2025 年 5 月 10 日,由卡巴斯基主办的 “新能源及智能制造行业安全沙龙” 圆满落幕。这场聚焦新能源及智能制造行业网络安全的盛会,吸引了众多行业专家与企业领袖齐聚一堂,共同为应对行业网络安全挑战建言献策。
当前,新能源及智能制造行业正处于爆发式增长阶段,智能化技术广泛融入生产环节,生产自动化程度不断攀升,数据交互愈发频繁。然而,这也使得行业面临的网络安全威胁日益复杂多样。为有效解决这些问题,本次沙龙致力于搭建专业的交流平台,汇聚各方智慧,共同探讨行业网络安全的最新趋势、最佳实践与创新解决方案。
卡巴斯基大中华区总经理郑启良
活动伊始,卡巴斯基大中华区总经理郑启良发表欢迎辞。他指出,卡巴斯基作为全球知名的安全公司,始终致力于为中国制造业客户提供可靠且优质的安全服务,在中国制造业加速数字化转型、对网络安全需求极为迫切的当下,卡巴斯基凭借其深厚的专业能力,为客户打造了全方位的安全服务体系,涵盖生产设备防护、数据加密存储以及供应链安全守护等关键领域。
卡巴斯基全国大客户总监田智峰
随后,卡巴斯基全国大客户总监田智峰称,卡巴斯基全球业务持续良好增长,企业级安全业务是关键支撑。其优势显著,卡巴斯基拥有顶尖的全球高级威胁APP分析团队,通过分析iOS安全威胁等案例展现强大技术实力,背后有五大专业中心支持。团队成员年轻且数学能力强,积极应用AI技术,每天能检测大量新威胁。在行业内,卡巴斯基为众多厂商提供技术支持,安全检测成果突出,服务多样,渗透测试受出海和头部企业认可,客户覆盖多行业,借助全球化服务体系为企业出海业务保驾护航。
卡巴斯基亚太区架构师张殷
卡巴斯基亚太区架构师张殷指出:安全运营目标包括了解外部风险态势、减少攻击危害、具备检测与响应手段。通过列举制造业相关数据泄露、勒索等案例,强调安全运营的重要性。他介绍了安全运营的流程框架,包括事前准备、防御、检测、响应和恢复,其中事中检测与响应最难。还提到运营的能力成熟度模型可指引企业安全建设。此外,突出威胁情报和日志分析在安全运营中的重要作用,卡巴斯基的威胁情报能力备受认可,能助力企业感知外部风险、进行防护 。
卡巴斯基资深售前专家吕小平
卡巴斯基资深售前专家吕小平则聚焦《最佳实践:新能源供应链安全解决方案》。他围绕新能源供应链安全解决方案展开讲解。新能源供应链环节复杂且相互依赖,任一环节出问题都可能影响整体稳定,面临网络攻击、数据泄露等多种风险,如 SolarWinds 事件。卡巴斯基从多方面提供解决方案:在端点与数据中心安全防护上,通过 NEXT EDR、混合云安全 KHCS、NAS 存储安全等保障设备和数据安全,通过卡巴斯基安全管理中心KSC实现统一管理;卡巴斯基托管检测和响应服务MDR帮助企业获取国际专家见解实现主动防御,卡巴斯基邮件网关KSMG提供专业的邮件防护,避免企业被邮件钓鱼。同时,利用自动化安全意识平台提升员工安全意识,借助扫描引擎KSE和沙箱实现数传系统自动化威胁检测。此外,通过暗网检测服务、构建网络安全监测平台、利用反针对性攻击平台 KATA 等,实现对网络安全态势的实时监测与防御,从而打造一体化信息安全管理体系,全面保障新能源供应链安全。
卡巴斯基大中华区解决方案经理张涛
工控安全建设的驱动因素既有合规要求影响,也有企业OT环境面临的实际安全挑战因素。
卡巴斯基大中华区解决方案经理张涛围绕工控安全合规建设, 通过8步法展开讲解。
包括快速可靠进行工控资产自动化梳理、ICS安全评估、核心资产基础防护、ICS网络中异常行为监测、OT环境的配置基线审计漏洞情况感知、ICS网络逻辑分区架构,基于XDR的ICS检测与响应、好安全备份预案。
通过8步法的安全建设理念,卡巴工控安全解决方案实现了为OT安全生产的保驾护航。
网络安全总监梁博
网络安全总监梁博带来了独特的视角。他的分享围绕安全运营、攻防对抗底层原理以及威胁情报与狩猎展开。在安全运营方面,构建了高效漏斗和闭环的入侵检测与响应架构,依靠网络安全运营铁三角协同工作,并借助多种工具平台提升检测和响应效率。他提到,攻防对抗的核心在于制信息权,攻方力求在出其不意中获取优势,守方则凭借差异化检测进行抵御。威胁情报对于提高安全运营的针对性至关重要,公司情报发展历经初创期、全面落地和主动交战阶段,借助多种情报源为安全运营赋能。同时,威胁狩猎通过自动化架构,实现全时域风险发现,有效提升了主动防御能力。
此次新能源及智能制造行业安全沙龙的成功举办意义非凡,为行业内人士提供了深度交流与学习的宝贵机会,有助于各方携手构建更加安全可靠的新能源及智能制造产业生态。相信此次沙龙所取得的成果,将对新能源及智能制造行业的网络安全发展产生积极而深远的影响,推动行业在安全的轨道上持续前行。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,以及用于应对复杂和不断变化的数字威胁的网络免疫解决方案。我们还帮助全球200,000家企业客户保护最重要的东西。