爽死你欧美大白屁股在线,国产成人亚洲精品无码mp4,免费无码av片在线观看网站 ,伊人久久久av老熟妇色,国内大量揄拍人妻在线视频,久久躁狠狠躁夜夜av,亚洲综合制服丝袜另类,亚洲 校园 欧美 国产 另类
搜索
搜索

news

新聞中心

云涌科技守護工業(yè)物聯(lián)網(wǎng)安全

  • 分類:云涌新聞
  • 作者:
  • 來源:
  • 發(fā)布時間:2022-11-18
  • 訪問量:3481

云涌科技守護工業(yè)物聯(lián)網(wǎng)安全

【概要描述】

? ? ? 2022年9月5日,國家計算機病毒應(yīng)急處理中心發(fā)布了關(guān)于西北工業(yè)大學遭受美國國家安全局網(wǎng)絡(luò)攻擊的調(diào)查報告,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)使用了40余種不同的專屬網(wǎng)絡(luò)攻擊武器,持續(xù)對西北工業(yè)大學開展攻擊竊密,竊取該校關(guān)鍵網(wǎng)絡(luò)設(shè)備配置、網(wǎng)管數(shù)據(jù)、運維數(shù)據(jù)等核心技術(shù)數(shù)據(jù)。

?

美國攻擊我西北工大 竊取重要信息

?

? ? ? 證據(jù)表明,美國國家安全局針對西北工業(yè)大學實施網(wǎng)絡(luò)攻擊和數(shù)據(jù)竊密的證據(jù)鏈清晰完整,是一盤精心布局、蓄謀已久、用心險惡的“大棋”。今年4月,西北工業(yè)大學報警稱,發(fā)現(xiàn)一批以科研評審、答辯邀請和出國通知等為主題的釣魚郵件,內(nèi)含木馬程序,引誘部分師生點擊鏈接。部分教職工電腦也存在遭受網(wǎng)絡(luò)攻擊的痕跡。技術(shù)分析顯示,攻擊的發(fā)起方正是美國國家安全局!攻擊過程使用的專業(yè)網(wǎng)絡(luò)攻擊武器包含了41種之多,分四種類型,先攻擊突破,再持久控制,再潛伏竊取,最后消除痕跡,手段無比嫻熟。?

? ? ? 隨著工業(yè)網(wǎng)絡(luò)智能化的不斷提升,工控系統(tǒng)接入云平臺網(wǎng)絡(luò)是用戶的剛性需求,然而工業(yè)互聯(lián)網(wǎng)的安全隱患尚未引發(fā)業(yè)界足夠的重視,很多不設(shè)防的工業(yè)物聯(lián)在黑客面前幾乎裸奔,就最近針對關(guān)鍵基礎(chǔ)設(shè)施的惡意軟件(如Industroyer2、Triton和INCONTROLLER )來看,攻擊者已經(jīng)意識到工控上存在大量的不安全設(shè)計,并準備利用這些漏洞對基礎(chǔ)設(shè)施發(fā)起攻擊。?

?

?

? ? ? 在現(xiàn)實世界里,這些漏洞很有可能被武器化,并大規(guī)模在、天然氣管道、風力渦輪機或離散制造裝配線等領(lǐng)域應(yīng)用,以擾亂燃料運輸、超越安全設(shè)置、停止控制壓縮機站的能力以及改變可編程邏輯的功能控制器(PLC)等。考慮到受影響的產(chǎn)品廣泛應(yīng)用于石油和天然氣、化學、核能、發(fā)電和配電、制造、水處理和配電、采礦和樓宇自動化等關(guān)鍵基礎(chǔ)設(shè)施行業(yè),這些漏洞一旦被攻擊者大規(guī)模利用,很有可能會對社會造成災(zāi)難性后果。

?

? ? ? 云涌工業(yè)物聯(lián)網(wǎng)安全解決方案

? ? ? 1.方案介紹

? ? ? 云涌工業(yè)物聯(lián)網(wǎng)安全解決方案基于先進的零信任理念即永不信任、始終驗證,動態(tài)授權(quán)原則,采用SDP軟件定義邊界網(wǎng)絡(luò)安全架構(gòu),為基于云/邊/端三級分層模型的物聯(lián)網(wǎng)系統(tǒng),提供增強身份認證和授權(quán),設(shè)備身份安全,數(shù)據(jù)存儲安全,網(wǎng)絡(luò)訪問與傳輸安全,主機加固,軟件供應(yīng)鏈安全等多維度防護。

? ? ? 整體方案由零信任網(wǎng)絡(luò)訪問平臺,零信任邊緣網(wǎng)關(guān)管理平臺,零信任邊緣應(yīng)用分發(fā)平臺,主機加固管理平臺4部分組成。

基于零信任的云邊端管控系統(tǒng)整體網(wǎng)絡(luò)拓撲圖

?

? ? ? 2.各子系統(tǒng)功能介紹

? ? ? 零信任網(wǎng)絡(luò)訪問平臺

? ? ? 零信任網(wǎng)絡(luò)訪問平臺融合了當前最新的安全技術(shù),通過聯(lián)動的安全矩陣設(shè)計,形成一個整體的安全閉環(huán)。安全矩陣主要包括:SDP安全框架,遠程瀏覽器隔離,增強IAM, 內(nèi)網(wǎng)穿透,動態(tài)審計與行為分析,態(tài)勢感知,端點檢測與響應(yīng)EDR,主機加固,API代理等。

? ? ? 零信任邊緣計算平臺

? ? ? 平臺支持邊緣網(wǎng)關(guān)設(shè)備全生命周期管理,IoT設(shè)備接入策略管理,邊緣各節(jié)點之間強制多種安全的身份認證技術(shù),加密傳輸隧道技術(shù),邊緣節(jié)點微隔離技術(shù),借助基于用戶空間的加密文件系統(tǒng),實現(xiàn)邊緣設(shè)備的身份安全、接入安全、數(shù)據(jù)傳輸安全及數(shù)據(jù)存儲安全等功能。

? ? ? 零信任邊緣應(yīng)用分發(fā)平臺

? ? ? 通過建立中心和二級分布式的應(yīng)用倉庫節(jié)點,保證設(shè)備升級和部署的應(yīng)用程序供應(yīng)鏈安全。所有應(yīng)用上傳后均通過EDR進行惡意木馬病毒掃描,保障了邊緣網(wǎng)關(guān)安裝應(yīng)用的安全性。中心化的管理保證數(shù)據(jù)安全的同時還能簡化管理的成本和工作量。

? ? ? 二級節(jié)點自動同步中心的倉庫數(shù)據(jù),靠近邊緣側(cè)就近部署,保證了應(yīng)用下載的負載能力和網(wǎng)絡(luò)的可靠性。應(yīng)用倉庫支持docker鏡像倉庫和原生本地應(yīng)用軟件倉庫。

? ? ? 應(yīng)用分發(fā)延續(xù)控制面和數(shù)據(jù)面的分離架構(gòu),中心提供應(yīng)用的灰度發(fā)布,代碼漏洞掃描分析,和下載認證憑證的集中管理。邊緣網(wǎng)關(guān)出廠部署了應(yīng)用升級engine程序。通過管理控制臺實現(xiàn)主動推送或設(shè)備主動拉取方式獲取實際下載URL、新版本通知、下載認證token的分發(fā)。實際下載過程在二級節(jié)點完成。

? ? ??

主機加固平臺

? ? ? 平臺從操作系統(tǒng)安全的角度出發(fā),以可信計算為基礎(chǔ)、訪問控制為核心,圍繞“可信、可控、可管”三個維度構(gòu)建服務(wù)器主動防御體系,從源頭上保證服務(wù)器安全。

?

?

? ? ? 方案先進性

? ? ? 本方案融合了當前最新的安全技術(shù)通過聯(lián)動的安全矩陣設(shè)計,形成一個整體的安全閉環(huán)。安全矩陣主要包括:SDP安全框架,遠程瀏覽器隔離,增強IAM, 端點檢測與響應(yīng)EDR,邊緣微隔離,內(nèi)網(wǎng)穿透,動態(tài)審計與行為分析,態(tài)勢感知,API代理、主機加固與可信計算。

? ? ? 方案在設(shè)計上兼顧了最重要的7個不同維度的安全:身份安全,設(shè)備安全,應(yīng)用程序安全,數(shù)據(jù)存儲安全,網(wǎng)絡(luò)訪問與傳輸安全,軟件供應(yīng)鏈安全,云和 IT安全。

? ? ? 方案在設(shè)計上覆蓋了不同階段的安全:事前檢測防御,事中及時響應(yīng)阻斷隔離,事后審計追溯修復(fù)。

? ? ? 云涌零信任云邊端安全管控系統(tǒng),作為嚴格基于零信任理念的新一代整體解決方案,具有以下優(yōu)點:

? ? ? 控制中心與數(shù)據(jù)中心分離,控制面與數(shù)據(jù)面的解耦分離,實現(xiàn)可擴展的安全系統(tǒng)。概念劃分清晰,職責明確。控制中心,統(tǒng)一負責安全接入,認證,授權(quán),不涉及數(shù)據(jù)傳輸。數(shù)據(jù)中心專注于數(shù)據(jù)加密傳輸。

? ? ? 控制中心和數(shù)據(jù)中心,無狀態(tài)部署,可以隨時擴容滿足更大網(wǎng)絡(luò)傳輸,認證,授權(quán)需求。

? ? ? 控制中心,數(shù)據(jù)中心服務(wù)隱藏,不開放端口,有效避免端口掃描,有效防止DDos攻擊。

? ? ? 邊緣網(wǎng)關(guān)雙向TLS+多因子認證,細粒度授權(quán),多重安全保障邊緣網(wǎng)關(guān)的數(shù)據(jù)安全。建立網(wǎng)關(guān)之間,網(wǎng)關(guān)到數(shù)據(jù)中心的安全傳輸保障數(shù)據(jù)安全,所有功能基于透明代理實現(xiàn),第三方業(yè)務(wù)程序無需任何修改,無縫集成。

  • 分類:云涌新聞
  • 作者:
  • 來源:
  • 發(fā)布時間:2022-11-18
  • 訪問量:3481
詳情

? ? ? 2022年9月5日,國家計算機病毒應(yīng)急處理中心發(fā)布了關(guān)于西北工業(yè)大學遭受美國國家安全局網(wǎng)絡(luò)攻擊的調(diào)查報告,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)使用了40余種不同的專屬網(wǎng)絡(luò)攻擊武器,持續(xù)對西北工業(yè)大學開展攻擊竊密,竊取該校關(guān)鍵網(wǎng)絡(luò)設(shè)備配置、網(wǎng)管數(shù)據(jù)、運維數(shù)據(jù)等核心技術(shù)數(shù)據(jù)。

?

美國攻擊我西北工大 竊取重要信息

?

? ? ? 證據(jù)表明,美國國家安全局針對西北工業(yè)大學實施網(wǎng)絡(luò)攻擊和數(shù)據(jù)竊密的證據(jù)鏈清晰完整,是一盤精心布局、蓄謀已久、用心險惡的“大棋”。今年4月,西北工業(yè)大學報警稱,發(fā)現(xiàn)一批以科研評審、答辯邀請和出國通知等為主題的釣魚郵件,內(nèi)含木馬程序,引誘部分師生點擊鏈接。部分教職工電腦也存在遭受網(wǎng)絡(luò)攻擊的痕跡。技術(shù)分析顯示,攻擊的發(fā)起方正是美國國家安全局!攻擊過程使用的專業(yè)網(wǎng)絡(luò)攻擊武器包含了41種之多,分四種類型,先攻擊突破,再持久控制,再潛伏竊取,最后消除痕跡,手段無比嫻熟。?

? ? ? 隨著工業(yè)網(wǎng)絡(luò)智能化的不斷提升,工控系統(tǒng)接入云平臺網(wǎng)絡(luò)是用戶的剛性需求,然而工業(yè)互聯(lián)網(wǎng)的安全隱患尚未引發(fā)業(yè)界足夠的重視,很多不設(shè)防的工業(yè)物聯(lián)在黑客面前幾乎裸奔,就最近針對關(guān)鍵基礎(chǔ)設(shè)施的惡意軟件(如Industroyer2、Triton和INCONTROLLER )來看,攻擊者已經(jīng)意識到工控上存在大量的不安全設(shè)計,并準備利用這些漏洞對基礎(chǔ)設(shè)施發(fā)起攻擊。?

?

?

? ? ? 在現(xiàn)實世界里,這些漏洞很有可能被武器化,并大規(guī)模在、天然氣管道、風力渦輪機或離散制造裝配線等領(lǐng)域應(yīng)用,以擾亂燃料運輸、超越安全設(shè)置、停止控制壓縮機站的能力以及改變可編程邏輯的功能控制器(PLC)等。考慮到受影響的產(chǎn)品廣泛應(yīng)用于石油和天然氣、化學、核能、發(fā)電和配電、制造、水處理和配電、采礦和樓宇自動化等關(guān)鍵基礎(chǔ)設(shè)施行業(yè),這些漏洞一旦被攻擊者大規(guī)模利用,很有可能會對社會造成災(zāi)難性后果。

?

? ? ? 云涌工業(yè)物聯(lián)網(wǎng)安全解決方案

? ? ? 1.方案介紹

? ? ? 云涌工業(yè)物聯(lián)網(wǎng)安全解決方案基于先進的零信任理念即永不信任、始終驗證,動態(tài)授權(quán)原則,采用SDP軟件定義邊界網(wǎng)絡(luò)安全架構(gòu),為基于云/邊/端三級分層模型的物聯(lián)網(wǎng)系統(tǒng),提供增強身份認證和授權(quán),設(shè)備身份安全,數(shù)據(jù)存儲安全,網(wǎng)絡(luò)訪問與傳輸安全,主機加固,軟件供應(yīng)鏈安全等多維度防護。

? ? ? 整體方案由零信任網(wǎng)絡(luò)訪問平臺,零信任邊緣網(wǎng)關(guān)管理平臺,零信任邊緣應(yīng)用分發(fā)平臺,主機加固管理平臺4部分組成。

基于零信任的云邊端管控系統(tǒng)整體網(wǎng)絡(luò)拓撲圖

?

? ? ? 2.各子系統(tǒng)功能介紹

? ? ? 零信任網(wǎng)絡(luò)訪問平臺

? ? ? 零信任網(wǎng)絡(luò)訪問平臺融合了當前最新的安全技術(shù),通過聯(lián)動的安全矩陣設(shè)計,形成一個整體的安全閉環(huán)。安全矩陣主要包括:SDP安全框架,遠程瀏覽器隔離,增強IAM, 內(nèi)網(wǎng)穿透,動態(tài)審計與行為分析,態(tài)勢感知,端點檢測與響應(yīng)EDR,主機加固,API代理等。

? ? ? 零信任邊緣計算平臺

? ? ? 平臺支持邊緣網(wǎng)關(guān)設(shè)備全生命周期管理,IoT設(shè)備接入策略管理,邊緣各節(jié)點之間強制多種安全的身份認證技術(shù),加密傳輸隧道技術(shù),邊緣節(jié)點微隔離技術(shù),借助基于用戶空間的加密文件系統(tǒng),實現(xiàn)邊緣設(shè)備的身份安全、接入安全、數(shù)據(jù)傳輸安全及數(shù)據(jù)存儲安全等功能。

? ? ? 零信任邊緣應(yīng)用分發(fā)平臺

? ? ? 通過建立中心和二級分布式的應(yīng)用倉庫節(jié)點,保證設(shè)備升級和部署的應(yīng)用程序供應(yīng)鏈安全。所有應(yīng)用上傳后均通過EDR進行惡意木馬病毒掃描,保障了邊緣網(wǎng)關(guān)安裝應(yīng)用的安全性。中心化的管理保證數(shù)據(jù)安全的同時還能簡化管理的成本和工作量。

? ? ? 二級節(jié)點自動同步中心的倉庫數(shù)據(jù),靠近邊緣側(cè)就近部署,保證了應(yīng)用下載的負載能力和網(wǎng)絡(luò)的可靠性。應(yīng)用倉庫支持docker鏡像倉庫和原生本地應(yīng)用軟件倉庫。

? ? ? 應(yīng)用分發(fā)延續(xù)控制面和數(shù)據(jù)面的分離架構(gòu),中心提供應(yīng)用的灰度發(fā)布,代碼漏洞掃描分析,和下載認證憑證的集中管理。邊緣網(wǎng)關(guān)出廠部署了應(yīng)用升級engine程序。通過管理控制臺實現(xiàn)主動推送或設(shè)備主動拉取方式獲取實際下載URL、新版本通知、下載認證token的分發(fā)。實際下載過程在二級節(jié)點完成。

? ? ??

主機加固平臺

? ? ? 平臺從操作系統(tǒng)安全的角度出發(fā),以可信計算為基礎(chǔ)、訪問控制為核心,圍繞“可信、可控、可管”三個維度構(gòu)建服務(wù)器主動防御體系,從源頭上保證服務(wù)器安全。

?

?

? ? ? 方案先進性

? ? ? 本方案融合了當前最新的安全技術(shù)通過聯(lián)動的安全矩陣設(shè)計,形成一個整體的安全閉環(huán)。安全矩陣主要包括:SDP安全框架,遠程瀏覽器隔離,增強IAM, 端點檢測與響應(yīng)EDR,邊緣微隔離,內(nèi)網(wǎng)穿透,動態(tài)審計與行為分析,態(tài)勢感知,API代理、主機加固與可信計算。

? ? ? 方案在設(shè)計上兼顧了最重要的7個不同維度的安全:身份安全,設(shè)備安全,應(yīng)用程序安全,數(shù)據(jù)存儲安全,網(wǎng)絡(luò)訪問與傳輸安全,軟件供應(yīng)鏈安全,云和 IT安全。

? ? ? 方案在設(shè)計上覆蓋了不同階段的安全:事前檢測防御,事中及時響應(yīng)阻斷隔離,事后審計追溯修復(fù)。

? ? ? 云涌零信任云邊端安全管控系統(tǒng),作為嚴格基于零信任理念的新一代整體解決方案,具有以下優(yōu)點:

? ? ? 控制中心與數(shù)據(jù)中心分離,控制面與數(shù)據(jù)面的解耦分離,實現(xiàn)可擴展的安全系統(tǒng)。概念劃分清晰,職責明確。控制中心,統(tǒng)一負責安全接入,認證,授權(quán),不涉及數(shù)據(jù)傳輸。數(shù)據(jù)中心專注于數(shù)據(jù)加密傳輸。

? ? ? 控制中心和數(shù)據(jù)中心,無狀態(tài)部署,可以隨時擴容滿足更大網(wǎng)絡(luò)傳輸,認證,授權(quán)需求。

? ? ? 控制中心,數(shù)據(jù)中心服務(wù)隱藏,不開放端口,有效避免端口掃描,有效防止DDos攻擊。

? ? ? 邊緣網(wǎng)關(guān)雙向TLS+多因子認證,細粒度授權(quán),多重安全保障邊緣網(wǎng)關(guān)的數(shù)據(jù)安全。建立網(wǎng)關(guān)之間,網(wǎng)關(guān)到數(shù)據(jù)中心的安全傳輸保障數(shù)據(jù)安全,所有功能基于透明代理實現(xiàn),第三方業(yè)務(wù)程序無需任何修改,無縫集成。

應(yīng)用場景

聯(lián)系信息

總部地址:

江蘇省泰州市海陵區(qū)泰安路16號

電話號碼:

0523-86083877

底部
底部
底部
底部

云涌科技以信息安全技術(shù)為核心,立志成為工業(yè)物聯(lián)網(wǎng)領(lǐng)域的創(chuàng)新者和引領(lǐng)者。

Copyright © 2025 江蘇云涌電子科技股份有限公司 版權(quán)所有   網(wǎng)站建設(shè):首屏科技   |   蘇ICP備15061053號-1
主站蜘蛛池模板: 国产免费网站看v片在线观看| 高清破外女出血av毛片| 人人婷婷人人澡人人爽| 国内精品久久人妻互换| 人人鲁免费播放视频| 日本欧美大码aⅴ在线播放| 国产精品黑色丝袜在线观看| 动漫精品啪啪一区二区三区| 9久9久热精品视频在线观看| 99亚洲精品卡2卡三卡4卡2卡| 巨乳人妻久久+av中文字幕| 丁香五月亚洲中文字幕| 精品久久久无码中文字幕天天 | 在线看免费无码av天堂| 成人av片在线观看免费 | 欧美成 人 网 站 免费| 成人午夜视频一区二区无码 | 日韩欧美卡一卡二卡新区 | 久久人妻夜夜做天天爽| 久久精品人人做人人妻人人玩| 在线看片免费人成视频影院看 | 中文字幕av日韩精品一区二区| 久久中文字幕无码a片不卡古代| 国产自美女在线精品尤物| 久久99热这里只有精品66| 麻豆国产成人av在线播放| 中出人妻中文字幕无码| 久久久久 亚洲 无码 av 专区| 国产色欲av一区二区三区| 囯产精品一区二区三区线| 国产在线观看免费人成视频| 亚洲乱码1卡2卡3乱码在线芒果 | 久久人妻无码一区二区三区av | 在线观看无码av网址| 狼人无码精华av午夜精品| 2019亚洲午夜无码天堂| 久久久久国色αv免费观看| 国内揄拍国内精品少妇| 久久综合一色综合久久小蛇| 亚洲成aⅴ人片在线观看| 婷婷色爱区综合五月激情韩国|