美女高潮潮喷出白浆视频,欧美村妇激情内射,日本少妇被爽到高潮无码,CHINESE猛男自慰GV

當前位置:100EC>行業(yè)研究>淺析:工業(yè)互聯(lián)網(wǎng)安全要“打蛇打七寸”
淺析:工業(yè)互聯(lián)網(wǎng)安全要“打蛇打七寸”
發(fā)布時間:2019年07月10日 09:29:57

(網(wǎng)經(jīng)社訊)工業(yè)互聯(lián)網(wǎng)的開放、互聯(lián)、跨域、融合,打破了以往相對清晰的安全邊界,使工業(yè)控制系統(tǒng)網(wǎng)絡(luò)環(huán)境趨向開放,來自互聯(lián)網(wǎng)的外部威脅,將與工業(yè)生產(chǎn)系統(tǒng)的安全問題相互交融。這就是IT/OT一體化融合帶來的安全挑戰(zhàn)。

在近日舉行的2019年中國工業(yè)信息安全大會上,奇安信集團副總裁左英男指出,工業(yè)互聯(lián)網(wǎng)的安全問題需要從政策、標準、規(guī)范、體系框架角度進行全盤考慮,但落地的路會很長。他同時表示,“打蛇要打七寸”。

這個“七寸”是什么?不同的企業(yè)、服務商的看法一定存在差異。近年來,新PLC產(chǎn)品的安全屬性獲得大幅增強,施耐德、西門子等PLC提供商在工業(yè)協(xié)議、認證通信加密、協(xié)議安全保護等方面做了很多提升,但工業(yè)存量設(shè)備規(guī)模很大,意味著替換成本很高。

在考慮體系框架的同時,如何用成本相對較低的手段解決大量存量工業(yè)控制設(shè)備本身的安全問題,恐怕就成為當下工業(yè)互聯(lián)網(wǎng)安全的“七寸”。對此,左英男提出了從工業(yè)主機防護和工業(yè)數(shù)據(jù)兩大場景切入的解決思路。

場景一:工業(yè)主機防護

為什么是工業(yè)主機?因為工業(yè)主機是IT/OT技術(shù)融合的連接點,是連接信息世界和物理世界的紐帶。所有生產(chǎn)控制的指令、數(shù)據(jù)的獲取都要通過工業(yè)主機下發(fā)給具體的工業(yè)控制設(shè)備。

但是,包括工業(yè)主機在內(nèi)的工業(yè)設(shè)備,其使用原則是“用到不能用為止”,這固然有成本的考慮,但更多的是保證生產(chǎn)的穩(wěn)定性和持續(xù)性。如此一來,工業(yè)主機的生命周期往往比較長,操作系統(tǒng)老舊,存在大量漏洞,并且由于工業(yè)生產(chǎn)連續(xù)性的特點,工業(yè)主機很難定期升級補丁,因此,工業(yè)主機已成為各類網(wǎng)絡(luò)攻擊和安全事件的首要攻擊目標。

近年來,汽車生產(chǎn)、智能制造、能源電力、煙草等行業(yè)發(fā)生的數(shù)起工業(yè)安全事件,大多數(shù)攻擊或影響的就是工業(yè)主機,導致工業(yè)主機藍屏死機,無法執(zhí)行正常的生產(chǎn)作業(yè)流程,最終造成停產(chǎn)或更嚴重的安全,給企業(yè)造成直接經(jīng)濟損失。

據(jù)悉,在拜訪工業(yè)企業(yè)過程中,左英男發(fā)現(xiàn)CIO關(guān)注的有兩點,第一,不管是什么防護手段,最好是低成本;第二,不要因為網(wǎng)絡(luò)安全的攻擊事件影響企業(yè)的工業(yè)生產(chǎn)運行的穩(wěn)定。低成本與穩(wěn)定,是工業(yè)企業(yè)最核心的訴求。

毫無疑問,工業(yè)互聯(lián)網(wǎng)安全應從工業(yè)主機安全防護開始。左英男表示,在利用白名單技術(shù)進行病毒攔截的基礎(chǔ)上,提供“入口、運行、擴散”三層關(guān)卡攔截,進行全方位病毒攔截。同時,在無需打補丁、關(guān)端口的前提下,通過“漏洞利用分析-流量解析對比-可疑攻擊阻斷”引擎可以有效對“永恒之藍”勒索病毒進行超前防御。

2018年,奇安信工業(yè)安全團隊用了整整一年的時間,幫助中國最大的電動新能源汽車制造企業(yè)比亞迪集團完成了17000臺工業(yè)主機,涉及到十幾種工業(yè)場景和十幾種操作系統(tǒng),一百多種工業(yè)軟件復雜環(huán)境下的工業(yè)主機防護。

在這個案例中,最大的問題是低配硬件的支持、老舊系統(tǒng)的兼容、工業(yè)軟件的適配?!罢嬲墓I(yè)場景適配是最大的挑戰(zhàn)?!弊笥⒛斜硎尽T摷夹g(shù)方案自部署以來運行穩(wěn)定,為比亞迪工業(yè)主機創(chuàng)建安全的運行環(huán)境,讓比亞迪信息基礎(chǔ)設(shè)施運行的更安全、更可靠。

場景二:工業(yè)大數(shù)據(jù)

隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,數(shù)據(jù)的安全防護成為工業(yè)企業(yè)第二個最大的痛點。

一方面,很多大型工業(yè)企業(yè)都在積極擁抱互聯(lián)網(wǎng),建立了私有化的工業(yè)云平臺、工業(yè)大數(shù)據(jù)平臺,把很多分散在不同車間的應用集中到平臺上去。應用和數(shù)據(jù)在集中。

另一方面,隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,平臺需要和與供應鏈平臺交互,導致傳統(tǒng)網(wǎng)絡(luò)邊界被打破,以前的安全架構(gòu)、安全思路已經(jīng)不能適應新需求,這就給數(shù)據(jù)安全問題造成非常大的挑戰(zhàn)。

在新的技術(shù)環(huán)境下,解決工業(yè)大數(shù)據(jù)安全的問題,“首先要解決訪問控制問題”,左英男提出了“零信任架構(gòu)”的新理念。在默認情況下,無論是內(nèi)網(wǎng)或外網(wǎng),任何訪問企業(yè)的業(yè)務和大數(shù)據(jù)的用戶、人、設(shè)備,甚至是應用的調(diào)用都不能相信。企業(yè)要利用認證、密鑰,重新構(gòu)建信任基礎(chǔ),這就是“零信任架構(gòu)”。

重要的是,“零信任架構(gòu)”授權(quán)和訪問不是靜態(tài)而是動態(tài)的,是基于風險持續(xù)度量和信任的持續(xù)評估進行動態(tài)的訪問授權(quán),這是“零信任架構(gòu)”非常重要的理念。

“零信任架構(gòu)”有四個很重要的特性:第一是以身份為中心。第二是業(yè)務安全訪問,需要把業(yè)務和數(shù)據(jù)隱藏起來,只有完成一系列基于風險的持續(xù)信任評估和動態(tài)訪問控制授權(quán)之后才能夠允許訪問業(yè)務和數(shù)據(jù)資源。第三是持續(xù)信任評估,一次性的認證無法保證一個訪問主體的身份及持續(xù)的合法性。第四即使經(jīng)過了認證,也要對訪問時間、空間、行為、周邊的環(huán)境等等進行數(shù)據(jù)實時采集進行風險度量。一旦發(fā)現(xiàn)信任度降低,就要降低權(quán)限甚至中斷訪問。

“零信任架構(gòu)”落地的方式也很簡單,首先梳理工業(yè)大數(shù)據(jù)中心的暴露面,然后部署相應的產(chǎn)品組件,形成動態(tài)的虛擬身份邊界,使得工業(yè)大數(shù)據(jù)中心不再對外暴露任何物理的網(wǎng)絡(luò)邊界,有效管控內(nèi)外部用戶和終端設(shè)備、工廠內(nèi)部的工業(yè)主機和邊緣計算網(wǎng)關(guān)、工廠外部的工業(yè)互聯(lián)網(wǎng)平臺數(shù)據(jù)共享API調(diào)用等訪問主體對工業(yè)大數(shù)據(jù)的訪問行為,從而保護工業(yè)大數(shù)據(jù)的安全。

工業(yè)互聯(lián)網(wǎng)安全的機會

安全是工業(yè)互聯(lián)網(wǎng)三大要素之一,而發(fā)展工業(yè)互聯(lián)網(wǎng)是全球各國搶占產(chǎn)業(yè)競爭新制高點、重塑工業(yè)體系的共同選擇,這意味著,如果不能解決工業(yè)互聯(lián)網(wǎng)的安全問題,工業(yè)轉(zhuǎn)型升級將會成為一句空話。

根據(jù)6月22日發(fā)布的《中國工業(yè)信息安全產(chǎn)業(yè)發(fā)展白皮書(2018-2019年)》,電力行業(yè)、石油石化、煙草、軌道交通、先進制造等領(lǐng)域在工業(yè)互聯(lián)網(wǎng)安全方面走在前面。不過,有專家表示,大部分企業(yè)防控能力較弱,安全意識薄弱,安全投入不足。中國工控系統(tǒng)大多數(shù)情況是犧牲安全性、換取穩(wěn)定性,安全更新維護不及時。

工業(yè)和信息化部副部長陳肇雄在6月22日的2019年中國工業(yè)信息安全大會上指出,工業(yè)信息安全是國家網(wǎng)絡(luò)安全的重要組成部分,是工業(yè)和信息化高質(zhì)量發(fā)展的重要保障。要準確把握工業(yè)互聯(lián)網(wǎng)快速發(fā)展面臨的安全新挑戰(zhàn),努力開創(chuàng)工業(yè)信息安全工作新局面:一要完善工業(yè)信息安全政策法規(guī)體系,二要提升工業(yè)信息安全技術(shù)保障能力,三要打造工業(yè)信息安全產(chǎn)業(yè)生態(tài),四要壯大工業(yè)信息安全人才隊伍。

中國信通院總工程師、工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟秘書長余曉暉曾告訴筆者,工業(yè)互聯(lián)網(wǎng)的安全問題是一個世界性難題,總體上全球還處于摸索階段。也就是說,這既是中國安全產(chǎn)業(yè)的機會,也是中國工業(yè)互聯(lián)網(wǎng)的機會。(來源:工業(yè)互聯(lián)網(wǎng)周刊 文/周寶冰)

浙江網(wǎng)經(jīng)社信息科技公司擁有18年歷史,作為中國領(lǐng)先的數(shù)字經(jīng)濟新媒體、服務商,提供“媒體+智庫”、“會員+孵化”服務;(1)面向電商平臺、頭部服務商等PR條線提供媒體傳播服務;(2)面向各類企事業(yè)單位、政府部門、培訓機構(gòu)、電商平臺等提供智庫服務;(3)面向各類電商渠道方、品牌方、商家、供應鏈公司等提供“千電萬商”生態(tài)圈服務;(4)面向各類初創(chuàng)公司提供創(chuàng)業(yè)孵化器服務。

網(wǎng)經(jīng)社“電數(shù)寶”電商大數(shù)據(jù)庫(DATA.100EC.CN,免費注冊體驗全庫)基于電商行業(yè)18年沉淀,包含100+上市公司、新三板公司數(shù)據(jù),150+獨角獸、200+千里馬公司數(shù)據(jù),4000+起投融資數(shù)據(jù)以及10萬+互聯(lián)網(wǎng)APP數(shù)據(jù),全面覆蓋“頭部+腰部+長尾”電商,旨在通過數(shù)據(jù)可視化形式幫助了解電商行業(yè),挖掘行業(yè)市場潛力,助力企業(yè)決策,做電商人研究、決策的“好參謀”。

【投訴曝光】 更多>
【原創(chuàng)報告】 更多>
《2024年度中國物流科技市場數(shù)據(jù)報告》
《2024年度中國生鮮電商市場數(shù)據(jù)報告》
《2025中國農(nóng)產(chǎn)品電商發(fā)展報告》
《2024年度中國產(chǎn)業(yè)電商市場數(shù)據(jù)報告》
《2025年4月中國電商平臺商家投訴數(shù)據(jù)報告》
《2025年4月中國電子商務用戶體驗與投訴數(shù)據(jù)報告》
《2024中國電子商務“死亡”數(shù)據(jù)報告》
《2024年度中國產(chǎn)業(yè)電商市場數(shù)據(jù)報告》
《2024中國數(shù)字生活消費投訴數(shù)據(jù)與典型案例報告》
《2024年中國數(shù)字教育用戶體驗與投訴數(shù)據(jù)報告》
《2024中國出口跨境電商消費投訴數(shù)據(jù)與典型案例報告》
《2024中國綜合電商消費投訴數(shù)據(jù)與典型案例報告》
《2024中國在線旅游消費投訴數(shù)據(jù)與典型案例報告》
《2024中國社交電商消費投訴數(shù)據(jù)與典型案例報告》
《2024中國電商服務商消費投訴數(shù)據(jù)與典型案例報告》
《2024中國生鮮電商消費投訴數(shù)據(jù)與典型案例報告》
《2024中國在線票務用戶體驗與投訴數(shù)據(jù)報告》
《2024中國物流科技投訴數(shù)據(jù)與典型案例報告》
《2024中國品牌電商消費投訴數(shù)據(jù)與典型案例報告》
《2024年度中國二手電商市場數(shù)據(jù)報告》
《2024中國產(chǎn)業(yè)電商消費投訴數(shù)據(jù)與典型案例報告》
《2024中國進口跨境電商消費投訴數(shù)據(jù)與典型案例報告》

【版權(quán)聲明】秉承互聯(lián)網(wǎng)開放、包容的精神,網(wǎng)經(jīng)社歡迎各方(自)媒體、機構(gòu)轉(zhuǎn)載、引用我們原創(chuàng)內(nèi)容,但要嚴格注明來源網(wǎng)經(jīng)社;同時,我們倡導尊重與保護知識產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在版權(quán)問題,煩請將版權(quán)疑問、授權(quán)證明、版權(quán)證明、聯(lián)系方式等,發(fā)郵件至NEWS@netsun.com,我們將第一時間核實、處理。

        平臺名稱
        平臺回復率
        回復時效性
        用戶滿意度
        微信公眾號
        微信二維碼 打開微信“掃一掃”
        微信小程序
        小程序二維碼 打開微信“掃一掃”