伴隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,信息安全威脅正從虛擬世界走向物理現(xiàn)實(shí)。OT技術(shù)與IT技術(shù)的融合,預(yù)示著傳統(tǒng)信息安全也將滲透進(jìn)工業(yè)領(lǐng)域,不僅如此,工業(yè)信息安全還面臨IT領(lǐng)域所未有的新的安全威脅。從工業(yè)互聯(lián)網(wǎng)的結(jié)構(gòu)來(lái)分析,其包括邊緣層、平臺(tái)層和應(yīng)用層。
邊緣層除面臨傳統(tǒng)IT環(huán)境下常見(jiàn)的諸如DoS、惡意代碼等威脅外,其自身還存在業(yè)務(wù)可用性、工業(yè)運(yùn)行環(huán)境及統(tǒng)一監(jiān)管等一系列特殊難題。平臺(tái)計(jì)算層對(duì)接入點(diǎn)的安全保護(hù),工業(yè)大數(shù)據(jù)保護(hù)和虛擬計(jì)算環(huán)境在工業(yè)領(lǐng)域的應(yīng)用上存在諸多困境。在應(yīng)用層,工業(yè)應(yīng)用繁多,卻缺乏相應(yīng)的安全檢測(cè),而且在操作權(quán)限和數(shù)據(jù)管控上同樣缺乏有效手段。
天融信解決方案中心工業(yè)信息安全技術(shù)總監(jiān) 馬霄
面對(duì)嚴(yán)峻的安全形勢(shì),工信部等相關(guān)國(guó)家部門(mén)已出臺(tái)相應(yīng)政策和指導(dǎo)意見(jiàn),幫助工業(yè)企業(yè)和安全廠商共同應(yīng)對(duì)工業(yè)信息安全威脅。
作為多年扎根工業(yè)信息安全安全領(lǐng)域的天融信來(lái)說(shuō),有著整套成熟的應(yīng)對(duì)方案。天融信解決方案中心工業(yè)信息安全技術(shù)總監(jiān)馬霄表示,天融信針對(duì)工業(yè)互聯(lián)網(wǎng)的邊緣層、平臺(tái)層和應(yīng)用層,提出層次化安全防護(hù)建議,構(gòu)建基于生產(chǎn)行為基線的信息安全防護(hù)理念,根據(jù)用戶生產(chǎn)網(wǎng)中流量、終端等其他節(jié)點(diǎn),以最小化為基本原則,采用以安全防護(hù)手段為基礎(chǔ),態(tài)勢(shì)分析為核心,應(yīng)急響應(yīng)為技術(shù)手段的綜合解決方案。通過(guò)這三套技術(shù)體系進(jìn)行安全信息的互聯(lián)互通,構(gòu)成針對(duì)工業(yè)控制系統(tǒng)的動(dòng)態(tài)防護(hù)體系。
天融信在工業(yè)信息安全、車聯(lián)網(wǎng)安全等諸多領(lǐng)域已有成熟的解決方案落地。在2018(第十六屆)中國(guó)信息技術(shù)創(chuàng)新大會(huì)上,天融信車聯(lián)網(wǎng)安全解決方案榮獲“2018年度中國(guó)信息技術(shù)創(chuàng)新車聯(lián)網(wǎng)行業(yè)優(yōu)秀解決方案”獎(jiǎng),天融信基于工業(yè)行為基線的工業(yè)互聯(lián)網(wǎng)邊緣計(jì)算信息安全解決方案榮獲“2018年度中國(guó)信息技術(shù)創(chuàng)新工業(yè)互聯(lián)網(wǎng)行業(yè)優(yōu)秀解決方案”獎(jiǎng),天融信安全云服務(wù)榮獲“2018年度中國(guó)信息技術(shù)創(chuàng)新優(yōu)秀云服務(wù)”獎(jiǎng),天融信虛擬化負(fù)載保護(hù)系統(tǒng)產(chǎn)品榮獲“2018年度中國(guó)信息技術(shù)創(chuàng)新最值得推薦產(chǎn)品”獎(jiǎng)。