華為全聯(lián)接大會上,亞信安全通用安全產(chǎn)品中心副總經(jīng)理劉政平指出:物聯(lián)網(wǎng)正在驅(qū)動“互聯(lián)網(wǎng)+”走向“萬物+”,而黑客要想破解物聯(lián)網(wǎng)并非難事。由于大部分IoT設備處于7×24小時的在線狀態(tài),并且在多級層面存在著的大量漏洞,黑客通過傳統(tǒng)的靜態(tài)分析、自動掃描和情報收集之后即可發(fā)動進攻。因此,在“萬物+”主宰的新時期,網(wǎng)絡安全的“木桶效應”將更加明顯,包括設備制造廠商、互聯(lián)網(wǎng)服務提供商、網(wǎng)絡安全廠商乃至政府監(jiān)管部門需要共同探索協(xié)作機制。
數(shù)據(jù)顯示,2017年全球已有超過83億臺聯(lián)網(wǎng)設備。但由于安全標準滯后,以及智能設備制造商缺乏安全意識和投入,物聯(lián)網(wǎng)已經(jīng)埋下極大隱患,是個人隱私、企業(yè)信息安全甚至國家關鍵基礎設施的頭號安全威脅。試想一下,無論家用或企業(yè)級的互連設備,如接入互聯(lián)網(wǎng)的交通指示燈,恒溫器,或醫(yī)用監(jiān)控設備遭到攻擊,后果都將非??膳?。因此,萬物互聯(lián)后的安全將決定科技革命的成敗。
亞信安全建“云管端”一體化安全屏障
在“萬物+”所呈現(xiàn)的智慧生活場景,物聯(lián)網(wǎng)通過網(wǎng)絡賦予萬物感知,最終在云端形成大量數(shù)據(jù),并通過智能化終端落地應用。因此,物聯(lián)網(wǎng)的威脅治理要在“云、管、端”形成一體化的安全屏障。目前,亞信安全已經(jīng)形成了涵蓋IoT云管端一體化安全解決方案,在云上提供“Deep Security SaaS深度安全防護平臺”等集入侵檢測、云WAF、審計等技術于一體的綜合性SaaS安全解決方案;在管道方面,亞信安全與各大運營商攜手為用戶提供加密信道等高安全等級服務;在終端設備上通過與設備廠商向用戶提供定時的補丁或者其他系統(tǒng)升級工具。
針對物聯(lián)網(wǎng)安全的未來發(fā)展態(tài)勢,劉政平表示:隨著物聯(lián)網(wǎng)百億級設備工作,以及由此產(chǎn)生的海量數(shù)據(jù)信息,如何在信息的采集、傳輸、處理等各個環(huán)節(jié),確保其能夠被合法利用而不發(fā)生安全問題,成為一個非常棘手和艱巨的任務。但是,云安全、AI技術、機器學習、大數(shù)據(jù)所形成的大融合,大集成,也必將為IoT威脅治理提供有效工具,為“萬物+”提供可以信賴的保護力。