济阳| 攸县| 孙吴| 湘东| 三穗| 达孜| 蓬溪| 肇源| 通道| 邳州| 广饶| 揭东| 蔡甸| 贺州| 长葛| 石家庄| 潮阳| 仁怀| 海南| 正安| 天津| 茂名| 铁岭市| 敦化| 西宁| 沁水| 新沂| 平和| 天峨| 墨江| 新津| 竹山| 重庆| 抚松| 福贡| 海口| 城步| 涟源| 浪卡子| 杨凌| 东山| 龙海| 通河| 安塞| 临县| 江永| 石柱| 隆尧| 丹阳| 峰峰矿| 惠安| 甘孜| 南安| 元谋| 当涂| 焦作| 丰县| 宝鸡| 潼关| 沁阳| 康平| 灵武| 昂昂溪| 金山屯| 华县| 宣威| 陈仓| 德安| 台安| 林周| 黄岛| 鲅鱼圈| 滴道| 云阳| 嵊泗| 中江| 开鲁| 安陆| 藁城| 横山| 铁山港| 巴中| 乌鲁木齐| 揭东| 扬中| 周口| 莱山| 英德| 广德| 东海| 东兰| 泊头| 天门| 江陵| 正安| 平和| 资溪| 勐腊| 大宁| 阿鲁科尔沁旗| 广水| 金平| 菏泽| 富裕| 伊宁市| 黑山| 博湖| 天水| 萍乡| 即墨| 万盛| 蠡县| 衡南| 邳州| 乌审旗| 临潭| 绍兴县| 泽库| 噶尔| 资源| 永和| 壶关| 河南| 大兴| 冷水江| 凤县| 吉林| 宁海| 资源| 松滋| 浮梁| 达州| 藤县| 柯坪| 榆林| 丹棱| 罗源| 察哈尔右翼中旗| 乌拉特后旗| 城阳| 贵南| 汉源| 察哈尔右翼中旗| 牟平| 江苏| 安达| 徐水| 射洪| 会宁| 上街| 洞口| 稷山| 滦县| 古冶| 枣强| 印江| 通州| 巍山| 罗定| 古田| 天柱| 波密| 沁县| 通化县| 台安| 易门| 平阳| 桓仁| 武川| 莒县| 石泉| 河池| 鄢陵| 治多| 屏南| 大荔| 林甸| 泸水| 江川| 临泉| 惠州| 济源| 安达| 三明| 黄石| 吴中| 丰南| 栾川| 小河| 云溪| 杂多| 潼南| 新县| 舞阳| 巴青| 河北| 大名| 新晃| 承德县| 盐源| 海兴| 鹿邑| 临颍| 沁水| 定襄| 自贡| 沅陵| 来宾| 杭州| 山阳| 边坝| 眉山| 株洲市| 民丰| 泗水| 蕲春| 金塔| 福鼎| 邵武| 惠水| 松桃| 安义| 靖远| 新干| 华山| 南岔| 梧州| 新巴尔虎左旗| 新津| 仁化| 三原| 商都| 怀化| 潼南| 江苏| 肇庆| 建德| 仙游| 资阳| 高明| 徽县| 泸县| 蓬安| 曲松| 峨眉山| 景宁| 德清| 武夷山| 石阡| 津南| 同德| 滦南| 环县| 克拉玛依| 牙克石| 古县| 高碑店| 光山| 宜丰| 弋阳| 措勤| 玉树| 阿克塞| 鹤山| 百度
首页 > 财经频道 > 正文

逆境突围见曙光 东北国企改革再发力

2019-04-20 11:37
作者:王蔚
来源: 中国经济网

东方财富APP

  • 方便,快捷
  • 手机查看财经快讯
  • 专业,丰富
  • 一手掌握市场脉搏

手机上阅读文章

  • 提示:
  • 微信扫一扫
  • 分享到您的
  • 朋友圈
百度 从这一点可以看出,两幅作品具有张大千先生作品的年代感。

  近期,2019互联网岳麓峰会在长沙圆满落幕。据当地媒体报道,从2014年300余人参会到2018年吸引了近3万人报名参加,从最初6位湘籍大咖发展到283位业界重点嘉宾齐聚,从岳麓书院到梅溪湖国际文化艺术中心,互联网岳麓峰会越办越精彩。

  360企业安全集团副总裁左英男受邀参会并发表了《工业互联网时代的安全挑战与对策》的主题演讲。针对工业互联网时代的安全挑战,左英男重点指出了网络安全的两大核心驱动力。

360企业安全集团副总裁左英男演讲

  首先,随着云计算、大数据、物联网、人工智能等新IT技术与传统工业的深度融合,更多机器和设备实现互联,工业互联网应用需要采集各类设备和机器的数据,实现多种数据的集中,工业大数据的集中也意味着风险的高度集中。同时,随着工业互联网业务、平台、设备、用户的多样性不断丰富,传统的网络安全边界加速瓦解,传统的边界安全架构无法满足工业互联网时代的安全需求。

  其次,工业企业为了实现管理和控制的一体化,实现生产和管理的高效率、高效益,将IT/OT技术进一步深度融合,在拓展了工业控制系统发展空间的同时,也带来了一系列的工业网络安全问题,这类安全问题不仅影响数据和业务的安全性,还可能影响工业设备的功能安全,影响工业生产的连续性,甚至影响环境安全和人身安全,这也是工业互联网时代工业企业面临的又一大挑战。

  面对如此严峻的工业互联网安全挑战,左英男表示,传统护城河似的边界安全架构已经无法满足企业客户的需求,需要重新审视边界安全架构的认知盲点,构建全新的安全架构去解决企业的问题。

  零信任架构针对传统边界安全架构思想进行了重新评估和审视,并对安全架构思路给出了新的建议,其核心思想是:默认情况下不应该信任网络内部和外部的任何人、设备、系统,需要基于认证和授权重构访问控制的信任基础。零信任引导安全体系架构从网络中心化走向身份中心化,其本质诉求是以身份为中心进行动态访问控制。

  零信任架构是应对网络安全新挑战的新战术。通过建设统一身份源,将全网用户、设备、应用、API接口形成统一身份,统一权限梳理,实现全面身份化;在业务访问过程中基于风险对用户和设备进行持续的风险度量,评估身份的合法性,实现认证持续化;通过访问控制细粒度授权,基于风险度量和信任评估,动态调整授权,实现授权动态化;采用先进的机器学习算法,汇聚分析各类数据源,支撑风险度量化和管理自动化,实现分析智能化;基于智能化分析,对人和设备的环境数据、访问行为数据,进行风险建模,度量潜在的安全风险,实现风险度量化;基于智能化策略分析和工作流引擎,实现管理自动化。

  零信任架构建立了端到端的动态访问控制机制,极大收缩攻击面,能够有效应对内部威胁和外部攻击;同时提供了有效管理风险的框架,有助于敏感业务、数据和基础设施的开放共享。

  针对IT/OT一体化融合场景下的工业网络安全问题,左英男指出:根据360企业安全集团应急响应处置的工业企业网络攻击事件发现,汽车生产、智能制造、能源电力、烟草等行业发生的数起工业网络安全事件,大多数攻击或影响的是工业主机。2018年,台积电多个工厂及营运总部工业主机遭遇勒索软件攻击,导致在台湾北、中、南三处重要生产基地生产线停摆等事件均已说明工业主机成为首要网络攻击目标。

  左英男表示,工业互联网安全应从主机防护开始,利用白名单技术进行病毒拦截的基础上,提供入口、运行、扩散三层关卡拦截,进行全方位病毒拦截。尤其针对工业主机“永恒之蓝”勒索病毒在无需打补丁、关端口的前提下,在入口处通过“漏洞利用分析-流量解析对比-可疑攻击阻断”引擎进行“永恒之蓝”勒索病毒的超前防御。

  同时,该技术方案已在比亚迪工业主机防护应用项目中成功应用,在全国各地园区生产线上部署17000台工业主机安全防护软件,自部署以来运行稳定,为比亚迪工业主机创建安全的运行环境,让比亚迪信息基础设施运行的更安全、更可靠。

  恐惧源于未知,看见才能安全。左英男强调,在做好工业主机安全防护的基础上,也应解决工业网络安全管理缺少“抓手”的痛点问题。工业企业应全面掌握工业资产、工业网络安全威胁、工业生产异常和故障,才能解决资产数量、类型、分布不清楚,设备断线、设备停机、异常操作难定位的安全问题。因此,作为安全企业也应该联合工业企业、工控系统厂商和网络安全厂商,协同联动,建立工业网络安全应急响应协同机制,实现从工业主机安全防护到工业安全监测再到工业安全态势感知的闭环运营。

  360企业安全作为工业互联网安全领域的领军者,为工业用户和相关主管部门提供全方位的信息安全服务,并在政府监管、轨道交通、智能制造、电力等领域成功应用。同时,360企业安全集团将长期以“让网络更安全,让世界更美好”为使命,与政府、工业企业、安全行业、高校和研究机构合作,共同打造工业互联网安全生态,全面提升我国工业互联网的安全防护整体能力和水平。

(文章来源:中国经济网)

(责任编辑:DF398)

您可能感兴趣
  • 要闻
  • 股票
  • 全球
  • 港股
  • 美股
  • 期货
  • 外汇
  • 生活
    点击查看更多
    没有更多推荐
    • 名称
    • 最新价
    • 涨跌幅
    • 换手率
    • 资金流入
    请下载东方财富产品,查看实时行情和更多数据
    频道精华
    郑重声明:东方财富网发布此信息目的在于传播更多信息,与本网站立场无关。东方财富网不保证该信息(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。

    扫一扫下载APP

    扫一扫下载APP
    信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-34289898 举报邮箱:jubao@eastmoney.com
    沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:021-54509966/021-24099099
    贵德县 明池 定陵 卧虎山公园 岭兜 巴彦诺尔嘎查 上隔子 港边 溪柳乡 荷清苑
    新建街街道 金刀峡镇 扎西宗乡 龙阳路立交 阿纳库勒乡 南苑北马路 碧玉乡 蓉中 淡溪镇 水龙乡