3D打印|安恒信息:需建立物联网全生命周期安全防护体系( 三 )


  • 物联网设备带病运营普遍存在 , 在设备开源系统组件的供应链环节 , 在持续的安全研究下 , 安全漏洞陆续被发现 , 这就要求不断对联网设备进行升级维护 。 难点在于联网设备数量较大 , 部分设备没有条件进行便利的升级维护 , 甚至是无法升级 , 这对持续运营的物联网安全带来巨大挑战 。
  • 近年来物联网应用飞速增长 , 物联网应用场景中连接规模之大 , 已经引起了黑客组织极大的兴趣 。 此前美国东海岸大规模断网事件 , 正是由物联网僵尸网络攻击所造成 。 这就要求物联网设备安全防护要与黑客技术不断较量 , 即需要持续地安全投入 , 从而让联网设备始终处于有效安全保护之下 。
  • 任何一个产业都有自身的产业链 , 在物联网一侧也同样 , 从芯片、模组 , 终端、网关平台、到用户 , 有较长的产业链 。 每一产业链环节的企业都会去在成本控制与安全成本支出之间寻找平衡 , 这也直接导致了安全并没有处于同一水平之上 。
  • 物联网场景采用了大量非标准化协议 , 与传统IT网络当中TCP/IP协议 , 应用广泛不断完善相比 , 其协议的健壮程度需要大量实践与长时间的积累 。 这也意味着 , 对于暴露在外部的物联网设备 , 在敏感数据的采集、传输、存储的各个阶段 , 因为其特有协议的非健壮性都有可能产生泄露、监听的安全风险 。
  • Vincent表示 , 正因为物联网安全现状不容乐观 , 相应的安全痛点多 , 各方有着急迫的安全建设需求 , 这也是其所在的部门乃至安恒信息的持续投入、研发相应产品的动力源 。 据悉 , 安恒信息已将物联网安全作为公司未来重要战略发展方向之一 , 其物联网安全产品和解决方案正加速迭代 , 随时为各方把守物联网安全大门 , 赋能物联网产业健康发展 。
    为万物互联搭建全生命周期安全防护体系在谈及安恒信息如何解决物联网安全这一问题时 , Vincent表示安恒信息物联网安全深度融合IT和IoT , 并根据物联网安全的核心痛点 , 提出建设“感知万物、检测异常、安全防护、通报预警、闭环处置”为一体的物联网全生命周期的安全防护体系 。

    在物联网的感知层安恒信息推出了物联网安全心硬件产品 。 Vincent指出 , 加上安恒信息此前推出的内置版嵌入式安全心 , 可以给物联网厂商或物联网建设单位多种方案可选项 。 可以理解为 , 这一系列措施可以为现阶段的物联网安全 , 以及不同物联网设备提供更佳的易用性 。
    在物联网的网络层方面 , 安恒信息则推出了物联网安全准入系统 。 该系统主要帮助用户建立物联网资产的准入门槛 , 实现仅用户授权终端接入;网络层另外一款安全产品是物联网安全监测平台 , 它可以自动发现网络内所有物联网资产 , 并且实施全面的安全状态监测;此外 , 他们还针对物联网场景开发了专属蜜罐系统 , 实现物联网场景下的攻击诱捕 , 不断夯实产品物联网安全威胁检测能力 。
    在物联网平台层 , 安恒信息推出了物联网安全感知与管理平台 , 该平台可以对物联网建设单位整体物联网应用场景下的安全能力统一管理 , 将多维的安全设备数据统一汇聚、分析、计算、模型算法挖掘 , 最后平台可视化集中展现 , 便于用户单位整体把控安全态势 , 进行日常安全运营工作 。
    此外 , 无论对于产业物联网或消费物联网 , 安恒信息均可提供专业化的安全开发、安全咨询、安全渗透测试、安全托管运营等服务 , 结合安全管理规范 , 形成安全产品+安全技术+安全服务+安全管理为一体的物联网全生命周期安全防护体系 。