一、工业互联网数据安全趋势

随着“云、大、物、移、智”等新一代信息技术与制造业的融合发展,数字化生产、网络化协同、个性化定制、服务化延伸等生产运营模式逐渐成为常态,工业互联网数据不断走向开放流动。但原本封闭在工业现场的数据上网上云会带来敏感数据泄露、违规传输、非法跨境、恶意篡改等工业互联网数据安全风险。

随着《数据安全法》,《个人信息保护法》以及《关键信息基础设施保护条例》等数据安全法律法规的颁布,工业企业在面临空前的数据安全威胁的同时,也面临着国家和行业的数据安全合规监管。

根据工信部发布的《工业信息化领域数据安全管理办法》(二次征求意见稿),以及工信部发布要求各工业企业推进《数据管理能力成熟度评估模型》(GB /T36073 — 2018)的通知,当前工业互联网基础设施运营商、工业企业、工业互联网平台企业开展工业互联网数据安全监测,形成工业互联网数据资产识别、数据安全风险监测预警、数据安全威胁溯源处置等技术能力,实现工业互联网数据安全风险与威胁可感、可知、可处置、可追溯等能力,成为各工业企业以及工业互联网运营平台企业亟待解决的问题。

二、典型安全需求分析

当前,工业互联网数据安全普遍存在以下问题:

(1)工业互联网数据资产数量、种类、级别、分布位置不明了,数据分类分级识别分析缺乏技术手段;

(2)工业互联网数据存在跨网域、跨平台、跨区域、跨境等流转需求,但对于敏感数据没有明确统一的定义和管理规范,在网络流量中捕捉敏感数据难度大,存在敏感数据违规传输、泄露等现象;

(3)工业互联网数据访问、存储、共享、披露、删除等缺少全流程安全规范,存在非法访问、无序存储、违规共享、恶意披露与删除等问题。

针对上述安全需求,需要一个工业互联网数据安全监测预警方案,实现对工业互联网数据跨网、跨域、跨实体流转的动态数据监控,安全威胁检测和预警,以及数据安全事件溯源审计,可以有效解决上述安全问题。

三、解决方案

1.方案架构

工业互联网数据监测和预警方案综合采用大网环境下的工业互联网数据安全监测分析作为基本思路,提供多源数据采集、数据识别、流量监测、人工智能分析、数据安全风险分析、数据安全溯源、数据安全风向评估和威胁溯源仿真技术等一站式解决方案,形成面向工业互联网数据安全监测预警的整体解决方案。

方案架构图如下:

解决方案主要由以下几部分组成:

数据源层

通过针对工业企业、工业互联网平台和基础运营商等数据源进行数据采集,构建工业互联网数据安全检测响应和溯源的数据基础。

数据采集、监测层

支持对数据源数据采集汇聚、捕获、匹配、识别筛选、数据包深度检测、数据安全分析等,进行“用户,设备,应用,数据”等与数据安全相关信息的的提取,对工业互联网数据进行类别级别标识、标记;把获取的数据安全相关信息向上层平台安全传递。

数据分析管理层

对数据进行分类分级存储、实现数据安全画像和数据处理场景和应用场景识别,建立安全基线,实现异常检测,数据流动路径分析、数据安全风险评估、安全事件溯源、威胁溯源分析等。

数据安全感知控制层

实现数据资产梳理、数据分类分级、数据安全态势可视化展示,以及数据查询、系统管理、配置管理、策略管理、预警发布、报表导出等功能。

2.方案部署

工业互联网数据安全监测和预警方案采用分布式部署方式:

以省一级工业互联网数据安全监测预警方案为例说明部署模式:

STEP 1: 在各个工业互联网数据源,如:工业企业出口,运营商IDC数据中心等位置,部署全息数据采集器,对全省工业互联网数据进行采集,通过采集器内置的多种分析引擎支持工业协议的解析、工业设备指纹提取、数据特征识别等,对接入的流量进行预处理,完成多源异构数据汇聚整合,然后发送给数据分析平台;

STEP 2:各地的全息采集器与全息数据分析平台(HV)通过加密的数据监控网进行数据传输,数据监控网建议采用5G网络实现低延迟,多数据流的传输,由于网流量在数据采集器上已经经过预处理,经网络传输的是数据安全信息(日志),而不是采集到的原始网络流量,因而可以大大降低网络的带宽需求,并具备实时检测能力。

STEP 3:在省工信厅网安处部署全息数据分析平台(HV)实现数据安全日的集中、统一存储,实现全局的数据画像和关联分析,对全业务数据分析研判层通过多引擎协作分析,结合人工智能等技术,对数据安全事件、数据资产、工控漏洞等方面进行监测分析,并通过可视化技术实现工业互联网数据安全态势综合可视化展示。

具体到每个工业企业,数据采集器采用两种部署模式,分别应对不同的网络流量的数据采集场景:

采集器A:针对到互联网的SSL加密流量进行采集,采用网关模式透明部署,支持SSL加密流量的数据采集。

采集器B:针对企业工业互联网应用系统进行数据采集,采用旁路模式,通过对交换机镜像或者TAP设备分流的流量进行数据采集。

上述两种采集模式可以支持企业典型的工业互联网数据采集场景。

四、方案优势

采用全息数据安全风险态势感知系统实现工业互联网数据安全监测和预警解决方案的优势如下:

(1)高安全性和可靠性设计的工业互联网数据安全监测系统

全息数据采集器采用定制化硬件设计,加固的安全操作系统,支持硬件、软件Bypass功能,在架构上保证数据采集的可靠性,稳定性和安全性,无感知部署,不会对企业的工业互联网应用产生影响;全息数据分析平台支持集群化部署,具备横向扩展能力,确保数据存储可靠,系统支持7×24小时稳定运行。系统部署采用微服务模块的概念,由一个或多个具有内在业务联系的服务组件构成,每个模块是独立部署的单元, 可根据业务需要通过重新部署新的模块裁剪现有业务逻辑, 而不影响其它模块。部署中具有极大便利性,便于提 升系统部署的灵活性,以及系统的稳定性和安全性。

(2)主动与被动相结合的工业互联网数据识别发现和安全监测能力

采用被动流量监测还原与主动扫描探测相结合的方式,实现工业互联网资产、漏洞、安全事件的监测分析,弥补了单一技术识别发现能力的局限性,全面提高工业互联网领域数据安全监测能力。其中,主动发现能力可弥补被动流量还原通信信息的有限性,被动流量还原可弥补主动发现资产范围的不确定性。

(3)兼具广度和深度的工业互联网数据安全监测预警能力

该解决方案的覆盖范围涵盖工业云平台、工业APP、企业内网、企业外网、省级网络等节点,集成云端、网络侧、终端的纵深空间数据安全监测与防护能力。通过云、网、端范围的全局监测,结合主动与被动发现的技术手段,形成数据安 全监测预警在工业互联网相关行业领域的广覆盖。

工业互联网数据监测预警解决方案相关推荐

  1. 五大维度深掘工业互联网数据价值

    我国尚未形成统一的工业互联网大数据管理.服务和安全体系,工业互联网上的大数据资源孤立.分散.封闭等问题,数据价值得不到有效利用,数据主权和数据安全面临重大威胁. 在优化过程中,要从五大维度深掘工业互联 ...

  2. 第六届全国工业互联网数据创新应用大赛:工业生产反应装置的建模预测【天池】

    赛题背景 在流程工业中,生产装置将不同原料经过物理或化学反应加工成高附加值产物.在化工领域,这个转变一般是由各类反应器负责完成的.反应装置通过复杂的一系列化学反应,把进料转化为一定浓度的目标产物.生产 ...

  3. 亮相博鳌大会:格创东智为制造业打造工业互联网+绿色低碳解决方案

    12月8日,首届碳中和博鳌大会在海南博鳌亚洲论坛国际会议中心盛大开幕.大会由中国节能协会主办,五粮液集团联合主办,中国节能协会碳中和专业委员会承办,汇聚生态环境专家.经济学家以及企业代表等,深入探讨碳 ...

  4. 工业大数据平台解决方案的应用价值

    大数据经过多年的潜心发展,在当今可以说是进入到了一个快速发展期.各种围绕大数据的应用开发也迅速火热起来了.政务大数据解决方案.企业级大数据解决方案.智慧城市停车大数据解决方案等已经开始被应用.5月份一 ...

  5. 石化能源行业工业互联网智能工厂解决方案

    随着时代的发展,中国的工业企业逐渐进入了一个"新常态":生产效率提升,非计划停运或检修造成的生产损失更为昂贵:高盈利的要求,需要更加关注能源使用效率:法律法规对于人员安全及环保合规 ...

  6. 工业互联网数字化中台解决方案

    传统企业烟囱式IT架构3 传统IT系统缺点: • 应用与资源绑定,资源利用率低,成本指数增长. • 功能重复开发,开发成本高. • 多个系统维护成本高,系统间很难打通 • 系统不够敏捷,响应变换慢 企 ...

  7. 工业互联网数据展现软件之组态工具

    大家知道,自动化行业很难离开组态,什么是组态?为了把生产企业各个环节的数据和流程以图的形式展示出来.画这个图的过程就是组态,画图所用的软件就是组态软件. 其实呢,几乎每个实时库厂家都有自己的画图工具, ...

  8. 清华大学软件学院院长王建民:以数字基建为契机,加强工业互联网大数据软件建设...

    来源:中国电子报 作者:清华大学软件学院院长王建民 本文约3250字,建议阅读5分钟 工业互联网大数据软件基础设施建设对工业领域激活大数据资产.导入智能化技术具有重大基础支撑作用. 编者按:3月4日, ...

  9. “新基建”提速,工业互联网大数据发展迎新机遇

    云栖号资讯:[点击查看更多行业资讯] 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 近期,中央政治局密集召开会议研究新冠肺炎疫情防控工作,部署统筹做好疫情防控和经济社会发展工作, 5 ...

最新文章

  1. MATLAB实现图像平移的源代码
  2. jQuery的选择器——可见性过滤选择器
  3. CPU的插槽类型LGA与Socket 的区别
  4. ストアドプロシージャ(存储过程)
  5. P5200 [USACO19JAN]Sleepy Cow Sorting 牛客假日团队赛6 D 迷路的牛 (贪心)
  6. hdfs为什么要用block以及block大小的设置
  7. jmeter无法释放oracle连接,jmeter 连接ORACLE数据库错误及解决方法
  8. 二叉树的深度优先遍历原理及python实现
  9. Run-time error “70“:Permission denied
  10. db2v9/9.5高级应用开发_使用 Vue.js 2.0 开发单页应用
  11. JS简单实现图片上一张下一张操作
  12. 2021-09-28智能门锁的设计新方案
  13. dk 7 linux x64.rpm,linux x64 Java/JDK 11下载 jdk-11.0.7_linux-x64_bin.rpm官方镜像版
  14. Python 利用百度 API 进行图像识别
  15. 全国DNS服务器IP地址大全、公共DNS大全
  16. iOS 13 SceneDelegate适配
  17. 亚马逊广告接口 amazon advertising
  18. 9.png为什么可以保证图片不失真,.9.png操作详解————针对原文有补充
  19. 【ESP32S3学习笔记】LVGL相关结构体学习——lv_disp_drv_t
  20. matlab高等数学实验章栋恩,MATLAB高等数学实验(第2版)

热门文章

  1. 高中数学基础-1.1.1:集合的含义及其表示
  2. Android的基础介绍
  3. springboot 常用工具(IOUtils、FileUtils)
  4. MySQL出现:ERROR 1049 (42000): Unknown database ‘XXX‘解决方法
  5. 《人工智能-一种现代方法》笔记
  6. SQL数据库损坏,数据库数据恢复!
  7. 京东 你访问的页面需要验证证书_硬干货!京东云域名注册及备案操作指南
  8. 第一个爬虫(爬一下湖北工业大学教务处成绩)
  9. 前端JS调用Android相机相册问题解决
  10. csv格式转换成excel(CSV格式转换成dat文件出现乱码)