http://bfqmb.cn 2017-09-29 10:52 來(lái)源:中國(guó)網(wǎng)
“砥礪奮進(jìn)的五年”大型成就展于25日上午在北京展覽館開(kāi)幕。本次展覽是中宣部等四部委迎接黨的十九大宣傳工作的重要內(nèi)容,旨在全面宣傳展示黨的十八大以來(lái),黨和國(guó)家發(fā)生的重大歷史變革,用輝煌的成就鼓舞人心,用美好的前景催人奮進(jìn),為黨的十九大勝利召開(kāi)營(yíng)造良好思想輿論氛圍。其中應(yīng)邀參展的工業(yè)互聯(lián)網(wǎng)平臺(tái),是該領(lǐng)域首次參與國(guó)家級(jí)的展覽,引起了社會(huì)各界的廣泛關(guān)注。
工業(yè)互聯(lián)網(wǎng)使風(fēng)險(xiǎn)不再孤立 安全難題亟待解決
工業(yè)互聯(lián)網(wǎng)對(duì)于大多數(shù)人來(lái)說(shuō)是一個(gè)陌生的名詞,其實(shí)卻與我們的生活息息相關(guān),它是機(jī)器、控制系統(tǒng)、信息系統(tǒng)、產(chǎn)品、人等組成的信息物理系統(tǒng),是新一代信息技術(shù)與工業(yè)系統(tǒng)全方位深度融合,也是產(chǎn)業(yè)和應(yīng)用生態(tài)革命性的重構(gòu)。在工業(yè)互聯(lián)時(shí)代,網(wǎng)絡(luò)安全(IT)、工業(yè)安全(OT)、業(yè)務(wù)安全、人身安全不再孤立,而面臨的風(fēng)險(xiǎn)也將是“牽一發(fā)而動(dòng)全身”。
近幾年,工業(yè)互聯(lián)網(wǎng)已經(jīng)逐漸覆蓋各個(gè)領(lǐng)域,如基礎(chǔ)設(shè)施、工廠、醫(yī)療等。然而,工業(yè)物聯(lián)網(wǎng)已經(jīng)成為許多犯罪分子攻擊的目標(biāo),一旦受到攻擊,極可能會(huì)影響整個(gè)社會(huì)系統(tǒng)。今年5月份永恒之藍(lán)勒索病毒的爆發(fā),全球100多個(gè)國(guó)家遭受攻擊,造成了近80億美元損失。該事件充分說(shuō)明,工業(yè)互聯(lián)網(wǎng)使風(fēng)險(xiǎn)不再孤立,網(wǎng)絡(luò)攻擊已經(jīng)嚴(yán)重威脅到關(guān)鍵基礎(chǔ)設(shè)施安全和國(guó)家安全。
從工業(yè)互聯(lián)網(wǎng)的組成來(lái)看,其面臨著五大安全難題:首先,智能化使海量生產(chǎn)裝備和產(chǎn)品直接暴露在網(wǎng)絡(luò)攻擊之下,木馬病毒在設(shè)備之間的傳播擴(kuò)散速度將呈指數(shù)級(jí)增長(zhǎng);其次,工廠網(wǎng)絡(luò)靈活組網(wǎng)需求使網(wǎng)絡(luò)拓?fù)涞淖兓訌?fù)雜,傳統(tǒng)靜態(tài)防護(hù)策略和安全域劃分方法面臨動(dòng)態(tài)化、靈活化的挑戰(zhàn);第三,IT和OT的融合打破了傳統(tǒng)安全可信的控制環(huán)境,網(wǎng)絡(luò)攻擊從IT層滲透到OT層,從工廠外滲透到工廠內(nèi),有效的APT攻擊檢測(cè)和防護(hù)手段缺乏;第四,網(wǎng)絡(luò)化協(xié)同、服務(wù)化延伸、個(gè)性化定制等新模式新業(yè)態(tài)的出現(xiàn)對(duì)傳統(tǒng)公共互聯(lián)網(wǎng)的安全能力提出了更高要求;最后,工業(yè)領(lǐng)域業(yè)務(wù)復(fù)雜,數(shù)據(jù)種類和保護(hù)需求多樣,數(shù)據(jù)流動(dòng)方向和路徑復(fù)雜,數(shù)據(jù)保護(hù)難度增大。
但是目前,大部分的工業(yè)互聯(lián)網(wǎng)企業(yè)缺乏安全監(jiān)測(cè)的能力,95%以上的企業(yè)只能通過(guò)外部通報(bào)或看到顯著的損失后才能發(fā)現(xiàn)其自身正在面臨網(wǎng)絡(luò)威脅。在工業(yè)互聯(lián)網(wǎng)推進(jìn)過(guò)程中,IT和OT的融合打破了傳統(tǒng)安全可信的控制環(huán)境,網(wǎng)絡(luò)攻擊從IT層滲透到OT層。這就迫切需要建立一套完善的工業(yè)互聯(lián)網(wǎng)安全體系來(lái)應(yīng)對(duì)安全風(fēng)險(xiǎn)。
比如,制造業(yè)的某標(biāo)桿重工企業(yè),為了實(shí)現(xiàn)卡車、挖掘機(jī)的智能,需要通過(guò)互聯(lián)網(wǎng)來(lái)收集數(shù)據(jù)和下發(fā)控制指令;還通過(guò)工業(yè)互聯(lián)網(wǎng)將分散在信息系統(tǒng)、車間工控系統(tǒng)和生產(chǎn)設(shè)備上的數(shù)據(jù)進(jìn)行匯聚,實(shí)現(xiàn)互聯(lián)互通和智能生產(chǎn)。這種情況下,如果沒(méi)有完善的安全監(jiān)測(cè)與防御體系,一旦該企業(yè)的網(wǎng)絡(luò)系統(tǒng)受到攻擊,將面臨整個(gè)工廠車間、設(shè)備等的失控,甚至更大的損失。
工業(yè)互聯(lián)網(wǎng)態(tài)勢(shì)感知與預(yù)警平臺(tái) 展示全方位防御能力
此次“砥礪奮進(jìn)的五年”大型成就展中,工業(yè)互聯(lián)網(wǎng)平臺(tái)展示了五大核心能力著實(shí)給我們吃下了一顆定心丸:融合工業(yè)數(shù)字技術(shù)、普適中國(guó)制造需求、實(shí)現(xiàn)廣泛行業(yè)賦能、共享全球服務(wù)能力、引領(lǐng)工業(yè)模式創(chuàng)新。
其中,工業(yè)互聯(lián)網(wǎng)安全演示平臺(tái)模擬還原了火電廠、軌道交通、污水處理、城市供暖等關(guān)鍵基礎(chǔ)設(shè)施的運(yùn)行場(chǎng)景,設(shè)計(jì)還原了黑客利用永恒之藍(lán)勒索蠕蟲病毒攻擊關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)的場(chǎng)景,通過(guò)沙盤展現(xiàn)攻擊造成的危害。觀眾可以在演示平臺(tái)看到,當(dāng)攜帶永恒之藍(lán)病毒的優(yōu)盤插入電腦后,火電廠的控制程序被病毒感染鎖定,火電廠被攻擊停止發(fā)電,軌道交通系統(tǒng)火車停止運(yùn)轉(zhuǎn),視頻監(jiān)控系統(tǒng)失效,污水處理廠紊亂,污水流入河流,居民樓停電、電梯故障,對(duì)居民生活、人身安全、交通安全、國(guó)家安全都造成吉大危害。同時(shí)從大屏幕上的工業(yè)互聯(lián)網(wǎng)監(jiān)測(cè)預(yù)警平臺(tái)可以實(shí)時(shí)監(jiān)控整個(gè)工廠的安全運(yùn)行情況,即時(shí)看到攻擊警告,進(jìn)行相應(yīng)的安全處置,在火電廠網(wǎng)絡(luò)系統(tǒng)部署工業(yè)安全防護(hù)系統(tǒng)后可以實(shí)現(xiàn)有效安全防護(hù),防御黑客攻擊。
工業(yè)互聯(lián)網(wǎng)態(tài)勢(shì)感知與預(yù)警平臺(tái)展示了中國(guó)區(qū)域已經(jīng)暴露的工控系統(tǒng)的地理位置,IP信息,暴露的工控協(xié)議以及端口號(hào)信息。另外,系統(tǒng)也從不同的維度展示了最新暴露的工控IP、暴露最多的工控協(xié)議類型、設(shè)備品牌以及中國(guó)工控協(xié)議、設(shè)備暴露的統(tǒng)計(jì)占比。
工業(yè)互聯(lián)網(wǎng)作為關(guān)系到國(guó)家基礎(chǔ)設(shè)施安全、社會(huì)秩序的重要系統(tǒng),其安全的重要性不言而喻。此次展覽中的工業(yè)互聯(lián)網(wǎng)態(tài)勢(shì)感知與預(yù)警平臺(tái)不僅為我們展示了技術(shù)上的解決辦法,更重要的是通過(guò)這一機(jī)會(huì),來(lái)呼吁企業(yè)和機(jī)構(gòu)提高安全意識(shí),強(qiáng)化工業(yè)互聯(lián)網(wǎng)安全人才隊(duì)伍的建設(shè)將工業(yè)互聯(lián)網(wǎng)的安全上升到更高一級(jí)。
在未來(lái),國(guó)家與企業(yè)不僅需要完善全天候工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知能力,還需要建立跨越物理世界、商業(yè)世界、操作網(wǎng)絡(luò)(OT)、信息網(wǎng)絡(luò)(IT)一體化安全防御體系,改變割裂對(duì)待OT、IT安全的狀況,提高工業(yè)互聯(lián)網(wǎng)預(yù)警、檢測(cè)、響應(yīng)、追蹤溯源的縱深防御能力,形成包括終端、邊界、數(shù)據(jù)、工業(yè)云的安全防護(hù),以及威脅情報(bào)收集和應(yīng)急響應(yīng)體系等。工業(yè)互聯(lián)網(wǎng)安全,將成為未來(lái)網(wǎng)絡(luò)安全及國(guó)家安全事業(yè)中的關(guān)鍵一環(huán)。