<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    天融信:從豐田供應鏈遭攻擊事件,看工業企業供應商網絡安全能力建設

    VSole2022-03-03 09:01:57

    熱點事件速覽

    據悉,2月28日,日本豐田汽車零部件供應商“小島沖壓工業株式會社”疑似遭到網絡攻擊,導致供應管理系統無法正常運轉。3月1日,為避免更多供應商受到該攻擊行為,豐田宣布關閉日本國內的所有工廠(14家工廠28條生產線)消息。同時,上野汽車和大發工業的日本國內工廠也以相同理由停工。


    作為全球性的汽車制造大廠,為何供應鏈遭受網絡攻擊會導致其停止生產?

    據了解,豐田汽車有大約400余家一級供應商,加入了豐田供應管理系統。各類供應商因技術能力與經濟成本等原因,造成的網絡安全防護水平“參差不齊”,豐田無法有效監測供應商的網絡安全狀態,且當前難以有效約束供應商網絡安全能力的構建,這也致使其上游供應商網絡安全建設能力存在缺失,在面對新型和未知的網絡攻擊難以有效防御和抵抗。

    為避免因此次攻擊事件對豐田供應鏈體系埋下的安全隱患,以及本次攻擊事件中存在的遺留問題,豐田關閉日本國內所有的汽車生產業務,并針對此次攻擊事件進行快速排查,同時要求其上游供應商檢查自身現存的網絡安全隱患以及現有網絡安全防護措施是否應用得當,以便在生產復工時不會受到二次攻擊的破壞。

    我國汽車制造及其產業鏈大量采用國際領先技術,豐田供應商此次面對的網絡攻擊對我國相關產業也起到了警示作用。2021年,工信部發布的《工業互聯網創新發展行動計劃(2021-2023年)》中明確指出,應依法落實企業網絡安全主體責任,督促企業完善網絡安全管理體系,加強供應鏈安全管理,落實企業主體責任。

    對此,天融信認為:為避免此類事件發生,工業企業應加強管理外部供應鏈的安全能力,提升網絡安全水平。 

    首先,工業企業應對外部供應商的安全能力形成相關制度及安全技術的建設要求,約束供應商相應的網絡安全能力建設與達標,以保障其系統業務對接時的安全可靠;

    其次:工業生產企業應加強控制網絡的安全投入及建設,建立健全有效的安全防護體系,形成面向生產過程的層次化風險識別、防護、檢測能力,避免行業性的安全事件重復發生。

    對此,天融信通過完善的產品體系及解決方案,推出面向汽車零部件產業控制網絡安全技術架構,結合其生產業務特點,構建多維度安全防護措施;形成以“黑白融合”安全技術路線解決方案,其中以“白名單”技術手段為核心防護檢測措施,建立以汽車零部件生產過程“行為基線”為基礎的管控策略,有效防范在合法路徑、合法協議下的非法行為,以主動防御對抗未知威脅。

    在白名單技術之余,加持以“黑名單”技術為輔助驗證的技術手段,在降低人員實施成本的同時,通過對主機、網絡、協議、控制等層面進行異常行為特征監測,及時發現并清除產生的惡意訪問或攻擊行為,在保證自身安全可靠的同時,加強與外部業務的安全接入。 

    天融信汽車零部件行業控制網絡安全技術架構

    針對汽車制造及其相關零部件產業的生產業務結構,安全能力的建設需要覆蓋其控制網絡各層級,形成以邊界安全、協議深度識別、操作行為管控、工業主機防護以及異常攻擊檢測等技術為代表的縱深防護體系。目前,天融信工業控制信息安全解決方案及相關產品已在多個整車制造、零部件制造等汽車行業中成功應用,助力客戶提高控制網絡的安全建設,滿足生產業務的安全需求。 

    隨著我國汽車行業的高速發展,汽車保有量的增長及汽車零部件市場范圍的擴大,汽車零部件在汽車工業中越來越重要,同時借助工業互聯網發展和技術趨勢,使得汽車零部件企業也逐步進入數字化應用的技術變革階段。

    伴隨兩化融合、中國制造2025的發展,未來,天融信將深耕工業領域,持續推出工業互聯網安全產品賦能生產現場應用,同時形成行業化解決方案幫助企業實現可靠安全落地能力。

    網絡安全天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    同時,天融信不斷推進商用密碼創新應用,將商用密碼與零信任、隱私計算、物聯網多種創新技術融合,賦能醫療數字化轉型,為醫療行業發展保駕護航。同時,天融信結合醫療客戶需求,推出的醫療密評整改解決方案,可為客戶提供全面的密碼應用和數據保護能力,助力醫療數字化的發展升級。
    天融信以云化后的防火墻、IPS與日志審計產品協助主辦方搭建能力驗證環境,測評人員則通過華為云訪問驗證環境,并完成產品配置與驗證等環節考核,多維度檢驗測評人員的基礎業務知識。
    9月23日,以“積極推動網絡安全新技術應用,攜手構建網絡安全新發展格局”及“促進網絡安全新興技術與產業創新融合發展”為主題的中國網絡空間新興技術安全創新論壇第一次成員大會暨2021年網絡空間安全創新技術高峰論壇于深圳隆重召開。作為主要協辦單位之一,天融信科技集團深度參與此次大會。
    當前,高危漏洞依舊是網絡安全防護的最大威脅之一。專項漏洞檢測內置大量漏洞PoC驗證腳本。同時客戶可依據業務場景編寫符合自身需求的PoC驗證腳本,有效提升漏洞檢測水平。作為國內首家成立的網絡安全企業,天融信始終以捍衛國家網絡空間安全為己任,積極投身網絡安全建設,在漏洞挖掘、分析、排查、修復等方面有豐富的實戰經驗與積累。
    近日,由北京市人民政府、天津市人民政府、河北省人民政府、中國國際貿易促進委員會共同主辦的2023年京津冀產業鏈供應鏈大會在北京舉行。
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    近日,天融信終端威脅防御系統成功上線中國電信股份有限公司四川公司。多年來,天融信始終堅持技術攻關與創新,成立的諦聽實驗室致力于終端惡意代碼的逆向分析、威脅預警、追本溯源、反病毒技術等安全研究和威脅發現。未來,天融信將不斷加深對運營商行業的業務拓展與合作,持續為運營商客戶提供更加全面的網絡安全保障。
    近年來,醫院頻繁遭受網絡病毒攻擊,導致經濟損失的同時,更會使人民生命健康面臨嚴重威脅。天融信EDR內置的虛擬沙盒,可對病毒的攻擊行為進行還原,精準識別未知病毒威脅。天融信TopATD將沙箱的檢測結果返回給防火墻及病毒過濾網關,動態阻斷未知病毒。天融信EDR通過和防火墻聯動,將資產信息上報,由防火墻將可能存在威脅的終端加入黑名單,阻斷其對外訪問,統一威脅終端聯動處置,加快處置效率。
    近年來,海關行業不斷積極探索物聯網新技術應用,以提升整體監管效能。因此,物聯網安全是海關在進行物聯網技術應用時必須重點考慮的問題之一。海關物聯網資產管控能力實現物聯網感知終端資產發現、準入控制、非法外聯檢查、脆弱性檢查、拓撲自動發現等功能。目前,天融信已為多地海關監管場所提供物聯網安全建設,為海關物聯網業務安全和功能迭代提供了強有力的安全底座,助力海關監管智慧化發展。
    7月19日,2022新安盟年會舉辦期間,天融信科技集團助理總裁張賀勛應邀出席 “基于ATT&CK的安全評測“圓桌論壇,并與嘉賓共同探討ATT&CK架構對網安企業的應用價值與潛力。ATT&CK框架自2013年被MITRE推出以來,無論是在網絡安全企業的實踐應用還是在安全研究中都發揮著巨大潛能。作為國內首家網絡安全企業,天融信憑借多年來的市場洞察和前沿科技探索能力,始終積極思考與實踐該框架。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类