全方位地發(fā)現(xiàn)制造業(yè)工業(yè)互聯(lián)網(wǎng)中的風險和威脅。通過自動發(fā)現(xiàn)技術能夠快速發(fā)現(xiàn)企業(yè)網(wǎng)絡中的物聯(lián)網(wǎng)設備,可以大大減少網(wǎng)絡管理員的維護工作量。通過精準的權限控制和基于設備行為的分析,將風險和威脅控制到最低。
Industry status
據(jù)不完全統(tǒng)計,我國工業(yè)互聯(lián)網(wǎng)聯(lián)盟 82 家工業(yè)企業(yè)的 ICS、SCADA 等工控系統(tǒng), 28.05%都出現(xiàn)過漏洞,其中,23.2%是高危漏洞。制造業(yè)工業(yè)控制系統(tǒng)和平臺的安全隱患日趨突出,工業(yè)網(wǎng)絡安全產(chǎn)品和服務適應性不高,工業(yè)互聯(lián)網(wǎng)安全保障意識及能力亟待強化。這些物聯(lián)網(wǎng)終端所面臨的安全威脅,除傳統(tǒng)計算機病毒外,還包括木馬、間諜軟件、劫持攻擊、釣魚郵件、釣魚網(wǎng)站等。綜合考慮物聯(lián)網(wǎng)終端本身及其所面臨的安全威脅特點,需從硬件、接入、操作系統(tǒng)、業(yè)務應用等方面著手,采取適當?shù)陌踩雷o措施,確保物聯(lián)網(wǎng)終端安全乃至物聯(lián)網(wǎng)整網(wǎng)安全。
Solution
以聯(lián)軟科技UniNID網(wǎng)絡智能防御系統(tǒng)為基礎的《制造業(yè)物聯(lián)網(wǎng)設備管控解決方案》,能很好解決制造業(yè)物聯(lián)網(wǎng)設備安全管控問題。該方案包括:
發(fā)現(xiàn)網(wǎng)絡中的物聯(lián)網(wǎng)設備:通過系統(tǒng)自動發(fā)現(xiàn)部署在網(wǎng)絡中的物聯(lián)網(wǎng)設備,并收集設備的IP、MAC、設備類型、接入位置等信息;
網(wǎng)絡節(jié)點身份認證機制:在物聯(lián)網(wǎng)通信網(wǎng)絡中引入身份認證機制,利用關鍵網(wǎng)絡節(jié)點對邊緣感知節(jié)點的身份進行認證,從而防止和杜絕虛假節(jié)點接入到網(wǎng)絡中,以確保通信網(wǎng)絡節(jié)點安全;
實施精準的權限控制:針對已經(jīng)發(fā)現(xiàn)的物聯(lián)網(wǎng)設備實現(xiàn)動態(tài)網(wǎng)絡權限控制,僅允許物聯(lián)網(wǎng)設備訪問必要的網(wǎng)絡資源;
發(fā)現(xiàn)可能性的威脅:在了解網(wǎng)絡中已連接的物聯(lián)網(wǎng)設備基本狀況后,可以對這些設備的流量進行分析并跟蹤,對安全攻擊實時監(jiān)控,對物聯(lián)網(wǎng)安全風險進行趨勢預測,為后續(xù)的物聯(lián)網(wǎng)安全風險治理奠定基礎。
Customer value