在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

青蓮云CEO董方:軟件定義的物聯網安全有十大關鍵點

章鷹觀察 ? 來源:電子發燒友原創 ? 作者:章鷹 ? 2018-08-21 10:32 ? 次閱讀

(本站原創,作者是電子發燒友執行副主編 章鷹)對于物聯網終端設備安全、物聯網設備云安全這些是物聯網行業內發展遇到的痛點問題,客戶的聲音是非常有代表性的,一個主營業務做智慧城市的廠商來說,管理大量的攝像頭等終端產品和公共安全。又比如,百度的人工智能團隊已經有1億個終端,5000萬個客戶,這些人工智能終端雖然是一個平臺,但是嵌入到設備以后,遇到安全問題,影響非常大。還有,一個智能硬件解決方案的廠商,他指出安全首先涉及到隱私或者數據是否會被泄露,其次是隨著更多家電入網,大功率電器如果被黑客操控或利用,會造成整個電網的癱瘓。

物聯網安全的痛點問題已經讓企業部署物聯網有些猶豫不決,來自著名研究機構Gartner的研究總監相斌斌表示,35%的企業認為安全是物聯網部署獲得成功的最大障礙因素。Gartner預測,2020年有超過25%的安全入侵是與物聯網相關,但是物聯網的安全在整個IT安全預算中只占10%。

8月16日,在深圳四季酒店的宴會廳,青蓮云的物聯網新品發布會上,青蓮云的CEO董方帶來了最新的青蓮云重磅發布了“TinyEye物聯網設備終端安全管理系統”、“ TinyGate物聯網設備云安全接入網關”兩款業內具有開創性的最新產品。記者對董總進行了采訪,董總分享了對青蓮云對物聯網安全理念的定義,物聯網與互聯網安全有哪些本質區別,青蓮云產品的獨特優勢,在這里分享給廣大的物聯網行業工程師

圖1:青蓮云CEO董方

青蓮云的物聯網安全理念是什么?

Gartner的研究總監相斌斌指出,對于現在已經部署物聯網的企業當中,每家企業有超過11種不同類型的物聯網終端,這些設備來自于超過5家的設備制造商。這么多樣化的設備跑在這么復雜的環境中,給企業系統帶來的風險,這個風險很大程度上是企業沒有意識到的。Gartner對物聯網安全領域數據發掘和前瞻見解,正與青蓮云CEO董方先生追求的讓安全成為物聯網應用的基礎服務設施的理念不謀而合。

物聯網安全問題正處在大規模爆發的前夜,隨著物聯網的大規模應用,尤其是隨著通用傳輸協議和通用操作系統的出現,為物聯網病毒廣泛傳播提供了有利條件。

青蓮云提出軟件定義物聯網業務安全的定位。CEO董方指出這句話兩大重點:一是軟件,我青蓮云是一家安全公司,我們用軟件來解決物聯網安全問題。圍繞企業的業務邏輯做安全,不是僅給企業一套安全方案討論方案如何用,而是在開始的時候,青蓮云所有方案都圍繞客戶業務來設計的。

目前市場上做互聯網安全的廠商很多,但做物聯網安全的公司鳳毛菱角,由于和傳統互聯網環境下的安全有很大差別,大部分物聯網公司都只擅長做物聯網應用,但是對物聯網安全幾乎都沒有涉及,無論是物聯網數據集采安全,還是物聯網接入安全管理、組網安全管理、網絡入侵監測、網絡安全態勢感知、物聯網應用病毒監測,這都需要專業的物聯網安全產品和服務廠商來提供。青蓮云顯然是這一領域的佼佼者。

物聯網安全和互聯網安全有哪些本質區別?董方分析說,有十大關鍵點要特別注意:

首先是架構。董方指出,有一些物聯網平臺說自身有安全防控能力,能夠抗擊DDOS,抗擊DDOS根本不是物聯網安全要做的事情,是IaaS網絡層的事情。物聯網新的架構會帶來新的風險。

協議,物聯網的專屬協議;邊界,所有的傳統安全是邊界防御,ABS、防火墻等。物聯網設備賣到天涯海角,物聯網設備面臨的安全,青蓮云CEO董方認為是無差別攻擊,黑一個設備是沒有邊界的;系統,物聯網操作系統跟傳統物聯網操作系統千差萬別;APP,物聯網時代APP和硬件直接互接。物聯網的數據,都是TB的數據量;合規方面,國家正在制定新的安全法規。AI,來自AI的攻擊,傳統的黑客是黑服務器,在物聯網時代會面臨設備的攻擊。

物聯網安全與業務系統應該怎么融合?董方指出,企業首先要識別哪些是重要資產,接著是識別這些資產面臨什么威脅或風險,比如數據庫就面臨被入侵的問題。識別風險之后梳理業務邏輯,下一步就是根據業務邏輯做安全約束。最后是持續的安全迭代、優化和改進。

安全包括五大維度,包括設備安全、數據安全、擴展安全、應用安全、平臺安全。安全設計中要遵循的六大原則如下圖所示。

董方強調,傳統的網絡安全通過監測發現問題,裝防火墻攔截問題,而在物聯網時代要在產品的研發初期,把通用的安全問題全部約束掉,安全約束比安全防御更重要。

“當前物聯網設備面臨的安全風險,無差別供給,黑客不是說指定黑到某家,而是全網攻擊,根本不關心產品屬于哪個廠家。2016年的攝像頭被黑導致美國東岸斷網,我們看到廠商有設備管理能力,但是缺乏安全管理能力。”董方分析了黑客攻擊背后的原因。

“為了應對針對嵌入式操作系統的網絡攻擊,青蓮云TinyEye是物聯網設備終端安全管理系統,EDR in IoT,一個Agent,保護嵌入式操作系統運行時安全。 TinyEye產品理念,構建物聯網嵌入式系統運行時安全基線。TinyGate的產品理念,基于安全狀態機保障設備的通信鏈路安全,覆蓋設備授權、身份鑒權、密鑰管理、加密傳輸、會話管理、數據簽名等多種功能。”

AI與物聯網安全有什么關系?對于這個熱點問題,董方分析說,IoT的設備是跟云端通信,如果這個設備被蠕蟲病毒感染以后,同時也會跟云端通信,智能監控是設備還在線,還是在工作,但同時會有一個紅色的線條跟僵尸網絡的Servers做連接,幾乎90%的僵尸網絡Servers都包括在Servers層,病毒批量感染,CNC的遠程操控,這樣是監控不到這些紅色線條。

但是TinyEye可以幫助企業發現,這個設備正在攻擊誰,會多賦能企業一個能力。首先是流量捕獲,數據預處理,會做一些簡單的處理,比如說會分析這個數據包是單包還是有上下文關系,是一個子設備還是一個節點的設備。在預處理之后,我們會做特征提取,首先下面是一個無狀態的數據,針對無狀態的數據,從包的大小,包的協議,針對有狀態的數據從帶寬做分析,我們會用到神經網絡來識別,最后得出一個結論,什么是正常的,什么是異常的。。

“嚴格來說,青蓮云把AI用在物聯網安全的DDoS的檢測上,我們的理論是傳統打擊DDos,TinyEye從進去到壓制,當有攻擊的時候直接封,本地處理。”董方說,我們希望在和客戶的合作中,把安全的基因傳遞給客戶,大家共同打造安全物聯網應用等基礎服務設施,為行業安全貢獻自己的綿薄之力。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9099

    瀏覽量

    367739
  • 物聯網安全
    +關注

    關注

    1

    文章

    111

    瀏覽量

    17243
  • 青蓮云
    +關注

    關注

    1

    文章

    9

    瀏覽量

    4611
收藏 人收藏

    評論

    相關推薦

    中國信通院魏亮:2024人工智能產業十大關鍵詞解讀

    “2024人工智能產業十大關鍵詞”,并解讀十大關鍵詞反映出的新熱點、新趨勢。人工智能浪潮席卷全球,正以前所未有的速度、廣度和深度改變生產生活方式,對全球經濟社會發展和
    的頭像 發表于 12-31 11:58 ?281次閱讀
    中國信通院魏亮:2024人工智能產業<b class='flag-5'>十大關鍵</b>詞解讀

    聯網IoT平臺 聯網IoT平臺的定義

    聯網IoT平臺 | 聯網IoT平臺的定義
    的頭像 發表于 11-25 10:45 ?440次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>IoT平臺  <b class='flag-5'>物</b><b class='flag-5'>聯網</b>IoT平臺的<b class='flag-5'>定義</b>

    聯網學習路線來啦!

    ,通過這個網絡可以實現設備之間的數據交流和互動。 聯網的核心是數據,通過采集和分析數據,可以實現對設備和環境的監控和控制。 聯網典型的4層架構的了解。 2基礎階段知識學習 2.1
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    MQTT聯網平臺有什么功能

    關鍵作用。MQTT聯網平臺基于MQTT協議,為聯網設備提供連接、管理和數據處理服務,其豐富
    的頭像 發表于 10-09 14:15 ?276次閱讀

    工業聯網(IOT)平臺是什么

    、集成和智能化管理,從而為企業帶來前所未有的生產效率提升和資源配置優化。 工業聯網(IoT)平臺的定義 工業
    的頭像 發表于 09-19 14:16 ?496次閱讀

    天拓四:工業聯網關是什么?其在設備接入聯網中的作用

    網關在設備接入聯網中的核心作用。 一、工業聯網網關的定義與功能 工業
    的頭像 發表于 09-02 16:56 ?370次閱讀
    天拓四<b class='flag-5'>方</b>:工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>關是什么?其在設備接入<b class='flag-5'>物</b><b class='flag-5'>聯網</b>中的作用

    中國信通院發布“2024計算十大關鍵詞”

    7月23日,由中國通信標準化協會主辦,中國信息通信研究院(簡稱“中國信通院”)承辦的“2024可信大會”在京召開。大會上,中國信通院正式發布“2024計算十大關鍵詞”,中國信通院
    的頭像 發表于 08-02 08:28 ?639次閱讀
    中國信通院發布“2024<b class='flag-5'>云</b>計算<b class='flag-5'>十大關鍵</b>詞”

    聯網平臺是什么

    隨著信息技術的迅猛發展,聯網(IoT)已經成為推動社會進步和產業升級的重要力量。聯網平臺作為
    的頭像 發表于 07-25 16:51 ?749次閱讀

    基于機智聯網平臺的智能垃圾回收箱與控制系統研究

    安全防護和自動報警等功能,滿足了設計目標。 文章的主要內容 聯網技術可提高垃圾回收管理效率,可開發智能回收系統,實時監控回收過程,通過聯網
    發表于 04-09 17:25

    華為助力華西天府醫院和江南大學附屬醫院榮獲2024年中國醫院聯網應用創新十大優秀案例

    近日,在第五屆全國醫院聯網大會期間,“2024年度中國醫院聯網應用創新十大優秀案例”正式頒布,華為憑借臨床醫療
    的頭像 發表于 04-03 09:30 ?667次閱讀

    工業電腦選擇組件的十大關鍵因素

    對于工業電腦,有許多不同的組件可供選擇。那么,您如何知道為您的特定應用選擇哪些?本文將討論為工業電腦選擇組件時需要考慮的十大關鍵因素,從存儲和處理能力考慮到內存要求、輸入和輸出需求。1.我
    的頭像 發表于 03-29 12:02 ?422次閱讀
    工業電腦選擇組件的<b class='flag-5'>十大關鍵</b>因素

    聯:電梯五對講系統:保障乘客安全的智能通訊利器

    在現代城市生活中,電梯作為人們日常生活必不可少的交通工具,其安全性備受關注。而電梯五對講系統正是為了增強電梯內外通訊功能、保障乘客安全而設計的重要裝置。 本文梯
    的頭像 發表于 03-27 10:32 ?679次閱讀

    電梯聯網技術如何解決電梯管理的痛

    隨著聯網技術的不斷發展,電梯行業也迎來了新的變革。電梯聯網技術的應用為電梯管理帶來了許多新的機遇和優勢,同時也有效地解決了傳統電梯管理中存在的各種痛
    的頭像 發表于 03-19 10:09 ?541次閱讀

    聯網網關的定義和功能 聯網網關的工作原理

    聯網網關的定義和功能 聯網網關的工作原理 聯網
    的頭像 發表于 02-01 11:38 ?2479次閱讀
    主站蜘蛛池模板: 久久精品免费看| 第四色成人网| 手机看片国产福利| 欧美午夜精品一区二区三区| 全午夜免费一级毛片| 久操视频在线观看免费| 69ww免费视频播放器| 国产黄色网页| 免费视频性| 伊人久久综合成人网小说| 亚洲成人三级| 日本天堂影院在线播放| 毛片不卡一区二区三区| 国产三级日产三级韩国三级| freesex欧美| 神马午夜嘿嘿嘿| 1024你懂的国产欧美日韩在 | 日产精品卡二卡三卡四卡乱码视频 | v片视频| 天天干狠狠| 在线欧美激情| 卡2卡三卡四卡精品公司 | 97人人做人人添人人爱| 一区中文字幕| 午夜影院操| 看日本黄大片在线观看| 在线播放免费| 黄色录像欧美| 免费黄色福利| 黄色香蕉网| 天天色综合2| 欧美在线专区| 伊人小婷婷色香综合缴缴情| 日本三级黄视频| 波多野结衣在线网址| 久久久久久久成人午夜精品福利| se01亚洲| 特一级毛片| 国产卡1卡2卡三卡网站免费 | 免费爱爱视频网站| 97成人在线视频|