雖然市面上已有許多針對ICS而設計的安全防護產品,但多數須透過乙太網路進行分析工作。在實際運行的關鍵基礎設施中,我們仍然可以發現使用fieldbus的系統,這使得他們無法有效的佈建基於乙太網路的安全產品。根據 HMS Networks 對 2021 年市場研究指出,fieldbus仍然擁有 28% 的市場額,這顯示對其仍有安全解決方案的重要性。
本研究將基於 Windows 的 HMI,使用包含影像處理與機器學習等技術,找到影像之間的關係以進行自動化安全偵測。此議題也將分享我們如何構建此安全系統並演示系統運作方法,最終建議如何執行預防與緩解措施。
目前任職於 TXOne Networks 擔任資深資安威脅研究員,研究領域包含工業控制系統安全、網路攻防演練、滲透測試、威脅誘捕及影像處理等議題。曾於數個資安會議或課程擔任講者,包括 FIRST Conference、ICS Cyber Security Conference USA / APAC、CYBERSEC、SECCON、PPAM India、InfoSec Taiwan 等。至今除多次參與工業控制系統網路攻防演練專案外,亦參與多項工控設備漏洞挖掘與白皮書撰寫。
郭玲裳 Patrick Kuo 現任職於 TXOne Networks進行漏洞研究以及技術開發,主要任務為分析 network traffic、惡意程式以及開發佈建 Hunting System 、Hunting Agent 和 Threat Atlas 以獲得目前最即時的攻擊情資。另外曾經於BlackHat Europe, FIRST, CYBERSEC, HITCON 擔任講者。