在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業物聯網安全生態的檢測和評估

工業4俱樂部 ? 來源:cg ? 2018-12-10 15:24 ? 次閱讀

工業物聯網關鍵要素的更深層次融合,助推傳統產業以更快的發展速度創造更卓越的價值,以及更高生產力和生產效率。而工業物聯網廣泛的深度應用所引發的影響,也存在兩面性。

人、數據和機器構成了工業物聯網的關鍵要素,三者密切連接開啟了設備與設備、設備與人的互聯互通,進一步實現了現場生產與用戶遠程運維管理的無縫連接并協調數據分析與行動。

工業物聯網關鍵要素的更深層次融合,助推傳統產業以更快的發展速度創造更卓越的價值,以及更高生產力和生產效率。而工業物聯網廣泛的深度應用所引發的影響,也存在兩面性。在提高工業效能和推動社會進程發展的同時,由網絡的復雜性和不確定性引發的安全隱患就在“價值”的轉角處。

補足短板 夯實安全檢測和評估

工業物聯網需要把數以億計的終端工業設備連入互聯網,使得原本相對封閉的工業控制網絡變得越來越開放,開放帶來便捷和效能的同時,漏洞數量和利用漏洞形成有效攻擊的數量也在不斷攀升。當一個工業物聯網的系統中某個工業設備安全性較差時,系統中其他工業設備再安全也無濟于事,這就形成工業物聯網安全中的“短板效應”。“短板”越多,與國計民生息息相關的工業物聯網安全就越岌岌可危。

構筑工業物聯網安全生態閉環,首先需要做好安全檢測和評估,夯實工業物聯網系統及設備的安全檢測和風險評估。如果未進行相關檢測就帶“病”運行,一方面很容易在工業物聯網中被攻擊者利用進行入侵和攻擊,輕則影響操作系統某些功能正常使用,重則大量隱私信息如核心工藝參數存在被竊取的風險,進而控制和破壞關鍵基礎設施的工業設備,造成巨大的經濟損失和人員傷亡,甚至威脅到國家安全。另一方面,在整個安全建設方案中如果未進行檢測,也無法有效的“對癥下藥”進行安全防護方案的設計和建設。安全檢測和評估,好比看病過程中的望聞問切和各種檢查,是確保藥到病除的重要基礎。

在2017年6月1日即將實施的《中華人民共和國網絡安全法》中,就明確提出國家將對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域的關鍵信息基礎設施實行重點保護以及對關鍵信息基礎設施的安全性和可能存在的風險進行檢測評估。

不破不立 安全檢測要突破傳統局限

那么,現有的檢測手段或產品是否能對工業物聯網中系統及設備進行有效的安全檢測呢?從工業物聯網中網絡、系統、設備復雜性特點來看,工業控制網絡中總線協議和應用層協議有幾十種,同時這些協議的規約實現也不相同;另外,工業控制系統和設備的公開的漏洞較為有限,通過漏洞掃描方式進行檢測有效性有待提升。具體來說,目前對工業物聯網中安全漏洞進行檢測的手段是比較局限的,具體體現在:

1、現有檢測手段僅針對網絡中的外圍服務器和通用IT設備,無法觸及亟待保護的核心工業設備;

2、現有的端口服務掃描、漏洞特征掃描等技術對漏洞庫的依賴較大,但公開的工業控制網絡安全漏洞庫信息很少,導致無法實現深入、全面的檢測;

3、基于公開漏洞的掃描技術和機制無法有效發現未知漏洞,同時在時間上永遠滯后于攻擊者利用的未知漏洞;

4、缺乏針對性檢測工具,無法有效證明工業設備上的潛在漏洞是否存在。

結合工業物聯網特點,我們建議對工業物聯網中系統及設備進行安全檢測尤其是漏洞檢測需要考慮到以下幾方面:

1、具備按需定制特性:根據工業設備及系統進行有針對性的定制化的檢測,比如根據設備的通訊協議、通訊接口不同進行不同測試用例的定制;

2、具備全面的脆弱性檢測功能:由于已知工業控制安全漏洞較為有限,需要對潛在的漏洞也能進行有效的檢測,如進行基于工控協議的模糊測試來挖掘未知漏洞;

5、具備強大的可擴展性:由于工業控制設備通訊協議和通訊接口不盡相同,因此安全檢測產品需要具備強大的可擴展性,方便進行支持的設備、協議、接口的擴展;

4、具備較強的易用性:在工業物聯網中,能便捷地無需復雜的部署即可對工業物聯網中系統及設備進行安全檢測,操作簡單且能及時生成和查看檢測結果。

云化服務 工業物聯網安全檢測裂變式創新

欲善其事,先利其器。針對工業物聯網中工控設備及關鍵信息基礎設施中安全風險及潛在漏洞的檢測評估,匡恩網絡創新地設計出專為工業物聯網安全檢測而定制的漏洞挖掘檢測云服務平臺。匡恩網絡漏洞挖掘云服務平臺可實現:

按需定制式的漏洞檢測云服務:可以根據不同租戶需要進行申請,根據工業物聯網中工業控制設備及系統進行相關用例推薦和申請測試用例,提供“私人訂制”式的漏洞挖掘檢測服務。

全面的工控脆弱性檢測平臺:能夠對工業物聯網中工業控制設備,工業控制系統和軟件進行檢測,內置近千種工控安全漏洞庫,支20多種主流工業控制協議檢測,檢測的內容涵蓋兼容性、安全性、功能性等方面。同時在檢測的基礎上還可以進行已知漏洞的掃描和未知漏洞的挖掘。

強大的可擴展式架構:提供基于不同工業控制協議的檢測和挖掘套件,并且可通過自定義測試用例方式進行工業控制設備私有協議的漏洞檢測。

零部署漏洞檢測分析:無需本地部署,可以通過云平臺對工業物聯網中設備進行相關安全風險和漏洞檢測。即使在沒有工業物聯網設備情況下,也可以通過平臺默認接入的工業控制設備即可進行相同型號設備的漏洞挖掘檢測和分析。

趨勢預判 工業物聯網安全檢測 呈現“四化”

在工業物聯網安全生態閉環中,前期的正確診斷是關鍵的第一步。安全風險的檢測和評估更是安全閉環中的排頭兵。那么在萬物互聯的大趨勢下,未來的安全檢測產品,尤其是工業物聯網安全檢測有哪些發展趨勢?匡恩網絡認為,主要呈現四大趨勢:

1)融合化

各種類型的工業物聯網設備接入,包括各種接入技術和協議的融入,對工業物聯網安全檢測提出了更高的要求,需要檢測技術及產品跟上其發展的步伐,不斷提高檢測技術并融合IT設備檢測、工業設備檢測、無線設備檢測等多種系統、設備及通訊協議方方面面的檢測手段,只有這樣,才能深入、全面、有效地進行安全檢測,邁好邁實安全檢測這關鍵的第一步。

2)云端化

工業物聯網必然是萬物互聯,那么在互聯網中進行安全檢測,需要檢測設備具備云端檢測能力,能進行多租戶同時檢測的能力,這樣才能便捷的提供安全檢測服務。

3)插件化

工業物聯網中設備及通信協議的多樣性,決定了檢測設備需要很強的可擴展性,能以插件形式方便的加入新的設備、新的測試手段、新的漏洞庫、新的協議測試用例等,而非每次需要進行固件版本升級。同時,對于工業設備存在眾多私有協議特點,也能快速、方便的進行測試比如采用自定義測試、開放接口等方式。

4)常態化

工業物聯網安全檢測不是一次性行為,而應該是定期檢測,這不同于現在的工業控制網絡,因為物聯網相對于之前封閉的工控網絡引入了更多通用的IT產品和技術,同時,大部分的工業控制網絡應用層協議和現場總線協議,廣泛使用明碼傳輸協議,存在沒有嚴格的身份識別,報文很容易被偽造等無法避免的脆弱性。因此,在工業物聯網中,需要對其網絡、系統、設備進行定期的常態化的安全檢測。

結語:

融合化、云端化、插件化、常態化是不僅是工業物聯網安全的未來發展趨勢,更是匡恩網絡研發創新技術和產品的出發點。以漏洞挖掘云服務平臺為例,基于云平臺的按需定制式工業物聯網安全漏洞檢測服務,融合了多種檢測技術,以插件式方式支持眾多工控協議安全檢測。漏洞挖掘云服務平臺是一款滿足當下,服務未來的專業安全檢測產品,極大程度上滿足各類用戶對于安全服務方式和形式的靈活性和多樣性的需求,為工業物聯網安全檢測提供了完整解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2909

    文章

    44736

    瀏覽量

    374472
  • 工業物聯網
    +關注

    關注

    25

    文章

    2379

    瀏覽量

    64439

原文標題:工業物聯網安全生態閉環:檢測和評估

文章出處:【微信號:industry4_0club,微信公眾號:工業4俱樂部】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    強化PSA安全生態,安謀科技為無處不在的聯網設備筑牢“安全”底座

    “星辰”處理器與“山海”安全解決方案,實現了性能和安全性的顯著提升。這一成果不僅彰顯了國內芯片在高等級聯網安全能力上的持續創新與進步,也讓
    發表于 11-29 14:39 ?100次閱讀
     強化PSA<b class='flag-5'>安全</b><b class='flag-5'>生態</b>,安謀科技為無處不在的<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備筑牢“<b class='flag-5'>安全</b>”底座

    IOT聯網中臺:開啟智慧生活新篇章 聯網平臺系統,構建智慧城市數據生態 智慧城鎮、聯網、數據中臺

    IOT聯網中臺:開啟智慧生活新篇章 聯網平臺系統,構建智慧城市數據生態 智慧城鎮、
    的頭像 發表于 11-18 14:49 ?276次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網
    的頭像 發表于 10-29 13:37 ?403次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不
    的頭像 發表于 10-29 10:24 ?374次閱讀

    工業聯網系統的組成部分

    工業聯網(Industrial Internet of Things, IIoT)作為聯網技術在工業
    的頭像 發表于 10-14 14:19 ?303次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>系統的組成部分

    工業聯網(IOT)網關是什么

    隨著工業4.0和聯網(IoT)技術的迅猛發展,工業聯網(IoT)網關作為一種關鍵硬件設備,正
    的頭像 發表于 09-19 14:06 ?508次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IOT)網關是什么

    聯網賦能工業生產維護與安全

    安全和維護對于保持基礎設施和設備的功能狀態非常重要。維護可保證工業生產力,而定期維護可營造更健康、更安全的工作條件。維護不足或缺少維護可能會導致嚴重的健康問題和致死事故。本文深入探討了
    的頭像 發表于 08-30 16:25 ?283次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>賦能<b class='flag-5'>工業</b>生產維護與<b class='flag-5'>安全</b>

    河流生態水文監測聯網系統解決方案

    、智能的河流生態水文監測聯網系統顯得尤為重要。對此,通博聯提供高效可靠的河流生態水文監測
    的頭像 發表于 07-24 14:22 ?331次閱讀
    河流<b class='flag-5'>生態</b>水文監測<b class='flag-5'>物</b><b class='flag-5'>聯網</b>系統解決方案

    工業聯網網關是什么?工業聯網網關的工作原理

    工業4.0的浪潮下,工業聯網(IIoT)技術得到了廣泛的應用和快速的發展。作為連接工業現場設備與遠端業務系統之間的橋梁,
    的頭像 發表于 06-27 14:04 ?1051次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關是什么?<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關的工作原理

    工業聯網關在工業領域的功能和作用

    的數字化進程。本文將詳細介紹工業聯網關的定義、技術組成、功能以及在安全方面的考量。 二、工業
    的頭像 發表于 06-05 15:46 ?450次閱讀

    工業聯網解決方案有什么用

    工業聯網解決方案 工業聯網(IOT)作為當今工業
    的頭像 發表于 05-17 17:05 ?425次閱讀

    工業聯網智能網關解析

    。本文將詳細介紹工業聯網智能網關的功能、特點以及其在現代工業生產中的應用,旨在為讀者提供一份盡可能全面而深入的解析。 一、工業
    的頭像 發表于 05-11 17:31 ?1017次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>智能網關解析

    行業熱知 | 工業聯網是什么?能在哪些行業應用?如何選擇工業聯網

    工業聯網(IIoT)是聯網的一個子集,專門應用于工業領域。它利用機器學習、大數據、智能傳感器
    的頭像 發表于 03-29 13:52 ?1077次閱讀

    如何根據 ISA/IEC 安全標準確保工業聯網設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業設備正在迅速與聯網 (IoT) 互連,以提高效率、安全和遠程監控能力。然而,由于
    的頭像 發表于 02-13 17:09 ?1586次閱讀
    如何根據 ISA/IEC <b class='flag-5'>安全</b>標準確保<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>設計的<b class='flag-5'>安全</b>

    工業智能網關如何保障數據通信安全

    工業聯網的數據安全不僅關乎單個設備的運行安全,更關乎整個工業
    的頭像 發表于 01-10 18:02 ?340次閱讀
    <b class='flag-5'>工業</b>智能網關如何保障數據通信<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 狠狠干伊人网| 99久久成人国产精品免费| 欧美xxxx色视频在线观看免费| 最新天堂| 色中色综合网| 91成人免费观看| 激情啪啪网站| 免费人成网址在线观看国内| 色多多视频在线播放| 亚洲人成在线精品| 国产在线精品观看一区| 污视频18高清在线观看| 丁香激情五月| 丁香婷婷开心激情深爱五月| 一区二区三区四区无限乱码在线观看| 亚洲欧美日本视频| 四虎三级| 成人激情站| 黄色美女网址| 国产美女在线精品免费观看| 久久网站免费观看| 美女一级a毛片免费观看| 欧美性f| 日本亚洲成人| 青草久| 欧美大胆一级视频| 国产一区二区在线不卡| 国产一区二区三区毛片| 夜夜爽网站| 未成人禁止视频高清在线观看| 18年大片免费在线| 久久天天躁狠狠躁夜夜躁综合| 免费国内精品久久久久影院| 深夜视频免费在线观看| 91操碰| 5g成人影院| 色婷婷激情五月| 欧美卡一卡二卡新区网站| 激情婷婷综合久久久久| 特级中国aaa毛片| 日日噜噜夜夜狠狠tv视频免费|