工业物联网安全换一个思路破局

物联网评论 2018-03-06 18:26 次阅读

333.png

挑战很大:
平台太多、涉及到的环节太多、安全基础太差、风险更高、基础架构不同导致现有的技术手段大多数会失效。

机遇也很大:
因为风险大,所以被保护资产的价值也更大,从过去保护虚拟资产,到了物联网和工业网时代,保护的已经是实体安全了(例如智能门锁、智能汽车、智能电厂等)。物联网时代出事,可能会是要命的。

自动化和人工智能是当下最火热的词条。两者是把双刃剑,与3C互联网设备结合就会给人们工作生活带来各种便利;跟攻击结合就变成一场灾难,现在的攻击已经形成了多米诺骨牌效应,一触即发。黑客只需要在一个机器人攻击程序上面输入想攻击的网址,设置好参数、测试方法、测试规则,验证问题,然后点击提交。机器人攻击程序就可以扫描了,等扫描出漏洞后,会有漏洞库自动进行匹配,然后发动攻击,黑客所做的就是守株待兔,开动触发键。

单打独斗不是黑客的行事作风。更多的情况下,黑色产业链上下会有组织,有纪律地各司其职分工协作,他们利用智能化自动化的攻击程序,或是暴力破解账号,窃取机密数据,或是通过批量注册小号,自动工具刷取套利。总而言之,只有你想不到,没有他们做不到。

自动化攻击侵略性更强

这不是笔者在危言耸听。事实上,随着针对Web的高级持续性拒绝服务(APDoS)攻击的崛起,以及复杂机器人程序攻击的容量和覆盖范围的增加,安全攻击变得更具侵略性。特别在运营商、政府、金融、电商、支付等领域,由自动化工具发起的高效大规模攻击(例如:恶意爬虫、撞库、虚假注册、交易篡改、零日攻击等)大幅增加了企业和政府机构在业务、应用和数据层面的安全风险。

Radware安全解决方案副总裁Carl Herberger就曾提醒公众,“奋战在信息安全领域第一线的已不仅仅是人类。由于防御措施总是败给越来越多的自动化复杂攻击和新的攻击技术,人们已经无法部署检测技术并进行实时响应。我们即将面临人工网络防御措施的没落和网络机器人程序防御措施的兴起。”

机器人攻击的出现,最先面临压力的就是传统安全防护厂商,显而易见,传统的防御手段在自动化攻击面前显得捉襟见肘难以施展。企业用户也需要更先进的检测产品和安全解决方案,来抵御新的安全威胁。

换一个思路破局

很多安全厂商已经开始积极行动起来,有的安全厂商认为,应该“以夷制夷”,同样用自动化的防御来抵御机器人攻击,正所谓用机器人去对付机器人。

自动化安全防御的确是未来一大趋势,它效率更高,更节约成本,能赋予安全防护提供更高等级的保护。但就目前自动化的发展现状而言,自动化的智能程度、自我机器学习的水平以及与技术运维团队的匹配等等问题都制约了其发展。甚至有的企业客户担心部署自动化安全防御解决方案之后,那么一旦这套防御系统出现漏洞被黑客利用,那岂不是等于敞开大门任人宰割?。

那么还有更符合现状的安全新思路可以解决机器人攻击的难题吗?

动态安全让机器人攻击彻底失效

瑞数信息在国内首个推出的机器人防火墙,通过一次性的动态令牌以及动态验证等动态安全技术,高效识别“自动化、工具化”这一特性,从而实现对此类威胁的主动防范。动态安全技术完全不同于传统安全技术仅仅依靠攻击特征库、异常特征库的匹配来进行攻击的识别,同时也无需依赖攻击频度和工具类别来识别,因此更加主动和有效。

通过将网页原始代码动态变形的技术,增加目标系統行为的“不可预测性”,使黑客无法找到入侵网页的入口与漏洞。由于攻击者无法预知目标系统行为,必须通过大量人工分析找寻目标系统可能的弱点,但即使找到弱点,最多也只能使用一次,因此大幅提升攻击难度与成本,从而迫使攻击者放弃攻击,将攻击抑制在源头。

动态安全技术将“动态”元素介入访问者和应用系统之间,从而有效阻止攻击者或利用自动化工具对目标发动攻击:

通过对真实浏览器型态的动态验证,有效甄别伪装成浏览器的自动化攻击工具;

利用采集浏览器指纹,可有效追踪不断变换来源地址的恶意来源终端;

通过监测浏览器中的异常操作行为模式,可实时拦阻自动化工具插件、模拟合法操作及逆向破解等恶意攻击行为。

在机器人攻击成为攻击主流趋势越来越明显的今天,希望企业能够摆脱传统安全思维,拿起新的安全武器,实现更高水准的安全防御,将黑色产业链的攻击拒之门外。

热门推荐

收藏 人收藏
分享:

评论

相关推荐

2018年日本工业物联网发展趋势

在德国工业4.0影响下,制造业掀起了物联网应用的热潮。自2017年开始,工业物联网发展正式进入了第二....

的头像 章鹰 发表于 06-22 10:04 946次 阅读
2018年日本工业物联网发展趋势

2018年工业物联网将有哪些发展趋势?

在德国工业4.0影响下,制造业掀起了物联网应用的热潮。自2017年开始,工业物联网发展正式进入了第二....

的头像 智能制造 发表于 06-21 10:54 529次 阅读
2018年工业物联网将有哪些发展趋势?

用于物联网设计的简单温度传感器平台

物联网,尤其是工业物联网 (IIoT),不仅要在很多业务部门之间产生变革性的影响,还要为嵌入式 II....

的头像 Duke 发表于 06-21 09:21 1135次 阅读
用于物联网设计的简单温度传感器平台

工业物联网领域 时间敏感网络放出的5大杀招

时间敏感网络 (TSN) 通过以太网提供确定性性能,它的持续发展已导致 IEEE 802.1 和 I....

的头像 电机控制设计加油站 发表于 06-20 09:59 322次 阅读
工业物联网领域 时间敏感网络放出的5大杀招

工业4.0时代 这五大核心技术不可或缺

在现今制造业中,数码化(digitization)与连接性(connectivity)扮演著与机器人....

发表于 06-19 09:40 94次 阅读
工业4.0时代 这五大核心技术不可或缺

如何设计安全的工业环境

发表于 06-19 09:33 267次 阅读
如何设计安全的工业环境

益莱储5G白皮书:未来已来,你准备好了吗?

随着5G标准和频谱生态环境统一发展,各个国家也更加明确和加快了5G商用进程:美、日、韩在2017-2....

的头像 人间烟火123 发表于 06-14 10:34 2242次 阅读
益莱储5G白皮书:未来已来,你准备好了吗?

十张图窥视物联网的爆炸式发展

到2020年,预计离散型制造、运输及物流以及公用事业等行业在物联网平台、系统和服务上的投入各自将达到....

的头像 物联网资本论 发表于 06-11 17:35 884次 阅读
十张图窥视物联网的爆炸式发展

PTC在IDC MarketScape 物联网平台评估中占据领先地位

凭借 ThingWorx,PTC打造了当前最为强大的应用程序启用平台之一。虽然许多企业都会提供应用程....

的头像 物联网技术 发表于 06-08 15:00 364次 阅读
PTC在IDC MarketScape 物联网平台评估中占据领先地位

智能制造需求普及 业者抢攻工业4.0供应链商机

全球制造领域物联网市场正快速成长,台北市计算机公会根据ResearchAndMarkets研究报告指....

发表于 06-08 07:17 76次 阅读
智能制造需求普及 业者抢攻工业4.0供应链商机

PTC在IDC MarketScape物联网平台评估中占据领先地位战略指标

PTC是技术解决方案提供商,其解决方案助力工业企业改变其创造、运作和维护智能的互联运营、互联产品和解....

的头像 厦门市物联网行业协会 发表于 06-06 15:21 265次 阅读
PTC在IDC MarketScape物联网平台评估中占据领先地位战略指标

睿思科技推出其F-One™动态多协议信号聚合技术及搭载了该技术的FL6100系列的首批芯片产品

“传统的聚合技术都是将同一协议的多个相同的通道集成在一起,还有一些提供特定的功能、音频加控制通道、视....

的头像 华兴万邦技术经济学 发表于 06-06 14:38 786次 阅读
睿思科技推出其F-One™动态多协议信号聚合技术及搭载了该技术的FL6100系列的首批芯片产品

闪烁LED之轮——无线时间同步

超低功耗和可靠性是工业物联网应用中部署的无线传感器网络的关键要求。本演示展示精密时间同步如何实现低占....

的头像 EE techvideo 发表于 06-06 13:46 150次 观看
闪烁LED之轮——无线时间同步

Bsquare调查:很少有工业组织使用先进的分析技术来洞察物联网数据

IIoT成熟度研究发现,更多(95%)受访者认为物联网对他们所在的行业有重大影响,但也表明大多数II....

发表于 06-06 08:52 264次 阅读
Bsquare调查:很少有工业组织使用先进的分析技术来洞察物联网数据

如何用先进的电机方案增加监控摄像机/工业物联网(IIoT)设计竞争力

在本视频中,我们将谈谈监控摄像机采用步进电机驱动器,工程师在选择电机驱动器时需注意的设计考量,和安森....

的头像 EE techvideo 发表于 06-04 13:47 327次 观看
如何用先进的电机方案增加监控摄像机/工业物联网(IIoT)设计竞争力

中国的IIoT到底该如何发展?

但中国的IIoT到底该如何发展?面对诸多标准、诸多设备、诸多企业厂家,单凭一家或几家都很难支撑IIo....

的头像 通信信号处理研究所 发表于 06-04 11:06 1951次 阅读
中国的IIoT到底该如何发展?

生产设备接轨IIoT方案 设备业者和客户共创双赢局面

生产设备制造商经常以客户不懂计算机为由,迟迟未把工业物联网(IIoT)纳入旗下产品方案,但其实只要跟....

发表于 06-02 07:16 137次 阅读
生产设备接轨IIoT方案 设备业者和客户共创双赢局面

IIoT设备缺乏通用标准架构,微控制器市场分散

微控制器市场极其分散,这也是半导体知识产权 (IP) 提供商 Arm 公司2017年10月推出其平台....

的头像 E安全 发表于 06-01 11:50 1826次 阅读
IIoT设备缺乏通用标准架构,微控制器市场分散

美高森美将在 COMPUTEX 上展示以太网交换软件解决方案

美高森美 (Microsemi) — Microchip Technology Inc. (纽约纳斯....

的头像 人间烟火123 发表于 06-01 10:36 2976次 阅读
美高森美将在 COMPUTEX 上展示以太网交换软件解决方案

Gartner发布首份针对工业物联网平台的魔力象限报告

工业企业的CIO们要慎重对待物联网(IoT)平台的摸底调查。采用率在增长,但实施复杂IT/OT集成的....

的头像 人工智能学家 发表于 05-31 10:32 1246次 阅读
Gartner发布首份针对工业物联网平台的魔力象限报告

工业4.0是循序演进过程 而非一夜之间革命

工业物联网(IIoT)常被形容是取代传统技术的新科技,但其真实的潜力并不是剧烈的翻覆策略,而是渐进式....

发表于 05-31 05:28 314次 阅读
工业4.0是循序演进过程 而非一夜之间革命

鸿海集团默默投资物联网应用领域,意欲在市场中抢先卡位

存在已久的物联网(IoT)自2014年被张忠谋提及之后,在市场上可说是一直引领着产业风潮不断向前。全....

发表于 05-29 08:25 459次 阅读
鸿海集团默默投资物联网应用领域,意欲在市场中抢先卡位

ABB建议积极推广大功率快速充电解决方案

信息的互联互通在完善城市管理、推进智能政务领域具有关键作用:第四次工业革命的核心技术,如大数据、云计....

的头像 ABB中国 发表于 05-28 14:54 1992次 阅读
ABB建议积极推广大功率快速充电解决方案

中国制造=低端代工?工业物联网或成救命稻草

富士康一直以为都被成为世界上最大的代工厂,但是前不久郭台铭也宣布富士康要进军工业互联网,一直以来中国....

发表于 05-28 09:27 87次 阅读
中国制造=低端代工?工业物联网或成救命稻草

工业互联网的技术特性

自主性是建立在自动化之上的“智能”。在工业生产的现场,高新传感监测技术的广泛部署,实现高质量的数据采....

的头像 山东省物联网协会 发表于 05-25 15:21 856次 阅读
工业互联网的技术特性

构建工业物联网的第一步是什么?

按照比较通俗的理解,新工业革命的一个核心目的,就是将传统的规模化和标准化的工业制造模式,转变为兼具规....

的头像 安富利 发表于 05-25 15:01 656次 阅读
构建工业物联网的第一步是什么?

SmartMesh IP 无线传感器网络入门套件技术讲解

SmartMesh IP 产品是无线微芯片和嵌入式印刷电路板,并配合无线传感器网络软件,能在严酷的工....

的头像 EE techvideo 发表于 05-23 15:47 580次 观看
SmartMesh IP 无线传感器网络入门套件技术讲解

基于MQTT的工业物联网数据云平台

物通博联的WIOT-DCloud根据客户这种需求采用物联网MQTT、两化融合技术、云计算和开放API....

发表于 05-23 10:52 26次 阅读
基于MQTT的工业物联网数据云平台

富士康要将工业互联网之路走到底

一直被称为“代工厂”的富士康要IPO了。由此,工业互联网IIoT的疆界中迎来了一只超级“鲶鱼”。 值....

发表于 05-23 10:20 491次 阅读
富士康要将工业互联网之路走到底

工业4.0和机器学习兴起 助推工业物联网全面发展

要让制造商充分发掘工业4.0的潜力,他们必须将其连接设备的数据与人工智能、处理和分析结合起来。传统工....

发表于 05-23 10:03 105次 阅读
工业4.0和机器学习兴起  助推工业物联网全面发展

让工业物联网不只依靠云

工业物联网:不仅是云计算 工业物联网 (IIoT) 通常与大数据和云相关联,收集来自分布广泛的海量传....

的头像 设计idea 发表于 05-22 15:40 1368次 阅读
让工业物联网不只依靠云

pub-sub网络通讯模式 可解决IIoT建置常见问题

MCS-51的串行通信口详解 MCS51单片机内部有一个全双工的串行通信口,即串行接收和发送缓冲器(....

发表于 05-22 06:01 699次 阅读
pub-sub网络通讯模式 可解决IIoT建置常见问题

IIoT要充分发挥潜力 须先克服两大挑战

据报导,物联网从现在到2021年,在产品生命周期管理(PLM)和资产管理市场,大约将以复合年均增长率....

发表于 05-21 05:31 811次 阅读
IIoT要充分发挥潜力 须先克服两大挑战

IIoT成本对云端和边缘运算策略的影响

据报导,一般认为云端运算为IIoT的支柱。向云端发送数据对大多数公司来说是流行而正确之举。内建传感器....

发表于 05-21 03:56 369次 阅读
IIoT成本对云端和边缘运算策略的影响

传统的电气开关设备制造正在融合物联网、大数据的生产方式

电气设备的标准化目的主要是用先进的技术、合理的装备、有效地措施,保证设备高效率、长周期、安全经济运行....

的头像 智能电网开关柜 发表于 05-19 10:47 1093次 阅读
传统的电气开关设备制造正在融合物联网、大数据的生产方式

意法半导体推出了其第一款产品——IIS3DHHC低噪声三轴加速度传感器

这款传感器是意法半导体应用于智慧工厂和工业自动化的系列MEMS传感器的一部分。意法半导体表示,其十年....

的头像 物联网技术 发表于 05-18 15:15 754次 阅读
意法半导体推出了其第一款产品——IIS3DHHC低噪声三轴加速度传感器

智能手机增长停滞 MEMS聚焦工业物联网新战略

据麦姆斯咨询报道,意法半导体宣布以十年长生命周期承诺的系列高精度MEMS传感器和元件,满足先进的自动....

的头像 MEMS 发表于 05-18 11:27 947次 阅读
智能手机增长停滞 MEMS聚焦工业物联网新战略

系统级解决方案决胜工业物联网竞争

物联网以兼容并包的姿态吸纳着诸多技术的优点,共同组建万物互联的世界,相比于之前几次工业和信息技术革命....

的头像 安富利 发表于 05-18 11:13 657次 阅读
系统级解决方案决胜工业物联网竞争

何为物联网平台?如何正确选择合适的物联网平台?

无论您是物联网爱好者、或是经验丰富的开发者、还是高级管理人员,在面对眼花缭乱的物联网平台时,选择合适....

发表于 05-18 06:32 974次 阅读
何为物联网平台?如何正确选择合适的物联网平台?

2018年蓝牙亚洲大会:展览和演讲聚焦商业与工业物联网

中国北京 ,2018年5月10日,蓝牙技术联盟(Bluetooth Special Interest....

发表于 05-16 16:40 1367次 阅读
2018年蓝牙亚洲大会:展览和演讲聚焦商业与工业物联网

你知道吗?ADI:工业物联网是ADI重点关注市场

物联网可以把任何物体转化为有关该物体的信息源,在工业领域,物联网给产品和服务重新定义价值。

发表于 05-16 10:58 362次 阅读
你知道吗?ADI:工业物联网是ADI重点关注市场

牛逼了!携手Ping++搭建支付系统 中科云创加速探索工业物联网

近日,基于移动互联网的企业设备管理平台中科云创与支付解决方案服务商Ping++正式达成合作,由Pin....

发表于 05-16 10:18 389次 阅读
牛逼了!携手Ping++搭建支付系统 中科云创加速探索工业物联网

是真的吗?没有工业物联网,人工智能将无的放矢

虽然人工智能已经火得一塌糊涂,但在过去的一段时间内,它与工业物联网(IIoT)结合的重要性却仍未能得....

发表于 05-16 09:22 317次 阅读
是真的吗?没有工业物联网,人工智能将无的放矢

东进物联网终端统一安全认证解决方案

当今社会物联网已经逐步渗透到人们生产生活的方方面面,为人们及时了解自己周围环境以及辅助日常工作带来便....

的头像 CTI论坛 发表于 05-11 16:59 682次 阅读
东进物联网终端统一安全认证解决方案

美国国家仪器公司推出用于分布式系统管理的应用软件SystemLink

为了满足测试更高复杂度DUT和更短时间期限等需求,工程师需要针对其需求量身定制的完整工作流程来帮助他....

的头像 恩艾NI知道 发表于 05-11 15:45 903次 阅读
美国国家仪器公司推出用于分布式系统管理的应用软件SystemLink

智能工厂数字化时代趋势,科技领跑化痛点为发展动力

而除了硬件的设备,企业员工也是工厂变革需考虑的重要挑战因素。对此,英特尔的Irene Petrick....

的头像 知IN 发表于 05-09 17:06 851次 阅读
智能工厂数字化时代趋势,科技领跑化痛点为发展动力

物联网如何革新工厂

直到最近,制造商对工厂运营的了解都很有限。由于没有简单的方法来检查机器性能、库存状态或员工工作效率,....

的头像 物联网评论 发表于 05-08 16:49 654次 阅读
物联网如何革新工厂

诺基亚收购物软件分析平台SpaceTime 在物联网行业下重注

曾经的手机巨头诺基亚,如今在手机领域已经甚少看到其身影了,诺基亚已经进行了业务转型。近日,诺基亚收购....

的头像 肖青梅 发表于 05-08 10:38 2063次 阅读
诺基亚收购物软件分析平台SpaceTime 在物联网行业下重注

工业物联网发展之路亟待解决的问题

随着制造行业对于物联网的普遍关注,对于物联网的描述也越来越“无所不能”,但即便发展趋势显而易见,有能....

的头像 OFweek工控 发表于 05-07 14:29 854次 阅读
工业物联网发展之路亟待解决的问题

浅谈工业物联网应用

随着数字健康解决方案逐渐成为主流,我们正朝着全新的患者治疗、健康监测和健康管理时代迈进。 如今,创....

发表于 05-07 12:37 626次 阅读
浅谈工业物联网应用

物联网加密芯片

发表于 12-27 10:53 270次 阅读
物联网加密芯片

防抄板加密芯片,硬件加密芯片

发表于 12-22 10:25 244次 阅读
防抄板加密芯片,硬件加密芯片

物联网安全防护,数据通信加密

发表于 12-22 10:21 247次 阅读
物联网安全防护,数据通信加密

物联网数据安全,数据加密芯片的应用

发表于 12-20 10:08 236次 阅读
物联网数据安全,数据加密芯片的应用

物联网,车联网安全-数据加密加密芯片的使用

发表于 12-07 10:31 225次 阅读
物联网,车联网安全-数据加密加密芯片的使用

物联网数据传输加密方案

发表于 11-28 15:25 172次 阅读
物联网数据传输加密方案

智能加密数据传输的加密解决方案,物联网安全保护,加密芯片的应用

发表于 11-16 10:49 235次 阅读
智能加密数据传输的加密解决方案,物联网安全保护,加密芯片的应用

【工业物联网分论坛|中国IoT大会】高通、ARM、安森美、Maxim等行业大咖邀你一起探讨工业物联网解决方案!

发表于 11-13 18:16 27326次 阅读
【工业物联网分论坛|中国IoT大会】高通、ARM、安森美、Maxim等行业大咖邀你一起探讨工业物联网解决方案!

物联网数据加密--论数据传输安全

发表于 11-01 09:58 271次 阅读
物联网数据加密--论数据传输安全