江源| 禄劝| 香河| 阿克苏| 云南| 安康| 武冈| 麟游| 任丘| 宕昌| 北川| 通化市| 会泽| 禹城| 咸宁| 兴业| 土默特右旗| 密山| 遵义县| 卢龙| 海淀| 维西| 夹江| 德安| 临夏市| 新荣| 宜兴| 任县| 永丰| 同江| 林芝镇| 东明| 正镶白旗| 岫岩| 睢县| 达尔罕茂明安联合旗| 龙凤| 萍乡| 琼结| 桐城| 蔚县| 汝州| 治多| 酉阳| 牙克石| 建宁| 阜阳| 安远| 白城| 慈溪| 山东| 湄潭| 武定| 淮阴| 革吉| 山丹| 平坝| 平和| 永登| 红古| 故城| 利川| 阳东| 中宁| 安徽| 新宾| 新宾| 遵义县| 湘乡| 哈密| 镇宁| 枣庄| 科尔沁左翼中旗| 吉林| 嵩明| 黄梅| 戚墅堰| 金山| 明水| 石嘴山| 昭平| 石首| 云溪| 上饶市| 四方台| 阜新市| 桦甸| 桃园| 景东| 高县| 烈山| 吐鲁番| 罗山| 汉川| 凯里| 南陵| 巫溪| 武当山| 河源| 红安| 吉县| 克什克腾旗| 西吉| 张掖| 启东| 东丽| 渠县| 云南| 恩施| 仁化| 淇县| 崇礼| 汉阴| 获嘉| 金堂| 晋中| 泾阳| 库车| 临沧| 伽师| 疏附| 呼玛| 逊克| 蓝田| 沅江| 湄潭| 容城| 牙克石| 临泽| 舒城| 磐安| 菏泽| 拜泉| 筠连| 鹤山| 会理| 望城| 禄丰| 天山天池| 台安| 丹徒| 美溪| 夏邑| 陈巴尔虎旗| 喀喇沁旗| 称多| 阿拉尔| 临城| 乌兰| 文安| 马鞍山| 奈曼旗| 柳林| 固安| 英德| 阳新| 青川| 光山| 遂宁| 武乡| 西宁| 沈丘| 弓长岭| 望江| 莆田| 天祝| 尼玛| 金堂| 大化| 宜丰| 会东| 庄河| 府谷| 富平| 雄县| 哈巴河| 单县| 榆树| 莒南| 邓州| 湘东| 苍南| 花莲| 嘉义县| 贵南| 盐边| 钦州| 汾阳| 兴文| 恩平| 铁力| 景县| 绥棱| 永丰| 牟平| 永川| 玉溪| 甘洛| 福山| 阜宁| 泰和| 天门| 兰州| 呼玛| 香格里拉| 武山| 布拖| 昭通| 嘉鱼| 香港| 盐津| 八公山| 沁源| 正宁| 连南| 武川| 郓城| 台儿庄| 琼海| 卢氏| 甘孜| 太仆寺旗| 衢江| 朝阳县| 太湖| 科尔沁左翼后旗| 南昌市| 宾阳| 铅山| 徐闻| 赤峰| 呈贡| 西华| 商洛| 静海| 楚州| 旅顺口| 平远| 巴青| 长垣| 绥阳| 安溪| 临桂| 武定| 常熟| 莱阳| 绥德| 内乡| 宁河| 平舆| 高阳| 彰武| 顺德| 柳州| 苍南| 普安| 额尔古纳| 苍梧| 汝城| 永川| 昌都| 天门| 冕宁| 光泽| 九五至尊官网
首页 > 财经频道 > 正文

工业互联背后的保卫战:“端”侧的攻防博弈

2018-12-10 02:59
编辑:东方财富网

东方财富APP

  • 方便,快捷
  • 手机查看财经快讯
  • 专业,丰富
  • 一手掌握市场脉搏

手机上阅读文章

  • 提示:
  • 微信扫一扫
  • 分享到您的
  • 朋友圈
标签:石尤风 永利网上赌场 刘公巷

  在B端市场关注度被加速提升以及工业互联网推进过程中,安全问题愈发成为头号治理要素。

  相比C端,由系统安全漏洞带来的对B端的影响,将是成本大幅提升。这从今年台积电工厂遭遇“Wanna Cry”勒索病毒变种而大规模停产约三日,公司将三季度营收下调约1.7亿美元便可见得。

  工信部发布的2018年第三季度网络安全威胁态势分析与工作综述也指出,目前,云计算平台安全性待加强,网络安全漏洞仍是主要威胁。

  近日举行的2018中国(长沙)网络安全·智能制造大会上,360企业安全合伙人、产品管理副总裁左英男在接受21世纪经济报道记者专访时指出,从物理世界发展到数字世界,根本而言企业端的安全技术架构已发生巨大变化。

  尤其是工业企业的边缘端主机运算能力和自身防御力并不强,就更考验安全型企业在端侧的防护和响应匹配度,并与软件端做好协同配合。

  安全体系演变

  安全体系的重要性随着互联网发展程度而演进。早期企业级安全诉求并不甚强烈,更多或许是为保障合规性。但近年来随着“互联网+”的推进,业务场景开始变革,这引发安全产业的同步变革。

  企业端同时会随着外部环境变化,而对安全性提出更高诉求。越是数据依赖度高的公司,越是如此。这也引发安全行业开始推动变被动防御为主动防御。防御诉求的变化也导致安全防护行业的技术乃至产业演进。

  不过在左英男看来,更为根本的还是企业信息化的IT架构在发生变化。“把智慧城市、金融科技这些业务场景抽离后,回归技术本质来看。原来服务器、路由器、交换机等是物理网络搭建的基础设施;现在变成了虚拟化的云计算技术,也即企业的业务一部分被放在数据中心、一部分被放在公有云上。这导致应用开发模式变了。”

  具体而言,原有思路是基于自有数据库平台自行开发系统,现在则是基于DaaS(数据即服务)平台、基于微服务架构的模式开发新业务。“底层技术架构发生了变化,必须引发创新。”

  之所以提到主动防御,起因在于被网络病毒入侵的未知性。据第三方机构调查,一般从黑客攻击并渗透入企业网络后,找到核心数据需要花费平均37天。越是大型的网络系统,耗时将越长。左英男指出,主动防御的核心理念,是持续监测、快速响应,即在发觉被入侵并正式发出实质性伤害的周期内,找到并解决病毒。

  “传统的防御理念是修城墙、建护城河,核心是‘御敌于国门之外’,但这已经不可能。大家都要接受一个理念,之前单纯防守已经不够了。”他指出。

  作为伴生型行业的安全产业,应用到任何B端场景,主要仍依靠与设备厂商、控制系统厂商建立生态合作。

  左英男有一个感慨,在参加美国安全展时发现,来自中国的安全公司数量仅次于美国,意味着中国市场的安全防御理念已经深化,且可以站在世界舞台与同行“较量一把”。

  工业安全生态进阶

  不同于一般的企业级安全防护,对于工业互联网而言,业务场景多元、高度碎片化,造成可能被入侵的切口广泛。

  尤其对于生产线端的控制主机,长期处在开机联网状态,但计算能力有限、且受制于软件安装问题而抵御病毒能力弱。

  业内普遍认为,工业现场的控制主机是连接物理世界和数字世界的大门,也是最容易被黑客“盯上”的环节。

  “控制主机连着一个PLC(可编程逻辑控制器),也就是连着好多传感器、闸门,来自外界的破坏首先就要通过这个路径,才能把信息世界的攻击影响到物理世界,所以把‘门’锁好就能避免大多数威胁。”左英男向记者指出。

  但他观察发现,目前作为物联网终端的工业控制系统,其最初生产开发是以功能交付为主,而在安全方面的考虑和设计,仍是近十余年前的水平。“所以问题和漏洞很多,这是我们建设生态的原因。要跟生产部件的厂商合作,及时告知漏洞并修补。”

  左英男补充道,物联网设备本身的物件、固件和对安装软件的漏洞研究,是防护的基础。而随着安全公司的持续漏洞发现和协同机制,系统本身会越来越安全。

  因此他提出白名单技术方案,目的是只允许控制主机运行固定几款软件,一旦发现有其他软件异常启动便及时阻隔。“在边缘计算侧不能安装很多软件,对设备的身份和准入变得很关键。因此对终端设备的认证和准入控制或管理很重要。”

  深信服科技CTO郝轶也向21世纪经济报道记者分析道,制造业有三大特点:系统升级不及时,高度依赖当前操作系统或应用版本;主控系统运行要求不能出现阻断、卡顿,因此无法强行升级;制造业往往并不具备专门的信息安全团队。

  这成为工业互联网发展过程中出现的痛点,也对应用于工业互联网的安全软件使用便捷性和智能化提出要求。

  郝轶认为,作为安全企业,核心是在相对封闭、而对威胁开放的网络里,最高效、人员少地参与,但简单快速处置安全问题。“我们提出四个环节:预测、防护、检测、响应,也对新的协议和IoT做研究。在纯互联网的特有协议和终端中,我们把安全机制整合到端上去。”

  当然,工业主机防护是被动防护的理念,旨在把较低水平的病毒阻断在外。左英男指出,还要辅助工业安全监测系统,这是为了发觉有更高级的病毒而设置。

  他表示,在物联网和工业互联网环境下,提供定制化业务场景的定制化安全方案,将是未来的发展方向。

(文章来源:21世纪经济报道)

(责任编辑:DF387)

您可能感兴趣
  • 要闻
  • 股票
  • 全球
  • 港股
  • 美股
  • 期货
  • 外汇
  • 生活
    >
点击查看更多
没有更多推荐
  • 名称
  • 最新价
  • 涨跌幅
  • 换手率
  • 资金流入
请下载东方财富产品,查看实时行情和更多数据
郑重声明:东方财富网发布此信息目的在于传播更多信息,与本网站立场无关。东方财富网不保证该信息(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-34289898 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:021-54509966/021-24099099
长山头农场 湖矮 毅腾商都 良乡后店村 亚日贡
洪泽路 万柏林 丁家堡村 沙如拉嘎查 富圩
石城门 彩北街道 常杨庄 邙山镇 白草塬乡
乔坊村委会 大寺镇南里八口村永发街北五条胡同 三洞桥街道 巴音前达门苏木 金明路
巴比伦赌场官网 澳门葡京注册 澳门威尼斯人平台 葡京网站 现金网开户
斗牛怎么玩 澳门威尼斯人备用网址 澳门新濠天地官网 现金博彩评级 澳门新濠天地娱乐官网网址
克隆侠蜘蛛池 http://www.kelongchi.com/