首页 > 其他分享 ><网络安全VIP>第一篇《工业互联网安全》

<网络安全VIP>第一篇《工业互联网安全》

时间:2024-06-02 22:58:11浏览次数:21  
标签:网络安全 互联网安全 工控 安全 VIP 工业 白名单 OT

1 工业互联网介绍

工业互联网的网络是基础,平台是核心,安全是保障。信息化会提高工业化的生产效率,但信息化本身具备两面性。一方面它可以让信息交互更加顺畅,共享更加快捷;但另一方面是带来相应的安全威胁。

2 工业场景的安全威胁不容忽视。

一旦出现信息安全,可能会导致生产线故障,如生产数据出问题、生产文件出问题,进而导致加工环节出现错误。如果生产机器宕机,可能整个产线、原材料配套都将全部作废,产线损失高达亿元。

3 工控安全到工业互联网安全

国内网络安全产业在90年代萌芽,工业信息安全的早期安全是工控安全,工控安全企业则诞生在2014年之后,主要针对工控设备及相关网络做安全防护。

在工业互联网概念下,工业场景里很多自动化设备不是单独的设备,开始呈现网络化的趋势。工业互联网安全包含了自动化设备安全、数据安全安全、网络安全、IT应用安全等多个维度。这个时候,工业互联网安全的内涵是超出了工控安全的内涵,简单的工控安全手段开始难以解决工业场景问题。

4 工业互联网安全领域厂商分类

第一类是传统的安全企业,在近几年设立了工业互联网事业部,这类企业能力强,客户多,在IT中存在一定优势。
第二类是专门从事工业安全领域的创业企业,公司规模相对比较小,发展速度迅猛。
第三类是自动化设备的厂商,目前也陆续介入安全领域,但占比较少。

5 工业互联网安全难点

  1. IT和OT融合。懂IT的,不懂OT。说白了就是,懂自动化的不懂信息化,懂信息化的不懂自动化。在部分早期的企业中,IT、OT部门是分开的,但工业互联网天生又是IT、OT的融合,这就要求相关的部门和人员既懂OT又懂IT,并且能把两个部门进行统一管理。

  2. OT安全与IT安全产品体系的孤立化、独立化。一部分安全公司只能提供工控安全系统,工控安全系统可以保护工控设备的安全,但OT与IT的边缘连接的部分是需要具备OT与IT综合的安全防护能力。很多安全公司就做不到了,用户不得不各种购买产品,浪费了资源。

  3. 安全产品存在固有缺陷。

5 工业互联网技术刨析

安全公司的产品,根本上的技术就是黑名单技术和白名单技术。

  • 黑名单技术就是对于不合法的内容予以阻止,典型的如防病毒、抗攻击、防火墙等产品都是这种策略,通过防火墙里的抗攻击检测相应特征值以识别攻击,进而直接阻断攻击。缺点:通过和外网联通进行不断升级,如果不能持续升级,黑名单策略就失效了。而且,在部分工业场景中,企业的个别的生产部门是独立、敏感的,敏感部门和外网几乎不相连,那么一些传统基于黑名单的安全检测在这些场景中是失效的。
  • 白名单技术简单说就是对设置的合法流量或合法进程允许通过(或运行),常常用于工业场景,主要工业场景的应用比较简单,但白名单技术也有其局限性。缺点:白名单技术经常需要根据使用环境变化进行调整;而且有些攻击就隐藏在白名单中,使得白名单沦为攻击的通道。
  • 工业环境的信息安全还有个适用性原则,即不一定使用最新、最复杂的技术。工业环境的设备系统可能已经运行了10年,但很多可以检测大量攻击的防护软件是新的,二者难以兼容,并且由于最新的防护软件所占用的资源过高,在工业环境中,你并不一定能够使用最新的技术和产品。为10年前的设备打补丁,理论上可行,但实际环境里几乎没有人会这么做。

6 工业互联网方面安全厂商要做什么?

需要:安全企业提供相关的方案来帮助传统企业推进OT与IT的融合。
需要:让网络安全变得高效、简单。

标签:网络安全,互联网安全,工控,安全,VIP,工业,白名单,OT
From: https://blog.csdn.net/tangcoolcole/article/details/139270175

相关文章

  • 网络安全在2024好入行吗?
    前言023年的今天,慎重进入网安行业吧,目前来说信息安全方向的就业对于学历的容忍度比软件开发要大得多,还有很多高中被挖过来的大佬。理由很简单,目前来说,信息安全的圈子人少,985、211院校很多都才建立这个专业,加上信息安全法的存在,形成了小圈子的排他效应,大佬们的技术交流都是......
  • 目前我国网络安全人才市场状况
    网络安全人才市场状况本章以智联招聘多年来形成的丰富的招聘、求职信息大数据为基础,结合了奇安信集团在网络安全领域多年来的专业研究经验,相关研究成果具有很强的代表性。对涉及安全人才的全平台招聘需求与求职简历进行分析(注:本章中的需求指数采用的是全量数据统计,其他......
  • 2024年网络安全学习指南!详尽路线图,从零基础到黑客高手的进阶之路!
    零基础小白,到就业!入门到入土的网安/黑客学习路线!建议的学习顺序:一、网络安全学习普法(心里有个数,要进去坐几年!)1、了解并介绍《网络安全法》2、《全国人大常委会关于维护互联网安全的决定》3、《中华人民共和国计算机信息系统安全保护条例(2011年修正)》4、《中华人民共......
  • VIP(Virtual IP,虚拟 IP 地址)
    IntelHDSLB高性能四层负载均衡器—基本原理和部署配置 前言在上一篇《IntelHDSLB高性能四层负载均衡器—快速入门和应用场景》中,我们着重介绍了HDSLB(HighDensityScalableLoadBalancer,高密度可扩展的负载均衡器)作为新一代高性能四层负载均衡器的需求定位、分析......
  • 【网络安全】萌新学习零信任
    前言面对日益增加的内网攻击威胁,一些模糊了边界,窃取信任的攻击层出不穷;又加上云原生的威胁,导致以防火墙,路由,网关等传统的边界划分手段,已经是力不从心;最后今些年的新技术,弥补了零信任的一大短板。使得国外的零信任发展越来越趋于完善,从而获得很多产出,使得我们去借鉴。为了将要......
  • 黑客(网络安全)技术30天速成
    1.网络安全是什么网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。2.网络安全市场一、是市场需求量高;二、则是发展相对成熟入门比较容易。3.所需要的技术水......
  • 婚恋交友系统源码,相亲app源码,相亲交友源码,同城交友,VIP会员,红娘认证,原生源码,免费终身售
    一站式的采购流程,保姆式的技术支持和售后服务售前咨询--专属客服充分了解您的需求、解决疑问、了解产品、明确需求。提供方案--以专业的角度根据您实际情况与需求给予最具性价比、最合适的方案选择。购买产品--一次购买,终身使用,企业化的购买流程,更有保障。安装部署......
  • 网络安全
    一、网络安全概述在早期的互联网(也是一种计算机网络)中数据都是明文传输的,例如直接使用http协议。但由于越来越多的商业和政府的数据也都在互联网传输,直接使用明文传输,相当于让数据在网络中裸奔,而且其他可以直接窃取数据并伪造数据,特别不安全。此时,网络安全就受到重视。计算机网......
  • 2024年中国金融行业网络安全案例集
    随着科技的飞速发展,金融行业与信息技术的融合日益加深,网络安全已成为金融行业发展的生命线。金融行业作为国家经济的核心支柱,正在面临着日益复杂严峻的网络安全挑战。因此,深入研究和探讨金融行业的网络安全问题,不仅关乎金融行业的稳健运行,更关系到国家经济的安全和社会的稳......
  • 自学黑客(网络安全)
    前言:想自学网络安全(黑客技术)首先你得了解什么是网络安全!什么是黑客!网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。无论网络、Web、移动、桌面、云等哪个领域,都有攻......