全方位地發(fā)現(xiàn)制造業(yè)工業(yè)互聯(lián)網(wǎng)中的風(fēng)險(xiǎn)和威脅。通過(guò)自動(dòng)發(fā)現(xiàn)技術(shù)能夠快速發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)中的物聯(lián)網(wǎng)設(shè)備,可以大大減少網(wǎng)絡(luò)管理員的維護(hù)工作量。通過(guò)精準(zhǔn)的權(quán)限控制和基于設(shè)備行為的分析,將風(fēng)險(xiǎn)和威脅控制到最低。
Industry status
據(jù)不完全統(tǒng)計(jì),我國(guó)工業(yè)互聯(lián)網(wǎng)聯(lián)盟 82 家工業(yè)企業(yè)的 ICS、SCADA 等工控系統(tǒng), 28.05%都出現(xiàn)過(guò)漏洞,其中,23.2%是高危漏洞。制造業(yè)工業(yè)控制系統(tǒng)和平臺(tái)的安全隱患日趨突出,工業(yè)網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)適應(yīng)性不高,工業(yè)互聯(lián)網(wǎng)安全保障意識(shí)及能力亟待強(qiáng)化。這些物聯(lián)網(wǎng)終端所面臨的安全威脅,除傳統(tǒng)計(jì)算機(jī)病毒外,還包括木馬、間諜軟件、劫持攻擊、釣魚郵件、釣魚網(wǎng)站等。綜合考慮物聯(lián)網(wǎng)終端本身及其所面臨的安全威脅特點(diǎn),需從硬件、接入、操作系統(tǒng)、業(yè)務(wù)應(yīng)用等方面著手,采取適當(dāng)?shù)陌踩雷o(hù)措施,確保物聯(lián)網(wǎng)終端安全乃至物聯(lián)網(wǎng)整網(wǎng)安全。
Solution
以聯(lián)軟科技UniNID網(wǎng)絡(luò)智能防御系統(tǒng)為基礎(chǔ)的《制造業(yè)物聯(lián)網(wǎng)設(shè)備管控解決方案》,能很好解決制造業(yè)物聯(lián)網(wǎng)設(shè)備安全管控問(wèn)題。該方案包括:
發(fā)現(xiàn)網(wǎng)絡(luò)中的物聯(lián)網(wǎng)設(shè)備:通過(guò)系統(tǒng)自動(dòng)發(fā)現(xiàn)部署在網(wǎng)絡(luò)中的物聯(lián)網(wǎng)設(shè)備,并收集設(shè)備的IP、MAC、設(shè)備類型、接入位置等信息;
網(wǎng)絡(luò)節(jié)點(diǎn)身份認(rèn)證機(jī)制:在物聯(lián)網(wǎng)通信網(wǎng)絡(luò)中引入身份認(rèn)證機(jī)制,利用關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)對(duì)邊緣感知節(jié)點(diǎn)的身份進(jìn)行認(rèn)證,從而防止和杜絕虛假節(jié)點(diǎn)接入到網(wǎng)絡(luò)中,以確保通信網(wǎng)絡(luò)節(jié)點(diǎn)安全;
實(shí)施精準(zhǔn)的權(quán)限控制:針對(duì)已經(jīng)發(fā)現(xiàn)的物聯(lián)網(wǎng)設(shè)備實(shí)現(xiàn)動(dòng)態(tài)網(wǎng)絡(luò)權(quán)限控制,僅允許物聯(lián)網(wǎng)設(shè)備訪問(wèn)必要的網(wǎng)絡(luò)資源;
發(fā)現(xiàn)可能性的威脅:在了解網(wǎng)絡(luò)中已連接的物聯(lián)網(wǎng)設(shè)備基本狀況后,可以對(duì)這些設(shè)備的流量進(jìn)行分析并跟蹤,對(duì)安全攻擊實(shí)時(shí)監(jiān)控,對(duì)物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)進(jìn)行趨勢(shì)預(yù)測(cè),為后續(xù)的物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)治理奠定基礎(chǔ)。
Customer value