0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全设备、意识和管理制度三管齐下,才是保证工业网络安全的关键

荷叶塘 来源:电子发烧友网 作者:程文智 2022-08-27 08:40 次阅读
-(文/程文智)不久前参加一个活动时,一位曾在谷歌从事网络安全业务多年的资深人士感慨说,现在很多人在关注互联网络的安全问题,其实工业网络的安全才是最应该引起重视的,因为工业网络很关键,但又最脆弱,很容易被攻破。确实,相比于西方国家,我国的工业化建设起步相对较晚,许多的核心工业控制系统、工业生产设备采用的是国外的产品,我们对其设计逻辑,工业协议的理解并不全面,安全工作做起来就更不容易了。

那么如何才能保证工业网络的安全呢?木链科技的胡耀文表示,要想保证工业网络的安全有三个关键点:一是必要的安全硬件设备,比如工控安全防火墙、日志审计与分析系统、工控安全审计平台、综合管理平台、漏洞扫描系统等等;二是企业员工要有安全意识;三是安全管理制度。只有这三方面都具备了才能保证工业网络的安全。
人的照片上写着字中度可信度描述已自动生成
图:木链科技胡耀文
对于安全硬件设备,这几年国内的技术发展速度还不错,基本上能够满足一般工业企业的需求。但安全意识,其实目前国内还比较缺乏。在胡耀文看来,现在国内很多中小企业其实还没有这种安全意识,他们更多考虑的是成本。他谈到一个案例,曾经有一家中小企业,在受到攻击后,首先考虑的不是升级安全防护系统,而是花钱消灾,给攻击者一定的金钱,让他们别再攻击。因为如果要改造一个厂房,可能需要花30万元以上的费用,但只要给攻击者5万元,他们就不攻击了。

“但其实这是另一个误区,企业主花5万元,10万元后,可能真的能让攻击者在短时间内不攻击你了。但你给了,别人不给他钱,他下次可能还会攻击你,让你再给钱。”胡耀文表示,这样的事情确实发生了,最后还拉高了企业的安全预算成本。

因此,对于没有安全基础,或者安全建设比较薄弱的工业企业,需要提升自己的安全意识,构建自己的安全体系整体架构,以及建立自己的安全管理制度。

在胡耀文看来,其实这些年来,国内的工业网络安全已经有了不少进步,以前的工业网络更加粗糙,可能只有一个简单的防火墙,防御等级不高,而且过去也没有相关的安全标准。但最近几年,国家及工业行业相继推出了网安法、等保2.0、关基保护条例等行业标准,帮助企业构建相应的安全机制。他同时表示,现在他们这样的安全设备和服务厂商也会按照国家和行业标准提供相应的设备和服务,来保证工业网络的安全。

图形用户界面, 网站描述已自动生成

据他介绍,木链科技是一家专注于工业互联网安全领域,以工控安全产品开发和技术研究见长,为客户提供专业网络安全服务的企业。他们建有星期五安全研究实验室,来专门挖掘系统漏洞、分析解析各种工业协议等。该公司目前拥有“5+2”产品线,涵盖工业互联网安全运营平台,工控网络安全靶场,5大类13款纵深防御产品等,并与统信、飞腾、瀚高、华为鲲鹏、海光、银河麒麟等完成了兼容适配。其产品广泛应用于军工、电力能源、钢铁冶炼、市政水务、轨道交通、烟草、石油石化、智能制造等行业。

谈到核心技术,胡耀文认为木链科技主要有三大核心技术:一是工业协议深度解析;二是高速数据处理引擎组群;三是松耦合技术架构。

他重点解析了工业协议解析,木链科技通过工控协议语义级解析技术和工控设备固件二进制逆向分析技术,实现了20余种工控应用层通讯协议深度报文解析,对百余种工控设备固件进行了验证和防护。他认为,只有对工业协议有了充分的了解,才能针对它做出相关的安全产品。

对于高速数据处理引擎组群,木链科技基于大流量数据采集引擎,大幅提升了带宽利用率,可以最大化发挥硬件平台性能;其基于工控流量数据特征的压缩算法引擎,突破了硬件瓶颈,实现了数据的高效存储;基于时序数据动态处理技术的异常分析引擎,则大幅提升了特征提取和建模能力,实现攻击行为毫秒级识别。

此外,松耦合技术架构指的是其底层技术架构模块化,可实现快速迭代和跨行业定制。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 工业网络
    +关注

    关注

    0

    文章

    81

    浏览量

    16242
  • 安全设备
    +关注

    关注

    1

    文章

    103

    浏览量

    19083
收藏 人收藏

    评论

    相关推荐

    浅谈变电所运行平台在安全管理中的应用

    的一面。详细阐述了保障变电所安全运行的基本管理制度,着重探讨了实践中广泛遇到的倒闸操作、电气作业安全管理问题。 关键词:变电所;
    的头像 发表于 04-15 16:26 89次阅读
    浅谈变电所运行平台在<b class='flag-5'>安全</b><b class='flag-5'>管理</b>中的应用

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保
    的头像 发表于 03-09 08:04 1172次阅读
    <b class='flag-5'>工业</b>发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    浅谈医院电路故障引起的安全用电的问题及管理对策

    安全用电方面的问题很多,包括部分供电线路和电力设备老化、用 电管理制度不严、重点科室缺乏制定特定的供电方案,以及医护人员对安全用电的认识和重视不够。
    的头像 发表于 02-06 11:05 214次阅读
    浅谈医院电路故障引起的<b class='flag-5'>安全</b>用电的问题及<b class='flag-5'>管理</b>对策

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对技术的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--一些人所描绘的--汽车网络安全正在打造一个新的产品
    发表于 12-29 10:48 170次阅读
    FCA汽车<b class='flag-5'>网络安全</b>风险<b class='flag-5'>管理</b>

    安全设备的硬件安全隔离 安全驱动该怎么设计呢?

    这里先来看看安全驱动怎么设计。支持TruztZone技术的芯片可将某个特定外部设备配置成安全设备,使其只能被处于安全世界状态(SWS)的ARM核访问。
    的头像 发表于 11-14 17:26 320次阅读
    <b class='flag-5'>安全设备</b>的硬件<b class='flag-5'>安全</b>隔离 <b class='flag-5'>安全</b>驱动该怎么设计呢?

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    一种重要的安全设备,正在发挥着越来越重要的作用。 多网口国产网络安全主板的出现,为企业网络提供了全面的安全防护,具备高性能、高可靠性和高安全
    的头像 发表于 11-06 14:45 181次阅读

    安全设备的硬件安全隔离

    系统的外部设备一般是通过APB总线挂接到AXI总线上的,APB总线不支持ARM核对设备访问时进行安全检查的功能,故如果要将某个外部设备配置成安全设备
    的头像 发表于 10-30 16:01 304次阅读
    <b class='flag-5'>安全设备</b>的硬件<b class='flag-5'>安全</b>隔离

    人工智能在网络安全中的应用研究

    在人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确
    发表于 10-13 15:06 228次阅读

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备
    的头像 发表于 08-11 15:15 1611次阅读

    如何将服务器转变为网络安全设备的方法

    在汹涌的数据海啸中,我们需要使用专业的软硬件确保网络安全性。网络安全呈现双轨并进的发展态势,其中既包括根据网络安全需求开发的自定义软硬件(较为昂贵),也包括开源网络安全软件。
    发表于 08-07 12:28 334次阅读

    基于分级安全的OpenHarmony架构设计

    密钥的保存、使用、加解密、访问控制等都在一个独立的安全芯片中进行,通常安全芯片都具备硬件防能力,这样即使面临设备丢失等情况,如果被暴力破
    发表于 08-04 10:39

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络
    发表于 07-19 15:34 2365次阅读

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    风险管理的相关概念、网络安全保护的实质(1)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:25

    国产网络安全主板金其利3A5000K1,高性能稳定保障网络安全

    工控网络安全关键基础设施的一部分,也是最为关键的部分。关键基础设施包括公共通信、能源、交通、水利、金融、公共服务、电子政务等重要领域。随着"互联网+"和"中国制造2025"国家政策的
    的头像 发表于 05-04 14:43 363次阅读