<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “看得見”到“管得了”:物聯網終端的安全管理

    VSole2021-10-12 11:24:13

    在以往,電力的端點可以說是家家戶戶的電表,運維靠的是基層員工走街串巷,查電表、修線路、抓偷電。電力物聯網的出現讓老一輩抄表員不再跑斷腿。隨著新能源汽車的興起,時代要求電力系統做新能源汽車的“加油站”,即充電站。在電網概念中,充電站仍然以電表為端點。但在物聯網概念中,充電站是一個子網,這個子網中至少有智能電表、充電樁、攝像頭。傳統的端點從一個電表變成了幾十上百個IoT設備。要保障這一物聯網的健康運行,勢必要解決合法設備便捷接入網絡,防止入侵及IoT設備風險評估等問題,以保護物聯網的安全。因此,終端準入與訪問控制對于電力物聯網而言十分必要。本期發布牛品推薦——上海寧盾:物聯網(IoT)接入安全場景解決方案。

    #牛品推薦第二十四期 #

    01標簽

    終端合規檢測,網絡準入,訪問控制,資產管理,可視化拓撲,風險告警

    02用戶痛點

    1、如何讓合法設備便捷地接入網絡

    新的IoT管理必須為業務高速發展提供支撐。傳統準入方法是在IoT設備上配置802.1x認證,或者配置MAC地址白名單。問題在于,一是多數新型啞終端無法支持802.1x認證,抬高了設備門檻,讓采購喪失靈活性;二是傳統方法基于靜態信息,新業務的快速開展一定存在大量的設備增加和變更,甚至設備品牌的變化,基于靜態信息的準入讓運維效率變得低下。

    2、如何探測植入或入侵

    電力物聯網是一個TCP/IP網,基于防火墻做了網絡邊界防護。充電站有許多IoT設備暴露在建筑物外部,比如充電樁和攝像頭,這些設備在網絡邊界內部卻在物理邊界外部,不法人員很容易通過室外的物理端口接入,對網絡邊界內部發起攻擊。

    3、如何動態評估IoT設備風險,做到有備無患

    IoT設備的一大特點是固件不易升級,安裝運維特點是默認密碼不修改,為長期運維留下隱患。隨著時間的推移,不斷會有設備爆出漏洞。對IoT設備進行風險評估是一個比較新的領域,除了對單一設備動態評估,還需要對網絡區域安全風險做整體評估、排名,對高風險設備做告警,甚至隔離網絡。

    03解決方案

    解決上述問題,首先要做到“看得到”,從而實現“管得了”。

    首先,要探測到網絡中所有終端,形成整體視圖,能夠識別出“合法設備”和“非法設備”。這需要探測終端的設備類型、MAC地址、地理位置等,并且與本地資產庫或者聯動外部資產庫匹配終端,能夠匹配的為合法終端,匹配不成功的標記為非法終端。

    其次,持續檢測終端指紋,一旦終端指紋變化,意味著其MAC地址可能被偽造,需要標記為安全事件,并自動聯動網絡設備限制其接入。

    除此以外,需要聯動第三方IoT漏洞檢測系統,收集和統計終端威脅,形成風險評估列表,讓風險設備也能被看到。

    寧盾解決方案中完整的系統組成包括寧盾探針、寧盾IoT中控、IoT漏洞探測(可選)、客戶自運維的大數據分析平臺(可選):

    寧盾探針:充當網絡“攝像頭”和策略執行器,通過流量鏡像發現、探測終端信息。探針在IoT設備流量比較小時單臺容量很大,每個地市部署1至2臺即可;

    寧盾IoT中控:它是泛終端資產及風險管理中心,它提供集中資產視圖(聯動)、集中終端視圖以及終端風險視圖;

    IoT漏洞探測系統:在寧盾探針發現終端設備后,對其定期掃描,豐富終端風險視圖,使寧盾系統可根據風險評級自動告警或者限制網絡接入;

    大數據分析平臺:客戶自有平臺,寧盾有可將終端設備的各種信息和動態發送給第三方。

    資產定義或聯動:

    終端集中可視化:

    終端風險視圖(聯動OpenVAS效果):

    04方案特點

    該方案放棄邊界防護思路,采用基于無邊界的“零信任”機制解決終端問題,在執行層面,通過全程“可視化”替代傳統基于Agent方式來實現終端信息收集問題,通過打造開放性與第三方聯動,承擔泛終端安全管理連接器及感知中臺。

    1、創新點:

    自動化:在設定規則之后,它能夠自動發現泛終端;

    開放生態:與以往試圖提供整體解決方案不同,它嘗試打造一個解決問題的生態體系,通過與各種安全產品聯動、大數據平臺聯動,整體解決爆發式增長泛終端的資產及安全管理問題;

    基于學習式:通過機器學習,不斷擴大終端識別庫以及提升終端行為判斷精準度。

    2、技術優勢

    • 自動實現終端資產分類,提升資產提供的精準度、實現實時終端資產統計及更新時間、替代傳統手工統計方式無法實現全局收集難題,降低管理成本;
    • 終端規模越大,識別代價越低、精準度越高;
    • 自動識別風險終端,并能夠定位終端的身份、位置、設備類型、風險情況,大大提升發現及解決問題效率;
    • 開放連接架構,提升聯動解決泛終端安全問題能力,能夠連接不同廠商安全能力、數據能力,實現聯動解決泛終端安全問題,如DLP、漏洞管理、SIEM及態勢感知等聯動。

    05用戶反饋

    “寧盾終端準入產品幫助提升IT基礎設施的可視化,有效識別入網終端身份信息及安全情況,阻隔非法終端接入,并自動對異常終端進行隔離,自助修復,保障了企業內網資源安全。”

    ——來自某人工智能公司

    “對于接入網絡的終端,寧盾提供完善的終端準入安全審查防護功能,能夠有效的對入網終端進行合規性檢查。通過客戶端/無客戶端的模式,簡化了用戶準入流程,提高了用戶產品體驗。兼容現有網絡架構,無需進行網絡改動,支持與第三方平臺進行聯動,加強企業內部網絡安全。方便、經濟、高效。”

    ——來自某芯片半導體公司

    “寧盾終端準入解決方案提升企業對終端管控的可視化能力,包括發現連接到企業內部PC、手機、物聯網設備、網絡設備等,以及受信及非受信終端,并進行靈活的入網安全控制。高效便捷及生態聯動能力,實現企業網絡環境整體防護。”

    ——來自某物聯網科技公司

    “分布式部署模式能夠靈活適應企業組織架構,實現企業對終端準入的集中管控要求。通過對終端入網進行安全檢查,有效防止不合規終端或不符合安全要求的終端入網,讓不安全變得可見。例如,防病毒軟件未及時更新、操作系統補丁未及時更新、安全不合規軟件等行為。切實提高了企業內網的安全基線。”

    ——來自某大型金融企業

    安全牛評

    當業界在推動產業物聯網高速發展同時,物聯網安全問題也給我們敲響了警鐘。近兩年,國內外挖礦、設備劫持事件頻發,智能家居產品不斷爆出安全漏洞,漏洞被利用時將造成不可逆的經濟損失,同時也反映在物聯網產業建設初期,安全作為物聯網應用的基礎設施的重要性。“攻擊來源繁雜、攻擊危害巨大、傳統防護乏力”是物聯網安全的三大特征。

    寧盾科技物聯網終端安全解決方案,實現了 “可視化”物聯網資產發現和終端信息收集,通過第三方安全平臺,實現了自動識別終端風險,大大提升發現及解決問題效率。

    iot可視化
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    但AI在緩解這些不斷增長的暴露方面,發揮了重要作用。然而,部署AI提高網絡安全工作,并不意味著沒有挑戰。雖然前景誘人,在網絡環境中實施AI有其自身的風險。本報告探討了AI和網絡安全重疊部分的認知。在處理現代網絡安全挑戰的復雜性方面,AI被寄予厚望。使用當前和新興的威脅情報,AI能實現事件檢測自動化。Newman認為,AI主要在三個領域能帶來網絡安全風險。
    零信任安全代表了新一代網絡安全防護理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其關鍵是打破信任和網絡位置的默認綁定關系。
    要保障這一物聯網的健康運行,勢必要解決合法設備便捷接入網絡,防止入侵及IoT設備風險評估等問題,以保護物聯網的安全。充電站有許多IoT設備暴露在建筑物外部,比如充電樁和攝像頭,這些設備在網絡邊界內部卻在物理邊界外部,不法人員很容易通過室外的物理端口接入,對網絡邊界內部發起攻擊。
    工業安全的關鍵
    2021-10-09 05:21:12
    2020年,一項來自三分之二信息技術 (IT) 和運營技術 (OT)安全專家的調查顯示,在疫情期間,他們的IT和OT網絡變得更加融合,并且在未來幾年會更加緊密。
    經歷了這幾年實戰化的大型攻防演練,三化六防、掛圖作戰已經成為關基單位網絡安全工作的指導思想,網絡空間資產的全面、動態、主動、精準防護成為必然。
    大數據是指大型復雜的結構化或非結構化數據集。大數據技術使組織能夠生成、收集、管理、分析和可視化大數據集,并為診斷、預測或其他決策任務提供見解。處理大數據的關鍵問題之一是采用適當的大數據治理框架,這樣可以:①以所需的方式管理大數據,以支持有效機器學習的高質量數據訪問;②確保該框架規范存儲和處理在相關監管框架內以可信賴的方式收集來自供應商和用戶的數據。提出了一個大數據治理框架,指導組織在相關的規則框架
    漏洞管理仍然是安全運營工作的重要組成部分,可以幫助組織識別資產、防護威脅并滿足合規性要求。2019年底,Gartner發布了漏洞評估市場指南,天極智庫進行了編譯。近期Gartner發布了2021年版本的漏洞評估市場指南,天極智庫也在第一時間進行了編譯,希望讓更多的安全管理者可以使用本指南,了解實施漏洞管理計劃的關鍵要素。
    8月1日,首屆數字空間安全攻防大賽決賽圓滿落下帷幕。引領數字時代CTF新范式2022 DSCTF由中國信息協會信息安全專業委員會指導,由ISC組委會主辦,360數字安全集團承辦,北京航空航天大學網絡空間安全學院、北京郵電大學網絡空間安全學院、天津理工大學計算機科學與工程學院共同協辦。作為行業首個聚焦數字安全領域的CTF賽事,大賽吸引了上千人百余支戰隊熱情參賽。
    以人工智能為代表的新興技術正在開創一個新時代,作為一種力量倍增器,人工智能能夠重塑戰爭規則,因而對軍事防御和國家安全至關重要。在大國競爭和世界多極化的背景下,人工智能正在成為競爭焦點。報告詳細論述了人工智能在提升軍事情報能力、重塑軍事指揮控制平臺、打造先進網絡平臺、推動自主性武器發展中的作用,提出在人工智能軍事化發展中,構建制度性條例對于減少未來沖突至關重要。
    6月底,安博通發布公告稱,公司擬發行股票募集資金總額不超過1.74億元,用于“數據安全防護與溯源分析平臺研發及產業化”項目。中銀證券研報首次覆蓋安博通并予以買入評級,認為國產網安行業高速發展,上游網關業務受益明顯,高度看好公司在數據安全領域的前瞻布局,其定增將奠定新一輪增長。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类