<网络安全VIP>第一篇《工业互联网安全》

2024-05-29 03:12

本文主要是介绍<网络安全VIP>第一篇《工业互联网安全》,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1 工业互联网介绍

工业互联网的网络是基础,平台是核心,安全是保障。信息化会提高工业化的生产效率,但信息化本身具备两面性。一方面它可以让信息交互更加顺畅,共享更加快捷;但另一方面是带来相应的安全威胁。

2 工业场景的安全威胁不容忽视。

一旦出现信息安全,可能会导致生产线故障,如生产数据出问题、生产文件出问题,进而导致加工环节出现错误。如果生产机器宕机,可能整个产线、原材料配套都将全部作废,产线损失高达亿元。

3 工控安全到工业互联网安全

国内网络安全产业在90年代萌芽,工业信息安全的早期安全是工控安全,工控安全企业则诞生在2014年之后,主要针对工控设备及相关网络做安全防护。

在工业互联网概念下,工业场景里很多自动化设备不是单独的设备,开始呈现网络化的趋势。工业互联网安全包含了自动化设备安全、数据安全安全、网络安全、IT应用安全等多个维度。这个时候,工业互联网安全的内涵是超出了工控安全的内涵,简单的工控安全手段开始难以解决工业场景问题。

4 工业互联网安全领域厂商分类

第一类是传统的安全企业,在近几年设立了工业互联网事业部,这类企业能力强,客户多,在IT中存在一定优势。
第二类是专门从事工业安全领域的创业企业,公司规模相对比较小,发展速度迅猛。
第三类是自动化设备的厂商,目前也陆续介入安全领域,但占比较少。

5 工业互联网安全难点

  1. IT和OT融合。懂IT的,不懂OT。说白了就是,懂自动化的不懂信息化,懂信息化的不懂自动化。在部分早期的企业中,IT、OT部门是分开的,但工业互联网天生又是IT、OT的融合,这就要求相关的部门和人员既懂OT又懂IT,并且能把两个部门进行统一管理。

  2. OT安全与IT安全产品体系的孤立化、独立化。一部分安全公司只能提供工控安全系统,工控安全系统可以保护工控设备的安全,但OT与IT的边缘连接的部分是需要具备OT与IT综合的安全防护能力。很多安全公司就做不到了,用户不得不各种购买产品,浪费了资源。

  3. 安全产品存在固有缺陷。

5 工业互联网技术刨析

安全公司的产品,根本上的技术就是黑名单技术和白名单技术。

  • 黑名单技术就是对于不合法的内容予以阻止,典型的如防病毒、抗攻击、防火墙等产品都是这种策略,通过防火墙里的抗攻击检测相应特征值以识别攻击,进而直接阻断攻击。缺点:通过和外网联通进行不断升级,如果不能持续升级,黑名单策略就失效了。而且,在部分工业场景中,企业的个别的生产部门是独立、敏感的,敏感部门和外网几乎不相连,那么一些传统基于黑名单的安全检测在这些场景中是失效的。
  • 白名单技术简单说就是对设置的合法流量或合法进程允许通过(或运行),常常用于工业场景,主要工业场景的应用比较简单,但白名单技术也有其局限性。缺点:白名单技术经常需要根据使用环境变化进行调整;而且有些攻击就隐藏在白名单中,使得白名单沦为攻击的通道。
  • 工业环境的信息安全还有个适用性原则,即不一定使用最新、最复杂的技术。工业环境的设备系统可能已经运行了10年,但很多可以检测大量攻击的防护软件是新的,二者难以兼容,并且由于最新的防护软件所占用的资源过高,在工业环境中,你并不一定能够使用最新的技术和产品。为10年前的设备打补丁,理论上可行,但实际环境里几乎没有人会这么做。

6 工业互联网方面安全厂商要做什么?

需要:安全企业提供相关的方案来帮助传统企业推进OT与IT的融合。
需要:让网络安全变得高效、简单。

这篇关于<网络安全VIP>第一篇《工业互联网安全》的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1012478

相关文章

如何做好网络安全

随着互联网技术的飞速发展,网站已成为企业对外展示、交流和服务的重要窗口。然而,随之而来的网站安全问题也日益凸显,给企业的业务发展和用户数据安全带来了巨大威胁。因此,高度重视网站安全已成为网络安全的首要任务。今天我们就来详细探讨网站安全的重要性、面临的挑战以及有什么应对方案。 一、网站安全的重要性 1. 数据安全与用户隐私 网站是企业存储和传输数据的关键平台,包括用户个人信息、

[Linux Kernel Block Layer第一篇] block layer架构设计

目录 1. single queue架构 2. multi-queue架构(blk-mq)  3. 问题 随着SSD快速存储设备的发展,内核社区越发发现,存储的性能瓶颈从硬件存储设备转移到了内核block layer,主要因为当时的内核block layer是single hw queue的架构,导致cpu锁竞争问题严重,本文先提纲挈领的介绍内核block layer的架构演进,然

网络安全运维培训一般多少钱

在当今数字化时代,网络安全已成为企业和个人关注的焦点。而网络安全运维作为保障网络安全的重要环节,其专业人才的需求也日益增长。许多人都对网络安全运维培训感兴趣,那么,网络安全运维培训一般多少钱呢?   一、影响网络安全运维培训价格的因素   1. 培训内容的深度和广度   不同的网络安全运维培训课程涵盖的内容有所不同。一些基础的培训课程可能主要涉及网络安全基础知识、常见安全工具的使用等,价

【网络安全】服务基础第二阶段——第二节:Linux系统管理基础----Linux统计,高阶命令

目录 一、Linux高阶命令 1.1 管道符的基本原理 1.2 重定向 1.2.1 输出重定向 1.2.2 输入重定向 1.2.3 wc命令基本用法 1.3 别名 1.3.1 which命令基本语法 1.3.2 alias命令基本语法 1.4 压缩归档tar 1.4.1 第一种:gzip压缩 1.4.2 第二种:bzip压缩 1.5 tar命令 二、VIM编辑器使用

120张网络安全等保拓扑大全

安全意识培训不是一个ppt通吃,不同的场景应该用不同的培训方式和内容http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247484385&idx=1&sn=92f5e7f3ee36bdb513379b833651711d&chksm=c0e47abdf793f3ab7f4621b64d29c04acc03b45c0fc1eb613c37f3

网络安全(sql注入)

这里写目录标题 一. information_schema.tables 和 information_schema.schemata是information_schema数据库中的两张表1. information_schema.schemata2. information_schema.tables 二. 判断注入类型1. 判断数字型还是字符型注入2. 判断注入闭合是""还是'' 三. 判

论互联网安全的重要性

论互联网安全的重要性 当今,计算机领域什么最火?当属人工智能了,纵观各大IT巨头google,facebook,apple,Baidu都有自己的人工智能实验室,google有谷歌大脑,其主要计划是研究当今最顶级的技术,比如无人驾驶汽车,google眼镜,百度成立IDL深度研究院等等。这是不是代表,未来我们的生活将因人工智能的发展而发生巨大变化?我想是的。人工智能要基于海量数据处理,这些数据包含大

变压器制造5G智能工厂工业物联数字孪生平台,推进制造业数字化转型

变压器制造5G智能工厂工业物联数字孪生平台,推进制造业数字化转型。作为传统制造业的重要组成部分,变压器制造行业也不例外地踏上了数字化转型的快车道。而变压器制造5G智能工厂物联数字孪生平台的出现,更是为这一进程注入了强大的动力,不仅极大地提升了生产效率,还推动了整个行业的智能化、精细化发展。 5G智能工厂,是基于5G通信技术和物联网(IoT)的深度融合而构建的智能制造体系。它利用5G网络的高速度、

发动机制造5G智能工厂工业物联数字孪生平台,推进制造业数字化转型

发动机制造作为高端制造业的核心领域之一,正积极探索并引领这一变革。其中,发动机制造5G智能工厂物联数字孪生平台的兴起,不仅为发动机制造业注入了新的活力,也为整个制造业的数字化转型树立了新的标杆。发动机制造5G智能工厂物联数字孪生平台,是基于5G通信技术、物联网(IoT)、大数据、人工智能(AI)及数字孪生技术等多领域深度融合的产物。 工业物联网技术将发动机制造工厂内的各类设备、传感器等物体互联互

【网络安全】古典密码体制概述

1. 古典密码体制概述 1.1 定义与历史背景 古典密码体制是指在计算机科学和信息安全技术出现之前的传统加密方法。这些方法主要包括替换和易位两种基本形式。古典密码体制的特点是简单、易用,但安全性不高,容易被破解。在古代,人们使用纸、笔或简单的器械来实现加密和解密操作。 定义:古典密码体制是基于简单数学运算和文字替换的加密方法,包括替代密码和置换密码两大类。历史背景:古典密码的使用可以追溯到古