360陶耀东:2017工业控制漏洞收录数同比增长近一倍

科技 采集侠 浏览

小编:工业互联网加先进制造已经成为中国发展的新动力,其安全问题存在四个关键假设,需要采取数据驱动的方法,尤其

  2018工业互联网峰会于2月1日在北京正式开幕,360企业安全集团副总裁、工业控制系统安全国家地方联合工程实验室主任陶耀东在演讲时表示,工业互联网加先进制造已经成为中国发展的新动力,其安全问题存在四个关键假设,需要采取数据驱动的方法,尤其需要重视人这一安全核心。

  数据显示,2017年,国家信息安全漏洞共享平台(CNVD)上收录的工业控制漏洞达351个,比2016年的191个几乎翻了一番,一个重要的漏洞就可能造成几十亿美元的损失。

  

  360企业安全集团副总裁、工业控制系统安全国家地方联合工程实验室主任 陶耀东

  当前,物联网、车联网、工业互联网、关键信息基础设施已经成为了主要的网络攻击目标,网络攻击呈现出漏洞军火化军火民用化、网络攻击产业化、网络犯罪集团化、态势感知自动化、应急响应一小时化等“新常态”。

  陶耀东表示,基于网络攻击的这些新常态,360企业安全集团总结了四大假设,分别是工业互联网系统一定存在着还没有被发现的漏洞;工业互联网的系统一定会有已发现,但没有修补的漏洞;一定要假设系统已经被渗透以及内部人员不可靠。这些假设是工业互联网安全防护的前提,必须遵循。

  陶耀东认为,打造人为核心的安全运营中心,是做好工业互联网安全的核心。

  此前,360企业安全集团已经建立了数据驱动的大数据联动防御系统,并与海尔集团等合作伙伴进行了深度的合作。这个过程中,数据是基础、驱动是手段、安全是目标。通过大数据的协同联动,会让安全设备变得更聪明,企业构建自己的工业安全运营中心后,用大数据的方法发现威胁并上报,安全企业及工业系统集成商在获取了威胁通报之后,能迅速为工业企业提供安全服务。

  陶耀东指出,再聪明的机器也无法替代的人,再聪明的人离开了机器也会效率极低,束手无策。只有人和机器充分结合,让机器辅助运营,去干那些“脏活、累活”,将云端平台上的安全能力赋能给安全设备和安全运营的人员,打造人为核心的安全运营,才能为企业的工业控制安全保驾护航。

相关新闻

责编:陶宗瑶(实习生)

版权作品,未经环球网Huanqiu.com书面授权,严禁转载,违者将被追究法律责任。 获取授权

环球新闻 国际| 国内| 社会| 军事| 财经| 科技| 汽车| 旅行| 时尚| 娱乐| 体育| 图片| 海外看中国

  • 环球无线

  • 推荐服务
  • 环球时报系产品
  • 环球网简介| About huanqiu.com| 网站地图| 官方微博| 诚聘英才| 广告服务| 联系方式| 隐私政策| 服务条款| 意见反馈

  • 扫描关注环球网
    官方微信

  • 扫描关注 这里是美国
    微信公众号

  • 扫描关注更多环球
    微信公众号

  • 当前网址:http://zgcwq.net/a/keji/1425.html

     
    你可能喜欢的: