请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
3月28日,中国石油石化企业云计算、大数据及信息安全技术应用研讨会在西安举行。360企业安全集团副总裁左英男出席了此次大会,并以工业互联网时代的网络安全新战术为主题做主旨演讲。







左英男介绍,工业互联网作为新一代信息技术与传统工业深度融合的产物,日益成为新工业革命的关键支撑和重要基石,对未来以工业大数据为核心的工业发展将产生全方位、深层次、革命性的影响。



工业互联网在提高生产和管理效率的同时,也会给工业企业带来全新的安全挑战。最重要的安全挑战来自两个方面,一是以“云大移物智”为代表的新一代信息技术架构的演进必然会驱动网络安全架构理念的变革;二是随着IT/OT技术的深度融合,勒索软件、APT攻击等新型安全威胁层出不穷,给工业控制网络安全和工业生产的连续性带来巨大的挑战。      



左英男表示,工业互联网时代,传统护城河似的边界安全架构已经无法满足企业客户的需求,需要重新审视边界安全架构的认知盲点,构建全新的安全架构去解决企业的问题。



零信任架构针对传统边界安全架构思想进行了重新评估和审视,并对安全架构思路给出了新的建议,其核心思想是:默认情况下不应该信任网络内部和外部的任何人、设备、系统,需要基于认证和授权重构访问控制的信任基础。零信任引导安全体系架构从网络中心化走向身份中心化,其本质诉求是以身份为中心进行动态访问控制。



针对IT/OT一体化融合场景下的工业网络安全问题,左英男给出了工业网络安全“三板斧”的建议。首先,采用工业防火墙、工业网闸等技术将工业生产控制网络和管理信息网络进行有效地隔离是基础防护手段。其次,工业网络安全防护的重点应当从工业主机防护开始,在利用白名单技术进行防护的基础上,提供入口、运行、扩散三层“关卡式”拦截技术,针对类似“永恒之蓝”的勒索病毒进行全方位的超前防御,有效应对勒索病毒对工业控制设备的“误伤”。最后,“恐惧源于未知,看见才能安全”,左英男强调,在做好网络隔离与工业主机防护的基础上,还需要解决工业网络安全管理缺少“抓手”的痛点问题,通过部署工业安全监测系统,帮助工业企业的安全管理部门全面掌握工业资产、工业网络安全威胁、工业生产异常和故障,应对工业资产数量、类型、分布不清楚,设备断线、设备停机、异常操作难定位的安全管理问题。



中国石油石化企业云计算、大数据及信息安全技术应用研讨会由中国石油学会石油科技装备专业委员会主办,围绕石油石化企业云计算、大数据技术及信息安全应用展开,分享石油石化企业信息化建设经验,助力石油石化单位企业网、生产网、业务系统、工控系统信息化工作的开展,提升石油石化行业信息化应用与安全技术保障能力。来自国内各大石油公司、研究院、高校等单位的信息化及技术负责人近300人参加了会议。


来源   360企业安全

共 2 个关于工业互联网时代的网络安全新战术的回复 最后回复于 2019-4-1 08:46

评论

直达楼层

沙发
xbtglibai360 LV13.中将 发表于 2019-3-30 10:53 | 只看该作者 | 私信
了解   
板凳
望不到尽头 VIP认证 LV13.中将 发表于 2019-4-1 08:46 | 只看该作者 | 私信
关注!
来自ONEPLUS A5010(360社区3.5.3版)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238301

精华:310 金币:229679 经验:198954

最后登录时间:2024-4-23

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表