浅谈工业互联网的安全防护

简介: 在未来的发展过程中,传统的安全防御已难以有效应对新的安全威胁,需要树立全新的安全防护理念,建立综合性的、主动的、协同的工业互联网安全防护体系,以确保工业智能化应用的安全可靠。

云栖号资讯:【点击查看更多行业资讯
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!

工业互联网满足了工业智能化的发展需求,具有低时延、高可靠、广覆盖特点的关键网络基础设施,在推动未来工业经济发展产生全方位、深层次、革命性的影响的同时,也存在着不可忽视的安全性问题。在未来的发展过程中,传统的安全防御已难以有效应对新的安全威胁,需要树立全新的安全防护理念,建立综合性的、主动的、协同的工业互联网安全防护体系,以确保工业智能化应用的安全可靠。

工业互联网的安全威胁

随着越来越多的生产组件和服务直接或间接的与互联网连接,研发、生产、管理、服务等诸多环节暴露于互联网中,企业经营生产过程面临着愈发严重的、多途径的网络攻击和病毒侵扰。网络基础设施被攻击后,将造成服务中断、系统崩溃乃至经营活动停滞,工业互联网平台被一旦受到木马病毒感染、拒绝服务攻击、有组织针对性的网络攻击等,将严重危害生产稳定运行,甚至导致企业生产事故及人身安全。

image

工业互联网所涵盖的数据种类和保护需求多种多样,数据流动方向和路径较为复杂,产品设计、生产制造、市场客户、维修给养等各类数据分布在云平台、客户端等多种基础设施上,仅依托单点、离散的安全保护措施已难以有效防护工业数据的安全可靠。重要工业数据,如核心技术、产品参数、客户资料等一旦被窃取、篡改或流动至境外,将严重影响企业的经营生产甚至生产和发展。

工业互联网安全防护思路

安全保障是工业互联网三大体系之一,是保证工业互联网平台体系和网络体系运行稳定的重要支撑。工业互联网的安全体系建设应着眼于从综合安全防护的视角对其进行统筹规划,从边缘层、基础设施层、平台层、应用层等诸多层面进行综合性的安全防护,并通过入侵检测、边界防护、协议分析、行为分析、安全审计、容灾备份、态势感知等各种安全技术与安全管理相结合的方式实现工业互联网的安全防护,实现对工业互联网安全的“监测、报警、处置、溯源、恢复、检查”闭环管理。

image

(1)安全监测:基于入侵监测、协议分析、大数据、态势感知等相关技术实时感知和获取外部网络攻击行为,对生产控制区、生产监控区、办公区等进行入侵监测、操作行为分析、监测审计等操作,记录攻击类型、IP地址、路径等信息。

(2)通报报警:对于监测的重要攻击行为,按照攻击特征,对攻击行为进行协议分析、工业行为分析、日志分析等,实时做出信息通报和报警提示,根据危害程度级别,启动相应级别的应急预案。

(3)应急处置:根据应急预案,采取各种安全防护技术和补救措施进行行为阻断、漏洞修复、病毒库升级、病毒查杀、安全策略优化等处理,加强边界防护、数据保护、主机保护、访问控制、云平台保护等手段,将网络安全事件的危害降到最低。

(4)追踪溯源:基于大数据技术对攻击IP、链路方式、攻击行为、攻击路径等进行分析,对攻击现场进行证据留存,并还原整个攻击过程,对整个网络攻击应急处置过程进行总结分析,完善应对预案,以便后续更有效的防护工业互联网。

(5)状态恢复:对受网络攻击影响的云平台基础设施、虚拟主机、数据库、工控主机、工控网络、现场设备等进行状态恢复,开展数据备份恢复、服务启动、软硬件联调测试等工作,并在确保安全防护体系正常情况下推进工业互联网应用。

(6)工作检查:为确保遭受网络安全攻击的工业互联网运行正常,在状态恢复完毕后,需要从安全控制区、安全监管区、办公区、云平台等诸多方面进行检查,进一步评估现有防护措施的合理性和有效性。

工业互联网的的安全防护内容

工业互联网应本着“协同、综合、主动、动态”的原则构建安全体系,建设满足工业需求的安全技术体系和安全管理体系,增强设备、网络、控制、应用和数据的安全保障能力,有效识别、抵御和化解安全风险,为工业互联网发展构建安全可信环境,提供从边缘到云端的端到端安全保障机制,包括加固端点设备、保护通信、管控策略与设备更新,以及利用分析工具和远程访问实时管理与监测整个安全保障流程。

  • 端口防护:涵盖端点物理保护、可信端点基础、端点身份、端点完整性保护、端点访问控制、端点安全配置与管理、端点监测与分析、端点数据保护、端点安全模型与策略等内容。
  • 通信和连通性保护:包括连通性的物理安全、通信端点保护、加密保护、信息流保护、网络配置与管理、网络监测与分析、动态数据保护、通信与连通性保护策略等内容。
  • 安全监测分析:从端点和连通流量中抓取系统整体状态的数据,加以分析,以探测可能的安全违章或潜在的系统威胁。
  • 安全配置与管理:包括安全运行管理、安全管理、端点身份管理、端点配置与管理、通信配置与管理、安保模型变更控制、配置与管理数据保护、变更管理的安保模型与政策等。
  • 数据保护:对端点数据、通信数据、配置数据和监测数据等进行安全技术防护。
  • 安全模型及策略:包括系统威胁分析、系统安全目标、安全策略、安全模型、数据保护安全策略、端点安全策略、通信与连通性安全策略、监测与分析安全策略、配置与管理安全策略等内容。

工业互联网的安全防护建议

  1. 做好工业互联网安全体系规划

企业应根据当前网络安全现状,结合工业互联网综合的、协同的、主动的、动态的安全防护体系要求,从云平台、边缘层、工控设备等诸多层面去进行防护,加强技术防护和管理防护相结合的原则,在云基础设施、平台基础能力、基础应用能力的安全可信方面制定识别、防护、检测、响应、恢复等计划。

  1. 深入推进工业互联网安全管理

企业应加强工业互联网安全防护相关管理及标准建设,明确各主体安全要求和岗位责任。做好安全监督检查,针对发现的问题应及时整改处理。结合实际购置专门的工具和平台,开展工业互联网应用情况的风险评估、预警通报和应急演练,并做好日常工业数据的备份、加密保护、访问控制、身份鉴别等工作。

  1. 加强网络安全技术防护工作

企业应结合实际建设安全监测与风险预警平台、攻防技术演练平台、安全标准与技术试验验证平台等系统,对潜在安全风险进行及时预警与提前防控,提升工业互联网安全防御能力、威慑力及应急处置能力。加大对技术人才的培养和锻炼,通过联合培养等方式引进人才,并构建人才成长的氛围和机制。

image

结语

安全防护是工业智能化发展的重要支撑,是工业互联网的重要组成部分。安全防护能力的好坏将直接影响到工业互联网络的稳定、数据的可靠及平台的使用。企业一定要重视网络安全,结合实际采取各种技术和管理措施,构建立体的、综合的、纵深的、主动的、动态的工业互联网安全防护体系,为工业智能化的发展提供重要的前提和保障。

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/zhibo

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

原文发布时间:2020-03-24
本文作者:IT常青树主编
本文来自:“51CTO”,了解相关信息可以关注“51CTO

相关文章
|
4月前
|
云安全 安全 网络安全
云端防御:云计算时代的网络安全新挑战
【8月更文挑战第22天】随着云计算技术的飞速发展,企业和个人的数据处理方式正经历着前所未有的变革。然而,云服务的普及也带来了一系列网络安全问题。本文将探讨云计算环境中的网络安全挑战,分析云服务的安全漏洞,并提出相应的防护措施,以期在享受云计算便利的同时,确保数据安全和隐私保护。
|
4月前
|
存储 安全 网络安全
云端防御:云计算时代的网络安全挑战与对策
【8月更文挑战第22天】随着云计算技术的飞速发展,越来越多的企业和个人将数据和应用迁移到云端。然而,云服务的普及也带来了前所未有的网络安全风险。本文将从云服务的基本概念出发,深入探讨云计算环境下的网络安全问题,并结合信息安全的基本原则,提出有效的安全策略和最佳实践。文章旨在为读者提供一套完整的网络安全解决方案,确保在享受云计算带来的便利的同时,保护好每一份数据的安全。
|
4月前
|
云安全 安全 网络安全
云上防御:探索云计算与网络安全的协同进化
在数字化浪潮中,云计算已成为企业转型的助推器,然而随之而来的网络安全问题也日益严峻。本文将深入剖析云计算环境中的安全挑战,并探讨如何通过技术创新和策略调整来加强云端数据保护。我们将从云服务的架构出发,分析安全威胁,进而提出有效的防护措施,旨在为读者提供一套全面的云安全解决方案。
42 1
|
7月前
|
云安全 安全 网络安全
云端防御战线:融合云计算与网络安全的未来
【5月更文挑战第29天】 随着企业数字化转型的加速,云计算已成为推动业务发展的重要力量。然而,云服务在带来便利的同时,也引入了新型的安全挑战。本文探讨了云计算环境中的网络安全和信息安全技术,分析了当前云安全面临的威胁模型,并提出了多层次、多维度的安全策略。文章旨在为读者提供一个全面的视角,以理解如何有效保护云基础设施和数据,同时确保业务的连续性和合规性。
|
7月前
|
监控 安全 网络安全
云端防御:融合云计算与网络安全的未来之路
【5月更文挑战第1天】 随着企业数字化转型的不断推进,云计算已成为现代业务架构的核心。然而,云服务的广泛应用也带来了前所未有的安全挑战。本文将深入探讨在动态、多租户的云环境中,如何通过创新的安全技术和策略来保障数据和资源的安全。我们将分析云计算服务模型与网络安全的关系,探讨当前面临的主要安全威胁,并提出相应的解决方案和管理最佳实践。文章旨在为读者提供一个全面的框架,以理解和应对在云平台上进行业务操作时可能遇到的安全风险。
|
7月前
|
存储 安全 网络安全
云端防御:在云服务中构筑网络安全的堡垒
【4月更文挑战第28天】 随着企业与个人越来越依赖于云计算提供的灵活性和可扩展性,云服务已成为现代技术结构不可或缺的组成部分。本文探讨了在提供云服务的同时如何确保数据安全、网络安全以及用户信息安全的关键技术和方法。我们将分析云计算环境中存在的安全挑战,并详细讨论包括加密技术、身份验证、访问控制、威胁检测与响应在内的多种安全机制。此外,文中还将提出一系列战略建议,以帮助组织构建一个既高效又安全的云计算环境。
|
7月前
|
存储 安全 网络安全
云端防御战线:融合云计算与网络安全的未来之路
【5月更文挑战第30天】 在数字化浪潮推动下,云计算已成为企业IT架构的核心。随之而来的是日益严峻的网络安全威胁,它们挑战着企业的信息安全防线。本文深入探讨了云计算环境中的网络安全策略和实践,包括云服务模型、网络安全防护机制以及信息管理的最佳实践。通过分析当前的挑战和未来趋势,我们提出了一个多层次、动态的安全框架,以保障数据在云中的完整性、保密性和可用性。
|
7月前
|
存储 安全 网络安全
云端防御:融合云计算与网络安全的未来
【5月更文挑战第11天】 在数字化时代,数据是新的石油,而云计算则是提炼这种石油的超级工厂。随着企业和个人越来越依赖于云服务来存储和处理数据,网络安全的重要性也呈指数级增长。本文将探讨云计算与网络安全的交汇点,分析云服务模型中的安全挑战,并提出一系列创新策略和技术,用以增强信息安全。从身份验证到数据加密,再到入侵检测系统,我们将一探究竟如何在不牺牲性能的前提下,确保云环境的稳固和可信。此外,我们还将讨论未来的趋势和潜在的研究方向,以期打造一个更加安全、可靠的云计算生态系统。
42 0
|
7月前
|
运维 监控 安全
金融网络安全体系建设
【2月更文挑战第29天】网络安全体系建设涵盖安全管理、安全防护和安全运营三个方面。
|
7月前
|
缓存 安全 Android开发
智能终端安全:应用安全技术—移动互联网信息安全解决方案(上)
智能终端安全:应用安全技术—移动互联网信息安全解决方案(上)
242 0