0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

青蓮云CEO董方:軟件定義的物聯(lián)網(wǎng)安全有十大關(guān)鍵點(diǎn)

章鷹觀察 ? 來(lái)源:電子發(fā)燒友原創(chuàng) ? 作者:章鷹 ? 2018-08-21 10:32 ? 次閱讀

(本站原創(chuàng),作者是電子發(fā)燒友執(zhí)行副主編 章鷹)對(duì)于物聯(lián)網(wǎng)終端設(shè)備安全、物聯(lián)網(wǎng)設(shè)備云安全這些是物聯(lián)網(wǎng)行業(yè)內(nèi)發(fā)展遇到的痛點(diǎn)問(wèn)題,客戶的聲音是非常有代表性的,一個(gè)主營(yíng)業(yè)務(wù)做智慧城市的廠商來(lái)說(shuō),管理大量的攝像頭等終端產(chǎn)品和公共安全。又比如,百度的人工智能團(tuán)隊(duì)已經(jīng)有1億個(gè)終端,5000萬(wàn)個(gè)客戶,這些人工智能終端雖然是一個(gè)平臺(tái),但是嵌入到設(shè)備以后,遇到安全問(wèn)題,影響非常大。還有,一個(gè)智能硬件解決方案的廠商,他指出安全首先涉及到隱私或者數(shù)據(jù)是否會(huì)被泄露,其次是隨著更多家電入網(wǎng),大功率電器如果被黑客操控或利用,會(huì)造成整個(gè)電網(wǎng)的癱瘓。

物聯(lián)網(wǎng)安全的痛點(diǎn)問(wèn)題已經(jīng)讓企業(yè)部署物聯(lián)網(wǎng)有些猶豫不決,來(lái)自著名研究機(jī)構(gòu)Gartner的研究總監(jiān)相斌斌表示,35%的企業(yè)認(rèn)為安全是物聯(lián)網(wǎng)部署獲得成功的最大障礙因素。Gartner預(yù)測(cè),2020年有超過(guò)25%的安全入侵是與物聯(lián)網(wǎng)相關(guān),但是物聯(lián)網(wǎng)的安全在整個(gè)IT安全預(yù)算中只占10%。

8月16日,在深圳四季酒店的宴會(huì)廳,青蓮云的物聯(lián)網(wǎng)新品發(fā)布會(huì)上,青蓮云的CEO董方帶來(lái)了最新的青蓮云重磅發(fā)布了“TinyEye物聯(lián)網(wǎng)設(shè)備終端安全管理系統(tǒng)”、“ TinyGate物聯(lián)網(wǎng)設(shè)備云安全接入網(wǎng)關(guān)”兩款業(yè)內(nèi)具有開(kāi)創(chuàng)性的最新產(chǎn)品。記者對(duì)董總進(jìn)行了采訪,董總分享了對(duì)青蓮云對(duì)物聯(lián)網(wǎng)安全理念的定義,物聯(lián)網(wǎng)與互聯(lián)網(wǎng)安全有哪些本質(zhì)區(qū)別,青蓮云產(chǎn)品的獨(dú)特優(yōu)勢(shì),在這里分享給廣大的物聯(lián)網(wǎng)行業(yè)工程師。

圖1:青蓮云CEO董方

青蓮云的物聯(lián)網(wǎng)安全理念是什么?

Gartner的研究總監(jiān)相斌斌指出,對(duì)于現(xiàn)在已經(jīng)部署物聯(lián)網(wǎng)的企業(yè)當(dāng)中,每家企業(yè)有超過(guò)11種不同類型的物聯(lián)網(wǎng)終端,這些設(shè)備來(lái)自于超過(guò)5家的設(shè)備制造商。這么多樣化的設(shè)備跑在這么復(fù)雜的環(huán)境中,給企業(yè)系統(tǒng)帶來(lái)的風(fēng)險(xiǎn),這個(gè)風(fēng)險(xiǎn)很大程度上是企業(yè)沒(méi)有意識(shí)到的。Gartner對(duì)物聯(lián)網(wǎng)安全領(lǐng)域數(shù)據(jù)發(fā)掘和前瞻見(jiàn)解,正與青蓮云CEO董方先生追求的讓安全成為物聯(lián)網(wǎng)應(yīng)用的基礎(chǔ)服務(wù)設(shè)施的理念不謀而合。

物聯(lián)網(wǎng)安全問(wèn)題正處在大規(guī)模爆發(fā)的前夜,隨著物聯(lián)網(wǎng)的大規(guī)模應(yīng)用,尤其是隨著通用傳輸協(xié)議和通用操作系統(tǒng)的出現(xiàn),為物聯(lián)網(wǎng)病毒廣泛傳播提供了有利條件。

青蓮云提出軟件定義物聯(lián)網(wǎng)業(yè)務(wù)安全的定位。CEO董方指出這句話兩大重點(diǎn):一是軟件,我青蓮云是一家安全公司,我們用軟件來(lái)解決物聯(lián)網(wǎng)安全問(wèn)題。圍繞企業(yè)的業(yè)務(wù)邏輯做安全,不是僅給企業(yè)一套安全方案討論方案如何用,而是在開(kāi)始的時(shí)候,青蓮云所有方案都圍繞客戶業(yè)務(wù)來(lái)設(shè)計(jì)的。

目前市場(chǎng)上做互聯(lián)網(wǎng)安全的廠商很多,但做物聯(lián)網(wǎng)安全的公司鳳毛菱角,由于和傳統(tǒng)互聯(lián)網(wǎng)環(huán)境下的安全有很大差別,大部分物聯(lián)網(wǎng)公司都只擅長(zhǎng)做物聯(lián)網(wǎng)應(yīng)用,但是對(duì)物聯(lián)網(wǎng)安全幾乎都沒(méi)有涉及,無(wú)論是物聯(lián)網(wǎng)數(shù)據(jù)集采安全,還是物聯(lián)網(wǎng)接入安全管理、組網(wǎng)安全管理、網(wǎng)絡(luò)入侵監(jiān)測(cè)、網(wǎng)絡(luò)安全態(tài)勢(shì)感知、物聯(lián)網(wǎng)應(yīng)用病毒監(jiān)測(cè),這都需要專業(yè)的物聯(lián)網(wǎng)安全產(chǎn)品和服務(wù)廠商來(lái)提供。青蓮云顯然是這一領(lǐng)域的佼佼者。

物聯(lián)網(wǎng)安全和互聯(lián)網(wǎng)安全有哪些本質(zhì)區(qū)別?董方分析說(shuō),有十大關(guān)鍵點(diǎn)要特別注意:

首先是架構(gòu)。董方指出,有一些物聯(lián)網(wǎng)平臺(tái)說(shuō)自身有安全防控能力,能夠抗擊DDOS,抗擊DDOS根本不是物聯(lián)網(wǎng)安全要做的事情,是IaaS網(wǎng)絡(luò)層的事情。物聯(lián)網(wǎng)新的架構(gòu)會(huì)帶來(lái)新的風(fēng)險(xiǎn)。

協(xié)議,物聯(lián)網(wǎng)的專屬協(xié)議;邊界,所有的傳統(tǒng)安全是邊界防御,ABS、防火墻等。物聯(lián)網(wǎng)設(shè)備賣到天涯海角,物聯(lián)網(wǎng)設(shè)備面臨的安全,青蓮云CEO董方認(rèn)為是無(wú)差別攻擊,黑一個(gè)設(shè)備是沒(méi)有邊界的;系統(tǒng),物聯(lián)網(wǎng)操作系統(tǒng)跟傳統(tǒng)物聯(lián)網(wǎng)操作系統(tǒng)千差萬(wàn)別;APP,物聯(lián)網(wǎng)時(shí)代APP和硬件直接互接。物聯(lián)網(wǎng)的數(shù)據(jù),都是TB的數(shù)據(jù)量;合規(guī)方面,國(guó)家正在制定新的安全法規(guī)。AI,來(lái)自AI的攻擊,傳統(tǒng)的黑客是黑服務(wù)器,在物聯(lián)網(wǎng)時(shí)代會(huì)面臨設(shè)備的攻擊。

物聯(lián)網(wǎng)安全與業(yè)務(wù)系統(tǒng)應(yīng)該怎么融合?董方指出,企業(yè)首先要識(shí)別哪些是重要資產(chǎn),接著是識(shí)別這些資產(chǎn)面臨什么威脅或風(fēng)險(xiǎn),比如數(shù)據(jù)庫(kù)就面臨被入侵的問(wèn)題。識(shí)別風(fēng)險(xiǎn)之后梳理業(yè)務(wù)邏輯,下一步就是根據(jù)業(yè)務(wù)邏輯做安全約束。最后是持續(xù)的安全迭代、優(yōu)化和改進(jìn)。

安全包括五大維度,包括設(shè)備安全、數(shù)據(jù)安全、擴(kuò)展安全、應(yīng)用安全、平臺(tái)安全。安全設(shè)計(jì)中要遵循的六大原則如下圖所示。

董方強(qiáng)調(diào),傳統(tǒng)的網(wǎng)絡(luò)安全通過(guò)監(jiān)測(cè)發(fā)現(xiàn)問(wèn)題,裝防火墻攔截問(wèn)題,而在物聯(lián)網(wǎng)時(shí)代要在產(chǎn)品的研發(fā)初期,把通用的安全問(wèn)題全部約束掉,安全約束比安全防御更重要。

“當(dāng)前物聯(lián)網(wǎng)設(shè)備面臨的安全風(fēng)險(xiǎn),無(wú)差別供給,黑客不是說(shuō)指定黑到某家,而是全網(wǎng)攻擊,根本不關(guān)心產(chǎn)品屬于哪個(gè)廠家。2016年的攝像頭被黑導(dǎo)致美國(guó)東岸斷網(wǎng),我們看到廠商有設(shè)備管理能力,但是缺乏安全管理能力?!倍椒治隽撕诳凸舯澈蟮脑?。

“為了應(yīng)對(duì)針對(duì)嵌入式操作系統(tǒng)的網(wǎng)絡(luò)攻擊,青蓮云TinyEye是物聯(lián)網(wǎng)設(shè)備終端安全管理系統(tǒng),EDR in IoT,一個(gè)Agent,保護(hù)嵌入式操作系統(tǒng)運(yùn)行時(shí)安全。 TinyEye產(chǎn)品理念,構(gòu)建物聯(lián)網(wǎng)嵌入式系統(tǒng)運(yùn)行時(shí)安全基線。TinyGate的產(chǎn)品理念,基于安全狀態(tài)機(jī)保障設(shè)備的通信鏈路安全,覆蓋設(shè)備授權(quán)、身份鑒權(quán)、密鑰管理、加密傳輸、會(huì)話管理、數(shù)據(jù)簽名等多種功能?!?/p>

AI與物聯(lián)網(wǎng)安全有什么關(guān)系?對(duì)于這個(gè)熱點(diǎn)問(wèn)題,董方分析說(shuō),IoT的設(shè)備是跟云端通信,如果這個(gè)設(shè)備被蠕蟲(chóng)病毒感染以后,同時(shí)也會(huì)跟云端通信,智能監(jiān)控是設(shè)備還在線,還是在工作,但同時(shí)會(huì)有一個(gè)紅色的線條跟僵尸網(wǎng)絡(luò)的Servers做連接,幾乎90%的僵尸網(wǎng)絡(luò)Servers都包括在Servers層,病毒批量感染,CNC的遠(yuǎn)程操控,這樣是監(jiān)控不到這些紅色線條。

但是TinyEye可以幫助企業(yè)發(fā)現(xiàn),這個(gè)設(shè)備正在攻擊誰(shuí),會(huì)多賦能企業(yè)一個(gè)能力。首先是流量捕獲,數(shù)據(jù)預(yù)處理,會(huì)做一些簡(jiǎn)單的處理,比如說(shuō)會(huì)分析這個(gè)數(shù)據(jù)包是單包還是有上下文關(guān)系,是一個(gè)子設(shè)備還是一個(gè)節(jié)點(diǎn)的設(shè)備。在預(yù)處理之后,我們會(huì)做特征提取,首先下面是一個(gè)無(wú)狀態(tài)的數(shù)據(jù),針對(duì)無(wú)狀態(tài)的數(shù)據(jù),從包的大小,包的協(xié)議,針對(duì)有狀態(tài)的數(shù)據(jù)從帶寬做分析,我們會(huì)用到神經(jīng)網(wǎng)絡(luò)來(lái)識(shí)別,最后得出一個(gè)結(jié)論,什么是正常的,什么是異常的。。

“嚴(yán)格來(lái)說(shuō),青蓮云把AI用在物聯(lián)網(wǎng)安全的DDoS的檢測(cè)上,我們的理論是傳統(tǒng)打擊DDos,TinyEye從進(jìn)去到壓制,當(dāng)有攻擊的時(shí)候直接封,本地處理。”董方說(shuō),我們希望在和客戶的合作中,把安全的基因傳遞給客戶,大家共同打造安全物聯(lián)網(wǎng)應(yīng)用等基礎(chǔ)服務(wù)設(shè)施,為行業(yè)安全貢獻(xiàn)自己的綿薄之力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9156

    瀏覽量

    368540
  • 物聯(lián)網(wǎng)安全

    關(guān)注

    1

    文章

    111

    瀏覽量

    17261
  • 青蓮云
    +關(guān)注

    關(guān)注

    1

    文章

    9

    瀏覽量

    4614
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    安全光柵十大品牌排行榜最新2025年

    想知道安全光柵十大品牌排行榜最新2025年?根據(jù)最新的專業(yè)評(píng)測(cè)和信息匯總,以下是2025年安全光柵十大品牌排行榜:1.驍銳XAORI成立時(shí)間:2008年品牌指數(shù):95.8特點(diǎn):在
    的頭像 發(fā)表于 01-07 17:47 ?413次閱讀
    <b class='flag-5'>安全</b>光柵<b class='flag-5'>十大</b>品牌排行榜最新2025年

    中國(guó)信通院魏亮:2024人工智能產(chǎn)業(yè)十大關(guān)鍵詞解讀

    “2024人工智能產(chǎn)業(yè)十大關(guān)鍵詞”,并解讀十大關(guān)鍵詞反映出的新熱點(diǎn)、新趨勢(shì)。人工智能浪潮席卷全球,正以前所未有的速度、廣度和深度改變生產(chǎn)生活方式,對(duì)全球經(jīng)濟(jì)社會(huì)發(fā)展和
    的頭像 發(fā)表于 12-31 11:58 ?448次閱讀
    中國(guó)信通院魏亮:2024人工智能產(chǎn)業(yè)<b class='flag-5'>十大關(guān)鍵</b>詞解讀

    聯(lián)網(wǎng)IoT平臺(tái) 聯(lián)網(wǎng)IoT平臺(tái)的定義

    聯(lián)網(wǎng)IoT平臺(tái) | 聯(lián)網(wǎng)IoT平臺(tái)的定義
    的頭像 發(fā)表于 11-25 10:45 ?588次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>IoT平臺(tái)  <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>IoT平臺(tái)的<b class='flag-5'>定義</b>

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    ,通過(guò)這個(gè)網(wǎng)絡(luò)可以實(shí)現(xiàn)設(shè)備之間的數(shù)據(jù)交流和互動(dòng)。 聯(lián)網(wǎng)的核心是數(shù)據(jù),通過(guò)采集和分析數(shù)據(jù),可以實(shí)現(xiàn)對(duì)設(shè)備和環(huán)境的監(jiān)控和控制。 聯(lián)網(wǎng)典型的4層架構(gòu)的了解。 2基礎(chǔ)階段知識(shí)學(xué)習(xí) 2.1
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    MQTT聯(lián)網(wǎng)平臺(tái)有什么功能

    關(guān)鍵作用。MQTT聯(lián)網(wǎng)平臺(tái)基于MQTT協(xié)議,為聯(lián)網(wǎng)設(shè)備提供連接、管理和數(shù)據(jù)處理服務(wù),其豐富
    的頭像 發(fā)表于 10-09 14:15 ?314次閱讀

    工業(yè)聯(lián)網(wǎng)(IOT)平臺(tái)是什么

    、集成和智能化管理,從而為企業(yè)帶來(lái)前所未有的生產(chǎn)效率提升和資源配置優(yōu)化。 工業(yè)聯(lián)網(wǎng)(IoT)平臺(tái)的定義 工業(yè)
    的頭像 發(fā)表于 09-19 14:16 ?564次閱讀

    天拓四:工業(yè)聯(lián)網(wǎng)關(guān)是什么?其在設(shè)備接入聯(lián)網(wǎng)中的作用

    網(wǎng)關(guān)在設(shè)備接入聯(lián)網(wǎng)中的核心作用。 一、工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的定義與功能 工業(yè)
    的頭像 發(fā)表于 09-02 16:56 ?416次閱讀
    天拓四<b class='flag-5'>方</b>:工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)是什么?其在設(shè)備接入<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的作用

    中國(guó)信通院發(fā)布“2024計(jì)算十大關(guān)鍵詞”

    7月23日,由中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)主辦,中國(guó)信息通信研究院(簡(jiǎn)稱“中國(guó)信通院”)承辦的“2024可信大會(huì)”在京召開(kāi)。大會(huì)上,中國(guó)信通院正式發(fā)布“2024計(jì)算十大關(guān)鍵詞”,中國(guó)信通院
    的頭像 發(fā)表于 08-02 08:28 ?673次閱讀
    中國(guó)信通院發(fā)布“2024<b class='flag-5'>云</b>計(jì)算<b class='flag-5'>十大關(guān)鍵</b>詞”

    聯(lián)網(wǎng)平臺(tái)是什么

    隨著信息技術(shù)的迅猛發(fā)展,聯(lián)網(wǎng)(IoT)已經(jīng)成為推動(dòng)社會(huì)進(jìn)步和產(chǎn)業(yè)升級(jí)的重要力量。聯(lián)網(wǎng)平臺(tái)作為
    的頭像 發(fā)表于 07-25 16:51 ?815次閱讀

    華為助力華西天府醫(yī)院和江南大學(xué)附屬醫(yī)院榮獲2024年中國(guó)醫(yī)院聯(lián)網(wǎng)應(yīng)用創(chuàng)新十大優(yōu)秀案例

    近日,在第五屆全國(guó)醫(yī)院聯(lián)網(wǎng)大會(huì)期間,“2024年度中國(guó)醫(yī)院聯(lián)網(wǎng)應(yīng)用創(chuàng)新十大優(yōu)秀案例”正式頒布,華為憑借臨床醫(yī)療
    的頭像 發(fā)表于 04-03 09:30 ?702次閱讀

    工業(yè)電腦選擇組件的十大關(guān)鍵因素

    對(duì)于工業(yè)電腦,有許多不同的組件可供選擇。那么,您如何知道為您的特定應(yīng)用選擇哪些?本文將討論為工業(yè)電腦選擇組件時(shí)需要考慮的十大關(guān)鍵因素,從存儲(chǔ)和處理能力考慮到內(nèi)存要求、輸入和輸出需求。1.我
    的頭像 發(fā)表于 03-29 12:02 ?455次閱讀
    工業(yè)電腦選擇組件的<b class='flag-5'>十大關(guān)鍵</b>因素

    聯(lián):電梯五對(duì)講系統(tǒng):保障乘客安全的智能通訊利器

    在現(xiàn)代城市生活中,電梯作為人們?nèi)粘I畋夭豢缮俚慕煌üぞ撸?b class='flag-5'>安全性備受關(guān)注。而電梯五對(duì)講系統(tǒng)正是為了增強(qiáng)電梯內(nèi)外通訊功能、保障乘客安全而設(shè)計(jì)的重要裝置。 本文梯
    的頭像 發(fā)表于 03-27 10:32 ?706次閱讀

    電梯聯(lián)網(wǎng)技術(shù)如何解決電梯管理的痛點(diǎn)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,電梯行業(yè)也迎來(lái)了新的變革。電梯聯(lián)網(wǎng)技術(shù)的應(yīng)用為電梯管理帶來(lái)了許多新的機(jī)遇和優(yōu)勢(shì),同時(shí)也有效地解決了傳統(tǒng)電梯管理中存在的各種痛
    的頭像 發(fā)表于 03-19 10:09 ?572次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)的定義和功能 聯(lián)網(wǎng)網(wǎng)關(guān)的工作原理

    聯(lián)網(wǎng)網(wǎng)關(guān)的定義和功能 聯(lián)網(wǎng)網(wǎng)關(guān)的工作原理 聯(lián)網(wǎng)
    的頭像 發(fā)表于 02-01 11:38 ?2600次閱讀