2017年9月5 – 7日,华为全联接大会2017(Huawei Connect)在上海召开,全球各大厂商与行业精英齐聚一堂,在云计算、大数据、IOT、AI共同集成的全联接世界中预见未来。作为云与大数据安全的技术领导者,亚信安全受邀参加本届大会,并以“物联网时代安全展望”为主题,分享物联网安全技术实践,探索“万物+”时代下的威胁风险,全面展示亚信安全“云管端”一体化解决方案在产业互联网生态中的安全力量。
万物+时代来了,更多麻烦也来了
我们经历了以PC为主要生产工具的传统互联网时代,以智能手机为代表的移动互联网时代,现在互联网即将迎来一个新的时代——物联网时代。根据预测,2020年全球物联网设备接入量将会达到260亿台,并且平均每天还有550万设备连接到整个网络中,新增的商业设备和系统中将会有超过一半会包含IoT组件。然而,随着IoT多层弱点的暴露,智能设备被劫持、IoT DDoS攻击、勒索软件滋生等随之而来安全问题将会出现井喷式的爆发。
华为全联接大会上,亚信安全通用安全产品中心副总经理刘政平指出:物联网正在驱动“互联网+”走向“万物+”,而黑客要想破解物联网并非难事。由于大部分IoT设备处于7×24小时的在线状态,并且在多级层面存在着的大量漏洞,黑客通过传统的静态分析、自动扫描和情报收集之后即可发动进攻。因此,在“万物+”主宰的新时期,网络安全的“木桶效应”将更加明显,包括设备制造厂商、互联网服务提供商、网络安全厂商乃至政府监管部门需要共同探索协作机制。
数据显示,2017年全球已有超过83亿台联网设备。但由于安全标准滞后,以及智能设备制造商缺乏安全意识和投入,物联网已经埋下极大隐患,是个人隐私、企业信息安全甚至国家关键基础设施的头号安全威胁。试想一下,无论家用或企业级的互连设备,如接入互联网的交通指示灯,恒温器,或医用监控设备遭到攻击,后果都将非常可怕。因此,万物互联后的安全将决定科技革命的成败。
亚信安全建“云管端”一体化安全屏障
在“万物+”所呈现的智慧生活场景,物联网通过网络赋予万物感知,最终在云端形成大量数据,并通过智能化终端落地应用。因此,物联网的威胁治理要在“云、管、端”形成一体化的安全屏障。目前,亚信安全已经形成了涵盖IoT云管端一体化安全解决方案,在云上提供“Deep Security SaaS深度安全防护平台”等集入侵检测、云WAF、审计等技术于一体的综合性SaaS安全解决方案;在管道方面,亚信安全与各大运营商携手为用户提供加密信道等高安全等级服务;在终端设备上通过与设备厂商向用户提供定时的补丁或者其他系统升级工具。
针对物联网安全的未来发展态势,刘政平表示:随着物联网百亿级设备工作,以及由此产生的海量数据信息,如何在信息的采集、传输、处理等各个环节,确保其能够被合法利用而不发生安全问题,成为一个非常棘手和艰巨的任务。但是,云安全、AI技术、机器学习、大数据所形成的大融合,大集成,也必将为IoT威胁治理提供有效工具,为“万物+”提供可以信赖的保护力。