-(文/程文智)不久前参加一个活动时,一位曾在谷歌从事网络安全业务多年的资深人士感慨说,现在很多人在关注互联网络的安全问题,其实工业网络的安全才是最应该引起重视的,因为工业网络很关键,但又最脆弱,很容易被攻破。确实,相比于西方国家,我国的工业化建设起步相对较晚,许多的核心工业控制系统、工业生产设备采用的是国外的产品,我们对其设计逻辑,工业协议的理解并不全面,安全工作做起来就更不容易了。
那么如何才能保证工业网络的安全呢?木链科技的胡耀文表示,要想保证工业网络的安全有三个关键点:一是必要的安全硬件设备,比如工控安全防火墙、日志审计与分析系统、工控安全审计平台、综合管理平台、漏洞扫描系统等等;二是企业员工要有安全意识;三是安全管理制度。只有这三方面都具备了才能保证工业网络的安全。

图:木链科技胡耀文
对于安全硬件设备,这几年国内的技术发展速度还不错,基本上能够满足一般工业企业的需求。但安全意识,其实目前国内还比较缺乏。在胡耀文看来,现在国内很多中小企业其实还没有这种安全意识,他们更多考虑的是成本。他谈到一个案例,曾经有一家中小企业,在受到攻击后,首先考虑的不是升级安全防护系统,而是花钱消灾,给攻击者一定的金钱,让他们别再攻击。因为如果要改造一个厂房,可能需要花30万元以上的费用,但只要给攻击者5万元,他们就不攻击了。
“但其实这是另一个误区,企业主花5万元,10万元后,可能真的能让攻击者在短时间内不攻击你了。但你给了,别人不给他钱,他下次可能还会攻击你,让你再给钱。”胡耀文表示,这样的事情确实发生了,最后还拉高了企业的安全预算成本。
因此,对于没有安全基础,或者安全建设比较薄弱的工业企业,需要提升自己的安全意识,构建自己的安全体系整体架构,以及建立自己的安全管理制度。
在胡耀文看来,其实这些年来,国内的工业网络安全已经有了不少进步,以前的工业网络更加粗糙,可能只有一个简单的防火墙,防御等级不高,而且过去也没有相关的安全标准。但最近几年,国家及工业行业相继推出了网安法、等保2.0、关基保护条例等行业标准,帮助企业构建相应的安全机制。他同时表示,现在他们这样的安全设备和服务厂商也会按照国家和行业标准提供相应的设备和服务,来保证工业网络的安全。

据他介绍,木链科技是一家专注于工业互联网安全领域,以工控安全产品开发和技术研究见长,为客户提供专业网络安全服务的企业。他们建有星期五安全研究实验室,来专门挖掘系统漏洞、分析解析各种工业协议等。该公司目前拥有“5+2”产品线,涵盖工业互联网安全运营平台,工控网络安全靶场,5大类13款纵深防御产品等,并与统信、飞腾、瀚高、华为鲲鹏、海光、银河麒麟等完成了兼容适配。其产品广泛应用于军工、电力能源、钢铁冶炼、市政水务、轨道交通、烟草、石油石化、智能制造等行业。
谈到核心技术,胡耀文认为木链科技主要有三大核心技术:一是工业协议深度解析;二是高速数据处理引擎组群;三是松耦合技术架构。
他重点解析了工业协议解析,木链科技通过工控协议语义级解析技术和工控设备固件二进制逆向分析技术,实现了20余种工控应用层通讯协议深度报文解析,对百余种工控设备固件进行了验证和防护。他认为,只有对工业协议有了充分的了解,才能针对它做出相关的安全产品。
对于高速数据处理引擎组群,木链科技基于大流量数据采集引擎,大幅提升了带宽利用率,可以最大化发挥硬件平台性能;其基于工控流量数据特征的压缩算法引擎,突破了硬件瓶颈,实现了数据的高效存储;基于时序数据动态处理技术的异常分析引擎,则大幅提升了特征提取和建模能力,实现攻击行为毫秒级识别。
此外,松耦合技术架构指的是其底层技术架构模块化,可实现快速迭代和跨行业定制。
那么如何才能保证工业网络的安全呢?木链科技的胡耀文表示,要想保证工业网络的安全有三个关键点:一是必要的安全硬件设备,比如工控安全防火墙、日志审计与分析系统、工控安全审计平台、综合管理平台、漏洞扫描系统等等;二是企业员工要有安全意识;三是安全管理制度。只有这三方面都具备了才能保证工业网络的安全。

图:木链科技胡耀文
“但其实这是另一个误区,企业主花5万元,10万元后,可能真的能让攻击者在短时间内不攻击你了。但你给了,别人不给他钱,他下次可能还会攻击你,让你再给钱。”胡耀文表示,这样的事情确实发生了,最后还拉高了企业的安全预算成本。
因此,对于没有安全基础,或者安全建设比较薄弱的工业企业,需要提升自己的安全意识,构建自己的安全体系整体架构,以及建立自己的安全管理制度。
在胡耀文看来,其实这些年来,国内的工业网络安全已经有了不少进步,以前的工业网络更加粗糙,可能只有一个简单的防火墙,防御等级不高,而且过去也没有相关的安全标准。但最近几年,国家及工业行业相继推出了网安法、等保2.0、关基保护条例等行业标准,帮助企业构建相应的安全机制。他同时表示,现在他们这样的安全设备和服务厂商也会按照国家和行业标准提供相应的设备和服务,来保证工业网络的安全。

据他介绍,木链科技是一家专注于工业互联网安全领域,以工控安全产品开发和技术研究见长,为客户提供专业网络安全服务的企业。他们建有星期五安全研究实验室,来专门挖掘系统漏洞、分析解析各种工业协议等。该公司目前拥有“5+2”产品线,涵盖工业互联网安全运营平台,工控网络安全靶场,5大类13款纵深防御产品等,并与统信、飞腾、瀚高、华为鲲鹏、海光、银河麒麟等完成了兼容适配。其产品广泛应用于军工、电力能源、钢铁冶炼、市政水务、轨道交通、烟草、石油石化、智能制造等行业。
谈到核心技术,胡耀文认为木链科技主要有三大核心技术:一是工业协议深度解析;二是高速数据处理引擎组群;三是松耦合技术架构。
他重点解析了工业协议解析,木链科技通过工控协议语义级解析技术和工控设备固件二进制逆向分析技术,实现了20余种工控应用层通讯协议深度报文解析,对百余种工控设备固件进行了验证和防护。他认为,只有对工业协议有了充分的了解,才能针对它做出相关的安全产品。
对于高速数据处理引擎组群,木链科技基于大流量数据采集引擎,大幅提升了带宽利用率,可以最大化发挥硬件平台性能;其基于工控流量数据特征的压缩算法引擎,突破了硬件瓶颈,实现了数据的高效存储;基于时序数据动态处理技术的异常分析引擎,则大幅提升了特征提取和建模能力,实现攻击行为毫秒级识别。
此外,松耦合技术架构指的是其底层技术架构模块化,可实现快速迭代和跨行业定制。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
工业网络
+关注
关注
0文章
122浏览量
17459 -
安全设备
+关注
关注
1文章
130浏览量
19553
发布评论请先 登录
相关推荐
热点推荐
Lantronix SecureBox SDS1101:开启串口设备网络安全新时代
Lantronix SecureBox SDS1101:开启串口设备网络安全新时代 在当今数字化浪潮中,电子设备的联网需求与日俱增,而数据安全更是重中之重。Lantronix 的 Se
汽车网络安全TARA分析全指南:从基础原理到落地实操
,对应 ISO/SAE 21434 的全生命周期阶段,核心执行节点如下:
概念阶段:首次核心开展
概念阶段是网络安全风险管控的关键前置节点。需依托整车及电子电气架构方案,针对智能驾驶、车联网、动力底盘等
发表于 04-27 15:32
汽车网络安全合规全流程深度解析——从法规门槛到落地实践
21434(网络安全)如何整合?
A:这是行业普遍面临的挑战。建议首先建立良好的质量管理(QM)流程,由保证人员负责整合并监控ASPICE、ISO 26262及ISO/SAE 21434流程。
发表于 04-21 13:03
汽车网络安全 ISO/SAE 21434是什么?(一)
的基础框架与全流程实施指南,是满足UNECE R155(汽车网络安全管理体系,CSMS) 法规的核心技术支撑,为整车及零部件网络安全设计、验证、运维提供统一标准。
2. 核心目标
在车辆全生命周期
发表于 04-07 10:37
汽车网络安全:法规、强标、标准的关系(二)
在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
发表于 04-03 15:25
芯盾时代构建人工智能治理体系助力数智安全生态
本文将系统解读《纲要》对于人工智能安全与治理的相关政策部署,聚焦全生命周期风险管理制度与风险防控体系建设,为各界准确把握政策导向提供权威参考。
解读“网络安全等级保护”:守护网络空间的法律基石与实战指南
前言服务器上稳定闪烁的指示灯背后,是等级保护制度为海量数据流动筑起的无形防线——它们不仅是技术标准,更是《网络安全法》规定的国家基石。人们经常听到“等保二级”、“等保三级”,它们并非简单的数字标签
祝贺!磐时助力智加科技顺利通过 ISO/SAE 21434 汽车网络安全认证
近日,智加科技在磐时的专业助力下,成功通过LRQA劳盛的严格审核,正式获得ISO/SAE21434:2021汽车网络安全CSMS(CyberSecurityManagementSystem)流程管理
攻击逃逸测试:深度验证网络安全设备的真实防护能力
网络安全设备从研发到部署全生命周期中防护有效性的关键环节,通过模拟真实逃避手法,确保防护体系的有效性。
测试的核心价值:
实战检测能力验证:要求测试系统能够模拟真实攻击变种,评估设备对混淆流量、多态攻击
发表于 11-17 16:17
是德科技获得欧盟通用标准网络安全计划认证
是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全认证开展产品评估。该认证使是德设备
天马微电子通过ISO/SAE 21434汽车网络安全管理体系认证
近日,国际知名独立第三方检测、检验和认证机构德国莱茵TÜV集团(以下简称“TÜV莱茵”)向天马微电子股份有限公司(以下简称“天马”)颁发了ISO/SAE 21434网络安全管理体系认证证书。这标志着天马的
国产“芯”防线!工控机如何筑牢网络安全屏障
在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、工业
洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?
随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是
ISO/SAE 21434标准解读 DEKRA德凯解析ISO/SAE 21434汽车网络安全产品
随着智能网联汽车的普及,车辆网络安全已成为行业关注的关键议题。全球范围内,合法合规和供应链安全要求不断升级。ISO/SAE 21434作为汽车电子电气(E/E)系统网络安全
安全设备、意识和管理制度三管齐下,才是保证工业网络安全的关键
评论