在萬物互聯(lián)的時代,隨著智能手機、可穿戴設備、活動追蹤器、無線網(wǎng)絡、智能汽車、智能家居等終端設備和網(wǎng)絡設備的迅速發(fā)展和普及利用,針對物聯(lián)網(wǎng)設備的網(wǎng)絡攻擊事件比例呈上升趨勢。
有研究機構表示,到2020年,因為物聯(lián)網(wǎng)信息安全問題導致的經(jīng)濟損失將達到180億美元,因為物聯(lián)網(wǎng)節(jié)點往往以無線自組織網(wǎng)的方式互聯(lián),該異己節(jié)點不僅獲取物聯(lián)網(wǎng)信息,還可能有潛伏的木馬。
工業(yè)物聯(lián)網(wǎng)的問題更大,你睡覺的時候,PC和手機可能是不在線的,但物聯(lián)網(wǎng)的節(jié)點是永遠在線的,這就增加了物聯(lián)網(wǎng)設備被木馬控制的機會。信息技術與工業(yè)控制系統(tǒng)深度融合,原本孤立、封閉的工業(yè)控制系統(tǒng)與互聯(lián)網(wǎng)聯(lián)通后,惡意代碼、APT攻擊病毒、漏洞攻擊、后門服務、數(shù)據(jù)丟失等網(wǎng)絡威脅如影隨形。
美國針對物聯(lián)網(wǎng)安全立法
美國國會最近通過了一項法案,目的是確保向聯(lián)邦政府出售和部署物聯(lián)網(wǎng)的設備制造商滿足安全標準。其中還有一些條款規(guī)定,包括必須確保可修補性和避免默認密碼等,所有這些都是一種積極的舉動,應該會促使其他國家政府也進行思考并采取類似行動。
那么,企業(yè)究竟要如何做才能確保工控系統(tǒng)的網(wǎng)絡安全?
研華整合McAfee與Acronis解決方案,為數(shù)據(jù)傳輸和集中管理提供安全保障。
▌▌ 采用設備安全防護解決方案
★ 事前防護
集中式物聯(lián)網(wǎng)設備安全管理McAfee
McAfee嵌入式解決方案提供出色智能安全功能,例如白名單和黑名單,從而保護物聯(lián)網(wǎng)設備及數(shù)據(jù)免受零時差攻擊,監(jiān)控/追蹤系統(tǒng)更改,并通過McAfee全球威脅智能感知保障整個系統(tǒng)的安全。
研華物聯(lián)網(wǎng)安全解決方案
● McAfee白名單解決方案(MAC / MEC / MIC)
① 主動式保護,低度維護管理成本;
② 防止“未經(jīng)授權”的應用程序安裝,使系統(tǒng)更加穩(wěn)定;
?、?免除新的病毒或惡意軟件,無需額外的維護成本。
● McAfee黑名單解決方案
① 實時終端威脅保護:在用戶存取項目時自動掃描項目或隨時按指定掃描,檢查是否有病毒、間諜軟件、不需要的程序及其他威脅;
?、?防火墻:監(jiān)控計算機與網(wǎng)絡和因特網(wǎng)上的資源的通訊狀態(tài)。負責攔截可疑通訊,并阻擋流入和流出的惡意網(wǎng)絡流量;
③ Web控制:在在線瀏覽和搜尋期間顯示網(wǎng)站的安全分級和報告,此可讓站臺管理員根據(jù)安全分級或內容,封鎖對站臺的存取。
★ 事后補救
Acronis 備份和還原解決方案
對于任何以客戶為中心的商業(yè)組織而言,數(shù)字數(shù)據(jù)都是最為寶貴的資產(chǎn)。因此,提供帶有數(shù)據(jù)保護的客戶端至關重要。此外,若具備現(xiàn)場將系統(tǒng)恢復至出廠設置的能力,則無論對于系統(tǒng)集成商還是終端客戶而言,都意味著時間和財務成本的雙重縮減。
Acronis 備份/ 本地與云備份
● 完整鏡像備份
創(chuàng)建整個磁盤或所選分區(qū)的精確復制,確??焖龠€原或移植至其它計算機。
● 雙重保護
將計算機和移動設備備份至本地外部存儲設備,并使用Acronis 云存儲確保最高安全性。
● 功能強大的還原特性
還原任意文檔或文件夾。在任意地點通過網(wǎng)絡瀏覽器安全瀏覽備份分層與文檔。
● 可引導媒體/ 通用恢復
確保備份可通過Acornis驅動程式插入技術(該技術可在新硬件上還原和啟動系統(tǒng))進行還原。
(轉載)