3C科技 娛樂遊戲 美食旅遊 時尚美妝 親子育兒 生活休閒 金融理財 健康運動 寰宇綜合

Zi 字媒體

2017-07-25T20:27:27+00:00
加入好友
2017 國際大數據產業博覽會(以下簡稱「數博會」)於 5 月25日-28日在貴陽市舉行,大數據安全成為數博會的焦點。第三屆大數據安全高層論壇也在數博會同期舉行,論壇上,政府部門相關人員、專家、學者等將「勒索病毒」爆發作為警示,從國家戰略到產業應用層面的大數據安全都進行了深入的探討,其中,工業互聯網作為危害大、新增威脅多的網路安全重點領域,受到了廣泛關注。360工業互聯網攻防演示平台全景還原網路攻擊360企業安全集團在本屆數博會上展示了能全景展示網路攻擊的工業互聯網攻防演示平台,以沙盤動態模擬城市的軌道交通運行,配備完備的監控管理系統,演示了多種針對軌道交通的攻擊手段,展示了工業互聯網系統的脆弱和攻擊帶來的嚴重危害,通過互動體驗的方式實景展現工業互聯網的安全問題,成為參會嘉賓及媒體關注的焦點。 數博會上360企業安全展示城市軌道交通遭受攻擊場景360工業互聯網攻防演示平台以城市的軌道交通為例,以實物模擬平台模擬實際的運行設備,包括屏蔽門系統、乘客信息系統、環控系統、防災報警系統、調度系統等,構建更真實、全面的運行環境。沙盤模擬還原顯示生活中可能發生的多種攻擊場景,一旦軌道交通系統遭到網路攻擊,就有可能發生視頻監控失效、閘門無法關閉、閘門亂關亂開等現象,最為嚴重的情況下,甚至可能引發列車相撞,後果不堪設想。工業互聯網安全一體化解決方案從伊朗核電站遭震網病毒攻擊,到2016年發生的烏克蘭大停電,沙烏地民航局停擺,紐約公交系統癱瘓,種種工業互聯網攻擊事件表明:工業互聯網正在面臨越來越多的網路威脅,這些威脅不僅可能會危及生產,而且也可能會危及生命。360是國內較早展開工業系統安全性研究的專業安全企業,早在2014年即經國家發改委批複掛牌成立了「工業控制系統安全國家地方聯合工程實驗室」,是工業控制系統安全領域成立最早的國家級實驗室之一。針對目前工業互聯網存在的安全問題, 360作為工業互聯網產業聯盟安全組組長,基於「數據驅動安全」的理念,創新地提出工業互聯網自適應防護架構「PC4R模型」,其中:P信息感知(Perception),C數據彙集(Connection)、C轉化分析(Conversion)、C網路融合(Cyber)、C認知預測(Cognition),R:響應/決策(Response),重點關注物理量與數字量的感知匯聚,以數據驅動的方式解決工業安全攻防不對稱的問題,結合威脅情報、工業大數據融合、人在迴路進行認知預測和響應決策,保證工業現場的異常情況發現和及時處理。工業互聯網自適應防護架構(PC4R)360工業互聯網安全解決方案城市軌道交通如何安全防護?具體到這次數博會展示的城市軌道交通場景,在真實場景中,需要考慮到車站級和中央級兩級的綜合監控防護需求,通過對城市軌道交通工業控制系統進行工業主機防護、工業網路防護、工業流量審計並建立工業安全運營中心,結合工業互聯網威脅情報,完成對城市軌道交通的工業安全防護。360工業互聯網安全解決方案保護軌道交通系統(示意圖)針對城市軌道涉及的車站系統、綜合監控系統、中央綜合監控系統,可採用如下防護方案:● 360工業安全控制網關:串接在軌道交通的控制器前面,用於保護核心控制器,或者串接在交換機入口,用於保護控制網或監控網的邊界。● 360工業安全審計系統:旁路接入交換機鏡像口,用於流量審計、協議審計,在不影響工業系統正常運轉的狀態下,分析來自監控網和管理信息網的威脅。● 360工控主機防護終端:採用白名單,為工作站、伺服器等工控機提供全生命周期的安全管理,保障工控機的可用性、可靠性和可信性。● 360工業安全管理系統:統一管理工業網路中的安全設備,進行管理、配置和運維,實時掌握工業控制網路運行情況。● 360工業安全運營中心:對車站級區域網、中央級區域網本地全部流量數據進行旁路採集、存儲、分析,通過圖形化、可視化的技術將威脅和異常的總體安全態勢展現給工業用戶;結合360工業互聯網威脅情報,利用大數據技術在本地進行安全數據分析和威脅溯源,幫助企業完成發現、阻斷、取證、溯源、研判、拓展的安全業務運營閉環。360企業安全通過威脅情報分析、工業安全技術(產品)、工業安全服務三方面能力,致力於為工業企業構建安全的工業互聯網,通過數據驅動,順應IT與OT融合趨勢,為實現「製造2025」保駕護航。▲360發布國內首個業務安全解決方案 1個月限時免費試用▲360企業安全集團總裁吳雲坤:不做別人做過的事▲企業安全武漢研發中心開始招人啦!

本文由yidianzixun提供 原文連結

寫了 5860316篇文章,獲得 23313次喜歡
精彩推薦