当前位置:首页 > 资讯 > 人物

360陶耀东:2017年工业控制漏洞收录数同比增长近一倍

来源:中新网 字体: 发布时间:2018-02-01 22:37:33

  中新网2月1日电 2018工业互联网峰会于2月1日在北京正式开幕,360企业安全集团副总裁、工业控制系统安全国家地方联合工程实验室主任陶耀东在演讲时表示,工业互联网加先进制造已经成为中国发展的新动力,其安全问题存在四个关键假设,需要采取数据驱动的方法,尤其需要重视人这一安全核心。

  数据显示,2017年,国家信息安全漏洞共享平台(CNVD)上收录的工业控制漏洞达351个,比2016年的191个几乎翻了一番,一个重要的漏洞就可能造成几十亿美元的损失。

  

点击进入下一页

 

  图:360企业安全集团副总裁、工业控制系统安全国家地方联合工程实验室主任 陶耀东

  当前,物联网、车联网、工业互联网、关键信息基础设施已经成为了主要的网络攻击目标,网络攻击呈现出漏洞军火化军火民用化、网络攻击产业化、网络犯罪集团化、态势感知自动化、应急响应一小时化等“新常态”。

  陶耀东表示,基于网络攻击的这些新常态,360企业安全集团总结了四大假设,分别是工业互联网系统一定存在着还没有被发现的漏洞;工业互联网的系统一定会有已发现,但没有修补的漏洞;一定要假设系统已经被渗透以及内部人员不可靠。这些假设是工业互联网安全防护的前提,必须遵循。

  陶耀东认为,打造人为核心的安全运营中心,是做好工业互联网安全的核心。

  此前,360企业安全集团已经建立了数据驱动的大数据联动防御系统,并与海尔集团等合作伙伴进行了深度的合作。这个过程中,数据是基础、驱动是手段、安全是目标。通过大数据的协同联动,会让安全设备变得更聪明,企业构建自己的工业安全运营中心后,用大数据的方法发现威胁并上报,安全企业及工业系统集成商在获取了威胁通报之后,能迅速为工业企业提供安全服务。

  陶耀东指出,再聪明的机器也无法替代的人,再聪明的人离开了机器也会效率极低,束手无策。只有人和机器充分结合,让机器辅助运营,去干那些“脏活、累活”,将云端平台上的安全能力赋能给安全设备和安全运营的人员,打造人为核心的安全运营,才能为企业的工业控制安全保驾护航。 

关于本站 | 招聘信息 | 网址导航 | 免责申明 | 意见反馈 | 投资者关系

本站郑重声明:华商在线所载文章、数据仅供参考,其原创性、真实性请自行核实,投资有风险,选择需谨慎。

华商在线 《工业和信息化部网站备案许可证》编号:京ICP备17060845号

本站常年法律服务:北京市智舟律师事务所

投稿邮箱:huashangzx@126.com

Copyright©华商在线 北京华商在线科技有限公司 All Rights Reserved 版权所有 复制必究