0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全設(shè)備、意識和管理制度三管齊下,才是保證工業(yè)網(wǎng)絡(luò)安全的關(guān)鍵

荷葉塘 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:程文智 ? 2022-08-27 08:40 ? 次閱讀
-(文/程文智)不久前參加一個活動時,一位曾在谷歌從事網(wǎng)絡(luò)安全業(yè)務(wù)多年的資深人士感慨說,現(xiàn)在很多人在關(guān)注互聯(lián)網(wǎng)絡(luò)的安全問題,其實工業(yè)網(wǎng)絡(luò)的安全才是最應(yīng)該引起重視的,因為工業(yè)網(wǎng)絡(luò)很關(guān)鍵,但又最脆弱,很容易被攻破。確實,相比于西方國家,我國的工業(yè)化建設(shè)起步相對較晚,許多的核心工業(yè)控制系統(tǒng)、工業(yè)生產(chǎn)設(shè)備采用的是國外的產(chǎn)品,我們對其設(shè)計邏輯,工業(yè)協(xié)議的理解并不全面,安全工作做起來就更不容易了。

那么如何才能保證工業(yè)網(wǎng)絡(luò)的安全呢?木鏈科技的胡耀文表示,要想保證工業(yè)網(wǎng)絡(luò)的安全有三個關(guān)鍵點:一是必要的安全硬件設(shè)備,比如工控安全防火墻、日志審計與分析系統(tǒng)、工控安全審計平臺、綜合管理平臺、漏洞掃描系統(tǒng)等等;二是企業(yè)員工要有安全意識;三是安全管理制度。只有這三方面都具備了才能保證工業(yè)網(wǎng)絡(luò)的安全。
人的照片上寫著字中度可信度描述已自動生成
圖:木鏈科技胡耀文
對于安全硬件設(shè)備,這幾年國內(nèi)的技術(shù)發(fā)展速度還不錯,基本上能夠滿足一般工業(yè)企業(yè)的需求。但安全意識,其實目前國內(nèi)還比較缺乏。在胡耀文看來,現(xiàn)在國內(nèi)很多中小企業(yè)其實還沒有這種安全意識,他們更多考慮的是成本。他談到一個案例,曾經(jīng)有一家中小企業(yè),在受到攻擊后,首先考慮的不是升級安全防護系統(tǒng),而是花錢消災,給攻擊者一定的金錢,讓他們別再攻擊。因為如果要改造一個廠房,可能需要花30萬元以上的費用,但只要給攻擊者5萬元,他們就不攻擊了。

“但其實這是另一個誤區(qū),企業(yè)主花5萬元,10萬元后,可能真的能讓攻擊者在短時間內(nèi)不攻擊你了。但你給了,別人不給他錢,他下次可能還會攻擊你,讓你再給錢?!焙谋硎?,這樣的事情確實發(fā)生了,最后還拉高了企業(yè)的安全預算成本。

因此,對于沒有安全基礎(chǔ),或者安全建設(shè)比較薄弱的工業(yè)企業(yè),需要提升自己的安全意識,構(gòu)建自己的安全體系整體架構(gòu),以及建立自己的安全管理制度。

在胡耀文看來,其實這些年來,國內(nèi)的工業(yè)網(wǎng)絡(luò)安全已經(jīng)有了不少進步,以前的工業(yè)網(wǎng)絡(luò)更加粗糙,可能只有一個簡單的防火墻,防御等級不高,而且過去也沒有相關(guān)的安全標準。但最近幾年,國家及工業(yè)行業(yè)相繼推出了網(wǎng)安法、等保2.0、關(guān)基保護條例等行業(yè)標準,幫助企業(yè)構(gòu)建相應(yīng)的安全機制。他同時表示,現(xiàn)在他們這樣的安全設(shè)備和服務(wù)廠商也會按照國家和行業(yè)標準提供相應(yīng)的設(shè)備和服務(wù),來保證工業(yè)網(wǎng)絡(luò)的安全。

圖形用戶界面, 網(wǎng)站描述已自動生成

據(jù)他介紹,木鏈科技是一家專注于工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域,以工控安全產(chǎn)品開發(fā)和技術(shù)研究見長,為客戶提供專業(yè)網(wǎng)絡(luò)安全服務(wù)的企業(yè)。他們建有星期五安全研究實驗室,來專門挖掘系統(tǒng)漏洞、分析解析各種工業(yè)協(xié)議等。該公司目前擁有“5+2”產(chǎn)品線,涵蓋工業(yè)互聯(lián)網(wǎng)安全運營平臺,工控網(wǎng)絡(luò)安全靶場,5大類13款縱深防御產(chǎn)品等,并與統(tǒng)信、飛騰、瀚高、華為鯤鵬、海光、銀河麒麟等完成了兼容適配。其產(chǎn)品廣泛應(yīng)用于軍工、電力能源、鋼鐵冶煉、市政水務(wù)、軌道交通、煙草、石油石化、智能制造等行業(yè)。

談到核心技術(shù),胡耀文認為木鏈科技主要有三大核心技術(shù):一是工業(yè)協(xié)議深度解析;二是高速數(shù)據(jù)處理引擎組群;三是松耦合技術(shù)架構(gòu)。

他重點解析了工業(yè)協(xié)議解析,木鏈科技通過工控協(xié)議語義級解析技術(shù)和工控設(shè)備固件二進制逆向分析技術(shù),實現(xiàn)了20余種工控應(yīng)用層通訊協(xié)議深度報文解析,對百余種工控設(shè)備固件進行了驗證和防護。他認為,只有對工業(yè)協(xié)議有了充分的了解,才能針對它做出相關(guān)的安全產(chǎn)品。

對于高速數(shù)據(jù)處理引擎組群,木鏈科技基于大流量數(shù)據(jù)采集引擎,大幅提升了帶寬利用率,可以最大化發(fā)揮硬件平臺性能;其基于工控流量數(shù)據(jù)特征的壓縮算法引擎,突破了硬件瓶頸,實現(xiàn)了數(shù)據(jù)的高效存儲;基于時序數(shù)據(jù)動態(tài)處理技術(shù)的異常分析引擎,則大幅提升了特征提取和建模能力,實現(xiàn)攻擊行為毫秒級識別。

此外,松耦合技術(shù)架構(gòu)指的是其底層技術(shù)架構(gòu)模塊化,可實現(xiàn)快速迭代和跨行業(yè)定制。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進步,網(wǎng)絡(luò)安全問題日益嚴重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,
    的頭像 發(fā)表于 10-21 10:23 ?146次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認證》

    產(chǎn)品EPBABSESCGIBC的研發(fā)、采購、生產(chǎn)、運維等全生命周期流程完全滿足網(wǎng)絡(luò)安全管理目標。通過執(zhí)行網(wǎng)絡(luò)安全流程,全方位保證了車輛及用戶安全
    的頭像 發(fā)表于 08-15 11:25 ?510次閱讀

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強大數(shù)據(jù)處理能力和復雜模式識別能力的深度學習模型,已經(jīng)在多個領(lǐng)域展現(xiàn)了其獨特的優(yōu)勢和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,人工智能大模型的應(yīng)用不
    的頭像 發(fā)表于 07-10 14:07 ?642次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護措施。 惡意軟件攻擊 惡意軟件攻擊是
    的頭像 發(fā)表于 06-16 11:43 ?1296次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號,設(shè)置復雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識共同維護
    的頭像 發(fā)表于 05-10 10:50 ?557次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風險管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應(yīng),從而構(gòu)建更加堅固和
    的頭像 發(fā)表于 05-06 10:30 ?1288次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網(wǎng)絡(luò)安全認證

    2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網(wǎng)絡(luò)安全工程流程認證證書,標志著其已建立起符合ISO/SAE 21434要求的
    的頭像 發(fā)表于 04-16 16:41 ?523次閱讀
    <b class='flag-5'>工業(yè)</b>富聯(lián)獲頒ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認證

    淺談變電所運行平臺在安全管理中的應(yīng)用

    的一面。詳細闡述了保障變電所安全運行的基本管理制度,著重探討了實踐中廣泛遇到的倒閘操作、電氣作業(yè)安全管理問題。 關(guān)鍵詞:變電所;
    的頭像 發(fā)表于 04-15 16:26 ?270次閱讀
    淺談變電所運行平臺在<b class='flag-5'>安全</b><b class='flag-5'>管理</b>中的應(yīng)用

    關(guān)于網(wǎng)絡(luò)安全設(shè)備總結(jié)

    IDS(入侵檢測系統(tǒng)),是一種可以掃描,評估和監(jiān)控計算機基礎(chǔ)設(shè)施,查找其中正在進行的攻擊跡象的系統(tǒng),IDS能分析數(shù)據(jù)并向安全管理員發(fā)送有關(guān)問題的警報。
    發(fā)表于 03-28 10:59 ?343次閱讀

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認證證書

    近日,普華基礎(chǔ)軟件在網(wǎng)絡(luò)安全領(lǐng)域取得了又一重大突破,成功獲得了國際知名第方檢測、檢驗和認證機構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認證證書。這一榮譽的獲
    的頭像 發(fā)表于 03-19 09:48 ?579次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保
    的頭像 發(fā)表于 03-09 08:04 ?2053次閱讀
    <b class='flag-5'>工業(yè)</b>發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    淺談醫(yī)院電路故障引起的安全用電的問題及管理對策

    安全用電方面的問題很多,包括部分供電線路和電力設(shè)備老化、用 電管理制度不嚴、重點科室缺乏制定特定的供電方案,以及醫(yī)護人員對安全用電的認識和重視不夠。
    的頭像 發(fā)表于 02-06 11:05 ?549次閱讀
    淺談醫(yī)院電路故障引起的<b class='flag-5'>安全</b>用電的問題及<b class='flag-5'>管理</b>對策

    淺談變電所運行平臺在安全管理中的應(yīng)用

    電氣安全管理是企業(yè)生產(chǎn)管理中比較薄弱的環(huán)節(jié),它是一項綜合性的工作,有工程技術(shù)的一面,也有組織管理的一面。詳細闡述了保障變電所安全運行的基本
    的頭像 發(fā)表于 02-05 15:40 ?327次閱讀
    淺談變電所運行平臺在<b class='flag-5'>安全</b><b class='flag-5'>管理</b>中的應(yīng)用

    網(wǎng)絡(luò)安全隔離設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?

    網(wǎng)絡(luò)安全隔離設(shè)備是一種通過專用的硬件使兩個網(wǎng)絡(luò)在不連通的情況進行網(wǎng)絡(luò)間的安全數(shù)據(jù)傳輸和資源共享
    的頭像 發(fā)表于 01-12 10:16 ?2363次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)安全</b>隔離<b class='flag-5'>設(shè)備</b>StoneWall-2000原理是什么?有哪些應(yīng)用?

    FCA汽車網(wǎng)絡(luò)安全風險管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對技術(shù)的貪得無厭的需求,但汽車不僅僅是某些計算機網(wǎng)絡(luò)上的不安全端點--一些人所描繪的--汽車網(wǎng)絡(luò)安全正在打造一個新的產(chǎn)品
    發(fā)表于 12-29 10:48 ?395次閱讀
    FCA汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>風險<b class='flag-5'>管理</b>