0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业物联网安全换一个思路破局

eeDesigner 来源:互联网 作者:佚名 2018-03-06 18:26 次阅读

挑战很大:
平台太多、涉及到的环节太多、安全基础太差、风险更高、基础架构不同导致现有的技术手段大多数会失效。

机遇也很大:
因为风险大,所以被保护资产的价值也更大,从过去保护虚拟资产,到了物联网工业网时代,保护的已经是实体安全了(例如智能门锁、智能汽车、智能电厂等)。物联网时代出事,可能会是要命的。

自动化和人工智能是当下最火热的词条。两者是把双刃剑,与3C互联网设备结合就会给人们工作生活带来各种便利;跟攻击结合就变成一场灾难,现在的攻击已经形成了多米诺骨牌效应,一触即发。黑客只需要在一个机器人攻击程序上面输入想攻击的网址,设置好参数、测试方法、测试规则,验证问题,然后点击提交。机器人攻击程序就可以扫描了,等扫描出漏洞后,会有漏洞库自动进行匹配,然后发动攻击,黑客所做的就是守株待兔,开动触发键。

单打独斗不是黑客的行事作风。更多的情况下,黑色产业链上下会有组织,有纪律地各司其职分工协作,他们利用智能化自动化的攻击程序,或是暴力破解账号,窃取机密数据,或是通过批量注册小号,自动工具刷取套利。总而言之,只有你想不到,没有他们做不到。

自动化攻击侵略性更强

这不是笔者在危言耸听。事实上,随着针对Web的高级持续性拒绝服务(APDoS)攻击的崛起,以及复杂机器人程序攻击的容量和覆盖范围的增加,安全攻击变得更具侵略性。特别在运营商、政府、金融、电商、支付等领域,由自动化工具发起的高效大规模攻击(例如:恶意爬虫、撞库、虚假注册、交易篡改、零日攻击等)大幅增加了企业和政府机构在业务、应用和数据层面的安全风险。

Radware安全解决方案副总裁Carl Herberger就曾提醒公众,“奋战在信息安全领域第一线的已不仅仅是人类。由于防御措施总是败给越来越多的自动化复杂攻击和新的攻击技术,人们已经无法部署检测技术并进行实时响应。我们即将面临人工网络防御措施的没落和网络机器人程序防御措施的兴起。”

机器人攻击的出现,最先面临压力的就是传统安全防护厂商,显而易见,传统的防御手段在自动化攻击面前显得捉襟见肘难以施展。企业用户也需要更先进的检测产品和安全解决方案,来抵御新的安全威胁。

换一个思路破局

很多安全厂商已经开始积极行动起来,有的安全厂商认为,应该“以夷制夷”,同样用自动化的防御来抵御机器人攻击,正所谓用机器人去对付机器人。

自动化安全防御的确是未来一大趋势,它效率更高,更节约成本,能赋予安全防护提供更高等级的保护。但就目前自动化的发展现状而言,自动化的智能程度、自我机器学习的水平以及与技术运维团队的匹配等等问题都制约了其发展。甚至有的企业客户担心部署自动化安全防御解决方案之后,那么一旦这套防御系统出现漏洞被黑客利用,那岂不是等于敞开大门任人宰割?。

那么还有更符合现状的安全新思路可以解决机器人攻击的难题吗?

动态安全让机器人攻击彻底失效

瑞数信息在国内首个推出的机器人防火墙,通过一次性的动态令牌以及动态验证等动态安全技术,高效识别“自动化、工具化”这一特性,从而实现对此类威胁的主动防范。动态安全技术完全不同于传统安全技术仅仅依靠攻击特征库、异常特征库的匹配来进行攻击的识别,同时也无需依赖攻击频度和工具类别来识别,因此更加主动和有效。

通过将网页原始代码动态变形的技术,增加目标系統行为的“不可预测性”,使黑客无法找到入侵网页的入口与漏洞。由于攻击者无法预知目标系统行为,必须通过大量人工分析找寻目标系统可能的弱点,但即使找到弱点,最多也只能使用一次,因此大幅提升攻击难度与成本,从而迫使攻击者放弃攻击,将攻击抑制在源头。

动态安全技术将“动态”元素介入访问者和应用系统之间,从而有效阻止攻击者或利用自动化工具对目标发动攻击:

通过对真实浏览器型态的动态验证,有效甄别伪装成浏览器的自动化攻击工具;

利用采集浏览器指纹,可有效追踪不断变换来源地址的恶意来源终端;

通过监测浏览器中的异常操作行为模式,可实时拦阻自动化工具插件、模拟合法操作及逆向破解等恶意攻击行为。

在机器人攻击成为攻击主流趋势越来越明显的今天,希望企业能够摆脱传统安全思维,拿起新的安全武器,实现更高水准的安全防御,将黑色产业链的攻击拒之门外。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网安全
    +关注

    关注

    1

    文章

    111

    浏览量

    17240
  • 工业物联网
    +关注

    关注

    25

    文章

    2377

    浏览量

    64288
  • IIoT
    +关注

    关注

    3

    文章

    231

    浏览量

    26079
收藏 人收藏

    评论

    相关推荐

    工业联网平台可以接入什么网络

    在智能制造的浪潮中,工业联网(IIoT)作为连接物理世界与数字世界的桥梁,正以前所未有的速度重塑着工业生产的每一个角落。但你是否好奇,这样
    的头像 发表于 11-29 17:51 167次阅读

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网
    的头像 发表于 10-29 13:37 389次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不
    的头像 发表于 10-29 10:24 364次阅读

    工业联网系统的组成部分

    、控制系统和企业级应用软件,实现了工业生产和运营过程的数字化、智能化和自动化。本文将详细介绍工业联网系统的组成部分,包括感知层、网络层、平台层和应用层,以及它们在
    的头像 发表于 10-14 14:19 292次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>系统的组成部分

    工业联网(IOT)网关是什么

    随着工业4.0和联网(IoT)技术的迅猛发展,工业联网(IoT)网关作为
    的头像 发表于 09-19 14:06 476次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>(IOT)网关是什么

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是种通过信息传感设备,按约定的协议,将任何物体与网络相连
    发表于 08-19 14:08

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    告采用全球380万家庭的联网数据,披露了些新的联网
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    工业联网网关是什么?工业联网网关的工作原理

    着至关重要的作用。本文将详细阐述工业联网网关的概述及工作原理。 工业
    的头像 发表于 06-27 14:04 1030次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>网关是什么?<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>网关的工作原理

    工业联网关在工业领域的功能和作用

    、引言 在工业4.0的大背景下,工业联网关成为了制造业转型升级的关键技术之。它通过连接设备
    的头像 发表于 06-05 15:46 445次阅读

    静态路由在工业联网中的应用

    随着工业联网(IIoT)的快速发展,网络技术的选择变得至关重要。在复杂的工业环境中,数据的高效、准确传输是确保整个系统稳定运行的关键。静态路由作为
    的头像 发表于 05-30 14:14 487次阅读
    静态路由在<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>中的应用

    工业联网智能网关解析

    。本文将详细介绍工业联网智能网关的功能、特点以及其在现代工业生产中的应用,旨在为读者提供份尽可能全面而深入的解析。
    的头像 发表于 05-11 17:31 1005次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>智能网关解析

    行业热知 | 工业联网是什么?能在哪些行业应用?如何选择工业联网

    工业联网(IIoT)是联网子集,专门应用于
    的头像 发表于 03-29 13:52 1059次阅读

    工业智能联网关如何助力工业防震减灾

    随着5G、大数据、联网技术的发展,面向工业领域构建高效的防震减灾系统已成为可能。本篇就以工业
    的头像 发表于 03-25 17:45 470次阅读
    <b class='flag-5'>工业</b>智能<b class='flag-5'>物</b><b class='flag-5'>联网</b>关如何助力<b class='flag-5'>工业</b>防震减灾

    如何根据 ISA/IEC 安全标准确保工业联网设计的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美编辑 工业设备正在迅速与联网 (IoT) 互连,以提高效率、安全和远程监控能力。然而,由于
    的头像 发表于 02-13 17:09 1553次阅读
    如何根据 ISA/IEC <b class='flag-5'>安全</b>标准确保<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>设计的<b class='flag-5'>安全</b>