-(文/程文智)不久前參加一個(gè)活動(dòng)時(shí),一位曾在谷歌從事網(wǎng)絡(luò)安全業(yè)務(wù)多年的資深人士感慨說(shuō),現(xiàn)在很多人在關(guān)注互聯(lián)網(wǎng)絡(luò)的安全問(wèn)題,其實(shí)工業(yè)網(wǎng)絡(luò)的安全才是最應(yīng)該引起重視的,因?yàn)楣I(yè)網(wǎng)絡(luò)很關(guān)鍵,但又最脆弱,很容易被攻破。確實(shí),相比于西方國(guó)家,我國(guó)的工業(yè)化建設(shè)起步相對(duì)較晚,許多的核心工業(yè)控制系統(tǒng)、工業(yè)生產(chǎn)設(shè)備采用的是國(guó)外的產(chǎn)品,我們對(duì)其設(shè)計(jì)邏輯,工業(yè)協(xié)議的理解并不全面,安全工作做起來(lái)就更不容易了。
那么如何才能保證工業(yè)網(wǎng)絡(luò)的安全呢?木鏈科技的胡耀文表示,要想保證工業(yè)網(wǎng)絡(luò)的安全有三個(gè)關(guān)鍵點(diǎn):一是必要的安全硬件設(shè)備,比如工控安全防火墻、日志審計(jì)與分析系統(tǒng)、工控安全審計(jì)平臺(tái)、綜合管理平臺(tái)、漏洞掃描系統(tǒng)等等;二是企業(yè)員工要有安全意識(shí);三是安全管理制度。只有這三方面都具備了才能保證工業(yè)網(wǎng)絡(luò)的安全。

圖:木鏈科技胡耀文
對(duì)于安全硬件設(shè)備,這幾年國(guó)內(nèi)的技術(shù)發(fā)展速度還不錯(cuò),基本上能夠滿足一般工業(yè)企業(yè)的需求。但安全意識(shí),其實(shí)目前國(guó)內(nèi)還比較缺乏。在胡耀文看來(lái),現(xiàn)在國(guó)內(nèi)很多中小企業(yè)其實(shí)還沒(méi)有這種安全意識(shí),他們更多考慮的是成本。他談到一個(gè)案例,曾經(jīng)有一家中小企業(yè),在受到攻擊后,首先考慮的不是升級(jí)安全防護(hù)系統(tǒng),而是花錢(qián)消災(zāi),給攻擊者一定的金錢(qián),讓他們別再攻擊。因?yàn)槿绻脑煲粋€(gè)廠房,可能需要花30萬(wàn)元以上的費(fèi)用,但只要給攻擊者5萬(wàn)元,他們就不攻擊了。
“但其實(shí)這是另一個(gè)誤區(qū),企業(yè)主花5萬(wàn)元,10萬(wàn)元后,可能真的能讓攻擊者在短時(shí)間內(nèi)不攻擊你了。但你給了,別人不給他錢(qián),他下次可能還會(huì)攻擊你,讓你再給錢(qián)。”胡耀文表示,這樣的事情確實(shí)發(fā)生了,最后還拉高了企業(yè)的安全預(yù)算成本。
因此,對(duì)于沒(méi)有安全基礎(chǔ),或者安全建設(shè)比較薄弱的工業(yè)企業(yè),需要提升自己的安全意識(shí),構(gòu)建自己的安全體系整體架構(gòu),以及建立自己的安全管理制度。
在胡耀文看來(lái),其實(shí)這些年來(lái),國(guó)內(nèi)的工業(yè)網(wǎng)絡(luò)安全已經(jīng)有了不少進(jìn)步,以前的工業(yè)網(wǎng)絡(luò)更加粗糙,可能只有一個(gè)簡(jiǎn)單的防火墻,防御等級(jí)不高,而且過(guò)去也沒(méi)有相關(guān)的安全標(biāo)準(zhǔn)。但最近幾年,國(guó)家及工業(yè)行業(yè)相繼推出了網(wǎng)安法、等保2.0、關(guān)基保護(hù)條例等行業(yè)標(biāo)準(zhǔn),幫助企業(yè)構(gòu)建相應(yīng)的安全機(jī)制。他同時(shí)表示,現(xiàn)在他們這樣的安全設(shè)備和服務(wù)廠商也會(huì)按照國(guó)家和行業(yè)標(biāo)準(zhǔn)提供相應(yīng)的設(shè)備和服務(wù),來(lái)保證工業(yè)網(wǎng)絡(luò)的安全。

據(jù)他介紹,木鏈科技是一家專注于工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域,以工控安全產(chǎn)品開(kāi)發(fā)和技術(shù)研究見(jiàn)長(zhǎng),為客戶提供專業(yè)網(wǎng)絡(luò)安全服務(wù)的企業(yè)。他們建有星期五安全研究實(shí)驗(yàn)室,來(lái)專門(mén)挖掘系統(tǒng)漏洞、分析解析各種工業(yè)協(xié)議等。該公司目前擁有“5+2”產(chǎn)品線,涵蓋工業(yè)互聯(lián)網(wǎng)安全運(yùn)營(yíng)平臺(tái),工控網(wǎng)絡(luò)安全靶場(chǎng),5大類13款縱深防御產(chǎn)品等,并與統(tǒng)信、飛騰、瀚高、華為鯤鵬、海光、銀河麒麟等完成了兼容適配。其產(chǎn)品廣泛應(yīng)用于軍工、電力能源、鋼鐵冶煉、市政水務(wù)、軌道交通、煙草、石油石化、智能制造等行業(yè)。
談到核心技術(shù),胡耀文認(rèn)為木鏈科技主要有三大核心技術(shù):一是工業(yè)協(xié)議深度解析;二是高速數(shù)據(jù)處理引擎組群;三是松耦合技術(shù)架構(gòu)。
他重點(diǎn)解析了工業(yè)協(xié)議解析,木鏈科技通過(guò)工控協(xié)議語(yǔ)義級(jí)解析技術(shù)和工控設(shè)備固件二進(jìn)制逆向分析技術(shù),實(shí)現(xiàn)了20余種工控應(yīng)用層通訊協(xié)議深度報(bào)文解析,對(duì)百余種工控設(shè)備固件進(jìn)行了驗(yàn)證和防護(hù)。他認(rèn)為,只有對(duì)工業(yè)協(xié)議有了充分的了解,才能針對(duì)它做出相關(guān)的安全產(chǎn)品。
對(duì)于高速數(shù)據(jù)處理引擎組群,木鏈科技基于大流量數(shù)據(jù)采集引擎,大幅提升了帶寬利用率,可以最大化發(fā)揮硬件平臺(tái)性能;其基于工控流量數(shù)據(jù)特征的壓縮算法引擎,突破了硬件瓶頸,實(shí)現(xiàn)了數(shù)據(jù)的高效存儲(chǔ);基于時(shí)序數(shù)據(jù)動(dòng)態(tài)處理技術(shù)的異常分析引擎,則大幅提升了特征提取和建模能力,實(shí)現(xiàn)攻擊行為毫秒級(jí)識(shí)別。
此外,松耦合技術(shù)架構(gòu)指的是其底層技術(shù)架構(gòu)模塊化,可實(shí)現(xiàn)快速迭代和跨行業(yè)定制。
那么如何才能保證工業(yè)網(wǎng)絡(luò)的安全呢?木鏈科技的胡耀文表示,要想保證工業(yè)網(wǎng)絡(luò)的安全有三個(gè)關(guān)鍵點(diǎn):一是必要的安全硬件設(shè)備,比如工控安全防火墻、日志審計(jì)與分析系統(tǒng)、工控安全審計(jì)平臺(tái)、綜合管理平臺(tái)、漏洞掃描系統(tǒng)等等;二是企業(yè)員工要有安全意識(shí);三是安全管理制度。只有這三方面都具備了才能保證工業(yè)網(wǎng)絡(luò)的安全。

圖:木鏈科技胡耀文
“但其實(shí)這是另一個(gè)誤區(qū),企業(yè)主花5萬(wàn)元,10萬(wàn)元后,可能真的能讓攻擊者在短時(shí)間內(nèi)不攻擊你了。但你給了,別人不給他錢(qián),他下次可能還會(huì)攻擊你,讓你再給錢(qián)。”胡耀文表示,這樣的事情確實(shí)發(fā)生了,最后還拉高了企業(yè)的安全預(yù)算成本。
因此,對(duì)于沒(méi)有安全基礎(chǔ),或者安全建設(shè)比較薄弱的工業(yè)企業(yè),需要提升自己的安全意識(shí),構(gòu)建自己的安全體系整體架構(gòu),以及建立自己的安全管理制度。
在胡耀文看來(lái),其實(shí)這些年來(lái),國(guó)內(nèi)的工業(yè)網(wǎng)絡(luò)安全已經(jīng)有了不少進(jìn)步,以前的工業(yè)網(wǎng)絡(luò)更加粗糙,可能只有一個(gè)簡(jiǎn)單的防火墻,防御等級(jí)不高,而且過(guò)去也沒(méi)有相關(guān)的安全標(biāo)準(zhǔn)。但最近幾年,國(guó)家及工業(yè)行業(yè)相繼推出了網(wǎng)安法、等保2.0、關(guān)基保護(hù)條例等行業(yè)標(biāo)準(zhǔn),幫助企業(yè)構(gòu)建相應(yīng)的安全機(jī)制。他同時(shí)表示,現(xiàn)在他們這樣的安全設(shè)備和服務(wù)廠商也會(huì)按照國(guó)家和行業(yè)標(biāo)準(zhǔn)提供相應(yīng)的設(shè)備和服務(wù),來(lái)保證工業(yè)網(wǎng)絡(luò)的安全。

據(jù)他介紹,木鏈科技是一家專注于工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域,以工控安全產(chǎn)品開(kāi)發(fā)和技術(shù)研究見(jiàn)長(zhǎng),為客戶提供專業(yè)網(wǎng)絡(luò)安全服務(wù)的企業(yè)。他們建有星期五安全研究實(shí)驗(yàn)室,來(lái)專門(mén)挖掘系統(tǒng)漏洞、分析解析各種工業(yè)協(xié)議等。該公司目前擁有“5+2”產(chǎn)品線,涵蓋工業(yè)互聯(lián)網(wǎng)安全運(yùn)營(yíng)平臺(tái),工控網(wǎng)絡(luò)安全靶場(chǎng),5大類13款縱深防御產(chǎn)品等,并與統(tǒng)信、飛騰、瀚高、華為鯤鵬、海光、銀河麒麟等完成了兼容適配。其產(chǎn)品廣泛應(yīng)用于軍工、電力能源、鋼鐵冶煉、市政水務(wù)、軌道交通、煙草、石油石化、智能制造等行業(yè)。
談到核心技術(shù),胡耀文認(rèn)為木鏈科技主要有三大核心技術(shù):一是工業(yè)協(xié)議深度解析;二是高速數(shù)據(jù)處理引擎組群;三是松耦合技術(shù)架構(gòu)。
他重點(diǎn)解析了工業(yè)協(xié)議解析,木鏈科技通過(guò)工控協(xié)議語(yǔ)義級(jí)解析技術(shù)和工控設(shè)備固件二進(jìn)制逆向分析技術(shù),實(shí)現(xiàn)了20余種工控應(yīng)用層通訊協(xié)議深度報(bào)文解析,對(duì)百余種工控設(shè)備固件進(jìn)行了驗(yàn)證和防護(hù)。他認(rèn)為,只有對(duì)工業(yè)協(xié)議有了充分的了解,才能針對(duì)它做出相關(guān)的安全產(chǎn)品。
對(duì)于高速數(shù)據(jù)處理引擎組群,木鏈科技基于大流量數(shù)據(jù)采集引擎,大幅提升了帶寬利用率,可以最大化發(fā)揮硬件平臺(tái)性能;其基于工控流量數(shù)據(jù)特征的壓縮算法引擎,突破了硬件瓶頸,實(shí)現(xiàn)了數(shù)據(jù)的高效存儲(chǔ);基于時(shí)序數(shù)據(jù)動(dòng)態(tài)處理技術(shù)的異常分析引擎,則大幅提升了特征提取和建模能力,實(shí)現(xiàn)攻擊行為毫秒級(jí)識(shí)別。
此外,松耦合技術(shù)架構(gòu)指的是其底層技術(shù)架構(gòu)模塊化,可實(shí)現(xiàn)快速迭代和跨行業(yè)定制。
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
-
工業(yè)網(wǎng)絡(luò)
+關(guān)注
關(guān)注
0文章
100瀏覽量
16676 -
安全設(shè)備
+關(guān)注
關(guān)注
1文章
109瀏覽量
19343
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
熱點(diǎn)推薦
網(wǎng)絡(luò)安全從業(yè)者入門(mén)指南
所有網(wǎng)絡(luò)安全專業(yè)和各部門(mén)人員都有一個(gè)共同的總體目標(biāo),就是要降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。但是,對(duì)于工業(yè)、醫(yī)療保健、其他以網(wǎng)絡(luò)化物理系統(tǒng) (CPS) 為運(yùn)營(yíng)基礎(chǔ)的關(guān)鍵
發(fā)表于 06-20 15:56
?1次下載
洞察分享 在萬(wàn)物互聯(lián)的時(shí)代,如何強(qiáng)化網(wǎng)絡(luò)安全,更有效地保護(hù)工業(yè)基礎(chǔ)設(shè)施?
隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡(luò)攻擊的范圍和類型也在持續(xù)增加,關(guān)鍵基礎(chǔ)設(shè)施正面臨更高的風(fēng)險(xiǎn)暴露。在這樣的背景下,SCADA系統(tǒng)不再只是監(jiān)控工具,更是

ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品
? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級(jí)。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全
為您揭秘工業(yè)網(wǎng)絡(luò)安全
隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪問(wèn)更深層次的信息。然而,這種技術(shù)紅利也帶來(lái)了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過(guò)為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡(jiǎn)化了系

華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證
MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(huì)(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(

中科創(chuàng)達(dá)通過(guò)ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證
近日,中科創(chuàng)達(dá)(股票代碼:300496)成功通過(guò) ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,并獲得國(guó)際知名認(rèn)證機(jī)構(gòu) SGS 頒發(fā)的認(rèn)證證書(shū)。這標(biāo)志著中科創(chuàng)達(dá)在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際先進(jìn)水平,為智能汽車產(chǎn)業(yè)的
Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理
使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見(jiàn)性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
海康威視獲得IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證
標(biāo)準(zhǔn)的重要組成部分,對(duì)于提升工業(yè)領(lǐng)域的網(wǎng)絡(luò)安全水平具有重要意義。該標(biāo)準(zhǔn)涵蓋了網(wǎng)絡(luò)安全管理、風(fēng)險(xiǎn)評(píng)估、安全設(shè)計(jì)等多個(gè)方面,要求企業(yè)具備全面的
淺談電動(dòng)機(jī)管理制度
第一章 ?總則 第一條 ??為了加強(qiáng)公司電動(dòng)機(jī)的管理,提高電機(jī)設(shè)備完好率,更有效的監(jiān)視電動(dòng)機(jī)運(yùn)轉(zhuǎn)的情況,及時(shí)發(fā)現(xiàn)電動(dòng)機(jī)工作中存在的隱患,特制定本制度。 第二條 ??各使用單位應(yīng)依據(jù)本制度
工業(yè)機(jī)器人日常維護(hù)保養(yǎng)秘籍:設(shè)備點(diǎn)檢制度助力高效運(yùn)行
工業(yè)機(jī)器人點(diǎn)檢維修管理制度對(duì)提高運(yùn)行效率和可靠性至關(guān)重要,需要定期進(jìn)行點(diǎn)檢和維修。日常保養(yǎng)包括清潔、潤(rùn)滑維護(hù),關(guān)鍵部件檢查、系統(tǒng)檢查與校準(zhǔn),安全防護(hù)與操作規(guī)范等。

常見(jiàn)的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持
隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來(lái)越高,
IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全
的重要工具。 什么是IP風(fēng)險(xiǎn)畫(huà)像? IP風(fēng)險(xiǎn)畫(huà)像是一種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過(guò)對(duì)IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個(gè)IP地址的個(gè)性化風(fēng)險(xiǎn)畫(huà)像,揭示了IP地址
虹軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證
表明虹軟具備了提供符合網(wǎng)絡(luò)安全要求車載產(chǎn)品的能力及車輛網(wǎng)絡(luò)安全領(lǐng)域的管理能力,能夠在全球市場(chǎng)環(huán)境下賦能車企智能駕駛量產(chǎn)項(xiàng)目安全、合規(guī)落地。
格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》
產(chǎn)品EPBABSESCGIBC的研發(fā)、采購(gòu)、生產(chǎn)、運(yùn)維等全生命周期流程完全滿足網(wǎng)絡(luò)安全管理目標(biāo)。通過(guò)執(zhí)行網(wǎng)絡(luò)安全流程,全方位保證了車輛及用戶安全
人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用
隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識(shí)別能力的深度學(xué)習(xí)模型,已經(jīng)在多個(gè)領(lǐng)域展現(xiàn)了其獨(dú)特的優(yōu)勢(shì)和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,人工智能大模型的應(yīng)用不
評(píng)論