0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过应用程序性能监控保护关键基础设施

cherry1989 来源:cherry1989 作者:cherry1989 2022-07-15 17:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着拜登总统的政府开始推动对关键基础设施(如能源网、全国通信网络和运输网络)的 2.9 万亿美元投资,以及最近有关毁灭性的 DarkSide 勒索软件攻击破坏东海岸殖民管道的消息,现有和提议的系统对恶意行为者的脆弱性再次成为热门话题。事实上,鉴于最近对现有基础设施的攻击,嵌入关键基础设施的嵌入式系统的网络安全可能比其物理安全更为重要。

防御这种大规模互连的设备网络的攻击对设备开发人员、代码开发人员和网络安全专家来说是一个巨大的挑战。运营商必须监控嵌入式系统,不仅要确保设备正常运行,还要不断检查恶意活动。导致设备故障的不明故障,无论是由于硬件故障还是犯罪攻击,都可能产生大规模和毁灭性的影响。

构建最健壮和防御性最强的基础设施需要实施系统来评估各个级别(硬件、固件和软件)的嵌入式设备的可靠性。在本文中,我们着眼于控制基础设施物联网设备的应用程序的网络安全工作进展,以及应用程序性能监控的趋势如何影响嵌入式系统的设计。

关键基础设施与 IT 基础设施

关键基础设施中物联网的安全问题影响深远,因为新的基础设施投资将增加数百万必须监控和保护的嵌入式连接设备。每个新的嵌入式系统及其建立的每个连接都代表着攻击的机会。

不幸的是,关键基础设施是一个模糊的术语。为避免混淆,让我们定义我们的定义。OT 或操作技术是指用于帮助监控设备和控制任何物理过程的物理硬件。IT 或信息技术是指用于在这些设备中处理信息的软件。但随着物理世界的上线,OT 和 IT 之间的界限越来越模糊。物联网一词已被用来指代这种现象。

IT 基础设施对物联网生态系统无疑也至关重要,并且可以是总称的一个子集。就我们而言,关键基础设施是指拜登美国就业计划的基础设施。

使用2001 年美国爱国者法案的定义,这包括其受损“将对安全、国家经济安全、国家公共卫生或安全或这些事项的任何组合产生破坏性影响”的系统。

物联网和嵌入式系统将成为新基础设施的主要组成部分,并将增强现有基础设施的能力。

虽然关键基础设施和IT基础设施是不同的,但两者的安全性至关重要。对IT基础设施的攻击更容易实施,但也可能产生类似的灾难性影响,如近年来对供水系统的攻击所示。

关键基础设施嵌入式系统的网络安全

对基础设施的突出网络攻击,加上网络犯罪的普遍上升,导致世界各国政府将大量注意力集中在物联网设备和嵌入式系统安全上。

去年年底,美国国会通过了《2020年物联网网络安全法案》,该法案加强了政府组织部署物联网设备的安全标准。虽然该法案并不广泛适用于关键基础设施中的所有物联网实施,但很可能会产生波及整个行业的连锁反应。

在国会辩论物联网网络安全法案时,国家标准与技术研究所(NIST)发布了两份文件,将指导未来的物联网安全标准。物联网设备网络安全能力核心基线定义了保护物联网设备及其数据的最低安全标准。

物联网设备制造商的基本网络安全活动概述了物联网设备制造商在评估要集成到设备中的网络安全控制时应采取的步骤。连续系统监控是一个特定的重点领域。

欧盟也在加强其网络安全法规,以应对基础设施威胁。去年晚些时候,欧盟开始考虑修改其关于网络和信息系统安全的指令。

嵌入式系统开发人员遵循这些法律发展。虽然它们目前更具抱负性而非可操作性,但最终将导致特定的设备设计要求。

应用程序性能监视的趋势

对于未来嵌入式系统网络安全设计的具体想法,开发人员可以关注其他 IT 性能和安全领域的趋势,例如网络应用程序性能监控 (APM)。

然而,监控关键基础设施中的嵌入式系统的应用程序是专门黑客的目标。APM 将成为维护关键基础设施安全的重要方面。嵌入式系统开发人员应了解 APM 工具将如何与其设备交互,以及 APM 的趋势将如何影响嵌入式系统设计要求。

简化数据收集和传输

现有网络已经遇到处理连接设备的带宽问题。想象一下,当连接设备的数量增加一个数量级或更多时,问题将变得多么糟糕。如果网络问题中断了嵌入式设备与其远程监控系统之间的连接,则该设备更容易受到攻击。

投资于经验丰富且受过良好教育的网络管理员的服务可能是一种解决方案。预计到明年,网络管理作为一个职业将增加超过 42,000 个工作岗位,原因很容易理解。网络管理员负责监督网络安全系统的安装,根据需要实施网络改进,以及安装或修复硬件和软件。

如前所述,本地人工智能可能是另一种解决方案。APM 开发人员也在研究改进的无损压缩方法,以确保在带宽要求有限的情况下传输高质量数据。嵌入式系统开发人员需要继续研究更有效的板载数据压缩算法

使用人工智能和机器学习

近年来,人们越来越依赖人工智能和机器学习来增强 APM。以至于 Gartner 定义了 AIOps 领域。AIOps 旨在将 APM 的重点从被动识别和纠正问题转变为在问题发生之前主动识别问题。

此外,AIOps 应用 AI 在识别问题后自动执行补救活动。嵌入式系统开发人员同样可以将 AI 视为在应用程序级别构建主动网络攻击识别功能的主要工具。

虽然人工智能目前用于训练嵌入式系统,但大部分训练都是在嵌入式设备之外进行的。远程训练提供更大量更高功率的处理能力,以快速处理驱动AI模型开发的大量数据。

然而,人工智能在边缘的使用越来越多,嵌入式系统开发人员应该考虑板载人工智能在本地执行安全监控任务的可行性。然而,由于 AI 模型的计算要求很高,嵌入式系统开发人员必须继续集中精力减少传统 AI 方法的开销,以便在本地环境中更好地应用它们。

融合应用和基础设施监控

嵌入式系统操作的每个方面都必须受到保护,无论是在其上运行的应用程序的底层硬件。对单个组件监控的依赖正在让位于更全面的系统操作视图。

应用可观察性原则(最好与稳健的监控结合使用)可以更好地全面了解实时嵌入式系统性能,从而更好地识别异常和潜在攻击。

自动化

网络管理员和其他 IT 专业人员几乎不可能手动跟上现代网络安全计划所需的所有数据和分析。因此,自动化是未来网络安全工作的重要组成部分。例如,虽然 APM 可有效评估攻击的存在,但与自动主动识别漏洞的系统结合使用更为有效。

根据Cloud Defense的网络安全专家 Barbara Ericson 的说法,“您可以使用传统的线性漏洞扫描器或使用自适应漏洞扫描器根据先前的经验搜索特定事物。幸运的是,如果您选择了好的漏洞管理软件,漏洞扫描程序可以自动化。通过自动化扫描,您将确保不断评估您的组织是否存在新威胁,并且您不必在定期扫描上浪费太多人力。”

嵌入式设备开发人员还必须继续改进自动化监控对设备或其相关应用程序的潜在攻击,并针对已识别的问题实施自动纠正措施。

结论

随着美国大力推进基础设施升级,关键基础设施中的物联网数量将呈指数级增长。而这种增加必然伴随着网络攻击威胁的增加。嵌入式设备开发人员必须重新关注在船上实施新颖的网络安全控制,以确保关键基础设施的可靠性和安全性。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5186

    文章

    20156

    浏览量

    328977
  • 监控
    +关注

    关注

    6

    文章

    2364

    浏览量

    59097
  • 物联网安全
    +关注

    关注

    2

    文章

    112

    浏览量

    17652
  • 应用程序
    +关注

    关注

    38

    文章

    3342

    浏览量

    59931
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    性能实时仿真技术及其在重大科技基础设施中的应用实践

    可控核聚变、粒子加速器、智能电网、先进舰艇推进等重大科技基础设施的突破,离不开高性能高可靠性电源系统的核心保障。但这类特种电源进行实物验证成本高昂、风险巨大且不可复用。近年来,高性能实时仿真技术为重
    的头像 发表于 11-20 17:50 764次阅读
    高<b class='flag-5'>性能</b>实时仿真技术及其在重大科技<b class='flag-5'>基础设施</b>中的应用实践

    学生适合使用的SOLIDWORKS 云应用程序

    SOLIDWORKS云应用程序如何满足学生的需求,并介绍其关键功能和优势。 SOLIDWORKS云应用程序是SOLIDWORKS软件与3DEXPERIENCE平台云端设计应用程序和人
    的头像 发表于 09-15 10:39 532次阅读
    学生适合使用的SOLIDWORKS 云<b class='flag-5'>应用程序</b>

    DITEK 浪涌保护器推出在线 CAD 配置器

    DITEK的浪涌保护解决方案对于保护各种系统至关重要,包括电气基础设施、视频监控、火灾报警、网络、通信、入侵检测、访问控制和A/V系统。有了新的 CAD 配置器,电气工程师和 CAD
    发表于 07-21 16:58

    国民技术安全芯片筑牢关键信息基础设施安全防线

    在数字浪潮席卷全球的当下,关键信息基础设施宛如国家经济社会运行的中枢神经,其安全与否,直接关乎国计民生与国家安全。近期,《关键信息基础设施商用密码使用管理规定》正式发布,这一规定犹如为
    的头像 发表于 07-07 11:28 1059次阅读
    国民技术安全芯片筑牢<b class='flag-5'>关键</b>信息<b class='flag-5'>基础设施</b>安全防线

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SCADA在工业网络安全中的价值。
    的头像 发表于 06-19 10:56 536次阅读
    洞察分享 在万物互联的时代,如何强化网络安全,更有效地<b class='flag-5'>保护</b>工业<b class='flag-5'>基础设施</b>?

    全栈智能守护关键基础设施,构建高可用存储体系

    数字化转型驱动关键基础设施升级,系统稳定、数据安全与高效协同成为核心需求。德明利以深厚的技术积累与全栈式智能解决方案,提供从存储硬件到数据管理的完整服务,助力企业实现智能化升级。一、工业控制:极端
    的头像 发表于 05-15 16:27 1271次阅读
    全栈智能守护<b class='flag-5'>关键</b><b class='flag-5'>基础设施</b>,构建高可用存储体系

    PoE交换机如何助力智慧城市基础设施建设?

    随着全球城市化的加速发展,智慧城市的概念正逐步成为现实。通过技术手段提升居民生活质量、优化城市运营并促进可持续发展已成为趋势。弹性且高效的网络是智慧城市基础设施关键支撑,而以太网供电(PoE
    发表于 03-25 10:20

    PoE交换机在安防监控系统中的关键作用

    设备宕机和故障的风险。 PoE交换机提供的可靠性确保了稳定且不间断的数据流,这对于安全监控和访问控制的有效性至关重要。通过消除数据传输中的潜在障碍,PoE交换机有助于构建稳定可靠的网络基础设施
    发表于 03-24 16:41

    全国充电基础设施保有量大幅增长

    据中国电动汽车充电基础设施促进联盟最新公布的数据显示,截至2025年1月末,我国充电基础设施的总保有量已经实现了显著增长,达到了1321.3万台。与前一年同期相比,这一数字实现了49.1%的大幅增长
    的头像 发表于 02-18 09:17 777次阅读

    AWS印度投资83亿美元扩建云基础设施

    近日,亚马逊云科技宣布了一项重大投资决策。作为到2030年在印度投资127亿美元计划的关键一环,该公司将向印度马哈拉施特拉邦的云基础设施项目投入83亿美元,旨在进一步扩大印度的云计算能力。
    的头像 发表于 01-24 13:56 836次阅读

    使用NAGIOS XI增强您的IT基础设施

      使用 NAGIOS XI 增强您的 IT 基础设施 轻松监控每个关键系统和流程。我们直观的Web界面和强大的配置向导可让您轻松保持基础架构平稳运行。 保护你的网络 Nagios X
    的头像 发表于 01-20 10:51 576次阅读

    芯启源全力助推《国家数据基础设施建设指引》目标达成

    和安全方面的发展目标及重点方向。芯启源做为国内DPU数据基础设施的领军企业,将加大研发投入、加快关键技术攻关和重大成果转化,携手相关产业链同仁,全力助推《指引》目标达成和落实。
    的头像 发表于 01-09 09:28 877次阅读
    芯启源全力助推《国家数据<b class='flag-5'>基础设施</b>建设指引》目标达成

    全球首个光电融合算网基础设施正式开通

    领域的首次成功落地。 这一里程碑式的突破,不仅展示了中国在新型网络基础设施领域的卓越成就,更为我国从技术突破到产业引领,进而稳步迈向全球领先地位奠定了坚实基础。该光电融合算网基础设施通过创新的融合技术,实现了算力与网
    的头像 发表于 01-06 10:33 698次阅读

    开源基础设施能力建设分论坛成功举办

    在当今科技飞速发展的时代,开源已成为推动全球创新与进步的核心动力。无论是开发实践还是数字化转型,开源以其特有的开放性、共享性和协同性,助力各行业技术革新。在构建开源生态的过程中,开源基础设施的建设显得尤为关键
    的头像 发表于 12-27 13:56 772次阅读

    转型中的变压站——能源基础设施的创新项目

    瑞士正在积极推动能源基础设施的变革,数字化和现代化改造变电站成为关键通过LINAX PQ5000CL和Smart Box等先进技术,瑞士多个地区实现了实时电能质量监控、能源流动优化,
    的头像 发表于 12-10 15:21 647次阅读
    转型中的变压站——能源<b class='flag-5'>基础设施</b>的创新项目