正在阅读:工业物联网安全隐患尚存 检测评估仍是关键

工业物联网安全隐患尚存 检测评估仍是关键

2016-11-30 09:18:54来源:数字化企业网 编辑:一不做 关键词:物联网工业物联网机器人阅读量:26430

导读:工业物联网关键要素的更深层次融合,助推传统产业以更快的发展速度创造更的价值,以及更高生产力和生产效率。
  【中国智能制造网 智造快讯】工业物联网关键要素的更深层次融合,助推传统产业以更快的发展速度创造更的价值。而工业物联网广泛的深度应用所引发的影响,也存在两面性。在提高工业效能和推动社会进程发展的同时,由网络的复杂性和不确定性引发的安全隐患就在“价值”的转角处。
  
工业物联网安全隐患尚存 检测评估仍是关键
 
  人、数据和机器构成了工业物联网的关键要素,三者密切连接开启了设备与设备、设备与人的互联互通,进一步实现了现场生产与用户远程运维管理的无缝连接并协调数据分析与行动。
  
  工业物联网关键要素的更深层次融合,助推传统产业以更快的发展速度创造更的价值,以及更高生产力和生产效率。而工业物联网广泛的深度应用所引发的影响,也存在两面性。在提高工业效能和推动社会进程发展的同时,由网络的复杂性和不确定性引发的安全隐患就在“价值”的转角处。
  
  补足短板夯实安全检测和评估
  
  工业物联网需要把数以亿计的终端工业设备连入互联网,使得原本相对封闭的工业控制网络变得越来越开放,开放带来便捷和效能的同时,漏洞数量和利用漏洞形成有效攻击的数量也在不断攀升。当一个工业物联网的系统中某个工业设备安全性较差时,系统中其他工业设备再安全也无济于事,这就形成工业物联网安全中的“短板效应”。“短板”越多,与国计民生息息相关的工业物联网安全就越岌岌可危。
  
  构筑工业物联网安全生态闭环,首先需要做好安全检测和评估,夯实工业物联网系统及设备的安全检测和风险评估。如果未进行相关检测就带“病”运行,一方面很容易在工业物联网中被攻击者利用进行入侵和攻击,轻则影响操作系统某些功能正常使用,重则大量隐私信息如核心工艺参数存在被窃取的风险,进而控制和破坏关键基础设施的工业设备,造成巨大的经济损失和人员伤亡,甚至威胁到国家安全。另一方面,在整个安全建设方案中如果未进行检测,也无法有效的“对症下药”进行安全防护方案的设计和建设。安全检测和评估,好比看病过程中的望闻问切和各种检查,是确保药到病除的重要基础。
  
  在2017年6月1日即将实施的《中华人民共和国网络安全法》中,就明确提出国家将对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域的关键信息基础设施实行重点保护以及对关键信息基础设施的安全性和可能存在的风险进行检测评估。
  
  不破不立安全检测要突破传统局限
  
  那么,现有的检测手段或产品是否能对工业物联网中系统及设备进行有效的安全检测呢?从工业物联网中网络、系统、设备复杂性特点来看,工业控制网络中总线协议和应用层协议有几十种,同时这些协议的规约实现也不相同;另外,工业控制系统和设备的公开的漏洞较为有限,通过漏洞扫描方式进行检测有效性有待提升。具体来说,目前对工业物联网中安全漏洞进行检测的手段是比较局限的,具体体现在:
  
  1.现有检测手段仅针对网络中的外围服务器和通用IT设备,无法触及亟待保护的核心工业设备;
  
  2.现有的端口服务扫描、漏洞特征扫描等技术对漏洞库的依赖较大,但公开的工业控制网络安全漏洞库信息很少,导致无法实现深入、全面的检测;
  
  3.基于公开漏洞的扫描技术和机制无法有效发现未知漏洞,同时在时间上永远滞后于攻击者利用的未知漏洞;
  
  4.缺乏针对性检测工具,无法有效证明工业设备上的潜在漏洞是否存在。
  
  结合工业物联网特点,我们建议对工业物联网中系统及设备进行安全检测尤其是漏洞检测需要考虑到以下几方面:
  
  1.具备按需定制特性:根据工业设备及系统进行有针对性的定制化的检测,比如根据设备的通讯协议、通讯接口不同进行不同测试用例的定制;
  
  2.具备全面的脆弱性检测功能:由于已知工业控制安全漏洞较为有限,需要对潜在的漏洞也能进行有效的检测,如进行基于工控协议的模糊测试来挖掘未知漏洞;
  
  3.具备强大的可扩展性:由于工业控制设备通讯协议和通讯接口不尽相同,因此安全检测产品需要具备强大的可扩展性,方便进行支持的设备、协议、接口的扩展;
  
  4.具备较强的易用性:在工业物联网中,能便捷地无需复杂的部署即可对工业物联网中系统及设备进行安全检测,操作简单且能及时生成和查看检测结果。
  
  云化服务工业物联网安全检测裂变式创新
  
  欲善其事,先利其器。针对工业物联网中工控设备及关键信息基础设施中安全风险及潜在漏洞的检测评估,匡恩网络创新地设计出专为工业物联网安全检测而定制的漏洞挖掘检测云服务平台。匡恩网络漏洞挖掘云服务平台可实现:
  
  按需定制式的漏洞检测云服务:可以根据不同租户需要进行申请,根据工业物联网中工业控制设备及系统进行相关用例推荐和申请测试用例,提供“私人订制”式的漏洞挖掘检测服务。
  
  全面的工控脆弱性检测平台:能够对工业物联网中工业控制设备,工业控制系统和软件进行检测,内置近千种工控安全漏洞库,支20多种主流工业控制协议检测,检测的内容涵盖兼容性、安全性、功能性等方面。同时在检测的基础上还可以进行已知漏洞的扫描和未知漏洞的挖掘。
  
  强大的可扩展式架构:提供基于不同工业控制协议的检测和挖掘套件,并且可通过自定义测试用例方式进行工业控制设备私有协议的漏洞检测。
  
  零部署漏洞检测分析:无需本地部署,可以通过云平台对工业物联网中设备进行相关安全风险和漏洞检测。即使在没有工业物联网设备情况下,也可以通过平台默认接入的工业控制设备即可进行相同型号设备的漏洞挖掘检测和分析。
  
  趋势预判工业物联网安全检测呈现“四化”
  
  在工业物联网安全生态闭环中,前期的正确诊断是关键的步。安全风险的检测和评估更是安全闭环中的排头兵。那么在万物互联的大趋势下,未来的安全检测产品,尤其是工业物联网安全检测有哪些发展趋势?匡恩网络认为,主要呈现四大趋势:
  
  1)融合化
  
  各种类型的工业物联网设备接入,包括各种接入技术和协议的融入,对工业物联网安全检测提出了更高的要求,需要检测技术及产品跟上其发展的步伐,不断提高检测技术并融合IT设备检测、工业设备检测、无线设备检测等多种系统、设备及通讯协议方方面面的检测手段,只有这样,才能深入、全面、有效地进行安全检测,迈好迈实安全检测这关键的步。
  
  2)云端化
  
  工业物联网必然是万物互联,那么在互联网中进行安全检测,需要检测设备具备云端检测能力,能进行多租户同时检测的能力,这样才能便捷的提供安全检测服务。
  
  3)插件化
  
  工业物联网中设备及通信协议的多样性,决定了检测设备需要很强的可扩展性,能以插件形式方便的加入新的设备、新的测试手段、新的漏洞库、新的协议测试用例等,而非每次需要进行固件版本升级。同时,对于工业设备存在众多私有协议特点,也能快速、方便的进行测试比如采用自定义测试、开放接口等方式。
  
  4)常态化
  
  工业物联网安全检测不是一次性行为,而应该是定期检测,这不同于现在的工业控制网络,因为物联网相对于之前封闭的工控网络引入了更多通用的IT产品和技术,同时,大部分的工业控制网络应用层协议和现场总线协议,广泛使用明码传输协议,存在没有严格的身份识别,报文很容易被伪造等无法避免的脆弱性。因此,在工业物联网中,需要对其网络、系统、设备进行定期的常态化的安全检测。
  
  (原标题:构筑工业物联网安全生态闭环做好检测评估是关键)
我要评论
  • 人工智能和物联网如何协作以实现更智能的技术

    人工智能与物联网的融合代表着科技发展的新方向。物联网通过分布在各处的传感器、设备和网络基础设施,持续生成海量的实时数据。而人工智能则通过机器学习与深度学习算法,对这些数据进行分析、建模与优化。
    人工智能物联网
    2025-10-20 10:57:54
  • 从原始数据到实时洞察:释放物联网分析的潜力

    部署物联网传感器和连接只是第一步。真正的挑战在于将原始数据转化为可操作的洞察。即使是规划最完善的网络,如果没有坚实的分析层,也无法带来投资回报率。
    物联网物联网传感器
    2025-10-14 13:25:37
  • 热潮来袭!机器人军团奔赴港股,争抢资本赛道

    2025年9月,珞石机器人、微亿智造、优艾智合及极飞科技相继递交招股书,覆盖工业、协作、移动操作及农业机器人等多元领域。
    机器人智能机器人移动操作机器人
    2025-10-13 17:52:51
  • 一批重要国家标准发布 涉及制造业、能源、新兴领域

    在制造业和能源方面,发布车辆稳定性试验方法、危险货物运输车辆安全要求、船舶自动识别、潜水器作业、航空集装箱技术要求等21项国家标准,持续助力交通运输装备产业提升。
    制造业能源机器人
    2025-10-11 09:12:53
  • 人工智能展登陆安徽,助力科技新潮流

    本次人工智能展规模宏大,展示内容丰富多样。从先进的人工智能算法、智能机器人,到智能家居、智能医疗等应用场景,全方位呈现了人工智能领域的前沿技术与创新成果。
    人工智能机器人
    2025-10-10 14:36:54
  • 周报|四维图新成鉴智机器人第一大股东;舍弗勒三合一智能产线启运欧洲

    四维图新拟对鉴智开曼增资2.5亿元,认购其发行的138,423,368股C+类优先股;近日,由舍弗勒智能装备中国团队自主研发制造的三合一电驱装配线,已圆满完成预调试......
    机器人三合一电驱装配线
    2025-10-09 15:49:02
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了