在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業物聯網安全換一個思路破局

eeDesigner ? 來源:互聯網 ? 作者:佚名 ? 2018-03-06 18:26 ? 次閱讀

挑戰很大:
平臺太多、涉及到的環節太多、安全基礎太差、風險更高、基礎架構不同導致現有的技術手段大多數會失效。

機遇也很大:
因為風險大,所以被保護資產的價值也更大,從過去保護虛擬資產,到了物聯網和工業網時代,保護的已經是實體安全了(例如智能門鎖、智能汽車、智能電廠等)。物聯網時代出事,可能會是要命的。

自動化和人工智能是當下最火熱的詞條。兩者是把雙刃劍,與3C互聯網設備結合就會給人們工作生活帶來各種便利;跟攻擊結合就變成一場災難,現在的攻擊已經形成了多米諾骨牌效應,一觸即發。黑客只需要在一個機器人攻擊程序上面輸入想攻擊的網址,設置好參數、測試方法、測試規則,驗證問題,然后點擊提交。機器人攻擊程序就可以掃描了,等掃描出漏洞后,會有漏洞庫自動進行匹配,然后發動攻擊,黑客所做的就是守株待兔,開動觸發鍵。

單打獨斗不是黑客的行事作風。更多的情況下,黑色產業鏈上下會有組織,有紀律地各司其職分工協作,他們利用智能化自動化的攻擊程序,或是暴力破解賬號,竊取機密數據,或是通過批量注冊小號,自動工具刷取套利。總而言之,只有你想不到,沒有他們做不到。

自動化攻擊侵略性更強

這不是筆者在危言聳聽。事實上,隨著針對Web的高級持續性拒絕服務(APDoS)攻擊的崛起,以及復雜機器人程序攻擊的容量和覆蓋范圍的增加,安全攻擊變得更具侵略性。特別在運營商、政府、金融、電商、支付等領域,由自動化工具發起的高效大規模攻擊(例如:惡意爬蟲、撞庫、虛假注冊、交易篡改、零日攻擊等)大幅增加了企業和政府機構在業務、應用和數據層面的安全風險。

Radware安全解決方案副總裁Carl Herberger就曾提醒公眾,“奮戰在信息安全領域第一線的已不僅僅是人類。由于防御措施總是敗給越來越多的自動化復雜攻擊和新的攻擊技術,人們已經無法部署檢測技術并進行實時響應。我們即將面臨人工網絡防御措施的沒落和網絡機器人程序防御措施的興起。”

機器人攻擊的出現,最先面臨壓力的就是傳統安全防護廠商,顯而易見,傳統的防御手段在自動化攻擊面前顯得捉襟見肘難以施展。企業用戶也需要更先進的檢測產品和安全解決方案,來抵御新的安全威脅。

換一個思路破局

很多安全廠商已經開始積極行動起來,有的安全廠商認為,應該“以夷制夷”,同樣用自動化的防御來抵御機器人攻擊,正所謂用機器人去對付機器人。

自動化安全防御的確是未來一大趨勢,它效率更高,更節約成本,能賦予安全防護提供更高等級的保護。但就目前自動化的發展現狀而言,自動化的智能程度、自我機器學習的水平以及與技術運維團隊的匹配等等問題都制約了其發展。甚至有的企業客戶擔心部署自動化安全防御解決方案之后,那么一旦這套防御系統出現漏洞被黑客利用,那豈不是等于敞開大門任人宰割?。

那么還有更符合現狀的安全新思路可以解決機器人攻擊的難題嗎?

動態安全讓機器人攻擊徹底失效

瑞數信息在國內首個推出的機器人防火墻,通過一次性的動態令牌以及動態驗證等動態安全技術,高效識別“自動化、工具化”這一特性,從而實現對此類威脅的主動防范。動態安全技術完全不同于傳統安全技術僅僅依靠攻擊特征庫、異常特征庫的匹配來進行攻擊的識別,同時也無需依賴攻擊頻度和工具類別來識別,因此更加主動和有效。

通過將網頁原始代碼動態變形的技術,增加目標系統行為的“不可預測性”,使黑客無法找到入侵網頁的入口與漏洞。由于攻擊者無法預知目標系統行為,必須通過大量人工分析找尋目標系統可能的弱點,但即使找到弱點,最多也只能使用一次,因此大幅提升攻擊難度與成本,從而迫使攻擊者放棄攻擊,將攻擊抑制在源頭。

動態安全技術將“動態”元素介入訪問者和應用系統之間,從而有效阻止攻擊者或利用自動化工具對目標發動攻擊:

通過對真實瀏覽器型態的動態驗證,有效甄別偽裝成瀏覽器的自動化攻擊工具;

利用采集瀏覽器指紋,可有效追蹤不斷變換來源地址的惡意來源終端;

通過監測瀏覽器中的異常操作行為模式,可實時攔阻自動化工具插件、模擬合法操作及逆向破解等惡意攻擊行為。

在機器人攻擊成為攻擊主流趨勢越來越明顯的今天,希望企業能夠擺脫傳統安全思維,拿起新的安全武器,實現更高水準的安全防御,將黑色產業鏈的攻擊拒之門外。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網安全
    +關注

    關注

    2

    文章

    111

    瀏覽量

    17456
  • 工業物聯網
    +關注

    關注

    25

    文章

    2439

    瀏覽量

    66024
  • IIoT
    +關注

    關注

    3

    文章

    247

    瀏覽量

    26687
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    智領邊緣計算新時代:聯網體屏WiFi版重塑工業智能邊界

    工業聯網的浪潮席卷而來設備的智能化、集成化與高效化成為關鍵。USR-SH800
    的頭像 發表于 06-16 09:29 ?141次閱讀
    智領邊緣計算新時代:<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>一</b>體屏WiFi版重塑<b class='flag-5'>工業</b>智能邊界

    工業聯網新基建:可拓展聯網控制器,重構邊緣智能新范式

    核心定位:邊緣計算與工業控制的融合中樞 當工業4.0遇上聯網,設備互聯、實時計算與智能決策成為
    的頭像 發表于 06-16 09:27 ?145次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>新基建:可拓展<b class='flag-5'>物</b><b class='flag-5'>聯網</b>控制器,重構邊緣智能新范式

    工業聯網工業聯網有什么區別

    工業聯網工業聯網(IIoT)在概念、側重點、應用范圍、技術架構、數據價值等方面存在定區別
    的頭像 發表于 06-12 09:32 ?231次閱讀

    工業協議!CCLink IE與DeviceNet聯手打造電力監測最強大腦

    。傳統解法要么砸錢換整套系統(成本直接翻三倍),要么花倆月寫驅動,妥妥的「工業級勸退」現場。 這時候,巴掌大的協議網關------耐達訊CCLink IE與DeviceNet網關就成了
    發表于 06-09 15:33

    聯網未來發展趨勢如何?

    ,人們才會更加信任和接受聯網技術。 綜上所述,聯網行業的未來發展趨勢非常廣闊。智能家居、工業聯網
    發表于 06-09 15:25

    CCLINK IE 與 PROFINET 無法互通?99% 的工程師都靠這招

    ; 總結劃重點 工業協議牢記三要素: ① 硬件適配是剛需:選網關要看是否支持CCLINK IE與PROFINET的底層協議轉換,別信\"通用適配\"的噱頭; ② 抗擾設計是底線:耐
    發表于 06-03 15:37

    聯網工程師為什么要學Linux?

    聯網工程師需要掌握Linux的主要原因可以從技術生態、開發需求、行業應用及就業競爭力四角度來分析: 、技術生態與行業適配性 1)嵌入式開發的主流平臺
    發表于 05-26 10:32

    文淺談工業聯網是什么

    生產向數字化、智能化轉型。以下從定義、核心技術、應用場景、發展趨勢及挑戰五維度展開解析: 、定義與核心價值 工業聯網
    的頭像 發表于 05-20 17:32 ?238次閱讀

    2025工業聯網安全革命:如何實現PLC程序的零接觸遠程運維?

    2025工業聯網安全革命:如何實現PLC程序的零接觸遠程運維? 工業現場運維之痛:你的工程
    的頭像 發表于 03-31 17:42 ?302次閱讀
    2025<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>革命:如何實現PLC程序的零接觸遠程運維?

    聯網就業有哪些高薪崗位?

    系統的數據安全和隱私保護,這崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技
    發表于 01-10 16:47

    工業聯網平臺可以接入什么網絡

    在智能制造的浪潮中,工業聯網(IIoT)作為連接物理世界與數字世界的橋梁,正以前所未有的速度重塑著工業生產的每一個角落。但你是否好奇,這樣
    的頭像 發表于 11-29 17:51 ?498次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網
    的頭像 發表于 10-29 13:37 ?1139次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不
    的頭像 發表于 10-29 10:24 ?885次閱讀

    工業聯網(IOT)網關是什么

    隨著工業4.0和聯網(IoT)技術的迅猛發展,工業聯網(IoT)網關作為
    的頭像 發表于 09-19 14:06 ?953次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IOT)網關是什么

    工業聯網網關是什么?工業聯網網關的工作原理

    著至關重要的作用。本文將詳細闡述工業聯網網關的概述及工作原理。 工業
    的頭像 發表于 06-27 14:04 ?1523次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關是什么?<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關的工作原理
    主站蜘蛛池模板: 巨骚综合网 | 在线观看国产久青草 | 9久久99久久久精品齐齐综合色圆 | 国产精品久久永久免费 | 嫩草影院久久国产精品 | 操爽视频| 色香欲综合成人免费视频 | 天天草综合 | 成人国产永久福利看片 | 五月激情婷婷综合 | 久久99热精品免费观看无卡顿 | 亚洲乱论 | 国产美女在线免费观看 | 男人边吃奶边做视频免费网站 | 三级视频国产 | 尻老逼 | 俄罗斯久久 | 久久综合亚洲 | 在线三级网 | 国产欧美亚洲精品 | 国产成人综合日韩精品婷婷九月 | 国产美女视频黄a视频免费全过程 | 日本一区二区在线视频 | 毛片爱做的片 | 99pao在线视频精品免费 | 色综合久久九月婷婷色综合 | 国产午夜a理论毛片在线影院 | 全午夜免费一级毛片 | 一级视频片 | 一区二区免费 | 国产三级网 | 亚洲欧美色鬼久久综合 | 亚洲免费网站 | 日日干天天干 | 一区二区三区四区五区 | 婷婷 色天使 | 国产馆精品推荐在线观看 | 午夜情趣视频 | 美女扒尿口给男人桶到爽 | 天天噜夜夜操 | 毛片观看网址 |