工业互联网安全,要从主机安全防护开始

来源: 云巴巴 2024-03-27 13:49:58

  工业互联网,是人、机、物全面互联的新型网络基础设施,被称为“工业经济转型升级的关键依托”。安全作为工业互联网发展的核心要素之一,如“神经末梢”一般渗透在工业流程的各个环节。

  如今,随着数字化转型深入到工业各个领域,云环境下物理边界的消失,使得传统单一的网络安全防护技术难以应对自动化、智能化、组织化的网络攻击。企业往往会在边界构建安全防护体系,然而内部仍然存在被攻击的情况。

  作为企业基础安全的最后一道防线,主机安全的重要性已成为行业共识。近几年针对工业领域的网络攻击呈高发态势,工业主机的安全防护和控制是保障工业互联网安全的核心。

icon 工业互联网为什么需要主机安全?

  据《2019年工业控制网络安全态势白皮书》显示,近年来工业互联网行业发生数起勒索软件攻击事件,大多数攻击目标直指工业主机,对加强主机安全防护提出了更高要求。

  工业主机是连接信息世界和物理世界的“桥梁”,做好工业主机的安全防护和控制是保障工业互联网安全的核心。从工业企业现状来看,工业主机主要面临勒索病毒攻击、漏洞利用攻击和外设引入病毒等潜在安全威胁。

1、入侵事件爆炸增长

  根据国家互联网应急响应中心统计,2019年上半年新增恶意程序样本数量约3200万个,受感染主机数量约240万,CNNVD统计2018年新增长23029个漏洞。

  工业环境中为了生产的连续性,大量上位机需要7×24小时不间断运行,即便有病毒和木马存在,只要没有威胁到工业企业的正常生产,很多管理者也就放任自流,这就导致入侵事件爆炸增长。

2、安全管控面临新挑战

  安全管理层层脱节,难以形成合力;资产规模大,无法精细化监测;缺乏主机层面入侵感知技术;缺少预警响应机制;风险管控无法全面跟踪……

  由于工业网络的相对封闭,维护人员通常都使用移动存储介质进行报表下载或数据拷贝,这给勒索软件悄悄潜入工业网络制造了机会。多数企业采用”一刀切”的方式关闭全部USB接口,但此解决方式在很大程度上牺牲了用户使用的便利性。如何在安全风险管理与操作便利性之间找到合适的平衡点成为急迫解决的问题。

3、缺乏运营平台,基础安全运营能力不足

  工业控制系统的使用生命周期较长,虽然随着业务的增长会添加新设备、新系统,但是大多工业产线依然存在嵌入式低配老旧系统。工业企业缺乏能够有效整合资源、流程、人员并进行联动的平台,并能够利用自动化技术提升效率。

  此外,还需要一个安全数据治理方法和平台,输出高质量安全分析数据,有效支撑安全业务的进行。

icon 长亭牧云主机安全管理平台

  解决工业互联网主机安全防护痛点,长亭牧云主机安全管理平台可以一试。牧云(CloudWalker)是长亭科技自主研发的一款CWPP(云工作负载保护平台)产品。

  在运行时,CWPP产品可以保护工作负载免受攻击,通常包括系统完整性保护、应用程序控制防护、内存保护、行为监视、基于主机的入侵预防和可选的反恶意软件保护功能等。

  牧云(CloudWalker)以主机安全为核心,持续监测资产变更情况,通过对漏洞、威胁的持续检测,提升安全运营管理效果。

  牧云拥有五大核心能力:

1、资产管理能力

  紧密与业务管理属性关联,采用多种资产探测技术,实时采集12类主机资产对象关键指标(多视角展示资产状态)。

2、入侵检测能力

  ATT&CK模型12项战术全覆盖,通过资产指纹识别,漏洞评估,Web后门监控,反弹Shell监控,后门检测,异常文件操作等安全检测动作识别持续网络安全攻击,完整覆盖网络攻击链(微蜜罐等功能辅助)。

3、风险感知能力

  以防御者视角结合白盒检测技术(检测速度更快,覆盖更全面),并整合现网资产与全网情报自动关联的机制,持续探测发现主机脆弱性,并具有脆弱性评估与基线核查等主要功能。

4、态势报告能力

  从技术、管理、运维数据多角度结合,给用户呈现从宏观到微观整个安全生命周期的态势分析输出自动化、多维度的分析图表。

5、策略管理能力

  针对探针进行灵活的策略编辑(支持自定义探针负载阈值),并可持续监控探针稳定性状态并进行安全分析。

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

企业服务器防护需要注意哪些方面

企业服务器防护需要注意哪些方面

服务器对于起来来说是必不可少的资源,关系着整个公司和网络的数据安全,尤其是在互联网时代,服务器防护显得更为重要,随着技术的革新和层出不穷的病毒涌现,黑客的密切关注和层出不穷的攻击行为,让服务器安全成为了企业目前重点关注的问题。

2022-11-23 15:17:07

重新审视工业信息安全,关于主机防护的思考

重新审视工业信息安全,关于主机防护的思考

工业卫士软件是六方云基于“白名单”技术开发的主机防护产品,主要针对工业互联网中工业主机日益严重的信息安全问题,同时又完全适应工业互联网环境,能够对工业互联网中的工程师站、操作站、SCADA服务器、OPC服务器等工业主机进行全面的安全防护。

2024-03-27 13:47:32

打造云原生闭环,企业用户该如何选择主机安全产品?

打造云原生闭环,企业用户该如何选择主机安全产品?

全云化时代,多云、云原生等新型架构的出现,主机安全产品也需要从基础的被动防御向主机全生命周期、全流程的主动防护方向持续进化。腾讯主机安全产品基于用户核心需求,从“预防→防御→检测→响应”四个阶段构建主机安全防护体系。

2022-03-31 19:41:56

牧云手札|容器安全三步走策略

牧云手札|容器安全三步走策略

牧云(CloudWalker)能够全面监测宿主机、容器镜像、编排组件等云原生基础设施,全量排查环境风险,实时检测容器内入侵行为,通过容器微隔离及阻断措施及时响应安全事件,为容器从构建、分发到运行提供全生命周期的安全防护。

2021-12-02 10:26:50

严选云产品

VMware NSX网络虚拟化和安全性平台 VMware NSX® 是一个支持 VMware 云网络解决方案的网络虚拟化和安全性平台,能够以软件定义的方式构建跨数据中心、云环境和应用框架的网络。借助 NSX,无论应用是在虚拟机 (VM)、容器还是在物理服务器上运行,都能够使应用具备更完善的网络连接和安全能力。
中科闻歌天湖数据智算平台 “天湖”是新一代面向多源异构数据融合处理的超级智算平台,打破各行业IT系统数据孤岛,清除碎片化,实现全域数据的集成、清洗、融合及治理。并依托跨模态认知计算技术,实现行业数据价值挖掘。
忽米物易管设备状态监测及预测性维护平台 忽米物易管设备状态监测及预测性维护平台,旋转类设备可通过【物易管】实现状态监测并利用模型算法预测潜在故障问题。远程完成现场设备维护,随时查看设备运行状态,兼容70+工业协议,覆盖装备制造、电子信息等重点行业90%工业设备。
万户软件Flex三重一大决策与运行系统 万户软件Flex三重一大决策与运行系统平台采用领先的平台性设计结构,采用模块化、多层式、 分布式系统结构,采用中间件+数据库的方式,开发并支持多种内、外部接口,在系统的稳定性,开放性、扩容性和运行性能方面具备显著优势。提出全新的四维权限管理模型,将数据权限、角色权限、用户权限及相应的权限范围分为四种维度精确管理。实现统一用户平台的管理,并充分保证用户信息的安全管理和隐私权。采用协同办公平台的操作方式,做到统一风格、统一操作,易用性体现在产品设计的每一个细节,在易用性设计方面的指导思想是让用户少记东西、少操作、简洁、容易理解。
腾云悦智维鹰云智能运维平台 腾云悦智维鹰云智能运维平台,依托人工智能和大数据技术,将各种云平台或监控工具产生的运维告警信息统一进行接收、降噪、分析、转派、处理的事件全生命周期管理平台,让运维团队彻底告别告警风暴。
爱科WMS仓库管理系统 WMS仓库管理借助条码、RFID、移动设备、互联网等技术,实现帐实同步,达到仓库库存数据实时、准确。通过对先进先出(FIFO)的控制,有效减少过期、挤压导致的浪费。

甄选10000+数字化产品 为您免费使用

申请试用