站長資訊網(wǎng)
        最全最豐富的資訊網(wǎng)站

        齊向東:供應鏈安全是工業(yè)互聯(lián)網(wǎng)躲不開的挑戰(zhàn)

          “程序員每敲一千行原始代碼,就會出現(xiàn)10.13個缺陷,其中有1.08個高危缺陷。”在4月26日第四屆數(shù)字中國建設(shè)峰會上,奇安信集團董事長齊向東演講時表示,數(shù)字經(jīng)濟時代,工業(yè)互聯(lián)網(wǎng)的供應鏈環(huán)環(huán)相扣,牽扯到的上下游企業(yè)眾多一個點遭受攻擊,很可能會把整個產(chǎn)業(yè)鏈拖下水,因此,供應鏈安全注定是工業(yè)互聯(lián)網(wǎng)逃不開的挑戰(zhàn)。

        齊向東:供應鏈安全是工業(yè)互聯(lián)網(wǎng)躲不開的挑戰(zhàn)

          “工業(yè)互聯(lián)網(wǎng)是數(shù)字化轉(zhuǎn)型的關(guān)鍵力量。”齊向東認為,工業(yè)互聯(lián)網(wǎng)是高安全、弱開放的工業(yè)生產(chǎn)系統(tǒng),與弱安全、高開放的互聯(lián)網(wǎng)系統(tǒng),兩大系統(tǒng)的融合。這直接打破了傳統(tǒng)工業(yè)相對封閉可信的生產(chǎn)環(huán)境,導致攻擊路徑大大增加,攻擊者可以從研發(fā)端、管理端、消費端、生產(chǎn)端都有可能實現(xiàn)對工業(yè)互聯(lián)網(wǎng)的攻擊或病毒傳播。如果沒有做好安全防護,那么價值巨大、牽連過廣的工業(yè)互聯(lián)網(wǎng),就成了黑客唾手可得的“香餑餑”,尤其是智能工廠將是黑客勒索攻擊的頭號目標。

          今年以來,就有多家智能工廠遭遇勒索攻擊。如電腦巨頭宏碁在3月遭到勒索軟件攻擊,財務電子表格、銀行往來郵件等敏感數(shù)據(jù)被盜,黑客開出了迄今為止最高數(shù)額的贖金,約合3.25億元。根據(jù)全球網(wǎng)絡(luò)安全軟件公司趨勢科技數(shù)據(jù)顯示,僅2020年第三季度就有150家制造企業(yè)牽涉勒索軟件,多于其他任何行業(yè)。這個數(shù)字只是冰山一角,九成以上的企業(yè)因為害怕對自己的品牌造成傷害,都在支付贖金以后選擇了靜默。

          “供應鏈安全注定是工業(yè)互聯(lián)網(wǎng)逃不開的挑戰(zhàn)。上游環(huán)節(jié)的安全問題會傳遞到下游環(huán)節(jié)并放大,開發(fā)作為供應鏈的源頭環(huán)節(jié),它的安全問題,將決定整個供應鏈的根基是否安全。”齊向東表示,工業(yè)互聯(lián)網(wǎng)供應鏈安全挑戰(zhàn)來自兩大方向,一是開源軟件代碼存在巨大隱患,此前奇安信開源衛(wèi)士對2188個軟件開發(fā)項目進行了調(diào)研,100%的項目都用了開源軟件,其中有1695個項目都存在開源軟件漏洞,占比高達77.5%,平均每個項目有52.5個漏洞;二是源代碼天然存在缺陷,也給供應鏈安全埋下隱患。奇安信代碼衛(wèi)士對1838個軟件項目的源代碼進行了分析,總計發(fā)現(xiàn)330萬個安全缺陷,其中高危安全缺陷36萬個。統(tǒng)計顯示,程序員每敲一千行原始代碼,會出現(xiàn)10.13個缺陷,其中有1.08個高危缺陷。

          齊向東表示,傳統(tǒng)的殺毒、木馬檢測、防火墻等技術(shù),解決是通用的系統(tǒng)和軟件安全,常常用誤報率和漏報率來衡量,這種方式無法解決工業(yè)互聯(lián)網(wǎng)面臨的安全問題。所以,要創(chuàng)新網(wǎng)絡(luò)安全技術(shù),將安全和工業(yè)生產(chǎn)深度融合,提高工控系統(tǒng)的免疫力。從網(wǎng)絡(luò)、身份、應用、數(shù)據(jù)和行為五個層面,將威脅層層過濾,把網(wǎng)絡(luò)攻擊的概率降低到萬分之一,真正實現(xiàn)內(nèi)生安全。

          去年8月,奇安信已推出面向數(shù)字化轉(zhuǎn)型的內(nèi)生安全框架,并為工業(yè)互聯(lián)網(wǎng)領(lǐng)域解構(gòu)出了覆蓋工業(yè)生產(chǎn)各個層面的“九項重點任務”,包括調(diào)整優(yōu)化工控網(wǎng)絡(luò)架構(gòu)、增強工控主機安全防護、建設(shè)工業(yè)安全態(tài)勢感知平臺等等。

          齊向東稱,通過體系化的網(wǎng)絡(luò)安全建設(shè),解決傳統(tǒng)安全手段失靈的問題,更好地應對網(wǎng)絡(luò)安全威脅,為工業(yè)互聯(lián)網(wǎng)企業(yè)建立起完善的網(wǎng)絡(luò)安全防御體系,護航工業(yè)互聯(lián)網(wǎng)的健康安全發(fā)展。

        特別提醒:本網(wǎng)信息來自于互聯(lián)網(wǎng),目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。

        贊(0)
        分享到: 更多 (0)
        網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
        主站蜘蛛池模板: 国产在线精品网址你懂的| 国产精品性爱| 国产精品乱视频| 国产精品亚洲片在线| 欧美人与动牲交a欧美精品| 99RE8这里有精品热视频| 国产精品扒开腿做爽爽爽视频 | 国产精品亚洲二区在线观看| 国产精品麻豆高清在线观看| 嫖妓丰满肥熟妇在线精品| 无码欧精品亚洲日韩一区夜夜嗨 | 久久免费国产精品一区二区| 9久久9久久精品| 91麻豆精品国产自产在线观看亚洲| 日韩精品专区AV无码| 亚洲国产高清精品线久久| 久久露脸国产精品| 九色精品视频在线观看| 国产精品丝袜久久久久久不卡 | 国产99re在线观看只有精品| 久久久久无码精品国产| 日韩精品亚洲人成在线观看| 亚洲日韩精品无码专区网址| 无码乱码观看精品久久| 全国精品一区二区在线观看| 欧美成人精品欧美一级乱黄码| 国产在线91精品入口| 国产精品二区观看| 国产成人精品一区在线 | 中文字幕精品亚洲无线码二区 | 青青青青久久精品国产| 久草视频在线这里精品| 九九99精品久久久久久| 国产精品一级香蕉一区| 久久九九青青国产精品| 亚洲嫩草影院久久精品| 国产69精品久久久久99尤物| 国产精品无码素人福利不卡| 久久久久久亚洲精品无码| 青青久久精品国产免费看 | 久久99精品国产麻豆蜜芽|