工業互聯網背後的信息安全

隨著中國經濟的發展,互聯網、移動互聯網的普及,“互聯網+”改變了消費、出行等領域之後,新一代5G、IPV6等技術出現並不斷成熟,萬物互聯成為可能,“互聯網+”開始進入到經濟生活中的最深處,信息技術與傳統制造業的跨界融合成為必然的發展趨勢,工業互聯網的概念也應運而生。

工業互聯網是工業智能化發展的關鍵綜合信息基礎設施,其本質是以機器、原材料、控制系統、信息系統、產品以及人之間的網絡互聯為基礎,通過對工業數據的全面深度感知、實時傳輸交換、快速計算處理和高級建模分析,實現智能控制、運營優化和生產組織方式變革。

工業互聯網的概念很熱,但仍處於探索過程中,在普及之前,工信部及時強調工業互聯網的安全,具有高度前瞻性,非常有必要。從根本上來看,在工業互聯網的三大構成體系——網絡、平臺、安全,網絡是基礎、平臺是核心、安全是保障。工業互聯網安全關係到經濟發展和社會穩定,是製造強國和網絡強國戰略的基石,其重要性不言而喻。


工業互聯網背後的信息安全

工業互聯網背後的信息安全

工業互聯網安全威脅

工業互聯網的安全,涉及採集、傳輸、存儲和分析數據的製造生產流程的整個環節。在工業互聯網環境中,一旦系統連接了網絡,機器和設備就可能會遭到攻擊,生產過程會受到破壞和干擾,甚至停止。企業對數據安全的顧慮,嚴重影響了他們“上雲”的積極性。如何在複雜多變的工業環境中保障系統和網絡安全、保證數據的安全可信將是巨大的挑戰

隨著智能製造2025和互聯網+建設進程的不斷推進,工業設備智能化、企業兩網的深度融合,工業控制網絡更加複雜,工業控制網絡邊界外延,網絡安全風險不斷增多,除了傳統工控系統自身的信息安全風險,互聯網、雲平臺、物聯網、企業內部辦公網等安全風險都給企業網絡安全、業務安全帶來諸多困擾,具體如下圖所示:


工業互聯網背後的信息安全

圖:工業互聯網安全威脅

在信息化快速發展的今天,做好網絡安全防護是必不可少的:

企業亟需建立主動防禦、綜合防範的工業互聯網安全防護體系,以應對網絡安全威脅。元安物聯深化安全運營能力、行業化定製能力、合作伙伴安全協同能力,為用戶提供全方位的安全運營服務,以最快的速度、最低的成本匹配網絡安全需求,切實提高針對政府機構、企業及網絡空間危害事件的發現與響應能力、加強對潛在攻擊的監測和調查能力;為用戶提供運營服務、駐場運維服務、安全諮詢服務、網絡安全檢查服務、安全應急服務。切實保障工業互聯網基礎信息網絡和重要信息系統安全,為企業核心生產控制系統創建安全健康的網絡環境。

依託於元安物聯強大的產品研發能力,針對工業用戶推出了基於雲、網、端的工業互聯網安全防護產品體系,實現工業雲平臺安全防護、移動智能終端安全加固、啞終端安全感知。實現全網工控設備的統一安全監測和防護,安全風險集中分析和展現。幫助用戶建立工業控制系統全生命週期安全管理,實現工控安全風險可知、可防,可測。在面向物聯網應用場景,可有效識別針對傳統PC,啞終端、智能設備等多種終端,對識別物聯網終端進行有效准入控制,解決海量IP設備的接入認證和安全管控問題,全面幫助用戶構建安全可控的物聯網網絡。

元安物聯網安全網關以用戶在實際應用場景的組網需求和安全防護痛點為出發點,提供全加密互聯的物聯網虛擬專網服務,進而實現對物聯網接入設備的安全訪問控制、通訊鏈路加密、疑似業務阻斷等功能,有效降低來自感知層的業務風險,減少網絡層的攻擊行為,全面構建物聯網網絡的端到端安全體系。


工業互聯網背後的信息安全

元安物聯網安全網關

元安物聯網安全網關遵循感知層安全、網絡層安全、應用層安全和安全管理的物聯網安全體系結構設計。針對感知層節點入侵、網絡層流量攻擊、應用層漏洞攻擊、平臺層系統繁雜等安全問題,提供全加密互聯的物聯網虛擬專網(VPN)服務,進而實現對物聯網接入設備的安全訪問控制、通訊鏈路加密、疑似業務阻斷等功能,有效降低來自感知層的業務風險,減少網絡層的攻擊行為。

工業互聯網背後的信息安全

物聯網安全網關架構圖

元安物聯網安全網關通過層次化的物聯網安全架構、合理的分層方式有效實現了感知節點可信接入、傳輸流量檢測、應用安全防護、平臺安全管控,實現了對物聯網系統多層次、全方位的整體安全防護。使用物聯網安全網關和安全管理平臺形成的物聯網虛擬專網安全解決方案,具有快速部署、即刻生效、可管可控、安全可視等特點。可廣泛應用於石油電力、智能製造、智慧城 市、軌道交通等在內的多種工業物聯網應用場景。

結束

中國共產黨第十九次全國代表大會報告提出,堅持和平發展道路,推動構建人類命運共同體,並指出網絡安全是人類面臨的許多共同挑戰之一。加強工業控制系統網絡安全建設、加快構建全方位工業網絡安全保障體系,是推進我國由製造大國向製造強國、網絡大國向網絡強國曆史性轉變的重要前提和基礎支撐。

工信部印發《工業控制系統信息安全防護能力評估工作管理辦法》,以及工業和信息化部制定了《工業控制系統信息安全行動計劃(2018-2020年)》和公安部出臺的等保2.0等政策,都為工業互聯網安全產業發展指明瞭方向。可以預見,工業互聯網安全技術將不斷完善,安全解決方案和服務將不斷創新,複合型和實踐型安全人才數量將更多,安全保障體系將完善。元安物聯將與行業同仁一起攜手並進、安全運營、開拓創新、合作共贏,共同保障國家基礎設施和國計民生生產領域中的工業互聯網安全,實現網絡空間戰時代的國泰民安。


更多內容可關注“元安物聯微信公眾號”


分享到:


相關文章: