欧美最顶级a∨艳星_日韩一区二区三区在线视频_欧美wwwwxxxx_亚洲国产精品影视_美女精品久久_欧美性x x x_www.亚洲一区_欧美阿v一级看视频_少妇喷水在线观看

學術刊物 生活雜志 SCI期刊 文秘服務 出版社 登錄/注冊 購物車(0) 400-838-9662

首頁 > 公文范文 > 淺談工業互聯網安全態勢感知平臺建設

淺談工業互聯網安全態勢感知平臺建設

時間:2023-05-12 09:34:14

序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了一篇淺談工業互聯網安全態勢感知平臺建設范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。

淺談工業互聯網安全態勢感知平臺建設

摘要:在“兩化融合”新形勢下,安全態勢感知是解決工業互聯網當前邊界不明晰、角色內容多和業務關聯復雜的重要手段。平臺的主要內容包括工業數據采集、工業協議識別、工業資產探測和工業威脅監測。其中的風險預防和檢測、關鍵數據的保護、云平臺以及標識解析節點的防護都是其重要的問題。護航工業互聯網業務一方面需要匯總工業互聯網網絡安全數據,從整體方面掌握網絡安全態勢;另一方面也需要建立工業互聯網平臺安全預警和應急響應流程體系,促進工業平臺企業安全整改,發現長期潛伏在工業互聯網平臺中的安全威脅和風險,為企業提供感知和決策支持。

關鍵詞:工業互聯網安全態勢感知;安全防護

1工業互聯網安全態勢感知概述

工業互聯網安全態勢感知源自于網絡安全態勢感知中面向工業互聯網安全監測與防護。工業互聯網的安全發展是網絡安全“云、大、物、移、工”細分領域發展的一個重要分支,經歷了萌芽期、發展期、規范期三個階段,當下正向著成熟期飛速前進。工業互聯網安全態勢感知指的是工業互聯網相關的業務系統、各類設備、網絡通道以及數據存儲相關的綜合性安全監測與感知能力[1]。在工業互聯網發展如火如荼的當下,物聯網技術、云計算技術、工業大數據技術以及5G技術正廣泛滲透于工業生產的每個過程,大流量、高并發、高復雜性是其重要特征[2]。不同于一般的系統建設,工業互聯網安全是工控系統安全和互聯網安全的結合,其挑戰更為艱巨,需要敏捷、智能、精準的監測預警來控制和保障,態勢感知是必要技術手段。工業互聯網安全態勢感知系統一般具備以下幾個特點:

1.1邊界不明晰,安全監控靈活

不同于傳統網絡安全相對清晰的責任邊界,工業互聯網中要求產品的生產、使用、維護都屬于連接管理范疇,系統邊界被無限放大。不管從范圍還是復雜程度、風險程度以及威脅影響都要大得多,輕則工業企業停產,重則設備損毀失控甚至造成人員傷亡。在工業互聯網體系中“萬物互聯”使得生產和使用環節緊密連接,推動了其定制化和智能化,但生產裝備、控制裝備、監控裝備和生產產品廣泛集成各類應用系統和軟件,也將暴露在黑客的攻擊之下,極大增加了安全風險[3],廣泛的邊界需要靈活多變的安全監控能力來輔以應對。

1.2角色內容多,涉及對象廣泛

工業互聯網安全態勢感知涉及的監測角色內容包括標識解析節點、工業互聯網平臺、工業應用設備、工控系統、工業APP等,每一角色又需要考慮與之對應的數據采集、資產識別、安全監測、態勢分析、預警處置等,其中又需要分別應對其IP地址、網絡協議、應用系統不同的屬性[4]。

1.3業務關聯復雜,技術難度高

當前工業企業數據廣泛向大量、多維、內外雙向流動轉變,向著深度定制和智能制造大幅邁進,由此形成了購買者、銷售方、材料方、監管方、生產方等多方共同參與的網絡連接。當前工業設備生產廠家相對獨立,工業系統和設備所運用的協議和加密技術也各不相同[5]。工業互聯網安全態勢感知的建設需要逐一去分析和適配。同時,由于工業互聯網核心目標是支撐工業企業制造資源泛在連接、彈性供給、高效配置助力企業升級轉型,這就需要工業互聯網安全態勢感知的建議應以保障生產順暢為首位,這進一步提高了技術的難度。

2工業互聯網安全態勢感知平臺主要內容

工業互聯網安全態勢感知平臺主要涉及工業數據采集、工業協議識別、工業資產探測和工業安全監測幾個方面。實際工作中需要從防護對象、安全角色、安全威脅、安全措施、生命周期五個視角出發對工業互聯網邊界和資產進行測繪,對工業生產過程中的網絡安全攻擊事件進行檢出和預警,對敏感數據傳輸進行分析和保障,對漏洞和風險進行指導和加固等。

2.1工業數據采集

工業數據采集可采取流量鏡像/分光被動監測、工信設備資產信息收集和程序主動掃描探測相結合的方式。采集的數據種類包括資產數據、流量數據,安全事件、漏洞信息、蜜罐日志等。涉及內容如工業分類、網站備案、IP備案,企業規模、工業應用、工業協議等。數據采集其目的是為工業互聯網安全態勢感知防護的主體如工業設備、工業網絡、工業系統、工業企業、工業行業、工業園區、工業互聯網服務平臺等實現實時風險監測和威脅畫像,依托預置的特征、策略、模型和邏輯算法對工業互聯網活動進行實時跟蹤,繪制多維度的生產活動,安全脆弱性態勢曲線。

2.2工業協議識別

協議識別和解析是網絡安全分析的重要基礎,工業協議識別主要研究的是工業通信協議的解碼能力。工業互聯網通信協議不同于傳統網絡協議,各企業設計支出為考慮其安全屬性,多采用特有協議進行工作,常見協議如Modbus、HSE、ProflNet、Ethernet等。每一類工業協議編碼方式不同,因此需要不同的解碼方式來實現逆向數據解碼。當前廣泛應用的工業協議超過100多種,我們在考慮數據采集部署時需要求設備需具備多種工業協議的識別和解析,并能夠支持新協議的解析能力補增。

2.3工業資產探測

源自于工業互聯網廣泛連接的重要屬性,工業互聯網中的設備終端、網絡環境通常會發生經常性變化。設備和網絡環境的調整勢必對工業互聯網網絡安全造成影響,監測動態的變化事件是工業互聯網安全態勢感知必要內容,通常采取被動登記結合主動探測的方式進行監控和管理。對于探測在技術上采取主動訪問的方式判別對應的地址和端口下是否存在工業設備、應用及平臺。資產探測是一項較為成熟的技術,但在工業互聯網體系中由于設備種類眾多,端口、協議都有所不同就需要我們針對工業資產進行測試和適配,其目的是通過探測感應網絡中涉及的系統、應用、版本、開放端口等并根據掌握的情況對漏洞和風險有初步的判別。

2.4工業威脅監測

在工業互聯網錯綜復雜的網絡環境中如何做好安全檢測預警防護,當前通常的做法是從成熟的網絡安全建設和防護中尋求基礎經驗,再結合工業互聯網特點進行調整和優化。由于工業生產的重要性和機制性工業互聯網威脅監測比傳統的網絡安全威脅監測維度更廣,時效性要求更高,威脅監測執行過程中一方面需要對內外雙向檢出的可疑攻擊、潛在漏洞進行量化,實現實時、動態的可視化縱向威脅監測;另一方面還需要考慮同級對象間,如工業設備、工業互聯網平臺、工業企業生產網、工業園區、工業行業等交互的數據整合,達到橫向安全態勢監測與管理。

3工業互聯網安全態勢感知平臺解決問題

工業互聯網橫跨全生產要素、全產業鏈、全價值鏈,是工業實現數字化、網絡化、智能化發展的重要信息基礎設施。工業互聯網安全態勢感知平臺的能力基礎架構包含設備、控制、應用、網絡和數據。由于其具備的獨特性,所關切的核心問題有風險預防和檢測、關鍵數據的保護、云平臺的防護以及標識解析節點的防護。安全框架如下圖:

3.1風險預防與檢測

工業互聯網的風險預防與檢測技術主要從四個維度出發:一是利用已掌握的通用的網絡安全攻擊特征并按照工業互聯網實際環節和重要性情況進行重新分類和篩選,評定其攻擊類型和危害的風險程度;二是建設面向文件特別是可執行文件的檢測能力,這里面需要構建Windows環境、安卓環境、Linux環境以及保護對象中特定的工業運營環境能力,以便于這些環境中提取到的可疑文件可以被執行,判別風險和追溯來源;三是構造多個工業互聯網仿真模擬環境,并特意留下少許隱蔽漏洞來作為誘餌,一旦黑客想對防護對象進行攻擊,仿真環境會成為其認為的重要突破口,并展開相應的攻擊動作。這些攻擊行為會被提前部署的監測手段發現并觸發告警,達到預警和嚇退“敵人”的目的;四是針對關鍵設備和系統進行登錄行為、瀏覽行為、修改行為、傳輸行為的日志審計工作,借助對人員真實操作行為的記錄比對可及時發現黑客入侵遺留的痕跡,及時阻止入侵行為。

3.2關鍵數據的保護

工業互聯網數據是指工業生產經營各環節和各流程產生或使用的數據,涉及的主體繁多,類型豐富。通常工業數據安全能力側重于數據加密傳輸、加密存儲等,在數據分類分級、訪問控制、敏感識別等方面較為薄弱。因此關鍵數據的保護在加強通常做法的基礎上還需要補齊分類分級、訪問控制和敏感識別能力,其核心思想借鑒于當下熱門的數據安全。實施方案通常也分為三個部分:一是優先對保護的數據進行分級分類,并對不同的分級分類采取相應的保護措施,做到“心中有數”;二是依據數據使用范圍,使用對象設置相應的訪問策略,力求做到數據“專人專用”;三是構建數據流量監測能力,設置敏感類型、敏感格式、敏感名稱進行實時監測,原則上關鍵數據的傳輸需要加密處理,因此一旦流量中發現未加密且符合敏感特征的即可觸發報警。

3.3云平臺的防護

在行業積極推廣工業企業、設備聯網的同時,也積極推進相關系統、平臺采取上云操作。因此,云平臺的防護也就成為工業互聯網安全態勢感知中重要的問題之一。工業互聯網云平臺當前主要問題在于普遍缺乏規范的數據訪問控制、可靠的安全服務組建以及統一的行業接口等問題。解決這部分安全防護問題需要在厘清關系的基礎上特別關注微服務組建安全、工業應用開發環境安全、虛擬機中流量的可視化并設置云內網絡威脅隔離機制,強化虛擬化軟件安全。積極推動構建開放、通用的行業接口,通常“越簡單”、“越標準”,越安全。

3.4標識解析節點防護

工業互聯網標識解析是工業互聯網重要的網絡基礎設施,為工業設備、機器、物料、零部件和產品提供編碼、注冊與解析服務,并通過標識實現對異主、異地、異構信息的互聯互通、安全共享及智能關聯,是實現工業互聯網快速發展的重要基石。隨著標識解析技術的廣泛應用,標識解析與工業互聯網平臺的融合是未來發展趨勢,同時也帶來了一些新的安全威脅。當前標識解析在架構、協議、數據、運營等方面均存在安全風險,在安全防護過程中需加強平臺側標識數據、標識解析流程、標識查詢、標識解析、標識數據管理相關組件與接口的安全監測和保護,從而增強工業互聯網平臺上標識應用過程中的抗攻擊能力。工業互聯網安全態勢感知平臺的建設需要實現對工業互聯網標識解析的節點發現,對通信協議識別以及對正常的解析行為監測,以及對異常風險行為檢出預警,并通過資產關聯信息及時向解析節點和被攻擊的企業發送風險預警并指導加固修復。

4結語

做好工業互聯網安全的智能防護,一方面需要匯總工業互聯網網絡安全數據,從整體方面掌握網絡安全態勢;另一方面也需要建立工業互聯網平臺安全預警和應急響應流程體系,促進工業平臺企業安全整改,發現長期潛伏在工業互聯網平臺中的安全威脅和風險,為企業提供感知和決策支持。當前,雖然各國政府在積極引導工業企業在面向工業互聯網轉型升級的過程中加大對網絡安全的重視和投入,但工業互聯網安全的復雜程度還要超過企業所想。工業互聯網安全已非單獨一企業、單一行業、單一公司可以解決的難題。面對復雜的工業互聯網安全防護需要更多的組織和部門共同參與,建立起運轉靈活、反應靈敏的信息共享和聯動處置機制,并能實現多方聯動,解決更為復雜多變的工業互聯網安全問題。在動態發展中實現防御能力互補,既能做到技術、能力的協同高效,又可以避免資源的浪費,為我國工業互聯網的發展保駕護航。

參考文獻:

[1]朱涵,張璇.如何護航工業互聯網[J].瞭望,2021(5):6-8.

[2]中國信息通信研究院.把握工業互聯網發展機遇[J].檢察風云,2020(9):32-33.

[3]鄔賀銓.工業互聯網的網絡技術[J].信息通信技術,2020(3):4-6.

[4]馬龍.轉型升級與工業互聯網[J].中國信息界,2020(1):18-19.

[5]鄔賀銓.認識工業互聯網[J].網信軍民融合,2019(5):12-13.

作者:王方圓 單位:恒安嘉新(北京)科技股份公司

av不卡高清| 日韩精品永久网址| 一级特黄视频| 四虎永久成年免费影院| 97国产成人无码精品久久久| 99久久久无码国产精品不卡| av在线网站免费观看| 日韩网站在线免费观看| 欧美三级华人主播| 91久久国产婷婷一区二区| 午夜精品福利电影| 亚洲天天在线日亚洲洲精| 91精品国产乱| 777欧美精品| 欧美精品乱人伦久久久久久| 欧美性猛交xxxx乱大交3| 亚洲最色的网站| 亚洲少妇30p| 国产精品第13页| 国产精品久久夜| 国产精品视频免费看| 久久亚洲影视婷婷| 久久精品男人的天堂| 久久亚洲私人国产精品va媚药| eeuss国产一区二区三区| 国产一区二区在线影院| 紧缚奴在线一区二区三区| 青青草97国产精品免费观看无弹窗版| 在线看片一区| 久久久久免费| 另类中文字幕网| 国产伦精品一区二区三区免费| 久久精品国产一区二区三区免费看| 日韩电影免费在线观看网站| 麻豆成人久久精品二区三区红| 久久精品国产在热久久| 国产老肥熟一区二区三区| 成人性生交大片免费看视频在线 | 黑森林av导航| 九九热精品国产| 国产日韩视频一区| 亚洲色图14p| 人人澡人人澡人人看| 久久精品免费在线| 欧美三级网站在线观看| 亚洲乱色熟女一区二区三区| 亚洲av成人精品一区二区三区在线播放| 乱人伦中文字幕在线zone| 欧美videos另类| 天天操 夜夜操| 一级黄色在线| 后进极品白嫩翘臀在线播放| 男人亚洲天堂| 日韩一区三区| 先锋影音久久| av资源网一区| 亚洲一区二区欧美日韩| 3751色影院一区二区三区| 中文字幕亚洲情99在线| 国产91在线播放九色快色| 国产精品制服诱惑| 熟女视频一区二区三区| 污污网站在线观看视频| a资源在线观看| 亚洲精品无码久久久久| 亚洲精品7777| 性色a∨人人爽网站| 亚洲夜夜综合| 欧美美女啪啪| 久久一综合视频| 国产精品全国免费观看高清 | 怡红院在线观看| 日韩电影在线一区| 欧美性一二三区| 一卡二卡三卡视频| 欧美日韩**字幕一区| 久久久久久影视| 亚洲三级理论片| 色婷婷一区二区三区四区| 欧美一区二区三区免费在线看| 日韩av在线高清| 欧美寡妇偷汉性猛交| 97超级碰碰| 国内性生活视频| 欧美三级视频网站| 中文字幕在线日亚洲9| 国产丝袜控视频在线观看| 一级视频在线免费观看| 成人软件在线观看| 欧美成人首页| 国产欧美一区二区在线| 欧美一区二区三区男人的天堂 | 精品欧美一区二区三区精品久久| 欧美日韩国产成人在线| 激情小说综合网| 污污网站在线观看视频| 日本少妇性生活| www.91popny.com| 麻豆av在线导航| 欧美电影免费网站| 国产尤物一区二区| 一本大道久久a久久精二百| 在线视频免费一区二区| 国产精品高清一区二区三区| 99久久国产宗和精品1上映 | 欧美三级韩国三级日本三斤| 欧美成人激情在线| 色女人综合av| av黄色免费网站| 先锋资源男人站| 日本福利在线| 欧美日韩老妇| 中文字幕精品一区| 国产一区二区三区18| 亚洲另类春色校园小说| 久久久久久国产三级电影| 国产精品一区二区三区高清在线| 国产特级黄色片| 九色丨porny丨| 国产精品高清一区二区| 久久99热这里只有精品| 日本高清视频一区二区| 91国产一区在线| 动漫成人在线| 国内成人精品一区| 97在线观看免费观看高清 | 久久电影网站| 亚洲精品手机在线观看| 亚洲精品欧美| 51xx午夜影福利| 中文字幕视频在线免费| 亚洲精品一区二区在线观看| 我要看黄色一级片| 91综合精品国产丝袜长腿久久| 午夜激情影院在线观看| 懂色av中文字幕| 中文字幕国产在线| 天海翼亚洲一区二区三区| 欧美国产激情一区二区三区蜜月| 中文字幕一区二区精品| 亚洲一区三区视频在线观看 | 不卡av电影在线播放| 亚洲欧洲国产精品| 成人午夜视频免费观看| 日韩xxx视频| a黄色在线观看| 亚洲麻豆视频| 日韩西西人体444www| 日韩国产精品一区二区三区| 久久在线视频精品| 香蕉自在线视频| 亚洲特级毛片| 91精品国产综合久久久久| 伊人久久大香线蕉成人综合网| av大片免费观看| 日本电影在线观看网站| 日韩国产成人精品| 日韩毛片在线观看| 国产极品尤物在线| 手机在线精品视频| 色猫猫成人app| 中文字幕一区二区三区四区不卡| 国产精品久久二区| 天天舔天天操天天干| 成人黄动漫网站| 在线观看免费一区二区| 9191国产精品| 成人黄色大片网站| 国产精品久久久久久久乖乖| 成人网在线视频| 欧美h片在线观看| 欧美激情图区| 久久久国产精品一区二区中文| 亚洲欧美另类在线观看| 大香煮伊手机一区| 国产日韩欧美精品一区二区三区| 欧美绝顶高潮抽搐喷水合集| 色婷婷激情一区二区三区| 亚洲欧洲中文| 日韩一区二区三区不卡| 成人午夜亚洲| 香蕉av福利精品导航| 秋霞在线观看一区二区三区| 又骚又黄的视频| 亚洲成人va| 亚洲五码中文字幕| 亚洲视频导航| 凸凹人妻人人澡人人添| 欧美a级网站| 日韩三级视频在线观看| 精品久久久久久久无码 | 男女视频在线观看网站| 欧洲精品久久久| 国产精品视频一区二区三区综合 | 中国极品少妇xxxx| 国产精品综合av一区二区国产馆| 丁香综合在线| 欧美污视频久久久| 午夜理伦三级做爰电影| 免费观看的av网站|