范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

零信任网络助力工业互联网安全体系建设

  随着云计算、大数据、物联网、5G、边缘计算等IT技术的快速发展,支撑了工业互联网的应用快速落地。作为"新基建"的重点方向之一,工业互联网发展已经进入快轨道,将加速"中国制造"向"中国智造"转型,并推动实体经济高质量发展。
  新型 IT 技术与传统工业 OT 技术深度融合,使得工业系统逐步走向互联、开放,也加剧了工业制造面临的安全风险,带来更加艰巨的安全挑战。CNCERT 发布的《2019 年我国互联网网络安全态势综述》指出,我国大型工业互联网平台平均攻击次数达 90 次/日。
  工业互联网连接了大量工业控制系统和设备,汇聚海量工业数据,构建了工业互联网应用生态、与工业生产和企业经营密切相关。一旦遭入侵或攻击,将可能造成工业生产停滞,波及范围不仅是单个企业,更可延伸至整个产业生态,对国民经济造成重创,影响社会稳定,甚至对国家安全构成威胁。
  近期便有重大工业安全事件发生,造成恶劣影响,5 月 7 日,美国最大燃油运输管道商 Colonial Pipeline 公司遭受勒索软件攻击,5500 英里输油管被迫停运,美国东海岸燃油供应因此受到严重影响,美国首次因网络攻击而宣布进入国家紧急状态。
  以下根据防护对象不同,分别从网络接入、工业控制、工业数据、应用访问四个层面来分析 5G 与工业互联网融合面临的安全威胁。
  01
  网络接入安全   5G 开启了万物互联时代,5G 与工业互联网的融合使得海量工业终端接入成为可能,如数控机床、工业机器人、AGV 等这些高价值关键生产设备,这些关键终端设备如果本身存在漏洞、缺陷、后门等安全问题,一旦暴露在相对开放的 5G 网络中,会带来攻击风险点的增加。   02
  工业控制安全   传统工业网络较为封闭,缺乏整体安全理念及全局安全管理防护体系,如各类工业控制协议、控制平台及软件本身设计架构缺乏完整的安全验证手段,如数据完整性、身份校验等安全设计,授权与访问控制不严格,身份验证不充分,而各类创新型工业应用软件所面临的病毒、木马、漏洞等安全问题使原来相对封闭的工业网络暴露在互联网上,增大了工控协议和工业 IT 系统被攻击利用的风险。   03
  数据传输及调用安全   云计算、虚拟化技术等新兴IT技术在工业互联网的大规模应用,在促进关键工业设备使用效率、提升整体制造流程智能化、透明化的同时,打破原有封闭自治的工业网络环境,使得安全边界更加模糊甚至弱化,各种外来应用数据流量及对工厂内部数据资源的访问调用缺乏足够透明性及相应监管措施,同时各种开放的 API 接口、多应用的的接入,使得传统封闭的制造业内部生产管理数据、生产操作数据等,变得开放流动,与及工厂外部各类应用及数据源产生大师交互、流动和共享,使得行业数据安全传输与存储的风险大大增加。   04
  访问安全   工业互联网核心的各类创新型场景化应用,带来了更多的参与对象基础网络、OT 网络、生产设备、应用、系统等,通过与 5G 网络的深度融合,带来了更加高效的网络服务能力,收益于愈发灵活的接入方式,但也带来的新的风险和挑战,应用访问安全问题日益突出。   针对上面工业互联网遇到的安全问题,青云科技旗下的 Evervite Networks 光格网络面向工业互联网行业,提出了工业互联网 SD-NaaS(software definition network & security as a service 软件定义网络与安全即服务)解决方案,依托统一身份安全认证与访问控制、东西向流量、南北向流量统一零信任网络安全模型架构设计。工业互联网平台可以借助 SD-NaaS 构建动态虚拟边界,不再对外直接暴露应用,为工业互联网提供接入终端/网络的实时认证及访问动态授权,有效管控内外部用户、终端设备、工厂工业主机、边缘计算网关、应用系统等访问主体对工业互联网平台的访问行为,从而全面提高工业互联网的安全防护能力。帮助企业利用零信任网络安全防护架构建设工业互联网安全体系,让 5G、边缘计算、物联网等能力更好的服务于工业互联网的发展。   基于光格网络 SD-NaaS 架构的工业互联网安全体系大体可以分四个层面:   基于统一身份认证的网络安全接入   首先 SD-NaaS 平台引入零信任安全理念,对接入工业互联网的各类用户及工控终端,启用全新的身份验证管理模式,提供全面的认证服务、动态业务授权和集中的策略管理能力,SD-NaaS 持续收集接入终端日志信息,结合身份库、权限数据库、大数据分析,身份画像等对终端进行持续信任评估,并基于身份、权限、信任等级、安全策略等进行网络访问动态授权,有力的保障了 5G+ 工业互联网场景下的终端接入的安全。   最小权限,动态授权的工业安全控制   其次针对工业互联网时代下的工控网络面临的安全隐患,SD-NaaS 零信任网络平台提出全新的控制权限分配机制, 基于"最小化权限,动态授权"原则,控制权限判定不再基于简单的静态规则(IP 黑白名单,静态权限策略等),而是基于工控管理员、工程师和操作员等不同身份及信任等级,控制服务器、现场控制设备和测量仪表等不同终端的安全策略,不同工控指令权限,结合大数据安全分析进行动态评估及授权,实现工业边界最小授权,精细化的访问控制。以此避免工业控制网络受到未知漏洞威胁,同时还可以有效的阻止操作人员异常操作带来的危害。   端到端加密,精细化授权的数据防护   工业生产中会产生海量的工业数据包括研发设计、开发测试、系统设备资产信息、控制信息、工况状态、工艺参数等,平台各应用间有大量的数据共享与协同处理需求,SD-NaaS 平台提供更强壮的端到端数据安全保护方法,通过实时信任检测、动态评估访问行为安全等级,建立安全加密隧道以保障数据在应用间流动过程的安全可靠。同时生产质量控制系统、成本自动核算系统、生产进度可视系统等各类工业系统之间的 API 交互,数据库调用等行为,SD-NaaS 平台可实现细颗粒度的操作权限控制,对所有的增删改查等动作进行行为审计。   采用应用隐藏和代理访问的应用防护   最后 SD-NaaS 平台采用 SDP 安全网关和 MSG 微分段技术实现工业互联网平台的应用隐身和安全访问代理,有效管理工业互联网平台的网络边界及暴露面,并基于工程师、操作员、采购、销售、供应链等不同身份进行最细颗粒度的动态授权(如生产数据,库存信息,进销存管理等),对所有的访问行为进行审计,构建全方位全天候的应用安全防护屏障。   基于光格网络 SD-NaaS 解决方案,我们在工业视觉、智能巡检、远程驾驶、AI 视频监控等场景实现安全可靠落地;帮助企业在确保安全的基础上,打造支撑制造资源泛在连接、弹性供给、高效配置的工业云平台,利用工业互联网平台探索工业制造业数字化、智能化转型发展新模式和新业态。   SD-NaaS 最佳实践:   着眼全局,以云、网、边、端、安全、应用、身份一体化战略架构设计;   着眼安全,以零信任网络安全模型架构理念为基线,建立工业安全应用标准体系;   着眼身份,从主体到客体构建统一身份安全认证与访问控制体系;   着眼应用,以动态信任等保等级持续评估从用户到应用业务端到端的安全访问;   着眼未来,以建促用、以用促建逐步提升工业互联网的云网、云管、云安全治理水平。   申请使用光格网络产品解决方案   点击申请使用光格网络产品解决方案

魅族18Spro和苹果11价格一样,到底选择谁买合适?对于这两款手机,该如何选择的问题,首先你就要问一下自己到底有没有5G网络的需求。如果你想要购买一台5G手机,那么直接入手魅族18Spro这款手机就可以了。如果你习惯使用iOS系统且网友4780买到美版扩容黑解iPhone12,找商家理论却被拉黑今天有网友找到我,说自己好像买到了扩容机,他买的是128GB美版iPhone12,但通过整机报告发现该机是64GB。要知道4780元这个价格不低,如果是买国行二手iPhone121华为Mate9推送鸿蒙HarmonyOS2。0。0。55更新华为Mate9手机推送鸿蒙HarmonyOS2。0。0。55更新,版本号为C00E50R1P2,大小为3。85GB。华为Mate9更新页面的照片更新包1更新日志软件更新包在更新后会中物联9月电商物流农村业务量指数回升5。5个点中新经纬10月8日电据中国物流与采购联合会网站8日消息,中国物流与采购联合会(简称中物联)和京东集团联合调查的2021年9月份中国电商物流运行指数为111。2点,比上月回升1。2个除了住宿还能零关税买国际大牌,酒店业首个跨境电商平台上线不出国门,甚至无需去免税店,足不出户就能以零关税的价格买到国际大牌,或者海外爆款。近日,首旅如家推出的首免全球购平台正式上线,这也是酒店行业内的首个跨境电商平台。随着中国经济的复苏小米10S重回低价,256GB定价亲民,终于等到了注重性价比的用户都知道,今年上半年发布的产品中,红米K40Pro和真我GT的性价比极高,这两款手机在拥有骁龙888芯片120Hz高刷6400万主摄等亮点的基础上,起售价都不到280贾跃亭回应JCapitalResearch做空报告冷饭热潮,无稽之谈雷递网乐天10月8日报道JCapitalResearch(美奇金投资)入群发布了针对FaradayFuture(简称FF,纳斯达克股票代码FFIE)的做空报告。针对该做空机构的报告教育行业大裁员,1000W从业者何去何从?传言中的双减靴子终于落地,在去年还风头正劲的在线教育行业,瞬间跌入了谷底。从资本运作烧钱大战制造焦虑开始的行业泡沫破灭,谁也没有预料到这一天来的这么快,即便很多培训机构第一时间都八2457亿参数的巨量模型,意味着什么?源1。0模型参数规模为2457亿,训练采用的中文数据集达5000GB,相比GPT3模型1750亿参数量和570GB训练数据集,源1。0参数规模领先40,训练数据集规模领先近10倍。月球19。6亿年前仍存在岩浆活动!嫦娥五号月球样品研究首篇学术成果发表新华社北京10月8日电(记者胡喆)记者8日从国家航天局获悉,近期由中国地质调查局中国地质科学院地质研究所北京离子探针中心刘敦一研究员和地质所海外高级访问学者澳大利亚科廷大学亚历山大微软对Windows11提供AndroidApp兼容性的承诺沉默不语Windows11终于正式发布推送了。对于不少用户来说,新系统最诱人的地方,莫过于支持运行AndroidApp。虽然已经有不少设备系统可以做到这一点,比如华为笔记本,比如统信UOS
腾讯二面现在要你实现一个埋点监控SDK,你会怎么设计?大家好,我是年年!这是小伙伴上周被问到的一个综合性设计题,如果是没有用过埋点监控系统,或者没有深入了解,基本就凉凉。这篇文章会讲清楚埋点监控系统负责处理哪些问题,需要怎么设计api清华毕业生都爱去哪些大厂?阿里巴巴仅排第3,华为公司一骑绝尘导语清华是我国最顶尖的高等学府,考上清华大学的学生,不仅大学四年能享受更为优质的教育资源,也能营造更好的朋友圈和人脉,更重要的是,拥有清华大学毕业证书的学生,在用人单位眼中往往是香阿里巴巴自研倚天710芯片已做好准备,开始提供试用实例在2021云栖大会上,阿里巴巴旗下半导体公司平头哥发布了自研云芯片倚天710。据相关媒体报道,经过半年时间的准备,阿里云已经基于该芯片向客户提供了新的实例。不过目前要试用该实例,需福利补贴式建议如今各大网络平台发展日趋完善,淘宝拼多多京东,以及各直播平台也在争抢电商流量。淘宝与京东等传统电商平台消费主要是被动式消费,也就是客户明确自己需要购买什么产品而在淘宝上购买对应的产华为拒绝!俄国手机厂商选用鸿蒙前段时间3月27日俄罗斯媒体发布了一条有关手机系统的消息内容为因美国持续制裁谷歌正式想俄罗斯BQ手机公司提供安卓系统的福服务支持,并且关停了所有的服务运营权限而俄罗斯BQ公司的高管vivoX80接着发布,连开发布会有魅族那味了?vivo的发布会开这么快我总感觉有点当初魅族的味道了,这下是想玩机海战术了吗?说实话新品扎堆发布是不符合市场规律的,而且XNote系列和X80Pro是多多少少有些冲突的?目前viv保价长达2个月,京东联合显卡品牌发起价保618活动,你会买吗这几年,由于币圈的火爆,因为显卡才是挖矿的最主要设备,导致了大量玩家购买大量的显卡进行弄矿机,不仅让显卡的价格飞涨,也让电脑相关配件如硬盘,内存等等主要配件也都不同程度上涨,当然,这才是MIUI智能化的冰山一角,解析MIUI13自动任务,快Get起来智能手机发展到今天,除了支持定时开关机,还有哪些系统会自动执行相关指令,逐步实现AI控制?其实,在MIUI13里已融入了全新自动任务,这项功能手机管家中万能工具箱。MIUI13自动警告弹窗,为了阻止你安装APP,手机厂商到底有多拼?大家好,欢迎来到黑马公社要不是偶然从浏览器下载了一次游戏,黑马居然不知道现在的安卓手机居然这么的可耻。事情是这样的,前段时间黑马突然心血来潮想要玩把游戏,于是乎打开浏览器就开始搜索为什么现在的国产机斗不过苹果随着oppo,小米和华为的新机发布,各位友商无不吹自己的骁龙处理器,索尼摄像头,三星屏幕,基本上各个友商都是一样的配置,不一样的只有外壳和品牌了,主要的核心部件没一样是国产品牌,这中国用户嫌弃的苹果iPhoneSE3手机却被日本人抢购,发生了什么?华为受制裁后,苹果手机市场份额重回巅峰,出货量连续多个季度排名第一,然而,并不是所有型号的苹果手机都受到欢迎,不久前刚刚上市的第三代iPhoneSE被网友评价为昂贵的电子垃圾。由于