9月16日,由工业和信息化部、科学技术部、江苏省人民政府共同主办,江苏省经济和信息化委员会、江苏省科学技术厅、无锡市人民政府联合承办的2018世界物联网博览会在无锡举行。
360企业安全集团副总裁张聪应邀在“信息安全高峰论坛暨第十一届信息安全漏洞分析与风险评估大会”上发表主题演讲时表示,针对物联网的安全挑战,我们需要加强物联网全生命周期安全管理,构建覆盖物联网系统建设各环节的安全防护体系。
物联网的安全困境
全球联网设备数量高速增长,“万物互联”成为全球网络未来发展的重要方向。据GSMA预测,2025年全球物联网设备数量将达到252亿;工业物联网连接量在2016年至2025年间,将从24亿增加到138亿,增幅达5倍左右。
随着物联网的发展,物联网的威胁也同步快速增长:从全球分布来看,路由器、视频监控设备暴露数量占比较高。路由器暴露数量超过3000万台,视频监控设备暴露数量超过1700万台。由此带来的物联网安全事件频发,包括2016年的美国东部地区因遭遇摄像头DDoS攻击出现大面积断网,以及近一年出现的永恒之蓝、GlobeImposter 等新型勒索病毒造成停工停产事件。
实际上,目物联网安全面临困局,这主要是因为,互联网玩家能理解网络世界当中的威胁和风险,能够理解如何建立网络和进行数字化处理,并理解如何维护网络的安全。但却不理解物理世界当中的安全规律。物联网玩家则理解物理世界当中的威胁和风险,理解如何构建和维持物理世界的安全,但却不理解网络世界当中的黑暗。
应对物联网的安全困局,我们需要全新的思路和更好的视野。
物联网安全需要更高的角度
正如上所述,物联网安全防护需要新的思维和手段。360企业安全集团副总裁张聪在演讲时表示,业界应该站在更高的角度看待物联网系统安全,从身份和动机、应用与数据、设备与网络等方面,进行物联网安全的全面防护。
在身份安全和动机方面,对数据访问者进行身份认证和访问控制,并进行行为分析,从而可以更加实时地发现风险。
在应用和数据层方面,提供物联网应用的三域防护——用户域、数据域和感知域,分别保护保护数字世界和人的交互、保护数字世界的处理能力和保护数字世界和环境的交互。
在设备和网络方面,通过云管端等多个层面,对物联网进行立体防护。
全生命周期的安全思路
360企业安全集团副总裁张聪在演讲时还强调,成功应对物联网安全的挑战,我们需要加强物联网全生命周期安全管理,构建覆盖物联网系统建设各环节的安全防护体系,在物联网的开发阶段、建设与验收阶段、运营维护阶段、系统废弃阶段都能对物联网进行很好的安全防护。
具体来说,在开发阶段,严格依据要求和规范进行系统软硬件开发及测试,并阶段性开展安全测试;在建设和验收阶段,严格执行安全管理,在系统建设完成后进行安全风险评估,保障安全防护的有效性和合规性。在运营维护阶段,定期进行安全风险评估,持续跟踪威胁情报和信息,改进安全管理和防护措施;在系统废弃阶段,做好残余信息清理工作,形成全生命周期安全防护管理体系。
据悉,360企业安全集团发布了针对物联网的端到端防御体系架构,可以覆盖传感器、终端计算、接入、传输、云设施、云数据、云应用、移动APP等各个层面,涵盖终端、网络、云和移动四大环节。
打造丰富的物联网安全生态
构建端到端防御体系的构建,离不开丰富的安全生态。据张聪介绍,目前,360企业安全正在联合业界合作伙伴,构建丰富的物联网安全生态,从而可以为物联网提供更全面的防护。
目前,360企业安全已经建设了沈阳工控安全实验室、北京物联网安全研究中心、上海物联网安全实验室、无锡物联网安全运营中心等实验室,此外还发布了360企业安全物联网安全指导方案及开放平台,包括IoT设备开发安全、IoT设备自身安全、IOT设备安全评估、IoT设备网络准入、IoT设备通讯安全、IoT安全态势感知、IoT云端安全,可以向合作伙伴提供各种开发与测试支持。
此外,360企业安全还与行业、厂商开展了电网物联网及泛终端漏洞评估及安全防护技术研究、中国电信物联网安全规范、智能家居及家电安全防护技术研究、视频网络安全及认证技术研究等多项研究,与中国信通院、清华大学、浙江大学等学术机构开展多项合作。
作为国内政企安全领军企业,360企业安全将会持续以创新的安全理念、领先的安全技术和方案,广泛联合业界众多合作伙伴,为物联网安全提供全面的防护。
好文章,需要你的鼓励
Xbox 部门推出了名为 Muse 的生成式 AI 模型,旨在为游戏创造视觉效果和玩法。这一举措反映了微软全面拥抱 AI 技术的战略,尽管游戏开发者对 AI 持谨慎态度。Muse 不仅可能提高游戏开发效率,还有望实现老游戏的现代化改造,但其实际效果和对行业的影响仍有待观察。
Sonar收购AutoCodeRover,旨在通过自主AI代理增强其代码质量工具。这项收购将使Sonar客户能够自动化调试和问题修复等任务,让开发者将更多时间用于改进应用程序而非修复bug。AutoCodeRover的AI代理能够自主修复有问题的代码,将与Sonar的工具集成,提高开发效率并降低成本。
人工智能正在推动数据中心的变革。为满足 AI workload 的需求,数据中心面临前所未有的电力消耗增长、散热压力和设备重量挑战。应对这些挑战需要创新的解决方案,包括 AI 专用硬件、可再生能源、液冷技术等。同时,数据中心还需平衡监管压力和社区关切。未来数据中心的发展将决定 AI 技术能否实现其变革性潜力。