《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 朱凱:無限戰爭:建立跨越IT和OT的防御盾牌

朱凱:無限戰爭:建立跨越IT和OT的防御盾牌

2019-08-30
關鍵詞: 朱凱 IT OT

itle="1.jpg" alt="1.jpg" width="700" height="466"/>

朱凱  Cyberbit中國區技術總經理

  先簡單的回顧一下工業的發展歷程,我們可以看到從工業1.0到工業2.0這兩個階段其實整個工業是通過能源和機械發展來促進工業化發展,從3.0開始電子和IT的技術開始介入了工業發展的歷程,到今天從網絡也好或者從IT、OT的融合也好,也是逐漸的有了更深入的發展。所以我們可以看到從3.0開始計算機技術和電子技術到網絡技術因此深入到切入了工業發展的歷程,為工業發展提供技術支撐。我們今天講的是工業互聯網安全,所以我們會看到隨著電子技術和網絡技術的支撐發展,其實在全球開始出現了各種各樣的OT系統被攻擊的實際案例,我們可以看到從2013年—2018年,從這幾個案例當中觀察一下,2013年—2017年攻擊技術背景可能更多的是針對于專門的公共系統進行攻擊,這種攻擊更多的會具有一些國家政府的背景,為什么蟲今天我們安全的角度來看,我個人認為工業互聯網安全重要程度對國家的重要程度或者行業社會是要遠遠超越IT系統安全的,實際上已經遠遠落后IT系統的安全。

  我們看一些案例,英國機場被攻擊他們不愿意支付贖金,他們實際的運作就是靠手寫的方式,這個帶來的危害程度還是可以去彌補,但是一旦真的對運營系統照成很大的危害可能就會危機到生命,那么所以為什么我提到OT系統要比IT系統安全更加重要呢?因為我們知道今天在座的各位都看過聽過很多的這樣新聞或者故事,誰誰被攻擊了,誰誰的數據被竊取。其實對于在座的每一個人來說不是親身的在這樣一個事情當中沒有切身體會,對于今天講的工業互聯網安全是不一樣的,因為工業安全的危害或者損害一旦發生它就會非常真切的產生一些物理損害,我們可以想象一下假如說今天沒有油沒有電或者說沒有氣,甚至家里的水也停了,可以想想對生活所造成的危害程度,是不是遠遠超過IT系統事故帶來的重要性。

  現在看到的這個是發生在2005年并不是網絡安全攻擊事件這是錯誤的操作,之所以拿這樣一個案例出來做參考,圖片還是有一定的沖擊力,可以讓各位切身的想象一下工業系統一旦發生安全事件,它可以造成這樣一些物理損害,物理損害在今天來說可以由網絡攻擊去實現的。這個是國外的一家研究所,對于像石油燃氣公司做了一個調查,這個調查認為這樣一些客戶給出了他們的一些反饋可以看看這個當中還是忽略了一點就是人的要素,今天的主持人來自于網安培訓基地的,作為一個培訓基地肯定是培訓人的,今天的技術只是手段,但是最后通過技術去做安全人才是最重要的要素,這個是咱們毛主席說過的一個話,武器始終是要人來用的。因為我長期在一線會去接觸客戶,所以我們也確實看到從OT安全確實落后IT安全很多年,我們看多了很多的問題,恐懼原于未知我們在可見上會有一些問題,前面也講到了上云,那么上云就意味著IT和OT的互聯,這個不需要討論。第三個就是IT安全系統沒有辦法去兼容OT系統,IT協議的特殊性以及架構的特殊性和IT系統完全是不一樣的,所以以往的技術手段沒有辦法在IT系統里面應用。

  最后一個也是和云有關,到底是誰負責OT的安全?現在用戶很難把安全的技術手段推下去,因為IT和OT是兩波人不同的部門,大家都會說該你負責還是該我負責,或者想負責的人又不懂,不想負責的人又懂。實際上從我們這個角度來看怎么樣解決OT和IT的挑戰?

  第一個就是要有領導的支持這個是非常重要的,從我們國家來說在去年開始實施的《網絡安全法》還有等保2.0都是從領導層有了制度支撐,才能夠讓我們真真切切的有一個高層的指導重視OT的安全。

  第二個也挺匹配柯主任所提到的,我們不能保護我們不知道的東西。

  第三個利用第三方的合規評估,最近在國內比較有名的安全媒體上有這樣一個文章,覺得現在合規是安全的障礙,合規是阻礙了安全的實施或者是安全的發展,但是從我個人的角度來說我認為不是這樣的,因為合規從我們的角度來看是一個方向,也就是說是一個指南針,技術只是一個手段怎么樣讓我們的安全能夠順著指南針走向一個正確的方向。第四個對于企業也好,或者對于組織也好,我們要把IT和OT的風險提高到一個高度,把它作為風控來進行控制管理。作為Cyberbit我們畢竟是廠商,我們作為廠商能夠做什么事情幫助用戶?我們從這樣幾個層面幫助用戶搭建從IT到OT的防御盾牌。

  第一、我們會去幫助用戶做可見性。

  第二、無代理(期望)技術,這也是專門針對OT的領域,由于OT的特殊性很多設備不可能像IT設備去安裝一些代理的軟件插件更多的要靠其他的手段來做輔助,還是因為OT安全人員少于IT安全人員,不能讓技術手段過于復雜。

  第三、專用傳感器,這也是源自于OT和IT的區別。

  第四、一個系統去管理所有的安全事件,這個可能和柯主任提到的態勢感知有一點點像,我們希望能從更高的高度幫助用戶看到所有的事件去做這樣一個管理。

  接下來我會從Cyberbit技術層面來和各位分享一下怎么樣去幫助用戶建立防御盾牌,Cyberbit實際上在之前是阿爾比特系統公司的網絡安全部門孵化出來的,我們Cyberbit成立于2015年但是實際上我們在2002年作為部門已經存在的,實際上我們從2010年開始一直在聚焦ICS系統安全,咱們如果關注OT安全的都知道在2010年發生一個事情針對伊朗核設施攻擊,可以說這個攻擊算是打開了OT安全的潘多拉魔盒,最早的OT攻擊可以追訴到1982年當時美國對蘇聯的天然氣管道攻擊,1982年在座的各位和我一樣可能都是毛頭小孩,在2010年在座的各位都已經上互聯網,所以傳播的速度以及廣度是以前所不能比擬的,所以2010年開始整個OT或者叫關鍵工業基礎設施的安全開始得到了重視或者說受到了威脅開始增大。所以在2010年以來我們Cyberbit在國外為這樣一些不同的垂直領域用戶提供了技術手段去幫助用戶進行一定的安全防護,Cyberbit一共有四大產品線,其實專注于OT領域的是最下方的這樣一個產品,它主要是針對OT網絡里面去基于像DPI技術為用戶做到可視化。另外也會有EDR產品從IT的層面幫助用戶提高檢測能力。第三個SOR安全自動化取證的平臺,通過編排取證讓用戶能夠對整個區域安全事件有一個集中的管控能力和響應能力以及調查能力。最后在最右方為了幫助用戶解決人的問題,技術只是手段,我現在有器械但是工匠沒有,我需要靠這樣一個平臺去培養人。

  所以整個四大產品線,如果我們放到OT領域來說是有機組合,但是這四大產品也可以拆分出來獨立運動。所以從演講主題來說幫助用戶建設從Z到OT的盾牌分五步來走,第一步會讓用戶增加IT安全性,今天來說IT安全性已經不算是很大的問題,因為每一個用戶在IT的投入上面都是非常的大,而且不管是從技術手段也好從人員也好都有很好的儲備。但是第二個對于今天這種IT和OT融合可能會有完成,前面的幻燈片可以看到一直到工業3.0所有的工業技術手段還是獨立的網絡,今天工業4.0融合已經是現實不存在討論的,現實就是我們在以前的IT對于工業用戶來說,在原來的IT網之外多了一張網是OT,又由于IT和OT的不同需要把兩個網做一個融合,這對于工業用戶來說涉及到架構的規劃。通過我們和前端用戶的交流,確實咱們國家的工信部也在找一些各個行業比較突出的單位再去做一些規劃和試點,這是很好的開始。第三個就是獲得一個完整的OT可見性,這里面可以簡單的分享一下個人的看法,在我們和前端用戶做交流溝通的過程當中會發現一個問題,IT和OT到底誰來負責安全?IT的人員會用IT的思維去思考OT的安全。這個時候就會有一個問題,IT的安全人員因為長期的時間積累已經有很豐富的經驗,這個時候他的思維可能會是比較高級,但是OT的安全就是一片空白,這個時候用IT思維看OT安全的安全和可行性的時候,可能IT人員覺得你這個技術太落伍,或者覺得你的規劃起點是不是有點低,但是他沒有意識到OT因為長期的滯后本身的起點就是比較低的,而且OT是有特殊性的,比如說像IT里面所有的協議都能搞定,但是在OT里面充斥著幾十種協議。所以在第三步里面我們會通過技術手段去幫助用戶獲得OT的可見性,恐懼源自于未知我讓你變成已知。

  第四個我們會為OT用戶創造一個行為基線,社會當中有各種法規條例,基線就相當于網絡運行當中的法律法規,你一旦有行為超出這個之外就有告警產生,能夠讓用戶及時的知道有哪些非法的行為在他的OT里面。包括像對已知的安全漏洞還有未知的,以及還有不同的OT設備,比如說從人機界面到IGO之間異常的行為,都會為用戶從基線角度去做告警分析。

  第五個通過我們這樣一個SOAR這樣一個平臺,它不只是針對OT,這個平臺上OT只是其中的一小部分,因為今天隨著IT和OT的融合,OT已經不獨善其身的網絡它和OT有一個很深度的結合,這種情況之下我們需要有中央的控制平臺來從全網去收集相應的事件告警來做一個整體的調查,我們發現一個OT事件一定是從別的地方過來的,這樣一個平臺可以幫助我們從整體掌握數據,所以我們可以去分析這樣一個安全事件的源頭以及發生的過程,最后由用戶或者幫助用戶去完成這樣一個畫像,把整個事情的來龍去脈弄清楚。

  回到五個步驟當中,其中和工業互聯網最密切的一個技術手段就是SCADAShield,這個需要非常深的在OT領域做一個部署,通過探針可以在生產線拿到必要的數據,通常不管把傳感器也好還是其他的設備也好就像人的神經原或者像手指,指揮所有的做出反應的是大腦,大腦是探測感知的平臺。在這里主要是通過對OT進行被動檢測,以及工業協議DPI的分析來幫助用戶獲得充分的可見性去檢查威脅也好,或者是操作的風險也好,那么來去幫助用戶做可見性,我們今天大街上隨處可見攝像頭看不到警察,但是有攝像頭盯著也不敢輕舉妄動就是這個意思。目前在工控協議領域可以對95%的協議提供支撐,像電力、石油、燃氣常見的協議。因為工業協議的特殊性私有性可被用戶自訂性的特殊性,我們可能需要針對用戶的環境做一個定制,但是通常對于新的用戶需求,幾周可以幫助用戶把這個做出來。去年我們在歐洲參加了ENCS評估也有比較好的得分,我們在垂直領域已經部署了垂直案例幫助用戶。

  同樣因為工業領域的特殊性或者因為合規性的要求,不管是國內國外,我們在去年也推出了移動工具箱去幫助用戶在特殊的廠站做實時檢測部署,整個部署也非常的簡單,它只需要連上去做一個發現,可能在這里兩個小時的時候就可以拿到必要的數據做離線分析。所以我們之后再回過頭來看看,整個Cyberbit提供的四大產品,其實在OT網絡的領域當中我們構成了很有機的閉環去為用戶實現整體安全。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
性欧美激情精品| 亚洲午夜精品17c| 亚洲国产成人在线| 亚洲欧洲精品天堂一级| 欧美在线观看一区| 在线播放精品| 好吊色欧美一区二区三区四区| 国产一区二区三区观看| 亚洲缚视频在线观看| 欧美日韩国产精品一卡| 狠狠色综合色区| 亚洲国产一区视频| 亚洲国产精品福利| 国产无一区二区| 国产精品实拍| 国产精品一二三视频| 国产精品男gay被猛男狂揉视频| 伊伊综合在线| 久久久久一区二区三区| 久久久久高清| 另类综合日韩欧美亚洲| 免费久久99精品国产| 欧美国产视频在线观看| 欧美精品一区在线| 欧美色网一区二区| 国产精品美女视频网站| 国产午夜精品久久久| 黄色影院成人| 亚洲国产免费看| 亚洲美女黄网| 亚洲视频在线观看| 亚洲欧美一区二区三区久久 | 日韩视频精品| 中文亚洲免费| 欧美一级片在线播放| 久久久久www| 欧美激情久久久| 欧美体内谢she精2性欧美| 国产麻豆精品视频| 好吊妞**欧美| 亚洲日本电影| 亚洲欧美精品伊人久久| 亚洲高清免费| 制服丝袜亚洲播放| 欧美在线三级| 蜜臀va亚洲va欧美va天堂| 欧美日韩国产不卡| 国产欧美一区二区精品秋霞影院| 狠狠色综合播放一区二区| 亚洲精品国产精品国自产在线| 亚洲一区二区三区在线播放| 午夜免费在线观看精品视频| 亚洲国产精品久久久久婷婷884| 一区二区三区不卡视频在线观看| 欧美一区二区精品在线| 老妇喷水一区二区三区| 欧美精品在线一区二区| 国产精品一区二区三区成人| 在线日韩中文| 亚洲无亚洲人成网站77777| 亚洲国产日韩在线| 一区二区三区久久久| 久久精品成人一区二区三区 | 欧美另类在线播放| 国产美女精品视频| 亚洲欧洲一区二区在线播放| 亚洲女性裸体视频| 亚洲人成网站在线播| 午夜日韩福利| 欧美欧美天天天天操| 国产有码一区二区| 一区二区av| 亚洲国产美女| 欧美一区二区三区精品| 欧美—级a级欧美特级ar全黄| 国产日韩欧美| 9色国产精品| 亚洲国产日韩一区| 欧美一区二区高清在线观看| 欧美日韩精品欧美日韩精品一 | 久久国产直播| 亚洲欧美三级伦理| 欧美激情一区三区| 国产一区久久| 亚洲一卡二卡三卡四卡五卡| 日韩视频免费观看| 久久人体大胆视频| 国产欧美日韩视频在线观看| 亚洲免费观看高清完整版在线观看| 久久精品成人欧美大片古装| 亚洲欧美国产精品专区久久| 欧美精品久久一区| 韩国av一区二区三区四区| 亚洲一区二区三区高清不卡| 99re6这里只有精品| 另类激情亚洲| 国产亚洲欧美日韩在线一区| 中文国产一区| 亚洲午夜视频在线| 欧美老女人xx| 亚洲第一成人在线| 亚洲国产精品久久久久秋霞不卡 | 欧美日韩国产经典色站一区二区三区| 一区福利视频| 久久精品二区三区| 久久久久久一区| 国产日韩成人精品| 亚洲免费视频网站| 午夜欧美大尺度福利影院在线看| 欧美日韩免费视频| 亚洲毛片一区| 亚洲视频观看| 欧美日韩色一区| 亚洲免费观看高清完整版在线观看熊| 亚洲靠逼com| 欧美激情亚洲视频| 亚洲啪啪91| 99视频+国产日韩欧美| 欧美久久久久久久久| 亚洲人成在线播放| 一本大道久久精品懂色aⅴ| 欧美精品国产| 亚洲精选一区| 中日韩美女免费视频网址在线观看| 欧美美女bbbb| 日韩视频在线免费观看| 宅男噜噜噜66一区二区66| 欧美视频在线观看一区| 亚洲视频在线二区| 欧美一区二区三区成人| 国产午夜精品视频| 久久精品国产v日韩v亚洲| 久久午夜国产精品| 亚洲国产精品久久久久秋霞影院| 亚洲精品在线视频| 欧美日韩和欧美的一区二区| 一本一本久久a久久精品综合麻豆| 亚洲一二三四区| 国产精品三上| 久久成人免费视频| 欧美成人日本| 日韩一区二区高清| 亚洲欧美另类中文字幕| 国产午夜精品全部视频播放| 亚洲国产精品一区| 欧美精品电影| 亚洲性av在线| 久久人体大胆视频| 亚洲三级电影全部在线观看高清| 亚洲午夜激情在线| 国产女主播在线一区二区| 久久精品免费看| 欧美了一区在线观看| 亚洲在线中文字幕| 久久亚洲精品伦理| 亚洲日本国产| 性欧美8khd高清极品| 伊大人香蕉综合8在线视| 99国产精品国产精品毛片| 国产精品久久久久久久免费软件 | 欧美第一黄色网| 一区二区三区日韩欧美精品| 久久国产精品99国产| 亚洲福利视频一区| 亚洲曰本av电影| 国产综合香蕉五月婷在线| 99综合视频| 国产欧美一级| 99一区二区| 国产视频在线观看一区二区| 最近中文字幕mv在线一区二区三区四区| 欧美日韩国产色综合一二三四| 亚洲欧美视频一区| 欧美国产日韩xxxxx| 亚洲一区三区视频在线观看| 欧美成va人片在线观看| 亚洲天堂网在线观看| 免费影视亚洲| 亚洲综合首页| 欧美日韩成人免费| 欧美专区一区二区三区| 欧美日韩一区自拍| 亚洲电影免费观看高清完整版| 欧美视频一区在线观看| 亚洲激情一区二区| 国产精品视频内| 亚洲日韩视频| 国产视频在线观看一区二区| 在线一区免费观看| 黄色一区二区在线观看| 亚洲女同在线| 亚洲日本中文字幕区| 久久精品夜色噜噜亚洲aⅴ| 9l视频自拍蝌蚪9l视频成人| 免费在线观看精品| 先锋亚洲精品| 欧美亚日韩国产aⅴ精品中极品| 亚洲国产天堂久久综合网| 国产欧美日韩一区二区三区在线| 妖精视频成人观看www|