国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安點科技吝寧:工控協議脆弱性分析及防護對策
2018-10-08   

安點科技工業網絡安全專家 吝寧

      網絡協議是計算機網絡中進行數據交換而建立的規則、標準或約定。目前已有許多工業控制專用協議,大多是為了提高效率和可靠性而設計的,以滿足大規模分布式控制系統的運行需要。但是,令人堪憂的是這些協議為了提升效率,而放棄了協議的安全特性。

      例如:放棄要求額外運算資源的認證和加密等措施。更有許多工控協議為了能夠適應以太網運行做了修改,使得協議存在可以被利用的漏洞。

      起初,工控協議的安全性問題并不嚴重,這些協議只是通過專用串口在封閉網絡和可信軟件間執行。但隨著“兩化融合”“智能制造2025”等國家戰略的穩步落地,工控系統逐漸從封閉走向開放互聯,這些工控協議也逐步與TCP或無線網絡相連,工控協議的安全問題被無限放大。日前,小編專訪了安點科技工業網絡安全專家、產品總監吝寧先生,請他就工控協議的脆弱性和安全防護對策回答了以下問題。

什么是工控協議?工控協議的脆弱性都有哪些?

吝寧:工控協議通俗來講是工控設備與應用、設備與設備之間溝通的語言,是工業控制系統實現數據采集傳輸、控制指令下達等功能的重要橋梁。

      從分類來說,工控協議可以分為標準協議、私有協議,常見的標準協議包括Modbus、ProfiBus、OPC等等,同時DCS系統通信根據廠商及產品型號不同系統普遍采用私有協議,如橫河電機的Vnet/IP等。此外,工業無線通信還會用到包括工業WIFI、ZIGBEE、LoRa等無線通信技術標準。

私有協議和無線協議的安全性是否比較高?

吝寧:私有協議的安全性確實有所提升,私有協議協議通常采用UDP廣播包的形式發起通訊,而且普遍數據是加密的。但這并不意味著絕對安全,例如開發DCS的人員非常了解這些協議,如果實施有目的的攻擊行為更容易造成隱匿性破壞。

      再說無線協議,現在的安全防護產品90%以上都是針對有線協議進行安全防護,通過無線協議傳輸的數據往往直接暴露在空曠的網絡中,很有可能利用標準的無線協議漏洞進行攻擊。

為什么多年發展后,工控協議仍遺留眾多的安全問題?

吝寧:工業自動化廠商都了解以上種種問題,而且也具備修復脆弱性的技術能力,但卻無法付諸行動。

      首先是成本上的考慮,若修改工控協議經影響其整個產品線的正常通信,而且工業控制系統牽扯設備眾多,全面的升級與調試廠商將承擔巨大的時間成本和經濟成本。

      再者,例如對工控協議進行加密,其通信發起端和獲取終端將額外增加大量運算負荷,在已接近滿負荷運轉的工業控制系統中,這顯然是不切實際的。所以這就需要工控安全廠商幫助自動化廠商解決這些問題,在我看來兩者實際是相輔相成的關系。

安點科技針對這些問題的防護對策是什么?

吝寧:首先是預防,在這個階段我們技術手段與管理手段雙管齊下。

      管理手段主要解決“人”的隱患,安點科技通過培訓等服務方式幫助企業建立完善的安全制度,幫助員工樹立正確的安全意識。

      技術手段我們采用態勢感知技術和區塊鏈技術相結合的方式,安點科技在企業集團中建設態勢感知預警平臺,并且我們所有的安全防護設備都是具有獨立的細粒度數據處理和分析能力的“威脅挖掘機”,

      這些安全設備實時向平臺和其他安全防護設備共享安全情報,之后平臺再匯總這些網絡安全數據進行關聯分析,向安全防護產品下發具體應對策略。這一切都是自動化和可視化的。

      這樣我可以快速的從海量工業數據中提煉重點網絡安全數據,從漏洞態勢、網絡攻擊態勢、可用性態勢、主機態勢等維度全面評估企業網絡安全態勢等級,實現企業網絡安全態勢“可見、可管、可控”。

      之后是防御,防御主要還是采用“邊界防護、橫向隔離,縱向防御”,這是經過時間檢驗的最有效的防護思路。但需要注意的是,不論是防火墻或是網閘等安全防護手段,工業協議通過之后仍然是明文的,仍然存在安全隱患。

      而我們的核心技術之一是對明文協議的加解密技術,且完全不占用控制系統資源,在一定程度上解決了標準工控協議的先天缺陷。

      最后是追溯,再周密的防御措施針對惡意內部人員往往效果大打折扣,我們通過網絡審計、主機審計等手段做到“威脅源頭可溯、威脅去向可查”。

      這就是我們的整體防護思路,以提高預防能力為起點,在預防上失效的情況下,做全面的防護。那么在防護失效的情況下,我們可以至少做到亡羊補牢。

安全防護的難點是什么?安全企業應如何應對?

吝寧:如今,國內外生產企業都把工業控制系統安全防護建設提上了日程,但業主單位仍普遍困惑如何進行安全防護,我將其歸納為4W+1H問題。工控企業的核心價值就是幫助企業解決以下問題。

·   Why:為什么要進行安全防護?

·   What:要進行什么樣安全防護?

·   Where:在那些地方進行安全防護?

·   When:什么時間點部署安全防護產品?

·   HOW:如何達到安全防護的目標?

      從工控協議安全防護這個比較小的角度來說。目前市場上安全產品已普遍支持龐大的工控協議庫,但是一些廠商對工業控制缺乏理解。

      事實上,不同品牌控制系統的通信方式截然不同,且通信往往分為多個階段。我們需要從生產命令或信息的發送終端開始,一直到命令或信息接收終端為止,中間所有的環節我們都要注意,把對威脅和風險的控制點進量提前,做到漏洞被實際利用前就將攻擊行為扼殺。

      我認為工控安全企業必須對工業控制和網絡通信安全有比較充分和全面的認識,也必須具備強大的快速研發能力和自主知識產權,這樣才能依據不同工控系統的特點提供訂制化的、有效果的、有價值的網絡安全防護解決方案。

熱詞搜索:工控 安點科技

上一篇:現在是2018年,你知道你的物聯網設備在哪里嗎?
下一篇:同方有云與蘭云科技強強聯合,共拓西部渠道

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩一区二区三区| 国产精品wwwwww| 在线看视频不卡| 欧美日韩免费观看一区| 欧美日韩免费一区二区三区视频 | 欧美日韩免费一区二区三区视频| 欧美777四色影视在线| 欧美国产日本韩| 欧美日韩一二区| 国产手机视频一区二区| 国产精品乱人伦一区二区| 国产精品综合视频| 欧美深夜影院| 国产精品女人久久久久久| 国产精品久久久久久模特 | 欧美日韩精品二区| 午夜精品久久久久久久99黑人| 亚洲精品国产精品久久清纯直播| 亚洲国产一区二区三区在线播| 亚洲精品久久久蜜桃| 一区二区三区在线免费播放| 国产一区二区中文| 国产主播一区二区三区四区| 国产精品一区二区三区成人| 国产精品羞羞答答| 国产日韩欧美精品| 韩国三级电影一区二区| 在线日韩av片| 亚洲清纯自拍| 亚洲香蕉网站| 午夜激情久久久| 亚洲国产精品www| 国产一区二区在线免费观看| 欧美成人网在线| 久久综合久久综合久久综合| 亚洲福利av| 亚洲精品视频二区| 日韩一级免费| 亚洲调教视频在线观看| 亚洲天堂av综合网| 欧美在线视频一区| 免费观看成人网| 欧美亚洲成人精品| 国产亚洲激情在线| 亚洲国产成人高清精品| 亚洲电影av在线| 亚洲视频欧美视频| 欧美一区二区在线看| 快she精品国产999| 欧美日韩精品综合在线| 国产精品老女人精品视频| 国产精品二区二区三区| 国产麻豆精品久久一二三| 欧美视频在线观看 亚洲欧| 国产精品视频xxx| 在线观看欧美日韩| 在线一区视频| 久久久精品2019中文字幕神马| 久久九九99视频| 欧美三区视频| 亚洲电影在线| 99热这里只有精品8| 亚洲一区二区在线观看视频| 久久久久久久久一区二区| 欧美电影免费观看网站| 国产精品免费看片| 最近中文字幕日韩精品| 久久精品论坛| 国产精品国产自产拍高清av| 亚洲国产cao| 性感少妇一区| 欧美午夜无遮挡| 亚洲第一福利视频| 久久精品女人| 每日更新成人在线视频| 国产精品久久久久久五月尺| 国产午夜精品理论片a级大结局| 亚洲欧洲免费视频| 香蕉免费一区二区三区在线观看| 欧美精品久久99久久在免费线| 国产一区二区三区免费在线观看| 亚洲午夜在线观看| 欧美午夜一区二区福利视频| 在线日韩中文字幕| 久久久久亚洲综合| 国产日韩欧美视频| 亚洲影视在线| 国产精品h在线观看| 欧美视频一区在线| 亚洲精品你懂的| 久久久久99| 国产视频观看一区| 欧美亚洲系列| 国产欧美视频在线观看| 亚洲欧美国产va在线影院| 国产精品99免费看| 亚洲视频1区2区| 久久久久五月天| 国产精品日韩精品欧美在线| 亚洲天堂av在线免费| 欧美人与禽性xxxxx杂性| 在线观看日韩av| 老司机午夜精品| 精品不卡一区二区三区| 久久久噜噜噜久久人人看| 国内精品久久久久久久影视麻豆 | 性感少妇一区| 欧美日韩久久不卡| 亚洲免费av电影| 欧美国产在线电影| 亚洲美女尤物影院| 久久精品二区三区| 国内精品视频一区| 久久影院午夜论| 亚洲国产精品尤物yw在线观看| 久久综合九色综合欧美就去吻| 国产一区二区三区久久| 欧美在线视屏| 国产夜色精品一区二区av| 久久精品国产免费观看| 国产一区二区三区四区五区美女 | 一区二区三区国产精品| 欧美日韩国产综合久久| 亚洲欧美激情视频在线观看一区二区三区| 欧美三区在线视频| 欧美一区二区三区视频免费播放| 国产一区久久久| 久久久久免费视频| 亚洲黄色毛片| 欧美精品一区二区三区四区| 国内精品久久久久久影视8| 午夜精品亚洲一区二区三区嫩草| 欧美精品一区二区三区在线看午夜| 欧美性片在线观看| 亚洲国产一区二区在线| 午夜欧美精品| 黄色成人在线| 欧美日韩高清在线| 一区二区欧美激情| 国产精品成人v| 久久在线91| 一区二区电影免费在线观看| 国产欧美日韩另类视频免费观看| 一本一本久久a久久精品综合麻豆| 欧美日韩1080p| 国产精品私房写真福利视频| 久久人人97超碰精品888| 亚洲毛片在线观看| 国产亚洲综合精品| 欧美视频中文在线看 | 久久精品一区二区| 亚洲精品乱码视频| 国内精品亚洲| 欧美日韩第一区| 久久国产精品99精品国产| 亚洲黄页一区| 国产欧美日韩精品a在线观看| 欧美国产在线电影| 亚洲一区二区三区高清| 亚洲福利专区| 国产欧美一区二区三区久久| 欧美日韩国产在线| 老**午夜毛片一区二区三区| 亚洲欧美日韩精品一区二区| 亚洲免费观看高清完整版在线观看熊 | 韩日午夜在线资源一区二区| 欧美伦理影院| 久久久噜噜噜久久人人看| 亚洲深夜福利| 日韩网站在线观看| 亚洲国产精品va| 国精品一区二区三区| 国产精品久久国产三级国电话系列 | 欧美视频网址| 欧美激情中文不卡| 国产精品va| 欧美日韩一区二区三区高清| 国产欧美精品| 国产日韩欧美一二三区| 亚洲在线观看免费视频| 香蕉久久一区二区不卡无毒影院| 一区二区三区免费观看| 久久精品国产第一区二区三区最新章节| 一区二区三区回区在观看免费视频| 在线亚洲欧美| 这里只有精品丝袜| 久久婷婷亚洲| 蜜臀av一级做a爰片久久| 久久米奇亚洲| 久久视频在线看| 久色婷婷小香蕉久久| 久久久久久夜| 免费高清在线一区| 欧美电影免费网站| 欧美激情中文字幕乱码免费| 欧美激情一区二区三区高清视频| 欧美成人一品| 欧美日韩国产不卡| 欧美视频在线免费| 国产精品福利影院|