-(文/程文智)不久前參加一個活動時,一位曾在谷歌從事網絡安全業務多年的資深人士感慨說,現在很多人在關注互聯網絡的安全問題,其實工業網絡的安全才是最應該引起重視的,因為工業網絡很關鍵,但又最脆弱,很容易被攻破。確實,相比于西方國家,我國的工業化建設起步相對較晚,許多的核心工業控制系統、工業生產設備采用的是國外的產品,我們對其設計邏輯,工業協議的理解并不全面,安全工作做起來就更不容易了。
那么如何才能保證工業網絡的安全呢?木鏈科技的胡耀文表示,要想保證工業網絡的安全有三個關鍵點:一是必要的安全硬件設備,比如工控安全防火墻、日志審計與分析系統、工控安全審計平臺、綜合管理平臺、漏洞掃描系統等等;二是企業員工要有安全意識;三是安全管理制度。只有這三方面都具備了才能保證工業網絡的安全。

圖:木鏈科技胡耀文
對于安全硬件設備,這幾年國內的技術發展速度還不錯,基本上能夠滿足一般工業企業的需求。但安全意識,其實目前國內還比較缺乏。在胡耀文看來,現在國內很多中小企業其實還沒有這種安全意識,他們更多考慮的是成本。他談到一個案例,曾經有一家中小企業,在受到攻擊后,首先考慮的不是升級安全防護系統,而是花錢消災,給攻擊者一定的金錢,讓他們別再攻擊。因為如果要改造一個廠房,可能需要花30萬元以上的費用,但只要給攻擊者5萬元,他們就不攻擊了。
“但其實這是另一個誤區,企業主花5萬元,10萬元后,可能真的能讓攻擊者在短時間內不攻擊你了。但你給了,別人不給他錢,他下次可能還會攻擊你,讓你再給錢。”胡耀文表示,這樣的事情確實發生了,最后還拉高了企業的安全預算成本。
因此,對于沒有安全基礎,或者安全建設比較薄弱的工業企業,需要提升自己的安全意識,構建自己的安全體系整體架構,以及建立自己的安全管理制度。
在胡耀文看來,其實這些年來,國內的工業網絡安全已經有了不少進步,以前的工業網絡更加粗糙,可能只有一個簡單的防火墻,防御等級不高,而且過去也沒有相關的安全標準。但最近幾年,國家及工業行業相繼推出了網安法、等保2.0、關基保護條例等行業標準,幫助企業構建相應的安全機制。他同時表示,現在他們這樣的安全設備和服務廠商也會按照國家和行業標準提供相應的設備和服務,來保證工業網絡的安全。

據他介紹,木鏈科技是一家專注于工業互聯網安全領域,以工控安全產品開發和技術研究見長,為客戶提供專業網絡安全服務的企業。他們建有星期五安全研究實驗室,來專門挖掘系統漏洞、分析解析各種工業協議等。該公司目前擁有“5+2”產品線,涵蓋工業互聯網安全運營平臺,工控網絡安全靶場,5大類13款縱深防御產品等,并與統信、飛騰、瀚高、華為鯤鵬、海光、銀河麒麟等完成了兼容適配。其產品廣泛應用于軍工、電力能源、鋼鐵冶煉、市政水務、軌道交通、煙草、石油石化、智能制造等行業。
談到核心技術,胡耀文認為木鏈科技主要有三大核心技術:一是工業協議深度解析;二是高速數據處理引擎組群;三是松耦合技術架構。
他重點解析了工業協議解析,木鏈科技通過工控協議語義級解析技術和工控設備固件二進制逆向分析技術,實現了20余種工控應用層通訊協議深度報文解析,對百余種工控設備固件進行了驗證和防護。他認為,只有對工業協議有了充分的了解,才能針對它做出相關的安全產品。
對于高速數據處理引擎組群,木鏈科技基于大流量數據采集引擎,大幅提升了帶寬利用率,可以最大化發揮硬件平臺性能;其基于工控流量數據特征的壓縮算法引擎,突破了硬件瓶頸,實現了數據的高效存儲;基于時序數據動態處理技術的異常分析引擎,則大幅提升了特征提取和建模能力,實現攻擊行為毫秒級識別。
此外,松耦合技術架構指的是其底層技術架構模塊化,可實現快速迭代和跨行業定制。
那么如何才能保證工業網絡的安全呢?木鏈科技的胡耀文表示,要想保證工業網絡的安全有三個關鍵點:一是必要的安全硬件設備,比如工控安全防火墻、日志審計與分析系統、工控安全審計平臺、綜合管理平臺、漏洞掃描系統等等;二是企業員工要有安全意識;三是安全管理制度。只有這三方面都具備了才能保證工業網絡的安全。

圖:木鏈科技胡耀文
“但其實這是另一個誤區,企業主花5萬元,10萬元后,可能真的能讓攻擊者在短時間內不攻擊你了。但你給了,別人不給他錢,他下次可能還會攻擊你,讓你再給錢。”胡耀文表示,這樣的事情確實發生了,最后還拉高了企業的安全預算成本。
因此,對于沒有安全基礎,或者安全建設比較薄弱的工業企業,需要提升自己的安全意識,構建自己的安全體系整體架構,以及建立自己的安全管理制度。
在胡耀文看來,其實這些年來,國內的工業網絡安全已經有了不少進步,以前的工業網絡更加粗糙,可能只有一個簡單的防火墻,防御等級不高,而且過去也沒有相關的安全標準。但最近幾年,國家及工業行業相繼推出了網安法、等保2.0、關基保護條例等行業標準,幫助企業構建相應的安全機制。他同時表示,現在他們這樣的安全設備和服務廠商也會按照國家和行業標準提供相應的設備和服務,來保證工業網絡的安全。

據他介紹,木鏈科技是一家專注于工業互聯網安全領域,以工控安全產品開發和技術研究見長,為客戶提供專業網絡安全服務的企業。他們建有星期五安全研究實驗室,來專門挖掘系統漏洞、分析解析各種工業協議等。該公司目前擁有“5+2”產品線,涵蓋工業互聯網安全運營平臺,工控網絡安全靶場,5大類13款縱深防御產品等,并與統信、飛騰、瀚高、華為鯤鵬、海光、銀河麒麟等完成了兼容適配。其產品廣泛應用于軍工、電力能源、鋼鐵冶煉、市政水務、軌道交通、煙草、石油石化、智能制造等行業。
談到核心技術,胡耀文認為木鏈科技主要有三大核心技術:一是工業協議深度解析;二是高速數據處理引擎組群;三是松耦合技術架構。
他重點解析了工業協議解析,木鏈科技通過工控協議語義級解析技術和工控設備固件二進制逆向分析技術,實現了20余種工控應用層通訊協議深度報文解析,對百余種工控設備固件進行了驗證和防護。他認為,只有對工業協議有了充分的了解,才能針對它做出相關的安全產品。
對于高速數據處理引擎組群,木鏈科技基于大流量數據采集引擎,大幅提升了帶寬利用率,可以最大化發揮硬件平臺性能;其基于工控流量數據特征的壓縮算法引擎,突破了硬件瓶頸,實現了數據的高效存儲;基于時序數據動態處理技術的異常分析引擎,則大幅提升了特征提取和建模能力,實現攻擊行為毫秒級識別。
此外,松耦合技術架構指的是其底層技術架構模塊化,可實現快速迭代和跨行業定制。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
工業網絡
+關注
關注
0文章
100瀏覽量
16661 -
安全設備
+關注
關注
1文章
109瀏覽量
19337
發布評論請先 登錄
相關推薦
熱點推薦
網絡安全從業者入門指南
所有網絡安全專業和各部門人員都有一個共同的總體目標,就是要降低網絡風險。但是,對于工業、醫療保健、其他以網絡化物理系統 (CPS) 為運營基礎的關鍵
發表于 06-20 15:56
?1次下載
洞察分享 在萬物互聯的時代,如何強化網絡安全,更有效地保護工業基礎設施?
隨著工業系統的互聯互通不斷加深,網絡攻擊的范圍和類型也在持續增加,關鍵基礎設施正面臨更高的風險暴露。在這樣的背景下,SCADA系統不再只是監控工具,更是

ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網絡安全產品
? ? ? 隨著智能網聯汽車的普及,車輛網絡安全已成為行業關注的關鍵議題。全球范圍內,合法合規和供應鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統網絡安全
為您揭秘工業網絡安全
隨著數字連接技術的普及,帶寬不斷提升,從工廠車間到生產流程的每個角落都能實時訪問更深層次的信息。然而,這種技術紅利也帶來了日益嚴峻的網絡安全風險。新型工業以太網技術基礎設施通過為每個節點分配IP地址并移除網關設備,極大地簡化了系

華為網絡安全產品榮獲BSI首批漏洞管理體系認證
MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全技術、SASE(

中科創達通過ISO/SAE 21434汽車網絡安全管理體系認證
近日,中科創達(股票代碼:300496)成功通過 ISO/SAE 21434汽車網絡安全管理體系認證,并獲得國際知名認證機構 SGS 頒發的認證證書。這標志著中科創達在汽車網絡安全領域達到了國際先進水平,為智能汽車產業的
Lansweeper:強化網絡安全與資產管理
使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
海康威視獲得IEC 62443-4-1網絡安全認證
標準的重要組成部分,對于提升工業領域的網絡安全水平具有重要意義。該標準涵蓋了網絡安全管理、風險評估、安全設計等多個方面,要求企業具備全面的
淺談電動機管理制度
第一章 ?總則 第一條 ??為了加強公司電動機的管理,提高電機設備完好率,更有效的監視電動機運轉的情況,及時發現電動機工作中存在的隱患,特制定本制度。 第二條 ??各使用單位應依據本制度
工業機器人日常維護保養秘籍:設備點檢制度助力高效運行
工業機器人點檢維修管理制度對提高運行效率和可靠性至關重要,需要定期進行點檢和維修。日常保養包括清潔、潤滑維護,關鍵部件檢查、系統檢查與校準,安全防護與操作規范等。

常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持
隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,
IP風險畫像如何維護網絡安全
的重要工具。 什么是IP風險畫像? IP風險畫像是一種基于大數據分析和機器學習技術的網絡安全管理工具。它通過對IP地址的網絡行為、流量特征、歷史記錄等多維度數據進行深入分析,構建出每個IP地址的個性化風險畫像,揭示了IP地址
虹軟科技獲ISO/SAE 21434 網絡安全管理體系認證
表明虹軟具備了提供符合網絡安全要求車載產品的能力及車輛網絡安全領域的管理能力,能夠在全球市場環境下賦能車企智能駕駛量產項目安全、合規落地。
格陸博科技榮獲ISO/SAE 21434《道路車輛-網絡安全開發流程認證》
產品EPBABSESCGIBC的研發、采購、生產、運維等全生命周期流程完全滿足網絡安全管理目標。通過執行網絡安全流程,全方位保證了車輛及用戶安全
人工智能大模型在工業網絡安全領域的應用
隨著人工智能技術的飛速發展,人工智能大模型作為一種具有強大數據處理能力和復雜模式識別能力的深度學習模型,已經在多個領域展現了其獨特的優勢和廣闊的應用前景。在工業網絡安全領域,人工智能大模型的應用不
評論