0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业物联网安全换一个思路破局

eeDesigner 来源:互联网 作者:佚名 2018-03-06 18:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

挑战很大:
平台太多、涉及到的环节太多、安全基础太差、风险更高、基础架构不同导致现有的技术手段大多数会失效。

机遇也很大:
因为风险大,所以被保护资产的价值也更大,从过去保护虚拟资产,到了物联网和工业网时代,保护的已经是实体安全了(例如智能门锁、智能汽车、智能电厂等)。物联网时代出事,可能会是要命的。

自动化和人工智能是当下最火热的词条。两者是把双刃剑,与3C互联网设备结合就会给人们工作生活带来各种便利;跟攻击结合就变成一场灾难,现在的攻击已经形成了多米诺骨牌效应,一触即发。黑客只需要在一个机器人攻击程序上面输入想攻击的网址,设置好参数、测试方法、测试规则,验证问题,然后点击提交。机器人攻击程序就可以扫描了,等扫描出漏洞后,会有漏洞库自动进行匹配,然后发动攻击,黑客所做的就是守株待兔,开动触发键。

单打独斗不是黑客的行事作风。更多的情况下,黑色产业链上下会有组织,有纪律地各司其职分工协作,他们利用智能化自动化的攻击程序,或是暴力破解账号,窃取机密数据,或是通过批量注册小号,自动工具刷取套利。总而言之,只有你想不到,没有他们做不到。

自动化攻击侵略性更强

这不是笔者在危言耸听。事实上,随着针对Web的高级持续性拒绝服务(APDoS)攻击的崛起,以及复杂机器人程序攻击的容量和覆盖范围的增加,安全攻击变得更具侵略性。特别在运营商、政府、金融、电商、支付等领域,由自动化工具发起的高效大规模攻击(例如:恶意爬虫、撞库、虚假注册、交易篡改、零日攻击等)大幅增加了企业和政府机构在业务、应用和数据层面的安全风险。

Radware安全解决方案副总裁Carl Herberger就曾提醒公众,“奋战在信息安全领域第一线的已不仅仅是人类。由于防御措施总是败给越来越多的自动化复杂攻击和新的攻击技术,人们已经无法部署检测技术并进行实时响应。我们即将面临人工网络防御措施的没落和网络机器人程序防御措施的兴起。”

机器人攻击的出现,最先面临压力的就是传统安全防护厂商,显而易见,传统的防御手段在自动化攻击面前显得捉襟见肘难以施展。企业用户也需要更先进的检测产品和安全解决方案,来抵御新的安全威胁。

换一个思路破局

很多安全厂商已经开始积极行动起来,有的安全厂商认为,应该“以夷制夷”,同样用自动化的防御来抵御机器人攻击,正所谓用机器人去对付机器人。

自动化安全防御的确是未来一大趋势,它效率更高,更节约成本,能赋予安全防护提供更高等级的保护。但就目前自动化的发展现状而言,自动化的智能程度、自我机器学习的水平以及与技术运维团队的匹配等等问题都制约了其发展。甚至有的企业客户担心部署自动化安全防御解决方案之后,那么一旦这套防御系统出现漏洞被黑客利用,那岂不是等于敞开大门任人宰割?。

那么还有更符合现状的安全新思路可以解决机器人攻击的难题吗?

动态安全让机器人攻击彻底失效

瑞数信息在国内首个推出的机器人防火墙,通过一次性的动态令牌以及动态验证等动态安全技术,高效识别“自动化、工具化”这一特性,从而实现对此类威胁的主动防范。动态安全技术完全不同于传统安全技术仅仅依靠攻击特征库、异常特征库的匹配来进行攻击的识别,同时也无需依赖攻击频度和工具类别来识别,因此更加主动和有效。

通过将网页原始代码动态变形的技术,增加目标系統行为的“不可预测性”,使黑客无法找到入侵网页的入口与漏洞。由于攻击者无法预知目标系统行为,必须通过大量人工分析找寻目标系统可能的弱点,但即使找到弱点,最多也只能使用一次,因此大幅提升攻击难度与成本,从而迫使攻击者放弃攻击,将攻击抑制在源头。

动态安全技术将“动态”元素介入访问者和应用系统之间,从而有效阻止攻击者或利用自动化工具对目标发动攻击:

通过对真实浏览器型态的动态验证,有效甄别伪装成浏览器的自动化攻击工具;

利用采集浏览器指纹,可有效追踪不断变换来源地址的恶意来源终端;

通过监测浏览器中的异常操作行为模式,可实时拦阻自动化工具插件、模拟合法操作及逆向破解等恶意攻击行为。

在机器人攻击成为攻击主流趋势越来越明显的今天,希望企业能够摆脱传统安全思维,拿起新的安全武器,实现更高水准的安全防御,将黑色产业链的攻击拒之门外。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网安全
    +关注

    关注

    2

    文章

    119

    浏览量

    17740
  • 工业物联网
    +关注

    关注

    25

    文章

    2542

    浏览量

    67714
  • IIoT
    +关注

    关注

    3

    文章

    256

    浏览量

    27416
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    打通OT与IT:解析CORVINA联网云平台如何重塑工业联网新生态

    的“拦路虎”。 宏集CORVINA联网云平台 ,凭借其独特的“软硬体”深度融合方案,为中国工业界提供了种高效、
    的头像 发表于 02-10 17:18 156次阅读
    打通OT与IT:解析CORVINA<b class='flag-5'>物</b><b class='flag-5'>联网</b>云平台如何重塑<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>新生态

    宏集方案 | 打通OT与IT:解析CORVINA联网云平台如何重塑工业联网新生态

    ”。宏集CORVINA联网云平台,凭借其独特的“软硬体”深度融合方案,为中国工业界提供了种高效、
    的头像 发表于 02-04 17:03 1831次阅读
    宏集方案 | 打通OT与IT:解析CORVINA<b class='flag-5'>物</b><b class='flag-5'>联网</b>云平台如何重塑<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>新生态

    平台解耦与生态聚合:中服云工业联网技术的战略与行业重塑

    思路——以平台为核心,构建开放、解耦、生态化的工业联网体系。这技术战略不仅是中服云自身的发展路径,更可能为整个行业带来结构性变革。
    的头像 发表于 01-05 11:49 301次阅读

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这领域。但是对于初学者来说,联网似乎是
    发表于 10-14 10:34

    学习联网可以做什么工作?

    学习联网专业后,你可以从事多种与联网相关的工作。联网
    发表于 10-11 16:40

    医院数据孤岛困局,我们如何用工业联网思维

    做?”这是许多患者的共同困惑。 消耗医疗质量 :因为信息不完整,用药冲突可能被忽略;因为数据不连通,病史信息可能存在缺漏。 在工业领域, 有人物联网 曾见证过类似场景:工厂里各个设备数据不通,生产效率低下。直到用
    的头像 发表于 09-30 10:38 341次阅读

    工业联网的“最后公里”卡在哪?ANET用协议融合

    工业联网飞速发展的今天,企业数字化转型的步伐不断加快。然而,许多工厂、楼宇和园区的管理者却面临着共同的困境:如何打破设备之间的数据孤
    的头像 发表于 09-03 09:26 609次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>的“最后<b class='flag-5'>一</b>公里”卡在哪?ANET用协议融合<b class='flag-5'>破</b><b class='flag-5'>局</b>

    工业联网网关和工业联网平台有什么关系

    工业联网网关与工业联网平台是工业
    的头像 发表于 08-20 18:02 1024次阅读

    东鸿无线计量方案:开启联网新时代

    联网无线计量正传统痛点! 东鸿电子 SDM630/SDM230-WiFi 智能电表,以实时、高效、易安装的优势,驱动能源与工业智能化转
    的头像 发表于 07-11 13:30 704次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于些对安全性要求较高的
    发表于 06-28 21:49

    工业联网新基建:可拓展联网控制器,重构边缘智能新范式

    核心定位:边缘计算与工业控制的融合中枢 当工业4.0遇上联网,设备互联、实时计算与智能决策成为
    的头像 发表于 06-16 09:27 988次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>新基建:可拓展<b class='flag-5'>物</b><b class='flag-5'>联网</b>控制器,重构边缘智能新范式

    工业协议!CCLink IE与DeviceNet联手打造电力监测最强大脑

    。传统解法要么砸钱换整套系统(成本直接翻三倍),要么花俩月写驱动,妥妥的「工业级劝退」现场。 这时候,巴掌大的协议网关------耐达讯CCLink IE与DeviceNet网关就成了
    发表于 06-09 15:33

    联网未来发展趋势如何?

    ,人们才会更加信任和接受联网技术。 综上所述,联网行业的未来发展趋势非常广阔。智能家居、工业联网
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四角度来分析: 、技术生态与行业适配性 1)嵌入式开发的主流平台
    发表于 05-26 10:32

    文浅谈工业联网是什么

    生产向数字化、智能化转型。以下从定义、核心技术、应用场景、发展趋势及挑战五维度展开解析: 、定义与核心价值 工业联网
    的头像 发表于 05-20 17:32 1670次阅读