《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 朱凱:無限戰爭:建立跨越IT和OT的防御盾牌

朱凱:無限戰爭:建立跨越IT和OT的防御盾牌

2019-08-30
關鍵詞: 朱凱 IT OT

itle="1.jpg" alt="1.jpg" width="700" height="466"/>

朱凱  Cyberbit中國區技術總經理

  先簡單的回顧一下工業的發展歷程,我們可以看到從工業1.0到工業2.0這兩個階段其實整個工業是通過能源和機械發展來促進工業化發展,從3.0開始電子和IT的技術開始介入了工業發展的歷程,到今天從網絡也好或者從IT、OT的融合也好,也是逐漸的有了更深入的發展。所以我們可以看到從3.0開始計算機技術和電子技術到網絡技術因此深入到切入了工業發展的歷程,為工業發展提供技術支撐。我們今天講的是工業互聯網安全,所以我們會看到隨著電子技術和網絡技術的支撐發展,其實在全球開始出現了各種各樣的OT系統被攻擊的實際案例,我們可以看到從2013年—2018年,從這幾個案例當中觀察一下,2013年—2017年攻擊技術背景可能更多的是針對于專門的公共系統進行攻擊,這種攻擊更多的會具有一些國家政府的背景,為什么蟲今天我們安全的角度來看,我個人認為工業互聯網安全重要程度對國家的重要程度或者行業社會是要遠遠超越IT系統安全的,實際上已經遠遠落后IT系統的安全。

  我們看一些案例,英國機場被攻擊他們不愿意支付贖金,他們實際的運作就是靠手寫的方式,這個帶來的危害程度還是可以去彌補,但是一旦真的對運營系統照成很大的危害可能就會危機到生命,那么所以為什么我提到OT系統要比IT系統安全更加重要呢?因為我們知道今天在座的各位都看過聽過很多的這樣新聞或者故事,誰誰被攻擊了,誰誰的數據被竊取。其實對于在座的每一個人來說不是親身的在這樣一個事情當中沒有切身體會,對于今天講的工業互聯網安全是不一樣的,因為工業安全的危害或者損害一旦發生它就會非常真切的產生一些物理損害,我們可以想象一下假如說今天沒有油沒有電或者說沒有氣,甚至家里的水也停了,可以想想對生活所造成的危害程度,是不是遠遠超過IT系統事故帶來的重要性。

  現在看到的這個是發生在2005年并不是網絡安全攻擊事件這是錯誤的操作,之所以拿這樣一個案例出來做參考,圖片還是有一定的沖擊力,可以讓各位切身的想象一下工業系統一旦發生安全事件,它可以造成這樣一些物理損害,物理損害在今天來說可以由網絡攻擊去實現的。這個是國外的一家研究所,對于像石油燃氣公司做了一個調查,這個調查認為這樣一些客戶給出了他們的一些反饋可以看看這個當中還是忽略了一點就是人的要素,今天的主持人來自于網安培訓基地的,作為一個培訓基地肯定是培訓人的,今天的技術只是手段,但是最后通過技術去做安全人才是最重要的要素,這個是咱們毛主席說過的一個話,武器始終是要人來用的。因為我長期在一線會去接觸客戶,所以我們也確實看到從OT安全確實落后IT安全很多年,我們看多了很多的問題,恐懼原于未知我們在可見上會有一些問題,前面也講到了上云,那么上云就意味著IT和OT的互聯,這個不需要討論。第三個就是IT安全系統沒有辦法去兼容OT系統,IT協議的特殊性以及架構的特殊性和IT系統完全是不一樣的,所以以往的技術手段沒有辦法在IT系統里面應用。

  最后一個也是和云有關,到底是誰負責OT的安全?現在用戶很難把安全的技術手段推下去,因為IT和OT是兩波人不同的部門,大家都會說該你負責還是該我負責,或者想負責的人又不懂,不想負責的人又懂。實際上從我們這個角度來看怎么樣解決OT和IT的挑戰?

  第一個就是要有領導的支持這個是非常重要的,從我們國家來說在去年開始實施的《網絡安全法》還有等保2.0都是從領導層有了制度支撐,才能夠讓我們真真切切的有一個高層的指導重視OT的安全。

  第二個也挺匹配柯主任所提到的,我們不能保護我們不知道的東西。

  第三個利用第三方的合規評估,最近在國內比較有名的安全媒體上有這樣一個文章,覺得現在合規是安全的障礙,合規是阻礙了安全的實施或者是安全的發展,但是從我個人的角度來說我認為不是這樣的,因為合規從我們的角度來看是一個方向,也就是說是一個指南針,技術只是一個手段怎么樣讓我們的安全能夠順著指南針走向一個正確的方向。第四個對于企業也好,或者對于組織也好,我們要把IT和OT的風險提高到一個高度,把它作為風控來進行控制管理。作為Cyberbit我們畢竟是廠商,我們作為廠商能夠做什么事情幫助用戶?我們從這樣幾個層面幫助用戶搭建從IT到OT的防御盾牌。

  第一、我們會去幫助用戶做可見性。

  第二、無代理(期望)技術,這也是專門針對OT的領域,由于OT的特殊性很多設備不可能像IT設備去安裝一些代理的軟件插件更多的要靠其他的手段來做輔助,還是因為OT安全人員少于IT安全人員,不能讓技術手段過于復雜。

  第三、專用傳感器,這也是源自于OT和IT的區別。

  第四、一個系統去管理所有的安全事件,這個可能和柯主任提到的態勢感知有一點點像,我們希望能從更高的高度幫助用戶看到所有的事件去做這樣一個管理。

  接下來我會從Cyberbit技術層面來和各位分享一下怎么樣去幫助用戶建立防御盾牌,Cyberbit實際上在之前是阿爾比特系統公司的網絡安全部門孵化出來的,我們Cyberbit成立于2015年但是實際上我們在2002年作為部門已經存在的,實際上我們從2010年開始一直在聚焦ICS系統安全,咱們如果關注OT安全的都知道在2010年發生一個事情針對伊朗核設施攻擊,可以說這個攻擊算是打開了OT安全的潘多拉魔盒,最早的OT攻擊可以追訴到1982年當時美國對蘇聯的天然氣管道攻擊,1982年在座的各位和我一樣可能都是毛頭小孩,在2010年在座的各位都已經上互聯網,所以傳播的速度以及廣度是以前所不能比擬的,所以2010年開始整個OT或者叫關鍵工業基礎設施的安全開始得到了重視或者說受到了威脅開始增大。所以在2010年以來我們Cyberbit在國外為這樣一些不同的垂直領域用戶提供了技術手段去幫助用戶進行一定的安全防護,Cyberbit一共有四大產品線,其實專注于OT領域的是最下方的這樣一個產品,它主要是針對OT網絡里面去基于像DPI技術為用戶做到可視化。另外也會有EDR產品從IT的層面幫助用戶提高檢測能力。第三個SOR安全自動化取證的平臺,通過編排取證讓用戶能夠對整個區域安全事件有一個集中的管控能力和響應能力以及調查能力。最后在最右方為了幫助用戶解決人的問題,技術只是手段,我現在有器械但是工匠沒有,我需要靠這樣一個平臺去培養人。

  所以整個四大產品線,如果我們放到OT領域來說是有機組合,但是這四大產品也可以拆分出來獨立運動。所以從演講主題來說幫助用戶建設從Z到OT的盾牌分五步來走,第一步會讓用戶增加IT安全性,今天來說IT安全性已經不算是很大的問題,因為每一個用戶在IT的投入上面都是非常的大,而且不管是從技術手段也好從人員也好都有很好的儲備。但是第二個對于今天這種IT和OT融合可能會有完成,前面的幻燈片可以看到一直到工業3.0所有的工業技術手段還是獨立的網絡,今天工業4.0融合已經是現實不存在討論的,現實就是我們在以前的IT對于工業用戶來說,在原來的IT網之外多了一張網是OT,又由于IT和OT的不同需要把兩個網做一個融合,這對于工業用戶來說涉及到架構的規劃。通過我們和前端用戶的交流,確實咱們國家的工信部也在找一些各個行業比較突出的單位再去做一些規劃和試點,這是很好的開始。第三個就是獲得一個完整的OT可見性,這里面可以簡單的分享一下個人的看法,在我們和前端用戶做交流溝通的過程當中會發現一個問題,IT和OT到底誰來負責安全?IT的人員會用IT的思維去思考OT的安全。這個時候就會有一個問題,IT的安全人員因為長期的時間積累已經有很豐富的經驗,這個時候他的思維可能會是比較高級,但是OT的安全就是一片空白,這個時候用IT思維看OT安全的安全和可行性的時候,可能IT人員覺得你這個技術太落伍,或者覺得你的規劃起點是不是有點低,但是他沒有意識到OT因為長期的滯后本身的起點就是比較低的,而且OT是有特殊性的,比如說像IT里面所有的協議都能搞定,但是在OT里面充斥著幾十種協議。所以在第三步里面我們會通過技術手段去幫助用戶獲得OT的可見性,恐懼源自于未知我讓你變成已知。

  第四個我們會為OT用戶創造一個行為基線,社會當中有各種法規條例,基線就相當于網絡運行當中的法律法規,你一旦有行為超出這個之外就有告警產生,能夠讓用戶及時的知道有哪些非法的行為在他的OT里面。包括像對已知的安全漏洞還有未知的,以及還有不同的OT設備,比如說從人機界面到IGO之間異常的行為,都會為用戶從基線角度去做告警分析。

  第五個通過我們這樣一個SOAR這樣一個平臺,它不只是針對OT,這個平臺上OT只是其中的一小部分,因為今天隨著IT和OT的融合,OT已經不獨善其身的網絡它和OT有一個很深度的結合,這種情況之下我們需要有中央的控制平臺來從全網去收集相應的事件告警來做一個整體的調查,我們發現一個OT事件一定是從別的地方過來的,這樣一個平臺可以幫助我們從整體掌握數據,所以我們可以去分析這樣一個安全事件的源頭以及發生的過程,最后由用戶或者幫助用戶去完成這樣一個畫像,把整個事情的來龍去脈弄清楚。

  回到五個步驟當中,其中和工業互聯網最密切的一個技術手段就是SCADAShield,這個需要非常深的在OT領域做一個部署,通過探針可以在生產線拿到必要的數據,通常不管把傳感器也好還是其他的設備也好就像人的神經原或者像手指,指揮所有的做出反應的是大腦,大腦是探測感知的平臺。在這里主要是通過對OT進行被動檢測,以及工業協議DPI的分析來幫助用戶獲得充分的可見性去檢查威脅也好,或者是操作的風險也好,那么來去幫助用戶做可見性,我們今天大街上隨處可見攝像頭看不到警察,但是有攝像頭盯著也不敢輕舉妄動就是這個意思。目前在工控協議領域可以對95%的協議提供支撐,像電力、石油、燃氣常見的協議。因為工業協議的特殊性私有性可被用戶自訂性的特殊性,我們可能需要針對用戶的環境做一個定制,但是通常對于新的用戶需求,幾周可以幫助用戶把這個做出來。去年我們在歐洲參加了ENCS評估也有比較好的得分,我們在垂直領域已經部署了垂直案例幫助用戶。

  同樣因為工業領域的特殊性或者因為合規性的要求,不管是國內國外,我們在去年也推出了移動工具箱去幫助用戶在特殊的廠站做實時檢測部署,整個部署也非常的簡單,它只需要連上去做一個發現,可能在這里兩個小時的時候就可以拿到必要的數據做離線分析。所以我們之后再回過頭來看看,整個Cyberbit提供的四大產品,其實在OT網絡的領域當中我們構成了很有機的閉環去為用戶實現整體安全。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品婷婷午夜在线观看| 91久久精品美女高潮| 久久综合亚州| 久久精品女人的天堂av| 亚洲在线电影| 亚洲午夜三级在线| 亚洲毛片一区二区| 亚洲欧洲精品成人久久奇米网| 欧美一级在线播放| 亚洲欧美中文字幕| 午夜精品偷拍| 欧美一区二区高清| 欧美一级在线亚洲天堂| 午夜影院日韩| 性久久久久久久久| 欧美专区在线观看| 欧美一区二区三区免费在线看| 午夜精品视频一区| 欧美一级久久久| 久久精品日产第一区二区| 久久国内精品视频| 亚洲高清不卡一区| 91久久嫩草影院一区二区| 亚洲人成网站在线观看播放| 日韩亚洲欧美高清| 一片黄亚洲嫩模| 亚洲影院免费观看| 性欧美激情精品| 久久久精品视频成人| 久久亚洲精品一区二区| 媚黑女一区二区| 欧美日本精品| 国产精品久久久91| 国产欧美精品在线播放| 国内激情久久| 亚洲国产精品一区二区尤物区| 亚洲精品网址在线观看| 一区二区免费在线观看| 午夜精品久久久久久久99樱桃| 欧美伊人精品成人久久综合97| 久久精品水蜜桃av综合天堂| 亚洲日本成人网| 亚洲视频第一页| 欧美在线综合| 免费日韩视频| 欧美午夜免费| 国外精品视频| 亚洲乱码精品一二三四区日韩在线 | 亚洲日本成人| 亚洲一区二区三区免费观看| 午夜精品一区二区三区在线| 老司机免费视频一区二区| 欧美人妖在线观看| 国产麻豆午夜三级精品| 极品少妇一区二区三区精品视频| 亚洲精品视频免费观看| 亚洲欧美一区二区三区久久| 亚洲国产另类 国产精品国产免费| 一本色道久久99精品综合| 欧美一级大片在线免费观看| 欧美成人r级一区二区三区| 国产精品成人一区二区三区夜夜夜 | 亚洲国产一区二区视频| 在线午夜精品| 91久久极品少妇xxxxⅹ软件| 亚洲午夜小视频| 免播放器亚洲一区| 国产精品色网| 亚洲国产欧美久久| 午夜日韩在线观看| 一本色道久久综合狠狠躁篇的优点| 小嫩嫩精品导航| 欧美精品首页| 国产一区二三区| 国产精品99久久久久久宅男| 91久久精品国产91性色| 欧美影院一区| 欧美三级韩国三级日本三斤| 亚洲第一精品夜夜躁人人躁| 午夜精品久久久久久久男人的天堂 | 欧美专区日韩视频| 亚洲伊人观看| 欧美极品一区| 揄拍成人国产精品视频| 亚洲在线视频免费观看| 亚洲免费观看视频| 久久久www免费人成黑人精品| 欧美日韩国产限制| 在线精品视频一区二区三四| 午夜欧美视频| 午夜一级久久| 国产精品都在这里| 亚洲裸体俱乐部裸体舞表演av| 亚洲大胆av| 久久久国产精品一区二区中文 | 国产精品久久久一区麻豆最新章节| 在线看片日韩| 久久精品亚洲| 久久久久久久欧美精品| 国产精品久久毛片a| 夜夜嗨av色一区二区不卡| 亚洲精品国精品久久99热| 久久久噜噜噜久久中文字幕色伊伊| 国产精品男女猛烈高潮激情 | 亚洲一区二区在线| 欧美日韩一区二区三| 亚洲国产影院| 亚洲人精品午夜| 免费日韩视频| 在线电影一区| 亚洲国产精品久久久久久女王| 久久精品道一区二区三区| 国产精品久久国产三级国电话系列| 日韩一级二级三级| 一区二区三区高清| 欧美日韩国语| 99成人在线| 亚洲综合不卡| 国产精品久久亚洲7777| 亚洲视频在线观看| 午夜精彩视频在线观看不卡 | 国产麻豆91精品| 亚洲免费婷婷| 久久成人精品视频| 国产视频久久网| 欧美一区二区三区在| 久久久久这里只有精品| 国产一区二区欧美日韩| 欧美在线亚洲| 鲁大师成人一区二区三区| 在线精品国产成人综合| 99国产精品久久久久久久成人热| 欧美激情按摩在线| 99国产精品视频免费观看| 亚洲视频在线免费观看| 国产精品久久久久久久久婷婷| 亚洲性线免费观看视频成熟| 性色av一区二区三区红粉影视| 国产日本欧洲亚洲| 久久精品道一区二区三区| 老司机精品视频一区二区三区| 亚洲黑丝一区二区| 中文精品视频一区二区在线观看| 欧美四级伦理在线| 亚洲欧美文学| 噜噜噜噜噜久久久久久91| 亚洲激情精品| 亚洲一区二区三区精品在线观看| 国产精品久久久久久亚洲毛片| 午夜伦欧美伦电影理论片| 久久人人超碰| 亚洲日韩中文字幕在线播放| 亚洲欧美精品| 精品成人久久| 99精品视频免费| 欧美午夜电影一区| 欧美一区二区三区四区在线观看地址 | 久久精品国产欧美激情| 狠狠色丁香久久婷婷综合_中| 亚洲精品之草原avav久久| 欧美午夜影院| 久久精品国产综合| 欧美日韩国产精品成人| 亚洲欧美日韩国产精品| 麻豆久久婷婷| 亚洲一级免费视频| 久久嫩草精品久久久精品| 亚洲欧洲美洲综合色网| 久久国产福利| 日韩视频免费在线| 久久国产精品一区二区| 91久久线看在观草草青青| 欧美一乱一性一交一视频| 亚洲国产99| 欧美怡红院视频一区二区三区| 一区在线影院| 亚洲欧美激情一区二区| 在线观看三级视频欧美| 亚洲免费在线视频| 在线精品视频一区二区| 亚洲中字黄色| 亚洲国产精品一区二区www在线| 欧美一级夜夜爽| 91久久久久| 久久久人人人| 一区二区三区高清| 免费成人av在线| 午夜精品美女久久久久av福利| 欧美久久久久久蜜桃| 久久成人综合视频| 国产精品久久久久久影院8一贰佰| 久久精品观看| 国产精品永久免费| 在线一区二区日韩| 一区免费观看| 欧美一站二站| 一本色道久久综合亚洲精品婷婷| 卡一卡二国产精品| 午夜一级久久| 国产精品女主播一区二区三区|