1999年國內(nèi)出版了一本很有名的書《超限戰(zhàn)》,很快風靡全世界,它堪稱是現(xiàn)代中國貢獻的另一部“孫子兵法”。
超限戰(zhàn),或者稱“不對稱戰(zhàn)爭”,第一次把戰(zhàn)爭形勢從原來兩國之間軍隊對軍隊的較量,進行了超出傳統(tǒng)限制的擴展,用互聯(lián)網(wǎng)商業(yè)時髦術語來概括,“升維”:
戰(zhàn)爭可以是軍事性的,也可以是準軍事或非軍事性的;可以是職業(yè)軍人之間的對抗,也可以是以平民或?qū)<覟橹黧w的新生戰(zhàn)力的對抗;從不存在戰(zhàn)場與非戰(zhàn)場的區(qū)別。
簡單來說,原來國與國之間的戰(zhàn)爭,是追求摧毀對方軍事力量,超限戰(zhàn)是以追求“破壞效果”為目標,無論采取什么手段,只要能對敵國造成沉重打擊即可。
萬物相依的世界,界限只有相對意義。在傳統(tǒng)軍事力量遠不及對手的前提下,可以破壞與對方安全聯(lián)結(jié)的所有事物,不論它屬于物質(zhì)的,精神的或是技術的,無論它是自然環(huán)境還是工業(yè)設備還是平民婦人小孩。比如給婦女小孩洗腦,讓他們懷揣炸藥變身“肉彈”去殺傷敵國軍民,我們新聞里看到的“自殺式爆炸襲擊”。
比如911恐怖襲擊,恐怖分子劫持民航客機撞雙子塔世貿(mào)大樓,都可以稱之為超限戰(zhàn)的現(xiàn)實模本。更進一步,化學武器投毒飲用水,開發(fā)“臟彈”污染環(huán)境,甚至破壞地球臭氧層,都是未來可能出現(xiàn)的超限戰(zhàn)手段。
發(fā)動攻擊成本低,防御成本高,破壞力卻呈幾何級放大,超限戰(zhàn)最大的特點,是以小博大,處于劣勢的一方同樣可以造成巨大的威懾。
超限戰(zhàn)之所有成為可能,是因為現(xiàn)代社會各要素之間的互相聯(lián)系、互相依存前所未有的深厚和廣大。如果我們把視角從戰(zhàn)爭換到現(xiàn)代社會經(jīng)濟領域,給予相互“聯(lián)結(jié)”的事物以殺傷的最突出例子,是因特網(wǎng)。成千上萬臺電腦、手機、服務器、服務器系統(tǒng),如果沒有IT信息安全技術同步發(fā)展,如果殺毒軟件不是必不可少,黑客造成的現(xiàn)實經(jīng)濟損失會非常驚人。
現(xiàn)在,萬物互聯(lián)已成為了大家公認的未來。各種標準的通信協(xié)議,兼容于不同設備的控制終端和網(wǎng)絡,都被開發(fā)出來,物聯(lián)網(wǎng)正在各種競爭融合中初現(xiàn)雛形。
而如果你從自己關注的領域中跳出來,把眼光從“滯后”的媒體轉(zhuǎn)向巨頭公司和各國實驗室,轉(zhuǎn)向最新最可靠的制造商,你會發(fā)現(xiàn),像“智能制造”、“工業(yè)4.0”等,都是延后才形成的“概念”,其實它們很早就被探索過。
工業(yè)和自動化網(wǎng)絡主導下的現(xiàn)代工廠和服務業(yè),是生產(chǎn)力的第一線,只要能提高生產(chǎn)效率、降低成本、更靈活適應市場需求的技術,很快就能形成應用。但隨著聯(lián)結(jié)的增多,遠程控制的不斷強化,工業(yè)和自動化網(wǎng)絡受到的威脅也越大。但針對這個領域的攻擊,目前鮮為人知。
針對這些網(wǎng)絡的攻擊,未來可以造成食品安全生產(chǎn)問題,“自動駕駛汽車”車禍,電力供應大范圍故障,手術醫(yī)療事故,等等。這是很現(xiàn)實的威脅,絕不是危言聳聽。
當下物聯(lián)網(wǎng)并未真正大規(guī)模成型的情況下,針對工業(yè)和自動化網(wǎng)絡的安全,全世界只有屈指可數(shù)的幾個“自動化系統(tǒng)和解決方案客戶支持與維護服務商”,它們開發(fā)了 Operational Technology Security system 即 OT security system,是為工業(yè)控制和信息系統(tǒng)、制造執(zhí)行系統(tǒng)以及工廠自動化系統(tǒng)等集成系統(tǒng)量身定制的安全服務。
國際競爭愈演愈烈,市場環(huán)境變幻莫測,投資人期望越來越高,客戶要求及法規(guī)要求更加嚴苛,所有這一切都驅(qū)使制造商對生產(chǎn)過程的方方面面進行優(yōu)化—必須降低計劃外停機時間。
設備運行必須符合甚至超越規(guī)格要求,性能提升和變更必須進行嚴格管理,并在沒有任何失誤的情況下快速實現(xiàn)。
為了滿足當今越來越苛刻的生產(chǎn)經(jīng)營目標,企業(yè)不能再以基于單獨設備的處理方法對生產(chǎn)資產(chǎn)進行維護,必須以戰(zhàn)略性維護手段取而代之,對問題、需求和目標進行全面規(guī)劃,從工程部門的系統(tǒng)設計階段開始,協(xié)調(diào)組織機構中各個職能部門,以實現(xiàn)生產(chǎn)經(jīng)營目標。
筆者了解的,支持自動化解決方案的全球供應商中的一個,是以色列的Nextnine。
Nextnine專注于開發(fā)從SCADA(監(jiān)視控制與數(shù)據(jù)采集)到整個 ICS(工業(yè)控制系統(tǒng))環(huán)境下的OT Security 管理和控制方案,在OT Secuity 領域保持了10年領先優(yōu)勢,全球范圍內(nèi)已實現(xiàn)了5000套以上的安裝覆蓋,Nextnine標準還被全世界5-7家最大的工業(yè)系統(tǒng)供應商采納和使用。
它獲得專利的“虛擬支持工程師™”解決方案允許技術供應商在客戶處進行主動監(jiān)控、并使問題的發(fā)現(xiàn)、診斷和解決過程能夠在客戶業(yè)務被中斷之前能夠自動完成。包括摩托羅拉、英維斯、Allscripts和Comverse都利用NexNine的平臺來有效提高客戶滿意度、降低支持成本、確保服務收入和最大化系統(tǒng)的正常運行時間。
NextNine成立于1998年,目前美國總部位于紐約,全球總部位于特拉維夫。NextNine作為一家私人公司,在2001年1月獲得Morgan Stanley Dean Witter領投Yozma Group、Redwood Venture Partners、Ofer Hi-Tech跟投總計2000萬美金的B輪融資,2006年9月繼續(xù)獲得Motorola Solutions Venture Capital、Morgan Stanley、Infinity equity等7家合計1000萬美金C輪融資。
“萬物互聯(lián)”情況下,工業(yè)網(wǎng)絡和自動化網(wǎng)絡安全解決方案和服務,市場潛力巨大,而像 Nextnine 這種提前占位且扎根深厚企業(yè),很可能在未來大放異彩。
【鈦媒體作者介紹:楊青山;微信公眾號:以色列創(chuàng)新】






快報
根據(jù)《網(wǎng)絡安全法》實名制要求,請綁定手機號后發(fā)表評論
喬良寫這部書的時候,無論如何想不到今天
確實,安全性是未來工業(yè)4.0的基礎。
我們應該把互聯(lián)網(wǎng)和VR世界和現(xiàn)實世界分開…
現(xiàn)在的網(wǎng)絡攻擊已經(jīng)很頻繁了。