匡恩网络:打造“4 1”安全防护体系

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:youzhangyale
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  创新,打破旧有,创造新生。在中国经济“新常态”下,创新毫无疑问是引领发展的第一动力。北京匡恩网络科技有限责任公司(以下简称匡恩网络)正是这样一家以创新为驱动力,不断迸发着创造力与激情的高新技术企业。
  从2010年至今,短短几年间,工控网络安全成了人们关注的焦点,工业控制系统成为国家间网络空间对抗的主战场和反恐的新战场。在工业转型升级的大潮中,“创新 互联网”使得加强工控网络安全防范的迫切性日趋凸显,也催生了企业对工控网络安全防护的需求。而这一需求也随着企业内外网络应用、交互日趋频繁和深入变得越来越强烈。
  基于此,匡恩网络在对工业控制系统和关键基础设施安全现状进行调研和技术产品研发的基础上,结合网络化、智能化的发展方向,创新性地提出面向智能工业体系的一体化大安全理念和“4 1”安全防护体系(即立体化的工控网络安全理念),实现工业控制系统内在安全和体系防护的有机统一。
  所谓 “4 1”工控安全体系,即结构安全、本体安全、行为安全、基因安全,以及时间持续性防护。其中,结构安全和行为安全是工控安全体系的主体,是实现工控系统体系防护的关键因素,也是匡恩网络对工业控制系统进行安全改造和加固的切入点。基因安全和本体安全关系到工控安全体系的本质安全,其根本的解决之道是自主可控。但是,我国工业控制系统长期以来主要依赖进口,在装系统80%以上是国外设备,因此针对本体安全性的检测和补偿性防护措施显得尤为重要。
  结构安全探讨的是基础设施建设过程中的网络结构,以及区域、层次的划分能否满足安全的要求。工业企业可以通过优化网络结构,以及采用隔离、过滤、认证、加密等技术,实现合理的安全区域划分、安全层级划分。对新装系统,应实现结构安全同步建设;对再装系统,应进行结构安全改造;对因条件限制无法进行改造的,应建立安全性补偿机制。
  本体安全是指智能设备自身的安全性。智能设备在基础设施建设中被广泛使用,包括感知设备、网络设备、监控设备等,这些设备普遍存在漏洞、后门等安全隐患。为保障工控的本体安全性,工业企业应从智能设备的离线安全、入网安全、在线安全等维度进行持续检测与防护,检测工具应该标准化、规范化,并针对行业应用的特点进行优化。在检测过程中发现问题,而又无法实现升级和替换的设备,应采用外挂式补偿性措施予以防护。
  行为安全主要包括两部分:系统内部发起的行为是否具有安全隐患,以及系统外部发起的行为是否具有安全威胁。工业企业的行为安全性防护首先应该具备感知能力,在云端接入大数据感知威胁和安全态势分析平台,获取威胁情报;在本地端通过靶场、蜜罐、审计、溯源等技术,对网络流量、文件传输、访问记录等进行综合分析与数据挖掘,从而实现对已知威胁和未知威胁的感知,以及全局安全态势和局部安全态势的感知。其次,行为安全性防护应具备联动和主动防御能力,与其他安全防护技术联动,根据行业特点考虑入侵容忍度,避免误报,并对行为进行审计。
  基因安全即CPU、存储、操作系统内核、基本安全算法与协议等基础软硬件的完整可信、自主可控。工业企业在有条件的情况下,可采用经过基因安全性改造的自主工控系统与设备,以及经过基因安全性加固的进口系统与设备。在条件暂不具备的情况下,应采用安全补偿机制,在应用层进行完整性验证,使之具有一定的安全免疫能力。
  结构安全性、本体安全性、行为安全性和基因安全性,从严格意义上可以合称“免疫性安全”。工控网络安全防护还需强调时间的持续性。时间持续性保护,即建立长效的安全防护机制,在持续对抗中保障工业控制系统的安全。从技术、设备、人员、管理等多个维度,提供综合的安全服务,保障工业控制系统和关键基础设施在全生命周期内的安全性。
  在过去两年中,匡恩网络的创新技术和解决方案覆盖基础设施、智能制造、民生,以及军民融合四大领域的多个重点行业。未来,匡恩网络将把“4 1”安全防护体系根植于更多行业,实现更专业化、更精细化的融合。
其他文献
当前,“共享经济”俨然已成为了“时尚”用词。如果你还不知道这个词,那千万不要说你跟上了时代的潮流。不论是在中国还是在美国,共享经济将成为人们生活工作中不可或缺的一部分,并逐渐改变社会的经济结构和人们的思维方式。依托于共享经济,用不了多久,你拥有的一切闲置资源都能与他人共享并从中获益,而你也将不再购买重资产的商品,而是可以享用他人的闲置商品。对于企业来讲,共享经济可以匹配企业空间、匹配企业不涉及商业
本报讯 2016年GPU技术大会(GTC2016)于当地时间4月4日—7日在美国硅谷圣何塞举行。  此次大会总共吸引全球超过4000人参加,有超过240场的主题讲座登场,上百位全球媒体记者、分析师到场,多达200家厂商参展。  今年活动主题将聚焦人工智慧、VR/AR、无人驾驶汽车的应用领域。NVIDIA发布了NVIDIA全新深度学习服务器——DGX-1。作为NVIDIA重要的战略合作伙伴,曙光一直
本报讯 2016年11月25日—27日,2016年中国技能大赛——“埃夫特·栋梁杯”全国工业机器人技术应用技能大赛决赛在北京成功举办。本次大赛是国家级一类大赛,由工业和信息化部、人力资源和社会保障部、教育部共同举办,来自25个省(自治区、直辖市)的123名选手参加了决赛。经过激烈角逐,蔡干杰、程厚强、邓艳丽、吴洪兵、朱方园等5名选手获“全国技术能手”荣誉称号、晋升一级国家职业资格。其他获奖选手分别
通常,IBM不对传言和猜测进行评论。不过,这次IBM中国于1月26日9点18分以“无稽之谈”对一天前“IBM将裁员26%,总数超过10万”的传言进行官方回应。无风不起浪,显然这一传言之所以迅速传播,源于IBM刚刚发布的第四季度和全年并不靓丽的财报:去年IBM总营收928亿美元,同比下滑6%,净收入158亿美元,同比下滑7%。  就在这风口浪尖,笔者26日下午有机会采访到IBM全球执行副总裁史蒂夫·
河北华诺联动网络科技有限公司(以下简称华诺联动公司)坐落于河北省石家庄市,致力于向虚拟仿真地产等领域提供专业与标准的信息技术服务,根据市场需要,不断研制开发交互式虚拟现实和仿真应用系统,应用范围涉及教育、消防、规划设计、工业、展览馆、旅游、房地产、商业等多个领域。  华诺联动公司拥有行业资深研发团队和消防行业资深技术专家,于2014年10月正式成为中国消防协会单位会员。公司在研发领域涉及人机交互智
一个行业要出现新的机会,离不开创新的驱动。“互联网 ”和“大众创业、万众创新”作为创新的两大重要引擎,如何有效融合和相互促进,将成为促进创新的关键。近日,第五届中国创新创业大赛互联网及移动互联网行业决赛在浙江桐乡举行,来自全国各地和海外的300多个企业和团队的600多名创业精英同场竞技,“互联网 ”和“双创”的强强联合正展现创新的威力。  创新舞台聚集人才  “大众创业、万众创新”受到广泛重视,不
本报讯 近日,英特尔宣布联手合作伙伴三星、博通、戴尔、Atmell和风河系统(Wind River)创立开放互联联盟(The Open Interconnect Consortium,简称OIC),致力于强化亿万物联网设备的互联需求,从而确保智能设备之间的相互通信与协同工作。OIC成员将积极发挥各家所长,利用各自的软件和工程资源,以推动协议规范、开源应用,以及认证项目的快速发展和完善,利用既有新兴
思科近日宣布计划收购CloudLock公司。CloudLock是一家总部设于美国马萨诸塞州沃尔瑟姆的私营云安全公司,专注于云访问安全代理(CASB)技术,围绕云服务中的用户行为和敏感数据为企业提供可见性和分析服务,包括SaaS、IaaS和PaaS。  此次收购将进一步增强思科的安全产品组合,依托思科的“安全无处不在”战略,为企业提供从云到网络再到终端的全面保护。为了加强产品安全,思科在安全产品领域
近年来,HPC商用化趋势加速,特别是随着众多互联网企业开始将HPC作为提供云计算、深度学习等服务的基础设施平台,原本小众的HPC市场,已经吸引了众多厂商更大的关注。据IDC预测,2019年全球HPC市场将达到152亿美元的规模,其中中国市场将成为主要角逐之地。  2016年国际超级计算机大会(以下简称ISC大会)上,联想以92套的份额,在TOP 500榜单中排名全球第二,并连续保持中国市场第一位置
如果阿里云的扩张可以用“疯狂”来形容,那么亚马逊AWS在中国的业务拓展则是谨慎小心。在今年10月美国举行的AWS re:Invent 2015大会上,记者曾经追问,亚马逊AWS公有云业务何时才能在中国全面落地,得到的答复是:亚马逊AWS在中国的发展会按部就班,不会冒进,要等到时机完全成熟时再伺机而动。这个时机何时才能到来?  12月17日,AWS技术峰会2015在上海拉开帷幕,3000多AWS的粉