物聯(lián)網(wǎng)的發(fā)展可謂是風生水起,風起云涌。雖然早在幾年前人們對于物聯(lián)網(wǎng)的迅猛發(fā)展就已有預測,但是隨著概念越來越熱,市面上出現(xiàn)了大量基于物聯(lián)網(wǎng)而開發(fā)的設備:從與人們生活密切相關的智能恒溫器、冰箱、洗衣機等家庭設備;到與人們生命密切相關的攝像頭、嬰兒監(jiān)視器、胰島素泵、心臟起搏器等設備;再到與人們健康密切相關的健身追蹤器、智能手表等可穿戴設備。每一種聯(lián)接設備的出現(xiàn),都為人們的生活增添了些許的智能。
然而,毫不令人驚訝的是,新技術的發(fā)明及面市往往伴隨著人們及市場對連接設備安全性的擔憂。究其因,物聯(lián)網(wǎng)產品的使用量之大和覆蓋范圍之廣,涉及面之多,那么在使用過程中會難免會出現(xiàn)僵尸物聯(lián)網(wǎng)。
2016年,Gartner發(fā)布十大安全發(fā)展趨勢預測,認為物聯(lián)網(wǎng)將成為未來一段時間內攻擊活動的三大主要對象之一。從現(xiàn)在起一直到 2018年,超過半數(shù)物聯(lián)網(wǎng)設備制造商將由于薄弱的驗證實踐方案而無法保障產品安全。到 2020年,將有超過四分之一企業(yè)切實引入物聯(lián)網(wǎng)方案,然而相關 IT 安全預算卻只占總額中的 10%。
事實上,由物聯(lián)網(wǎng)入侵造成的安全事件已經(jīng)遠非罕見。去年10月,美國,許多常用網(wǎng)站如網(wǎng)上支付系統(tǒng)貝寶、社交媒體網(wǎng)站推特、美版大眾點評Yelp、在線視頻網(wǎng)站奈飛以及美國有線電視新聞網(wǎng)等主流媒體網(wǎng)站突然全部無法登錄,研究人員通過調查發(fā)現(xiàn),攻擊的一個重要來源是感染了“Mirai”病毒程序的僵尸網(wǎng)絡,其中主要感染設備就包括CCTV攝像頭等。2015年12月,烏克蘭電網(wǎng)即發(fā)生世界上首例因黑客攻擊造成的電力中斷事故,多達140萬居民遭遇停電。
想象一下,如果軌道交通被不法者利用,就可能發(fā)生列車出軌、調配失度的危險;如果安裝在人身體里的無線心臟除顫器遭黑客利用,病人的生命安全將得不到保障;如果智能汽車的遙控鑰匙被利用,司機的財產將遭受損失。有專業(yè)機構預測,到2020年針對企業(yè)的安全性攻擊中,有四分之一以上將涉及物聯(lián)網(wǎng)!
現(xiàn)實表明,擔心物聯(lián)網(wǎng)的安全問題絕不是杞人憂天,安全乃是物聯(lián)網(wǎng)發(fā)展必須打好的基本功。
新華三應對有術
針對來勢洶洶的物聯(lián)網(wǎng)安全威脅,將物聯(lián)網(wǎng)作為未來戰(zhàn)略重點之一的新華三胸有成竹。
在4月8日舉行的H3C Navigate2017領航者峰會上,新華三集團高級副總裁、首席技術官尤學軍表示,新華三作為擁有ICT整體解決方案提供者,在網(wǎng)絡信息安全方面擁有長期的積淀。作為IoT戰(zhàn)略中的重要一環(huán),新華三的“物聯(lián)網(wǎng)安全”理念,從數(shù)據(jù)安全、接入安全、終端安全等幾個層面都能為物聯(lián)網(wǎng)應用提供全面的安全防護,為用戶解除后顧之憂。
具體來說,新華三的物聯(lián)網(wǎng)安全防范包括六大方面形成三層防護體系,l包括終端安全、通信安全、數(shù)據(jù)安全、應用安全、網(wǎng)絡安全以及控制安全。例如,對于一個物聯(lián)網(wǎng)終端設備,首先可以從硬件芯片防護入手,然后在經(jīng)過接入網(wǎng)絡和上層應用的時候,需要通過認證系統(tǒng),再由輕量級內核實時監(jiān)控,從數(shù)據(jù)傳輸?shù)綌?shù)據(jù)自身安全方面做全方位無死角的防護;在受到外部不可控的攻擊時,設備安全會自動排查版本、檢驗系統(tǒng)安全,出現(xiàn)DDoS攻擊后,可以立即查封IP。除此之外,還有沙箱技術實現(xiàn)應用安全隔離,進而消除對系統(tǒng)的危害,建立有效的全套安全體系防范系統(tǒng)。
對于物聯(lián)網(wǎng)安全,新華三的另一大優(yōu)勢是從云到端,通過One Net、One OS操作系統(tǒng)構建多層次的整體安全,而不是單獨在某一個層面的安全。例如,新華三物聯(lián)網(wǎng)One OS架構基于容器技術實現(xiàn)了跨平臺跨硬件的物聯(lián)網(wǎng)能力支撐體系,其安全及質量管理組件實現(xiàn)了全局統(tǒng)一的對于設備、用戶、應用的認證及權限管理。
其次,H3C Navigate2017領航者峰會上,新華三還正式發(fā)布了全新物聯(lián)網(wǎng)管控產品“鷹視”。鷹視的定位在于對物聯(lián)網(wǎng)運行的全方面巡視,終端、網(wǎng)絡、數(shù)據(jù)等三個層面均包括在內。當整個物聯(lián)網(wǎng)應用系統(tǒng)出現(xiàn)設備失效、數(shù)據(jù)異常或者安全事件時,“鷹視”可以迅速捕捉到問題并快速處理,甚至實現(xiàn)提前預警。
“鷹視”采用了沙箱式管理模式,限制了傳感器和應用對網(wǎng)絡的訪問,并實現(xiàn)多重隔離的管道,從而將可能造成物理網(wǎng)故障的各種不確定性因素都隔離在最小范圍內。系統(tǒng)實現(xiàn)集中運維,利用數(shù)據(jù)探針技術,精準地顯示設備在網(wǎng)運行狀態(tài)和健康程度,讓管理運維人員更好地掌控系統(tǒng)狀況。系統(tǒng)還通過對比歷史數(shù)據(jù),對潛在故障進行預判和預估,實現(xiàn)運維的自動化、智能化巡檢。同時,“鷹視”具備了在物聯(lián)終端側或邊緣網(wǎng)關的輕量運維能力,將運維工作“前移”,減少物聯(lián)網(wǎng)管理中心的壓力,讓管理中心更聚焦于復雜核心的運維問題。“鷹視”系統(tǒng)還提供了標準的運維API接口,從而實現(xiàn)不同廠商物聯(lián)終端之間的運維互動,構建起物聯(lián)網(wǎng)微生態(tài)。“鷹視”集中體現(xiàn)了新華三在物聯(lián)網(wǎng)安全方面的努力和成就,成為應對物聯(lián)網(wǎng)安全問題的利器和翹楚。
Gartner的調查表明,物聯(lián)網(wǎng)安全已成為人們關心的前十大急需發(fā)展的物聯(lián)網(wǎng)技術之首。作為IT解決方案領航者,新華三充分認識到物聯(lián)網(wǎng)安全任重道遠,將在未來之路上勇敢肩負起為物聯(lián)網(wǎng)保駕護航的守望者重任。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。