收藏 分享(赏)

龙国东-工业互联网安全实践与趋势分析.pdf

上传人:精品资料 文档编号:10142981 上传时间:2019-10-14 格式:PDF 页数:30 大小:5.27MB
下载 相关 举报
龙国东-工业互联网安全实践与趋势分析.pdf_第1页
第1页 / 共30页
龙国东-工业互联网安全实践与趋势分析.pdf_第2页
第2页 / 共30页
龙国东-工业互联网安全实践与趋势分析.pdf_第3页
第3页 / 共30页
龙国东-工业互联网安全实践与趋势分析.pdf_第4页
第4页 / 共30页
龙国东-工业互联网安全实践与趋势分析.pdf_第5页
第5页 / 共30页
点击查看更多>>
资源描述

1、工业互联网安全实践与趋势分析 龙国东 北京威努特技术有限公司 CEO 目录 工业互联网与安全 工业 互联网安全实践 工业 互联网安全趋势分析 什么是工业互联网?其内含是什么 工业互联网总体架构 工业互联网与安全 工业互联网与安全 真实生产 数据传输 数据处理 智能生产 目录 工业互联网与安全 工业 互联网安全实践 工业互联网信息 安全态势分析 工业 互联网安全实践 智能云科现状 工业互联网安全实践 安全需求 云平台计算环境安全 Web服务 安全 网络安全 机床 本地安全 云平台 安全 云平台 存储安全 云平台安全 网络链路安全 厂侧工控网络安全 云平台安全 安全管理 安全 风险管理 安全 设计

2、与获取 安全 开发与集成 安全 事件管理 安全 运维管理 业务 连续性 安全管理 应用 安全 WAF 网站 安全 监控 网页 防篡改 Email 安全 主机 安全 主机 安全防护 OS安全配置加固 服务器 防病毒 设备 安全 网络 安全 安全域 划分 访问 控制 流量 清洗 恶意代码防护 入侵检测 VPN接入 虚拟化 安全 虚拟机 加固 HyperV 加固 虚拟机 镜像安全 虚拟化 管理安全 物理环 境安全 门禁系统 机房安全 安全职场基础设施 ( PKI、身份管理等) 数据 安全 数据加密 数据 防泄漏 数据库 防火墙 数据库 审计 In te r n e t合作伙伴网络内部网络子区 A 子

3、区 B 子区 A 子区 B 子区 A 子区 B 子区 A 子区 B生产区 非生产区 支撑服务区 管理区资源区生产资源子区 非生产资源子区 管理资源子区核心交换区内联网出口 外联网出口 互联网出口传统信息安全中 分级分域、纵深防护的基本原则在工控互联网依然适用 云平台安全 安全分区 云平台安全 安全边界 ( 入侵检测、流量清洗、防火墙 ) 通过部署防火墙、 WAF、防火墙等网络设备监测由内至外、由外至内 的 双向流量 ,以 防止或减少云计算中心受异常流量的 影响以及外发异常流量对厂测设备及系统的影响。 下行数据 命令、配置、消息 上行数据 日志、告警、消息 厂侧 云侧 云平台安全 安全应用 根据

4、 WAF提供专用的 应用层规则 ,且具备检测变形攻击的 能力,把 Web 应用防火墙应部署在 Web服务器之前 , 逻辑串联 ,保护 云计算平台 的 Web 服务器,确保云计算平台 Web 应用和服务免受侵害 云平台的管理运维人员、第三方运维人员以及租户需要多云计算平台的主机、应用及网络设备进行管理、维护操作。为了发 现和防止不当操作、越权操作的发生,需要对此类用户进行认证、授权、访问控制和审计。 云平台安全 安全运维 网络链路安全 加密、身份认证 通过 VPN和数字证书技术,解决链路可能产生的,信息截获,重放攻击、数据篡改等安全风险,同时实现基于互联网的身份鉴别、访问控制、资源分配、权限管理

5、等安全措施。 Server厂侧工控安全 基于“白环境”的安全隔离 依然通过分层分级的纵深防御原则设计工业控制网络; 通过工业防火墙实现区域和管道之间的 安全 隔离,阻止病毒 、蠕虫恶意软件扩散和入侵 攻击。管道间的防火墙实现 横向逻辑隔离,将危险源控制在有限范围 内 通过 对工程师站安装安全防护和加固 软件,建立 安全模型和安全基线 ,生成白名单 。通过 “白名单”阻止所有非法软件的执行,在没有杀毒软件和杀毒软件更新不及时的环境下,病毒、蠕虫、木马等非法程序依然无法执行 。 厂侧工控安全 基于“白环境”的主机防护 厂侧工控安全 统一安全管理 对整个工控的安全设备管理统一,日志上报统一,告警收集

6、统一。通过单一可视化界面完整展示工控网络安全状态。同时统一管理平台可以收集整个网络消息、命令等流量,基于工控协议的解析可以描绘出整个工控网络的状态,结合安全日志可以对整个网络进行安全态势感知和预警。 厂侧工控安全 漏洞扫描与挖掘 通过漏洞扫描和漏洞挖掘系统,对工控系统和工控产品进行漏洞扫描和挖掘 ,在停歇期间对全网系统设备进行“体检” 基于漏扫和漏挖的结果,建立 安全工控产品采购清单,从源头上控制安全风险 。 目录 工业互联网与安全 工业 互联网安全实践 工业 互联网安全趋势分析 工业 互联网安全趋势分析 连入互联网的工控设备 越来越多 工业 互联网安全趋势分析 利用工业安全大数据将有助于发现工控安全中“看不见的威胁” 工业 互联网安全趋势分析 看不见 APT攻防 定向攻击 价值攻击 未知威胁 社会工程学 想象力的战争 看不见 传统攻防 群体攻击 成本攻击 已知威胁 机器攻击 技术较量 VS 工业 互联网安全趋势分析 安全是工控网络通向向互联网必要的桥梁 互联网向工控网络渗透,在标准 /协议 /法规等方面亟待完善 传统安全产品包括云安全产品要针对工控网络做巨大调整 工控网络边界越来越模糊,网络、设备、系统的边界防护变的尤为重要 对工控网络的攻击会变的更隐蔽,种类更多,综合纵深防御必不可少 01 02 05 04 03 谢 谢 谢 谢 谢 谢 谢 谢 谢 谢 谢 谢

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报