工业和信息化部主管 中国电子报社主办
收藏本站 投稿

产业分析

奇安信左英男:工业主机和工业大数据是工业互联网安全两大核心

“新一代IT技术与传统工业OT技术的深度融合造就了工业互联网,而IT与OT的深度融合不仅拓展了网络安全的外延也改变了其内涵。”近日,奇安信集团副总裁左英男在2019年中国工业信息安全大会上向记者表示。据介绍,“工业安全+互联网安全”让工业互联网相较于消费互联网而言,其安全问题变得更为复杂。

对于工业互联网信息安全防护与消费互联网有哪些异同,左英男认为工业互联网80%的网络攻击手段和防护方法论与消费互联网大同小异,但剩下的20%则需要针对工业不同的场景进行个性化防护,毕竟工业门类众多,工业场景各不相同,而这20%非常关键,需要投入巨大精力进行研究。

微信图片_20190622182520.png

当前,很多工业企业看到工业互联网带来的好处,但网络安全问题是工业企业在接触并应用工业互联网技术时关注的焦点。而对于工业互联网网络安全,左英男认为,企业关心的问题主要聚集在两个方面:一方面工业互联网与外网连接后,如何保障网络安全不被黑客攻击从而保障安全生产的顺利进行。另一方面,随着企业上云走向深入,当数据上云并通过工业互联网向上下游供应链开放后,如何保障工业大数据的安全。

从工业主机安全防护开始

工业主机主要指生产管理层和过程监控层的电脑设备,其被称为是信息世界通往物理世界的“大门”。

“工业主机的生命周期往往比较长,操作系统老旧,存在大量漏洞,并且由于工业生产连续性的特点,工业主机很难定期升级补丁,因此工业主机已成为各类网络攻击和安全事件的首要攻击目标。”左英男表示。

根据该公司应急响应处置的工业企业网络攻击事件发现,汽车生产、智能制造、能源电力、烟草等行业发生的数起工业安全事件,大多数攻击或影响的是工业主机,导致工业主机蓝屏死机,无法执行正常的生产作业流程,最终造成停产事件,给企业造成直接经济损失。

左英男表示,工业互联网安全应从工业主机安全防护开始,利用白名单技术进行病毒拦截的基础上,提供“入口、运行、扩散”三层关卡拦截,进行全方位病毒拦截。同时,在无需打补丁、关端口的前提下,通过“漏洞利用分析-流量解析对比-可疑攻击阻断”引擎可以有效对病毒进行超前防御。

与此同时,左英男补充道,在防护工业主机的同时,还要研究针对工业底层也就是现场控制层如PLC的安全防护,防范于未然。

工业大数据安全风险不容忽视

数据是企业的资产,代表着核心竞争力。数据的安全对工业企业生存发展而言至关重要。近几年,随着工业互联网的发展,企业上云的步伐加快,数据上云大势所趋,数据也开始在不同的平台间持续流动,工业大数据的开放、共享、流动为创造了更大的价值的同时,也加剧了安全风险。数据的安全问题在某种程度上也阻碍了很多工业企业去拥抱工业互联网的步伐,这些企业担心一旦数据上云,数据的知识产权、工艺配方面临严峻的安全问题。

对于工业大数据的安全防护,左英男认为,工业大数据安全风险管理的核心目标是“看得见、控得住、管得好”,需要摸清数据资产、梳理数据使用、管控数据风险、强化安全运营,构建数据全生命周期的安全治理体系。

据介绍,在以工业云平台和大数据平台为特征的新技术环境下,需要构建全新的安全架构去解决工业大数据的访问控制问题,其关键手段就是构建基于“零信任“的动态可信安全访问平台。在工业大数据安全防护的应用场景下,首先需要梳理工业大数据中心的暴露面,然后部署相应的产品组件,形成动态的虚拟身份边界,使得工业大数据中心不再对外暴露任何物理的网络边界,有效管控内外部用户和终端设备、工厂内部的工业主机和边缘计算网关、工厂外部的工业互联网平台数据共享API调用等访问主体对工业大数据的访问行为,从而保护工业大数据的安全。

责任编辑:徐恒


声明

1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话010-88558835进行联系,我们将第一时间处理。

相关链接

视频

专题

聚焦2021年全国两会

3月5日,第十三届全国人民代表大会第四次会议在北京人民大会堂开幕。党和国家领导人习近平、李克强、汪洋、王沪宁、赵乐际、韩正、王岐山等出席,栗战书主持大会。初春的北京,处处生机盎然。第十三届全国人民代表大会第四次会议5日上午在人民大会堂开幕。近3000名全国人大代表肩负人民重托出席大会,认真履行宪法和法律赋予的神圣职责。

2021年全国工业和信息化工作会议

12月28-29日,全国工业和信息化工作会议在京召开。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神,认真落实习近平总书记重要指示批示精神和中央经济工作会议部署,总结2020年工业和信息化工作,分析形势,部署2021年重点工作。工业和信息化部党组书记、部长肖亚庆作工作报告。

2020年中国家电市场报告

3月22日,中国电子信息产业发展研究院发布了《2020年中国家电市场报告》(以下简称《报告》)。《报告》显示,2020年,我国家电市场零售额规模达到8333亿元,在疫情冲击之下显示出较强的韧性;电商渠道对家电零售的贡献率首次超过50%,网络零售对家电消费的促进作用进一步提升;高端产品、生活家电大幅增长,有效促进了消费升级和产业转型。

世界超高清视频(4K/8K)产业发展大会

会议

2020世界显示产业大会

11月20日,由工业和信息化部、安徽省人民政府共同主办的2020世界显示产业大会在合肥市举行。在开幕式上,工业和信息化部部长肖亚庆、韩国驻华大使张夏成发表视频致辞。安徽省委副书记、省长李国英,工业和信息化部副部长王志军出席开幕式并致辞。

2020世界超高清视频(4K/8K)产业发展大会

11月2日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2020世界超高清视频(4K/8K)产业发展大会在广州市召开。广东省委书记李希出席开幕式,省长马兴瑞出席并致辞。国家广播电视总局局长聂辰席、工业和信息化部副部长王志军、中央广播电视总台副台长蒋希伟出席开幕式并致辞。

2020世界VR产业大会云峰会

10月19日—20日,由工业和信息化部、江西省人民政府主办的2020世界VR产业大会云峰会在南昌举行。在10月19日的开幕式上,中共中央政治局委员、国务院副总理刘鹤发来书面致辞。江西省委常委、南昌市委书记吴晓军,工业和信息化部副部长王志军,江西省委书记、省人大常委会主任刘奇先后致辞。开幕式由江西省委副书记、省长易炼红主持。

世界显示产业大会

本周排行