联盟动态

案例分享:工业互联网安全新范式 全球领先机械制造商的主动防御实践之路

作者:管理员

时间:2025-05-30 10:00:00

T集团是全球领先的工程机械制造商,自成立以来始终致力于“为中华民族贡献一个世界级品牌”,集团的业务和产业基地遍布全球,在国内北京、长沙、上海、昆山、乌鲁木齐等多地建有产业园,在东南亚、欧洲、北美等区域建有海外研发和制造基地。

 
 
微信图片_20250605150027.jpg

图源  网络

01
背景与需求:制造业转型呼唤网络安全新范式

制造业是国家经济的重要支柱,其生产流程高度依赖自动化设备和技术,工业控制系统的安全直接关系到生产线的安全和效率。T集团作为全球领先的工程机械制造商,其数字化转型和智能制造的发展离不开网络安全体系的支撑,因此集团十分重视网络安全建设工作,采用“纵深防御”策略,构建了覆盖设备层、网络层、平台层、应用层的全方位安全防护体系。随着工业互联网、物联网(IoT)和云计算的深入应用,T集团的网络安全建设扩大到工业控制系统(ICS)安全、数据安全、云安全、供应链安全等多个领域,面临更加严峻与复杂的安全挑战。

 

一方面,现有网络安全机制主要基于预设的安全规则库来识别潜在威胁,这使得对于采用新型或变异攻击手法的恶意行为难以有效防御,容易出现漏报的情况; 另一方面,随着业务规模不断扩大以及攻击手段日益多样化,每天产生的告警数量庞大且种类繁杂,并且存在大量的误报。

 

 

因此,即使集团在网络安全领域投入了大量资源,但在实际操作过程中取得的安全成效往往低于预期目标。为积极响应工业互联网发展相关政策号召并进一步加强集团的网络安全防御能力,T集团决定携手默安科技,建设以欺骗防御为核心的主动防御体系,更有效地保护工控系统免受外部威胁。

 

 

02
解决方案:建设以欺骗防御为核心的主动防御体系

默安科技团队协助T集团建设以欺骗防御为核心的主动防御体系,一方面减少对外攻击面,采取捕获、干扰、阻断、溯源等措施应对网络攻击,通过部署高仿真蜜罐、AI动态诱饵网络等前沿技术实现攻击的主动发现能力,提升T集团的攻防对抗能力;另一方面,凭借在过去多年攻防演练中积累的大量实战经验,通过模拟红队各类攻击手法、工业控制系统漏洞利用等实战场景帮助集团大幅提升实战攻防演练能力。

 

 

通过建设主动防御体系,针对关键设施以及主要路径布置诱饵与陷阱,提前预警可能发生的针对制造流程的网络入侵行为,通过强化流量诱捕能力来及时发现并阻止恶意活动,很大程度上起到维护供应链安全的作用。

 
在智能制造环境下,随着物联网(IoT)设备的大规模应用,通过蜜网建设进行敏感区域的隔离,形成蜜罐隔离体系,防止未经授权的访问扩散到更广泛的网络中,确保商业机密和技术专利的安全。

 

主动防御体系通过构建动态化安全防护机制帮助识别内外部威胁源,利用行为分析、智能检测等技术手段,持续监控攻击活动,及时发现潜在攻击行为;并基于关联分析深入理解攻击路径以及手法,从而持续优化自身的安全策略与架构。

03
攻防演练及重大节点保障:内网横向攻击的“第一吹哨人”

默安科技在过去多年的各级攻防演练中,因“精准”检测而为众多客户赢得佳绩,并连续三年助力T集团的重要攻防演练活动,以幻阵高级威胁狩猎与溯源系统为核心的欺骗防御体系一如既往地担当内网横向攻击的“第一吹哨人”。

 

 

高仿真沙箱制作:依托默安科技完善的欺骗防御生态系统,快速制作与真实业务系统1:1高仿真沙箱,吸引攻击者的火力。

 

欺骗防御系统全网覆盖:通过在各区域部署的中继节点系统,一键快速形成智能化蜜网,实现对全网各区域的威胁感知。重要时期专人值守:由默安科技运营专家赴现场开展安全监控研判及溯源反制工作。欺骗防御系统共隔离捕获攻击20W+次恶意IP,并由相关阻断设备进行封堵。 率先发现内网横向攻击溯源16个社交ID反制2个攻击队成员提交5份溯源分析报告累计加分2000+获得集团书面致谢。

 

 

 

 

04
日常安全运营:有效补充现有安全设备的检测能力

默安科技协助T集团建设的主动防御体系不仅在攻防演练与重要时期的保障中显现“威力”,在日常安全运营中也带来超出预期的效果。

 

形成对现有安全设备检测能力的有效补充,能够有效检出各类新型未知攻击,特别是攻击者在内网进行横向移动时实现精准感知,实现网络安全监测发现以及响应能力的整体提升;

 
将主动防御体系产生的告警作为第一优先级进行关注,对现有安全设备产生的误报进行纠正,大幅降低需要关注的告警数量,实现自动化响应与处置能力的整体提升;

 

通过主动防御体系的建设,集团一体化安全运营能力得到增强的同时,人员专业技术能力与经验得以有效沉淀,实现态势可视、风险可识、事件可闭环,全面提升常态化场景下的安全运营效率。

05
海外数据安全:构建基于欺骗防御的勒索病毒治理方案

数字化转型浪潮下,IoT(物联网)与OT(运营技术)的深度融合带来效率跃升,却也暗藏安全危机。据统计,制造业在勒索病毒攻击事件受害者行业分布中排名靠前,频频成为勒索攻击的“靶心”。

 

T集团业务遍布全球,在印度、美国、德国、巴西、俄罗斯、马来西亚等区域建有海外研发和制造基地,对于海外业务的数据安全非常重视,尝试通过更有效的新型安全技术手段提升对全球各基地的安全态势快速感知能力,实现对勒索攻击的提前预警与快速响应,为海外业务数据安全带来有力的保障。T集团将目光投向在国内已经卓有成效的欺骗防御技术,经与默安科技安全运营专家深入沟通,决定依托欺骗防御加强海外网络威胁感知能力。

 

微信图片_20250605150038.png

图  基于欺骗防御的勒索病毒解决思路

 

默安科技协助T集团采用欺骗防御技术,利用幻阵、伪装代理、中继节点在内网中组成“欺骗蜜网”,感知内网已中招PC和服务器的横向扩散行为,并反向定位出全部中招资产及IP地址。经过实践证明,依托欺骗防御系统构建的海外全网威胁感知能力,定位范围准确、告警非常及时,对阻断勒索病毒传播及应急响应排查起到不可替代的作用,获得客户的高度认可。

 

结语与展望

 
 

网络安全是一场没有终点的攻防对抗。默安科技很荣幸能与T集团这类行业领军企业携手,通过欺骗技术构建主动防御体系,从内网横向攻击的精准感知到勒索病毒的快速阻断,从攻防演练的实战检验到日常运营的提质增效,与T集团共同见证技术落地带来的真实价值。人工智能浪潮下,默安科技将继续深耕主动防御领域,以创新技术和实战经验为更多企业赋能,助力中国智造在数字化转型中行稳致远。

上一篇:

下一篇: 会员风采 | 科来发布2025协议图:AI时代的“数字交通规则”