产线测试解决方案
    港口船舶
    港口设备供电解决方案
    船舶供电维护解决方案
  • 产品中心
    直流测试电源
    动力电池模拟器EVWS系列
    双向可编程直流测试电源HB系列
    双向双路直流测试电源EVWBT系列
    双向直流测试电源EVWB系列
    可编程直流测试电源MP系列
    直流测试电源GP系列
    直流稳压电源GP(1-3KW)系列
    直流稳压测试电源EVWP系列
    直流测试负载
    回馈式直流电子负载EVWR系列
    交流测试电源
    交流测试电源BP6系列
    交流测试电源BP7系列
    大功率岸电电源AP系列
    电测系统(ATE)
    动力电池PACK测试系统
    燃料电池DC/DC测试系统
    燃料电池发动机测试系统
    燃料电池电堆测试系统
  • 服务支持
    技术支持
    质量支持
    客服支持
  • 新闻资讯
    熊猫体育资讯
    熊猫体育活动
  • 关于熊猫体育电源
    关于熊猫体育电源
    加入熊猫体育电源
    联系熊猫体育电源
  • 熊猫体育资讯
  • 熊猫体育活动

熊猫体育官网-派拓网络:利用AI增强OT对现代网络威胁的防御

发布时间:2025-03-16 发布人:kaiyuan

AI正在全球企业中迅速普及,这一转变既带来了巨大的机遇,同时也产生了严重的风险。麦肯锡的最新全球AI调查显示,表示所在企业经常使用AI的受访者比例在短时间内快速上升至65%。这种对AI日益增长的依赖正在深入改变各行各业,尤其是在制造、能源等运营技术(OT)领域,AI已成为提高效率和自动化的关键驱动力。但与此同时,由于AI正在成为网络犯罪分子的得力工具,因此这项技术也增加了OT安全风险。

虽然74%的OT攻击源于IT并且其中威胁最大的是勒索软件,但AI正在增加这些威胁的复杂性、可扩展性和速度。利用AI进行攻击大大缩短了网络犯罪分子开发和部署复杂勒索软件所需的时间。在AI的帮助下,过去需要12小时才能完成的工作现在只需15分钟。

例如最近的Black Basta勒索软件攻击给一家印刷电路板制造商造成了1,700万美元的损失。攻击者通过网络钓鱼邮件用了不到30分钟渗透到该公司内部,然后用了不到90分钟提升了权限、绘制了网络地图,并与其指挥和控制服务器建立了通信。在不到14小时的时间里,他们就发动了一次完整的勒索软件攻击,窃取了数TB的数据,甚至生成了多个定制勒索软件版本,而此时该公司的防御系统却还处于休眠状态。

随着AI和大语言模型在加快数据准备和简化恶意软件开发方面的进步,此类攻击从开始到结束的时间可能会进一步缩短至仅三个小时。这一攻击速度和复杂性的增加使OT领导人更加需要采取AI驱动的防御措施,才能有效应对这些日益增长的威胁,并为支持AI的系统保驾护航。

AI是OT安全的一把“双刃剑”虽然AI正在给OT环境带来越来越大的威胁,但同时它也在改变各行各业的运营方式,提高工作流程的智能化水平及效率,甚至开辟新的收入渠道。企业可以通过使用AI等智能技术实现预测性维护,获得更大的价值,并且更加有效地优化流程。但在取得这些进步的同时,OT迫切需要将之前孤立的资产与 IT和云网络打通,而这扩大了攻击面并带来了新的漏洞。

与此同时,攻击者利用AI发起更加快速、复杂且具有高度扩展能力的攻击。这些风险在派拓网络和ABI Research的调查中十分突出,有74%的OT领导人将AI驱动的攻击视为首要问题,80%的OT领导人认为AI对于防御此类攻击至关重要。鉴于AI的这一两面性,OT安全领导人需要“以其人之道还治其人之身”,即利用AI驱动的防御措施对抗攻击者使用的AI。随着网络威胁的不断演变,AI赋能的安全运营将成为实时检测和缓解威胁的关键,所以这项强大的技术在日新月异的OT安全环境中始终利大于弊。

针对OT系统的威胁不断升级数字化转型的兴起推动了OT环境与IT网络的连接,在提高生产力的同时,也扩大了攻击面。而攻击者趁机使用复杂技术,在AI的辅助下渗透到OT系统中。与IT系统不同,OT环境负责重要的基础设施和运营,一旦受到攻击就会产生严重后果,因此成为攻击者眼中的高价值目标。

IT和OT面临着不同的安全挑战在IT环境中,可以使用能够检测和应对数字攻击的成熟工具和框架应对网络威胁,而OT环境则面临截然不同的挑战。许多企业对于将AI加入到OT安全功能持谨慎态度,他们担心一边要把正常运行时间和安全性放在绝对优先位置,一边还要着力管控AI驱动的风险。传统的OT系统在设计时以稳定性和连续运行为中心,因此更加注重避免可能影响安全或生产连续性的中断,并且对安装网络安全工具的适应性较差。此外,由于缺乏能与AI集成的专业OT安全工具,部署主动防御措施变得愈加复杂。

弥补这一差距的关键在于让OT安全领导人能够放心而顺利地落实AI技术。因此,企业需要着力加强控制措施并明确AI使用风险,才能充分实现AI在OT安全方面的优势。

AI既是机遇也是威胁虽然AI增加了OT攻击的复杂性,但它也能够大幅加强防御。例如,AI可以通过处理大量OT数据加强异常检测和支持实时威胁分析,使团队能够更快发现和应对潜在威胁。但勒索软件等AI驱动的攻击正越来越多地利用OT系统中的漏洞,缩短从入侵到造成破坏的时间。由于攻击者会不断改进这些手段,OT领导人需要调整防御策略,加入专为满足复杂OT安全要求而设计的AI驱动工具。

通过平衡的AI策略建立弹性为了应对AI在OT环境中的两面性,企业需要采取包含严格风险评估和明确AI部署治理协议的平衡策略。此类安全策略应首先考虑在深入了解OT特定风险和挑战的基础上所开发的工具,以此获得更高的可见性、进行持续的监控,并形成不会对关键流程造成干扰的整体防御方案。通过在加入AI时为AI设置明确的边界和控制范围,OT领导人既可以提高自身的安全态势,加强抵御复杂AI攻击的能力,同时还能有效管控数字化转型带来的不断变化的风险。

-熊猫体育官网




解决方案
新能源汽车测试
光伏储能充电测试
动力电池测试
通用测试及其他
氢能及燃料电池测试
港口船舶
产品中心
直流测试电源
直流测试负载
交流测试电源
电测系统(ATE)
服务支持
技术支持
质量支持
客服支持
新闻资讯
熊猫体育资讯
熊猫体育活动
关于熊猫体育电源
关于熊猫体育电源
加入熊猫体育电源
联系熊猫体育电源

公众号

视频号

  • 电话:132 1057 6237
  • 传真:0531-88749601
  • Email:wosenpower@163.com
  • 地址:山东济南临港开发区工业路888号
投诉建议 网站地图 免责声明 流量统计
Copyright 2023 山东熊猫体育电源设备有限公司 版权所有 鲁ICP备17006455号-1