国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安點科技吝寧:工控協(xié)議脆弱性分析及防護對策
2018-10-08   

安點科技工業(yè)網(wǎng)絡安全專家 吝寧

      網(wǎng)絡協(xié)議是計算機網(wǎng)絡中進行數(shù)據(jù)交換而建立的規(guī)則、標準或約定。目前已有許多工業(yè)控制專用協(xié)議,大多是為了提高效率和可靠性而設計的,以滿足大規(guī)模分布式控制系統(tǒng)的運行需要。但是,令人堪憂的是這些協(xié)議為了提升效率,而放棄了協(xié)議的安全特性。

      例如:放棄要求額外運算資源的認證和加密等措施。更有許多工控協(xié)議為了能夠適應以太網(wǎng)運行做了修改,使得協(xié)議存在可以被利用的漏洞。

      起初,工控協(xié)議的安全性問題并不嚴重,這些協(xié)議只是通過專用串口在封閉網(wǎng)絡和可信軟件間執(zhí)行。但隨著“兩化融合”“智能制造2025”等國家戰(zhàn)略的穩(wěn)步落地,工控系統(tǒng)逐漸從封閉走向開放互聯(lián),這些工控協(xié)議也逐步與TCP或無線網(wǎng)絡相連,工控協(xié)議的安全問題被無限放大。日前,小編專訪了安點科技工業(yè)網(wǎng)絡安全專家、產(chǎn)品總監(jiān)吝寧先生,請他就工控協(xié)議的脆弱性和安全防護對策回答了以下問題。

什么是工控協(xié)議?工控協(xié)議的脆弱性都有哪些?

吝寧:工控協(xié)議通俗來講是工控設備與應用、設備與設備之間溝通的語言,是工業(yè)控制系統(tǒng)實現(xiàn)數(shù)據(jù)采集傳輸、控制指令下達等功能的重要橋梁。

      從分類來說,工控協(xié)議可以分為標準協(xié)議、私有協(xié)議,常見的標準協(xié)議包括Modbus、ProfiBus、OPC等等,同時DCS系統(tǒng)通信根據(jù)廠商及產(chǎn)品型號不同系統(tǒng)普遍采用私有協(xié)議,如橫河電機的Vnet/IP等。此外,工業(yè)無線通信還會用到包括工業(yè)WIFI、ZIGBEE、LoRa等無線通信技術標準。

私有協(xié)議和無線協(xié)議的安全性是否比較高?

吝寧:私有協(xié)議的安全性確實有所提升,私有協(xié)議協(xié)議通常采用UDP廣播包的形式發(fā)起通訊,而且普遍數(shù)據(jù)是加密的。但這并不意味著絕對安全,例如開發(fā)DCS的人員非常了解這些協(xié)議,如果實施有目的的攻擊行為更容易造成隱匿性破壞。

      再說無線協(xié)議,現(xiàn)在的安全防護產(chǎn)品90%以上都是針對有線協(xié)議進行安全防護,通過無線協(xié)議傳輸?shù)臄?shù)據(jù)往往直接暴露在空曠的網(wǎng)絡中,很有可能利用標準的無線協(xié)議漏洞進行攻擊。

為什么多年發(fā)展后,工控協(xié)議仍遺留眾多的安全問題?

吝寧:工業(yè)自動化廠商都了解以上種種問題,而且也具備修復脆弱性的技術能力,但卻無法付諸行動。

      首先是成本上的考慮,若修改工控協(xié)議經(jīng)影響其整個產(chǎn)品線的正常通信,而且工業(yè)控制系統(tǒng)牽扯設備眾多,全面的升級與調試廠商將承擔巨大的時間成本和經(jīng)濟成本。

      再者,例如對工控協(xié)議進行加密,其通信發(fā)起端和獲取終端將額外增加大量運算負荷,在已接近滿負荷運轉的工業(yè)控制系統(tǒng)中,這顯然是不切實際的。所以這就需要工控安全廠商幫助自動化廠商解決這些問題,在我看來兩者實際是相輔相成的關系。

安點科技針對這些問題的防護對策是什么?

吝寧:首先是預防,在這個階段我們技術手段與管理手段雙管齊下。

      管理手段主要解決“人”的隱患,安點科技通過培訓等服務方式幫助企業(yè)建立完善的安全制度,幫助員工樹立正確的安全意識。

      技術手段我們采用態(tài)勢感知技術和區(qū)塊鏈技術相結合的方式,安點科技在企業(yè)集團中建設態(tài)勢感知預警平臺,并且我們所有的安全防護設備都是具有獨立的細粒度數(shù)據(jù)處理和分析能力的“威脅挖掘機”,

      這些安全設備實時向平臺和其他安全防護設備共享安全情報,之后平臺再匯總這些網(wǎng)絡安全數(shù)據(jù)進行關聯(lián)分析,向安全防護產(chǎn)品下發(fā)具體應對策略。這一切都是自動化和可視化的。

      這樣我可以快速的從海量工業(yè)數(shù)據(jù)中提煉重點網(wǎng)絡安全數(shù)據(jù),從漏洞態(tài)勢、網(wǎng)絡攻擊態(tài)勢、可用性態(tài)勢、主機態(tài)勢等維度全面評估企業(yè)網(wǎng)絡安全態(tài)勢等級,實現(xiàn)企業(yè)網(wǎng)絡安全態(tài)勢“可見、可管、可控”。

      之后是防御,防御主要還是采用“邊界防護、橫向隔離,縱向防御”,這是經(jīng)過時間檢驗的最有效的防護思路。但需要注意的是,不論是防火墻或是網(wǎng)閘等安全防護手段,工業(yè)協(xié)議通過之后仍然是明文的,仍然存在安全隱患。

      而我們的核心技術之一是對明文協(xié)議的加解密技術,且完全不占用控制系統(tǒng)資源,在一定程度上解決了標準工控協(xié)議的先天缺陷。

      最后是追溯,再周密的防御措施針對惡意內(nèi)部人員往往效果大打折扣,我們通過網(wǎng)絡審計、主機審計等手段做到“威脅源頭可溯、威脅去向可查”。

      這就是我們的整體防護思路,以提高預防能力為起點,在預防上失效的情況下,做全面的防護。那么在防護失效的情況下,我們可以至少做到亡羊補牢。

安全防護的難點是什么?安全企業(yè)應如何應對?

吝寧:如今,國內(nèi)外生產(chǎn)企業(yè)都把工業(yè)控制系統(tǒng)安全防護建設提上了日程,但業(yè)主單位仍普遍困惑如何進行安全防護,我將其歸納為4W+1H問題。工控企業(yè)的核心價值就是幫助企業(yè)解決以下問題。

·   Why:為什么要進行安全防護?

·   What:要進行什么樣安全防護?

·   Where:在那些地方進行安全防護?

·   When:什么時間點部署安全防護產(chǎn)品?

·   HOW:如何達到安全防護的目標?

      從工控協(xié)議安全防護這個比較小的角度來說。目前市場上安全產(chǎn)品已普遍支持龐大的工控協(xié)議庫,但是一些廠商對工業(yè)控制缺乏理解。

      事實上,不同品牌控制系統(tǒng)的通信方式截然不同,且通信往往分為多個階段。我們需要從生產(chǎn)命令或信息的發(fā)送終端開始,一直到命令或信息接收終端為止,中間所有的環(huán)節(jié)我們都要注意,把對威脅和風險的控制點進量提前,做到漏洞被實際利用前就將攻擊行為扼殺。

      我認為工控安全企業(yè)必須對工業(yè)控制和網(wǎng)絡通信安全有比較充分和全面的認識,也必須具備強大的快速研發(fā)能力和自主知識產(chǎn)權,這樣才能依據(jù)不同工控系統(tǒng)的特點提供訂制化的、有效果的、有價值的網(wǎng)絡安全防護解決方案。

熱詞搜索:工控 安點科技

上一篇:現(xiàn)在是2018年,你知道你的物聯(lián)網(wǎng)設備在哪里嗎?
下一篇:DoraHacks聯(lián)合知道創(chuàng)宇等多家合作伙伴共同發(fā)起首場區(qū)塊鏈安全Hack

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美日韩国产综合精品二区| 日韩一级大片在线| 麻豆精品精品国产自在97香蕉| 欧美怡红院视频| 欧美经典一区二区| 国产一区二区三区久久久久久久久| 久久伊人精品天天| 亚洲午夜羞羞片| 欧美日韩国产成人在线| 夜夜狂射影院欧美极品| 久久久久女教师免费一区| 国产精品国产三级国产专播品爱网| 国产日韩欧美在线一区| 亚洲最新在线视频| 免费在线一区二区| 国产一区二区三区视频在线观看| 亚洲综合激情| 欧美日韩性视频在线| 精品51国产黑色丝袜高跟鞋| 亚洲欧美综合网| 一区二区三区色| 亚洲午夜久久久| 欧美午夜视频在线观看| 亚洲午夜在线视频| 欧美日韩精品免费看| 亚洲精品欧美日韩| 女同一区二区| 亚洲第一偷拍| 欧美激情精品久久久久久久变态| 国产午夜亚洲精品羞羞网站| 亚洲视频日本| 国产精品欧美日韩| 午夜精品www| 国产日产亚洲精品| 久久精品麻豆| 亚洲电影免费观看高清完整版在线| 国产精品男人爽免费视频1| 在线日韩成人| 狠狠色狠狠色综合| 久久国产主播精品| 亚洲人成小说网站色在线| 欧美风情在线观看| 亚洲欧美www| 在线欧美电影| 国产精品第2页| 欧美成人网在线| 欧美亚洲三区| 一区电影在线观看| 永久久久久久| 国产一区二区日韩| 国产精品久久久久9999高清| 另类综合日韩欧美亚洲| 在线综合亚洲| 一本大道久久精品懂色aⅴ| 激情一区二区| 国产一区二区成人| 国产欧美日韩视频在线观看 | 欧美资源在线观看| 亚洲三级免费观看| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲性感美女99在线| 国产精品露脸自拍| 欧美国产日韩一区二区| 久久久久久久久蜜桃| 一区二区三区精品在线| 99亚洲视频| 欧美国产精品| 国产一区 二区 三区一级| 欧美亚洲视频在线看网址| 欧美成人免费一级人片100| 日韩视频免费大全中文字幕| 国产一区二区在线免费观看 | 欧美三级电影一区| 欧美另类在线播放| 欧美日韩国产大片| 欧美国产综合一区二区| 欧美不卡在线| 欧美日韩亚洲精品内裤| 国产精品永久在线| 红桃视频国产精品| 亚洲精选一区| 亚洲欧美日韩精品久久久久| 亚洲一区二区成人| 久久亚洲美女| 欧美色综合天天久久综合精品| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 亚洲一区在线看| 久久婷婷蜜乳一本欲蜜臀| 亚洲欧美卡通另类91av| 裸体素人女欧美日韩| 蜜桃av一区二区| 欧美绝品在线观看成人午夜影视| 免费精品视频| 国产精品久久久91| 国内视频一区| 一区二区欧美激情| 欧美伊人久久| 欧美成人在线网站| 国产午夜精品久久久| 樱桃国产成人精品视频| 日韩一级成人av| 久久精品1区| 欧美日韩精品久久| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲第一在线综合网站| 亚洲日本成人| 性色av一区二区三区红粉影视| 午夜电影亚洲| 国产精品视频免费一区| 国内伊人久久久久久网站视频| 揄拍成人国产精品视频| 午夜日韩视频| 欧美精品日韩一本| 欧美日韩在线一区| 国产啪精品视频| 欧美一级黄色网| 国产精品v欧美精品v日韩| 久久精品国产99精品国产亚洲性色| 欧美日韩色综合| 亚洲国产成人在线| 校园春色国产精品| 国产欧美成人| 久久久一二三| 亚洲精品在线观看免费| 欧美日韩一本到| 欧美一区二区三区在线播放| 欧美小视频在线| 欧美在线你懂的| 韩日成人av| 欧美视频日韩视频在线观看| 亚洲国产成人精品久久| 欧美成年视频| 激情偷拍久久| 蜜臀91精品一区二区三区| 国产日韩欧美夫妻视频在线观看| 一道本一区二区| 国产在线播精品第三| 美女精品在线观看| 最近中文字幕日韩精品| 欧美剧在线免费观看网站| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美日韩精品综合| 激情一区二区三区| 欧美日韩1区| 久久亚洲综合色| 先锋亚洲精品| 一本色道久久99精品综合| 国产亚洲一区二区在线观看| 欧美噜噜久久久xxx| 欧美亚洲在线播放| 日韩网站在线| 亚洲高清在线观看一区| 国产精品久久久免费| 欧美激情综合五月色丁香| 欧美激情精品久久久久| 欧美色精品天天在线观看视频 | 欧美日韩成人在线播放| 欧美一区二区三区的| 亚洲视频视频在线| 亚洲夜间福利| 亚洲一区二区不卡免费| 一本综合久久| 亚洲欧美日韩综合一区| 国产女人精品视频| 亚洲日本成人| 亚洲黄色精品| 亚洲精品人人| 99国产精品久久久久久久| 亚洲小视频在线观看| 亚洲综合不卡| 久久久噜噜噜久噜久久| 久久精品国内一区二区三区| 久久精品人人做人人综合| 久久中文字幕一区| 亚洲视频欧美视频| 一二三四社区欧美黄| 欧美视频三区在线播放| 国产精品综合色区在线观看| 国产视频精品va久久久久久| 国产自产女人91一区在线观看| 91久久在线播放| 一二美女精品欧洲| 久久综合久久综合九色| 欧美久久成人| 久久国产精品99国产精| 欧美高清在线一区二区| 国产精品日韩欧美一区| 亚洲成人自拍视频| 亚洲一区二区欧美| 亚洲欧美偷拍卡通变态| 欧美另类专区| 亚洲国产成人精品女人久久久| 亚洲丝袜av一区| 欧美日韩在线影院| 亚洲精品一品区二品区三品区| 伊人精品视频| 国产精品ⅴa在线观看h| 欧美成人免费视频| 亚洲第一中文字幕| 久久久久国产成人精品亚洲午夜|