物联网

360企业安全左英男:工业主机防护是保障工业互联网安全的关键

作者:来源:中国电子报、电子信息产业网发布时间:2019-02-22 17:16我要评论

曾几何时,查杀病毒阻击黑客只是赛博空间的的专属。2015年以来,大型工业网络安全事件频发,实体经济蒙受巨大损失,甚至直接影响到了现实空间,人们逐渐意识到了工控领域信息安全挑战十分严峻。随着业界的注意力从消费互联网转向了产业互联网尤其是工业互联网,信息世界与物理世界融合加深,信息安全问题也逐渐从信息世界流向了物理世界。

据工信部发布的《2018年第四季度网络安全威胁态势分析与工作综述》显示,2018年第四季度,对54个工业互联网平台、200多万个联网工业控制设备进行持续监测,发现疑似弱口令、SQL注入、信息泄露等风险2433个。同时,监测发现针对工业互联网平台的SQL注入、跨站脚本等网络攻击1000余起。

“工业主机已成为信息世界通往物理世界的’大门’,工业主机的防护是保障工业互联网安全的基础和关键。” 360企业安全集团副总裁左英男表示。

近年,工业企业数字化转型进入快车道,工业互联网成为了工业经济数字化转型的重要驱动力量。但频繁发生的网络安全事件,给企业数字化转型蒙上了一层阴影,工业互联网由于其蕴含的巨大价值,也成为了各路黑客眼中的“香饽饽”。从全球范围内来看,自2015年以来,每年发生的大型工业网络安全事件数量都超过300起。2017年爆发的“WannaCry”感染了全球150个国家的30万台主机,雷诺、日产等汽车制造厂商被迫停产,多国能源、通信等重要行业遭受损失,我国也受到波及,台积电因勒索病毒感染而造成多条产品线停工,给企业带来了巨大的经济损失。诸多安全事件无疑为业界敲响了工业互联网安全的警钟。

近几年360企业安全集团处理过的工业互联网安全事件,涉及汽车生产、智能制造、电子加工、烟草、电力、能源等行业,大多数都导致工业主机蓝屏,文件加密,生产停工。

为此,360企业安全提出利用四个“新”来解决工业互联网安全问题,

首先,运用新战术,以“零信任”架构规划工业互联网安全体系和部署网络安全设备,重新建立动态、可信的访问授权机制,实现全面身份化、授权动态化、风险度量化、管理自动化;

其次,提升新战力,以数据驱动工业安全,构建多级工业互联网安全监测平台,通过部署在各个工厂的工业安全监测系统自动分析工业协议、发现异常流量、感知网络威胁,并将工厂的安全风险上报给集团的工业安全监测控制平台,集团运营人员能够全面掌握集团工业安全现状,快速安排问题排查和事件处置,同时将重大的安全事件上报给工业互联网安全监测服务平台,最终上报到国家级监测平台,监管部门的运营人员通过企业风险评估和上报的安全事件全面感知工业互联网安全态势;

然后,采用新战具,工业主机是信息世界通往物理世界的“大门”,高价值、低保护的工业主机越来越成为网络犯罪集团理想的勒索攻击目标,从工业主机防护开始,发展第三代“查行为”的新技术,通过入口拦截、运行拦截、扩散拦截等方式进行全方位病毒保护,并实现资产自动发现、工业主机集中管理等功能;

最后,锤炼新战法,安全的本质是人与人的对抗,形式下的网络安全,不仅仅是安全能力建设,更是动态安全运营的过程,我们要形成“人+机器”协同作战的新方法,建立工业互联网安全应急响应和持续运营能力。

左英男表示,360企业安全集团将积极发挥产业引领作用,联合工业企业、工控系统厂商和网络安全厂商,实现从工业内网的主机安全、边界防护到工业安全内外网监测,构建以协同联动与信息共享为驱动,以安全运营为核心,以安全服务为目标的多级联动的工业互联网安全监测服务平台及运营体系,为企业提供全天候的工业信息系统安全威胁监测和实时响应。


责任编辑:徐恒
相关链接

首届全球IC企业家大会

12月11日,由工业和信息化部、上海市人民政府指导,中国半导体行业协会、中国电子信息产业发展研究院主办,北京赛迪会展有限公司、中国电子报社、上海市集成电路行业协会承办的“首届全球IC企业家大会暨第十六届中国国际...

2018世界VR产业大会

10月19日,2018世界VR产业大会在南昌盛大开幕。开幕式上,全国政协副主席卢展工宣读国家主席习近平贺信,工业和信息化部部长苗圩,江西省委书记刘奇,江西省委常委、南昌市委书记殷美根分别致辞。

第二届中国虚拟现实创新创业大赛启动...

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛启动新闻发布会在北京举行。

2018年上半年家电网购分析报告发布会

8月2日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018年上半年家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年上半年,我国B2C家电网购市场(含移动终端)规模达2641亿元...

2018制造业“双创”高峰论坛

6月22日,2018制造业“双创”高峰论坛在北京举办。本次论坛由中国电子信息产业发展研究院、中国制造企业双创发展联盟和中国软件行业协会工业互联网分会主办,中国电子报社、北京云道智造科技有限公司和中国船舶工...

2018世界VR产业大会新闻发布会

5月21日,记者从在北京人民大会堂召开的2018世界VR产业大会新闻发布会上获悉,由工业和信息化部、江西省人民政府共同主办,中国电子信息产业发展研究院、江西省工业和信息化委员会、南昌市人民政府、虚拟现实产业...

数字经济前沿论坛-CITE2018第六届中国电...

为贯彻落实党的十九大精神,充分展示新一代信息技术产业最新发展成就,促进产业核心技术突破,加快形成数字经济新动能,引领信息技术产业供给侧改革,工业和信息化部、深圳市人民政府将于2018年4月9日-11日在深圳市共 ...

中国超高清视频(4K)产业发展大会

3月29日,中国超高清视频(4K)产业发展大会在广州市召开。大会由工业和信息化部、国家广播电视总局、广东省人民政府主办,广东省经济和信息化委员会、广东省新闻出版广电局、广东省通信管理局、广州市人民政府、中...

2019CES国际消费电子产品展报道

CES由美国电子消费品制造商协会(简称CEA)主办,CES每年一月在世界著名拉斯维加斯举办,CES是世界上最大、影响最为广泛的消费类电子技术年展,也是全球最大的消费技术产业盛会。...

2019年全国工业和信息化工作会议

今年中央经济工作会议,认真总结了一年来我国经济社会发展取得的成就和经验,深入分析了当前经济形势,全面部署了明年经济工作,提出要推动制造业高质量发展,坚定不移地建设制造强国。中央经济工作会议把推动制造业...

改革开放40年

40年的实践充分证明,党的十一届三中全会以来我们党团结带领全国各族人民开辟的中国特色社会主义道路、理论、制度、文化是完全正确的...

支持民营企业在行动

当前,国际经济复杂多变、新旧动能转换和政策措施落实差距等多种因素叠加,民营企业发展内外交困,“民营经济离场论”、“新公私合营论”等不当言论甚嚣尘上,导致部分民营企业发展缺乏定力和信心。习近平总书记“在...

中关村集成电路设计园开园暨第二届“芯动北京”中关村IC产业论坛

中关村集成电路设计园开园暨第二届“芯动北京”中关村IC产业论坛...

星河亮点副总裁王奥博:5G应用为测试厂商带来新机遇

今年可以认为是5G移动通信的元年、真正商用的元年,因为随着运营商中国移动、中国电信、中国联通扩大5G网络在更多城市的试用,5G各方面的产业成熟度也已经达到了可以...

普天技术副总裁杜涛:开拓物联网市场须在垂直行业二次学习

普天作为通信行业的一个老兵,为2018中国国际信息通信展带来了信息通信与网络安全、物联网、智慧社会等领域的众多自主创新成果。9月26日,在2018中国国际信息通...

第六届中国电子信息博览会开幕式暨数字经济前沿论坛

本次论坛主题是“智领新时代 慧享新生活”,将邀请政府行业主管部门、国内外著名专家学者、企业家发表主题演讲、对话或专题交流,深入探讨深化创新驱动战略、实施“中国制...

友情链接
关于我们 | 联系我们 | 广告服务
电子信息产业网LOGO