要闻频道: 行情 / 知识 / 新股 / 要闻 / 基金 /
  • 以安全大脑为基础 360构建煤业工业网络防御新体系

    2020-09-18 21:10:16 中国经济网 收藏

  9月17日,2020第二届‘智能+煤化工’及智慧园区高峰论坛暨第二届化工安全仪表系统管理高峰论坛,及第七届全国煤化工自动化技术高级研讨会在山西省长治市召开。

  论坛由长治市人民政府支持,山西省应急管理和安全生产协会、长治市应急管理局等单位联合主办,石油和化工安全智能测控预警联盟等单位协办,中国仪器仪表学会产品信息工作委员会、北京智造时代会展有限公司等单位联合承办,360政企安全集团工业互联网及车联网事业部安全专家王文波受邀参会,并以“用发展的眼光看煤业网络安全”为主题进行主题演讲。

  煤业工业网络迎新变化 现有防护体系受挑战

  当前全球正处于新一轮科技革命和产业变革的历史交汇期,以大数据、云计算、人工智能为代表的新一代信息技术与工业制造深度融合,煤业、电力、水利、天然气、石油石化以及关键制造业等工业制造行业加速由数字化向网络化、智能化发展。

  王文波将当前煤业工业网络发展趋势总结为三个特点:一是以5G为代表的新技术应用,让更多传感器和执行设备直接接入网络,形成广泛互联、泛在接入;二是云、管、边、端的结构正在进入工业控制系统,网络趋于扁平化;三是设备和系统通用化被推进,工业资源IP化,并部分开始融入互联网。

  “这些特征也造成了煤业工业风险点增多,威胁越来越直接,现有防护体系受到挑战。”王文波说道。

  除了内部环境变化,煤业网络外部环境同样也面临变化,如攻击技术不断进步且趋于平民化、对工业系统的依赖性增强、威胁时空上的不确定性增加、攻击者复杂化等等。

  在王文波看来,内外部环境的变化使煤业工业网络面临着共性风险:

  在漏洞方面,根据相关数据,平均每1000行代码里就有4-6个漏洞。CNVD的数据也显示,近年来工业软硬件系统暴露漏洞增速明显。同时,由于开发人员的思维局限等原因,漏洞几乎无可避免,这意味着未来针对工业系统的潜在攻击靶点会持续增多。

  在攻击者方面,攻击目的不再只是恶作剧,而是通过潜伏控制、潜伏窃密、对工控系统进行破坏等实现其更大的野心,比如资金勒索、中断工业生产,施加政治影响等。拥有着整个东半球最强白帽子团队的360,就曾发现活跃于我国的40多个APT组织,包括海莲花、摩诃草、蔓灵花、毒云藤和蓝宝菇等;

  在观念方面,存在高估隔离、低估威胁、忽视价值、无视风险、轻视后果的现象;

  另外,煤业行业网络安全防护措施往往疏密相间,常在互联网边界堆砌产品,而忽视内部其它区域,这是没有意义的。企业内整个网络是一个整体,幻想只对某一环节进行严密防护就能实现长治久安不现实;

  除此之外,还存在对供应商的管控过于放松,以及其它管理不完善的问题。

  “所有共性风险落到最后都与管理有很大关系,安全意识薄弱、安全概念欠缺,安全制度缺失、安全措施不力、安全投资缺项、安全管理不重视等都可能变成导火索,”王文波说道。

  传统防护手段失效,360构建威胁预警研判体系

  面对上述种种安全风险,传统应对手段是各种安全产品、组件和资源碎片化,互不打通、互不通信、信息各表,网络安全管理盲人摸象,缺乏整体把握,更存在以静制动、技防孤立、局部视角、产品通用、轻视服务、无力研判等诸多问题。在应对攻击面大、攻击手法复杂的安全威胁时,只能被动应付、各自为战,形不成协同联防。

  “基于此,360提出以多源情报和检测分析模型为基础,为煤业企业建设工业安全大脑,构建三级架构威的胁预警研判体系”王文波说道。

  其中作为底层的是“神经元”,即通过在终端、网络、私有云等构成网络空间的各个要素位置中,部署工业防火墙、入侵检测、终流量审计、端检测等设备和探针,在满足等保等合规性要求、实现基本防御能力的基础上,对安全威胁或者其造成的异常现象进行捕获和感知。

  这些感知到的信息会传递到中间层的企业或集团级本地工业安全大脑。工业安全大脑是360为帮助政企客户应对大安全挑战,基于云计算、大数据、人工智能等新一代信息技术,将云端安全大脑核心能力本地化部署的一套开放式安全智能分析、研判、预警、赋能系统。其本质上是一个连接安全设备、汇聚安全数据、积累安全知识的智能计算分析平台,接受云端赋能,实现全景安全知识融合,全栈核心技术融合、全视安全大数据融合,自动化辅助安全专家高效运营安全工作。

  顶层是外部的威胁情报和各种知识库、沙箱等支持。

  除此之外,再配合安全运营基础设施,向上接受安全大脑知识情报和分析预警,向下通过标准接口连接客户环境完成安全事件的闭环处理,同时提供安全运营人员可视化交互分析、监控、指挥、管理的界面。

  “最终建立起让客户放心的整体安全防护体系,让煤业工业网络系统更加安全,”王文波说道。



 

三六零股票行情:

(诊股日期:2020-09-18)


● 短期趋势:弱势下跌过程中,可逢高卖出,暂不考虑买进。

● 中期趋势:下跌有所减缓,仍应保持谨慎。

● 长期趋势:迄今为止,共170家主力机构,持仓量总计5.56亿股,占流通A股31.09%

综合诊断:近期的平均成本为17.67元,股价在成本上方运行。空头行情中,目前反弹趋势有所减缓,投资者可适当关注。该股资金方面呈流出状态,投资者请谨慎投资。该公司运营状况尚可,暂时未获得多数机构的显著认同,后续可继续关注。
相关阅读
  • 为何成长型投资者不能忽视中国?超长期投资者Baillie Gifford最近的内部对话

    为何成长型投资者不能忽视中国?超长期投资者Baillie Gifford最近的内部对话

    来源:聪明投资者超长期投资者、百年历史的资管机构Baillie Gifford(柏基投资)最近在研究报告和内部对话中重点谈到中国。全球Alpha团队投资经理Helen Xiong在9月份时撰写了一篇报告——《寻找中国的新增长点》,写到,“我们...

    2024-10-15 12:29:48
  • 止跌!A股接下来怎么走?

    止跌!A股接下来怎么走?

    疯涨过后,调整如期而至。在一轮牛市行情演绎过程中,调整是必经阶段,这也是大众共识。调整来临之前,很多投资者期盼调整,希望在调整后低位加仓;调整真正来临后,很多人又“怂了”,开始质疑牛市的可靠性,迟迟不敢加仓,甚至还割肉减...

    2024-10-15 10:29:30
  • 央行新工具加快落地!中字头掀回购潮 哪些港股有望跟进?

    央行新工具加快落地!中字头掀回购潮 哪些港股有望跟进?

    要点1央行回购增持贷政策加快落地,将对市场有何影响?要点2中字头掀起回购潮,释放哪些信号?财联社10月15日讯(编辑 冯轶)随着港股短线的快速回落,近期市场回购热情有所回暖。而在央行创设股票回购增持再贷款政策的推动下,部分...

    2024-10-15 18:33:08
  • 中泰证券投顾邓天:向上趋势已经确立

    中泰证券投顾邓天:向上趋势已经确立

    中泰证券投顾邓天认为,向上趋势已经确立。互联网、计算机、半导体等传统进攻性板块都有较高人气。技术上,一方面,10月8日冲高有较大成交量形成的套牢盘,需要数个交易日来消化。另一方面,目前沪指仍处于多头排列,目前在5日线...

    2024-10-15 12:29:39
  • 9月金融数据出炉:证券客户保证金增加等因素带动M2增速回升,社融增速总体平稳

    9月金融数据出炉:证券客户保证金增加等因素带动M2增速回升,社融增速总体平稳

    要点1M2增速趋稳回升是多种因素共同作用的结果,近期一揽子增量政策的出台落地,对市场信心恢复提供了明显支持,尤其是理财资金向存款的回流,支撑了货币总量的增长;要点2市场普遍反映,增量政策的效果将会进一步显现,未来金融总...

    2024-10-14 18:30:51

本文以安全大脑为基础 360构建煤业工业网络防御新体系由壹米财经整理发布,欢迎转载收藏,转载请带上本文链接。
免责声明:【壹米财经】发布的所有信息,并不代表本站赞同其观点和对其真实性负责,投资者据此操作,风险请自担。部分内容文章及图片来自互联网或自媒体,版权归属于原作者,不保证该信息(包括但不限 于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时性、原创性等,如有问题,请联系我们! 分享到: 新浪微博 微信

扫描左侧二维码
看手机移动端,随时随地看 股票 新闻