0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何才能保證工業(yè)網絡的安全

lPCU_elecfans ? 來源:電子發(fā)燒友網 ? 作者:電子發(fā)燒友網 ? 2022-08-29 09:48 ? 次閱讀

電子發(fā)燒友網報道(文/程文智)不久前參加一個活動時,一位曾在谷歌從事網絡安全業(yè)務多年的資深人士感慨說,現(xiàn)在很多人在關注互聯(lián)網絡的安全問題,其實工業(yè)網絡的安全才是最應該引起重視的,因為工業(yè)網絡很關鍵,但又最脆弱,很容易被攻破。確實,相比于西方國家,我國的工業(yè)化建設起步相對較晚,許多的核心工業(yè)控制系統(tǒng)、工業(yè)生產設備采用的是國外的產品,我們對其設計邏輯,工業(yè)協(xié)議的理解并不全面,安全工作做起來就更不容易了。

那么如何才能保證工業(yè)網絡的安全呢?木鏈科技的胡耀文表示,要想保證工業(yè)網絡的安全有三個關鍵點:一是必要的安全硬件設備,比如工控安全防火墻、日志審計與分析系統(tǒng)、工控安全審計平臺、綜合管理平臺、漏洞掃描系統(tǒng)等等;二是企業(yè)員工要有安全意識;三是安全管理制度。只有這三方面都具備了才能保證工業(yè)網絡的安全。

對于安全硬件設備,這幾年國內的技術發(fā)展速度還不錯,基本上能夠滿足一般工業(yè)企業(yè)的需求。但安全意識,其實目前國內還比較缺乏。在胡耀文看來,現(xiàn)在國內很多中小企業(yè)其實還沒有這種安全意識,他們更多考慮的是成本。他談到一個案例,曾經有一家中小企業(yè),在受到攻擊后,首先考慮的不是升級安全防護系統(tǒng),而是花錢消災,給攻擊者一定的金錢,讓他們別再攻擊。因為如果要改造一個廠房,可能需要花30萬元以上的費用,但只要給攻擊者5萬元,他們就不攻擊了。

“但其實這是另一個誤區(qū),企業(yè)主花5萬元,10萬元后,可能真的能讓攻擊者在短時間內不攻擊你了。但你給了,別人不給他錢,他下次可能還會攻擊你,讓你再給錢。”胡耀文表示,這樣的事情確實發(fā)生了,最后還拉高了企業(yè)的安全預算成本。

因此,對于沒有安全基礎,或者安全建設比較薄弱的工業(yè)企業(yè),需要提升自己的安全意識,構建自己的安全體系整體架構,以及建立自己的安全管理制度。

在胡耀文看來,其實這些年來,國內的工業(yè)網絡安全已經有了不少進步,以前的工業(yè)網絡更加粗糙,可能只有一個簡單的防火墻,防御等級不高,而且過去也沒有相關的安全標準。但最近幾年,國家及工業(yè)行業(yè)相繼推出了網安法、等保2.0、關基保護條例等行業(yè)標準,幫助企業(yè)構建相應的安全機制。他同時表示,現(xiàn)在他們這樣的安全設備和服務廠商也會按照國家和行業(yè)標準提供相應的設備和服務,來保證工業(yè)網絡的安全。

據(jù)他介紹,木鏈科技是一家專注于工業(yè)互聯(lián)網安全領域,以工控安全產品開發(fā)和技術研究見長,為客戶提供專業(yè)網絡安全服務的企業(yè)。他們建有星期五安全研究實驗室,來專門挖掘系統(tǒng)漏洞、分析解析各種工業(yè)協(xié)議等。該公司目前擁有“5+2”產品線,涵蓋工業(yè)互聯(lián)網安全運營平臺,工控網絡安全靶場,5大類13款縱深防御產品等,并與統(tǒng)信、飛騰、瀚高、華為鯤鵬、海光、銀河麒麟等完成了兼容適配。其產品廣泛應用于軍工、電力能源、鋼鐵冶煉、市政水務、軌道交通、煙草、石油石化、智能制造等行業(yè)。

談到核心技術,胡耀文認為木鏈科技主要有三大核心技術:一是工業(yè)協(xié)議深度解析;二是高速數(shù)據(jù)處理引擎組群;三是松耦合技術架構。

他重點解析了工業(yè)協(xié)議解析,木鏈科技通過工控協(xié)議語義級解析技術和工控設備固件二進制逆向分析技術,實現(xiàn)了20余種工控應用層通訊協(xié)議深度報文解析,對百余種工控設備固件進行了驗證和防護。他認為,只有對工業(yè)協(xié)議有了充分的了解,才能針對它做出相關的安全產品。

對于高速數(shù)據(jù)處理引擎組群,木鏈科技基于大流量數(shù)據(jù)采集引擎,大幅提升了帶寬利用率,可以最大化發(fā)揮硬件平臺性能;其基于工控流量數(shù)據(jù)特征的壓縮算法引擎,突破了硬件瓶頸,實現(xiàn)了數(shù)據(jù)的高效存儲;基于時序數(shù)據(jù)動態(tài)處理技術的異常分析引擎,則大幅提升了特征提取和建模能力,實現(xiàn)攻擊行為毫秒級識別。

此外,松耦合技術架構指的是其底層技術架構模塊化,可實現(xiàn)快速迭代和跨行業(yè)定制。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:安全設備、意識和管理制度三管齊下,才是保證工業(yè)網絡安全的關鍵

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    兩片TVP5150怎么才能保證輸出同步?

    做圖像融合,需要保證兩路TVP5150輸出同步。 實際測試,發(fā)現(xiàn)兩路5150輸出的時鐘穩(wěn)定性差,怎么才能保證輸出同步? 謝謝
    發(fā)表于 01-01 06:00

    遵循 IEC 62443-4-2 標準,樹立工業(yè)網絡安全新標桿

    IEC 62443-4-2標準認證,不僅彰顯公司在工業(yè)網絡安全方面的深厚專業(yè)能力,同時也是對產品安全性和可靠性的權威性肯定。
    的頭像 發(fā)表于 10-16 18:40 ?899次閱讀
    遵循 IEC 62443-4-2 標準,樹立<b class='flag-5'>工業(yè)</b><b class='flag-5'>網絡安全</b>新標桿

    工業(yè)交換機的安全機制

    在當今信息技術迅速發(fā)展的時代,工業(yè)交換機作為網絡通信的重要設備,其安全機制愈發(fā)受到重視。工業(yè)交換機的安全性不僅關乎企業(yè)的信息保護,更是整個
    的頭像 發(fā)表于 10-09 15:02 ?203次閱讀
    <b class='flag-5'>工業(yè)</b>交換機的<b class='flag-5'>安全</b>機制

    工業(yè)交換機如何保證數(shù)據(jù)的訪問安全

    在現(xiàn)代工業(yè)自動化環(huán)境中,工業(yè)交換機作為關鍵的網絡設備,扮演著數(shù)據(jù)傳輸和信息交互的重要角色。為了確保數(shù)據(jù)的訪問安全,工業(yè)交換機不僅具備高效的轉
    的頭像 發(fā)表于 09-19 16:18 ?232次閱讀
    <b class='flag-5'>工業(yè)</b>交換機如何<b class='flag-5'>保證</b>數(shù)據(jù)的訪問<b class='flag-5'>安全</b>

    人工智能大模型在工業(yè)網絡安全領域的應用

    隨著人工智能技術的飛速發(fā)展,人工智能大模型作為一種具有強大數(shù)據(jù)處理能力和復雜模式識別能力的深度學習模型,已經在多個領域展現(xiàn)了其獨特的優(yōu)勢和廣闊的應用前景。在工業(yè)網絡安全領域,人工智能大模型的應用不
    的頭像 發(fā)表于 07-10 14:07 ?766次閱讀

    工業(yè)安全與通信并進:大核桃防爆手機助力工業(yè)4.0時代安全發(fā)展!

    卓越的性能和安全性,正成為推動工業(yè)4.0時代安全發(fā)展的重要力量。工業(yè)4.0時代,智能化、自動化、網絡化成為
    的頭像 發(fā)表于 06-21 16:18 ?307次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>安全</b>與通信并進:大核桃防爆手機助力<b class='flag-5'>工業(yè)</b>4.0時代<b class='flag-5'>安全</b>發(fā)展!

    工業(yè)控制系統(tǒng)面臨的網絡安全威脅有哪些

    ,隨著技術的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是
    的頭像 發(fā)表于 06-16 11:43 ?1507次閱讀

    工業(yè)控制網絡的集成原則是什么

    、可靠性、安全性和可擴展性。 工業(yè)控制網絡集成的原則 2.1 穩(wěn)定性原則 穩(wěn)定性是工業(yè)控制網絡集成的首要原則。
    的頭像 發(fā)表于 06-11 10:41 ?552次閱讀

    什么是工業(yè)控制網絡節(jié)點?常用的節(jié)點有哪些

    工業(yè)控制網絡節(jié)點是指在工業(yè)控制網絡中,用于實現(xiàn)數(shù)據(jù)采集、處理、傳輸和控制等功能的設備。它們是工業(yè)控制系統(tǒng)中的重要組成部分,對于
    的頭像 發(fā)表于 06-11 10:36 ?1155次閱讀

    使用具有集成安全功能的網絡安全 PLC 實現(xiàn)高速工業(yè)自動化

    設備將使用 EtherCAT 等現(xiàn)場總線協(xié)議,而其他設備則可能使用 Ethernet/IP。此外,還有些設備采用標準連接,有些則需要安全協(xié)議。 為了加快部署,工業(yè)網絡設計人員需要能將通用工業(yè)
    的頭像 發(fā)表于 05-05 14:43 ?668次閱讀
    使用具有集成<b class='flag-5'>安全</b>功能的<b class='flag-5'>網絡安全</b> PLC 實現(xiàn)高速<b class='flag-5'>工業(yè)</b>自動化

    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網絡安全認證

    2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網絡安全工程流程認證證書,標志著其已建立起符合ISO/SAE 21434要求的
    的頭像 發(fā)表于 04-16 16:41 ?594次閱讀
    <b class='flag-5'>工業(yè)</b>富聯(lián)獲頒ISO/SAE 21434汽車<b class='flag-5'>網絡安全</b>認證

    工業(yè)交換機如何進行網絡診斷

    工業(yè)交換機在網絡中扮演著重要角色,其穩(wěn)定運行對于整個工業(yè)網絡的正常運轉至關重要。當工業(yè)交換機出現(xiàn)網絡
    的頭像 發(fā)表于 04-09 17:42 ?444次閱讀
    <b class='flag-5'>工業(yè)</b>交換機如何進行<b class='flag-5'>網絡</b>診斷

    請問NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全?

    NFC數(shù)據(jù)傳輸如何保證數(shù)據(jù)安全
    發(fā)表于 04-07 06:18

    工業(yè)路由器:如何保障工業(yè)生產的安全與效率

    工業(yè)路由器是工業(yè)網絡的核心設備,可實現(xiàn)設備間的數(shù)據(jù)傳輸和通信,提高生產效率,保證數(shù)據(jù)安全,降低成本,支持多種協(xié)議。通過硬件防護、數(shù)據(jù)加密、防
    的頭像 發(fā)表于 04-01 18:16 ?1090次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網絡安全

    在數(shù)字化時代,工業(yè)運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關鍵基礎設施免受網絡威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2161次閱讀
    <b class='flag-5'>工業(yè)</b>發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>