全方位地發(fā)現(xiàn)制造業(yè)工業(yè)互聯(lián)網(wǎng)中的風(fēng)險和威脅。通過自動發(fā)現(xiàn)技術(shù)能夠快速發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)中的物聯(lián)網(wǎng)設(shè)備,可以大大減少網(wǎng)絡(luò)管理員的維護工作量。通過精準(zhǔn)的權(quán)限控制和基于設(shè)備行為的分析,將風(fēng)險和威脅控制到最低。
Industry status
據(jù)不完全統(tǒng)計,我國工業(yè)互聯(lián)網(wǎng)聯(lián)盟 82 家工業(yè)企業(yè)的 ICS、SCADA 等工控系統(tǒng), 28.05%都出現(xiàn)過漏洞,其中,23.2%是高危漏洞。制造業(yè)工業(yè)控制系統(tǒng)和平臺的安全隱患日趨突出,工業(yè)網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)適應(yīng)性不高,工業(yè)互聯(lián)網(wǎng)安全保障意識及能力亟待強化。這些物聯(lián)網(wǎng)終端所面臨的安全威脅,除傳統(tǒng)計算機病毒外,還包括木馬、間諜軟件、劫持攻擊、釣魚郵件、釣魚網(wǎng)站等。綜合考慮物聯(lián)網(wǎng)終端本身及其所面臨的安全威脅特點,需從硬件、接入、操作系統(tǒng)、業(yè)務(wù)應(yīng)用等方面著手,采取適當(dāng)?shù)陌踩雷o措施,確保物聯(lián)網(wǎng)終端安全乃至物聯(lián)網(wǎng)整網(wǎng)安全。
Solution
以聯(lián)軟科技UniNID網(wǎng)絡(luò)智能防御系統(tǒng)為基礎(chǔ)的《制造業(yè)物聯(lián)網(wǎng)設(shè)備管控解決方案》,能很好解決制造業(yè)物聯(lián)網(wǎng)設(shè)備安全管控問題。該方案包括:
發(fā)現(xiàn)網(wǎng)絡(luò)中的物聯(lián)網(wǎng)設(shè)備:通過系統(tǒng)自動發(fā)現(xiàn)部署在網(wǎng)絡(luò)中的物聯(lián)網(wǎng)設(shè)備,并收集設(shè)備的IP、MAC、設(shè)備類型、接入位置等信息;
網(wǎng)絡(luò)節(jié)點身份認(rèn)證機制:在物聯(lián)網(wǎng)通信網(wǎng)絡(luò)中引入身份認(rèn)證機制,利用關(guān)鍵網(wǎng)絡(luò)節(jié)點對邊緣感知節(jié)點的身份進(jìn)行認(rèn)證,從而防止和杜絕虛假節(jié)點接入到網(wǎng)絡(luò)中,以確保通信網(wǎng)絡(luò)節(jié)點安全;
實施精準(zhǔn)的權(quán)限控制:針對已經(jīng)發(fā)現(xiàn)的物聯(lián)網(wǎng)設(shè)備實現(xiàn)動態(tài)網(wǎng)絡(luò)權(quán)限控制,僅允許物聯(lián)網(wǎng)設(shè)備訪問必要的網(wǎng)絡(luò)資源;
發(fā)現(xiàn)可能性的威脅:在了解網(wǎng)絡(luò)中已連接的物聯(lián)網(wǎng)設(shè)備基本狀況后,可以對這些設(shè)備的流量進(jìn)行分析并跟蹤,對安全攻擊實時監(jiān)控,對物聯(lián)網(wǎng)安全風(fēng)險進(jìn)行趨勢預(yù)測,為后續(xù)的物聯(lián)網(wǎng)安全風(fēng)險治理奠定基礎(chǔ)。
Customer value