www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫(kù)
[導(dǎo)讀]   勒索軟件今日可以威脅你的電腦,明日就能威脅你的 IOT 設(shè)備。”趨勢(shì)科技CEO陳怡樺看到隨著 IOT 發(fā)展而帶來(lái)的信息安全危機(jī),但過(guò)去我們想到的信息安全防護(hù)就是

 

勒索軟件今日可以威脅你的電腦,明日就能威脅你的 IOT 設(shè)備。”趨勢(shì)科技CEO陳怡樺看到隨著 IOT 發(fā)展而帶來(lái)的信息安全危機(jī),但過(guò)去我們想到的信息安全防護(hù)就是安裝防毒軟件,那么,IOT 設(shè)備上也能裝防毒軟件嗎?在趨勢(shì)科技東京舉行的年度“DirecTIon”大會(huì)上,我們?cè)L問(wèn)到趨勢(shì)科技開(kāi)發(fā)部協(xié)理沈維明,請(qǐng)他說(shuō)明 IOT 的信息安全防護(hù)架構(gòu),讓所有開(kāi)發(fā) IOT 產(chǎn)品,提供 IOT 零部件,甚至是作為消費(fèi)者的我們都該知道怎么避免被黑客攻擊入侵。

Q:趨勢(shì)科技將 IOT 分三個(gè)領(lǐng)域,提供不同的解決方案,分別是 HOME(家庭)、Car(汽車)、Factory(工廠),為什么要分為這三個(gè)?

沈維明說(shuō),未來(lái)沒(méi)有東西不是連網(wǎng),但如我不切產(chǎn)業(yè)去細(xì)看,解決方案無(wú)法針對(duì)這個(gè)產(chǎn)業(yè)的系統(tǒng)架構(gòu)去保護(hù)他們所需要的東西,解決他們的痛點(diǎn),因此在起步時(shí)先從產(chǎn)業(yè)別來(lái)劃分,至于到最后會(huì)不會(huì)變成通用性的服務(wù),還要再觀察后續(xù)發(fā)展。

而會(huì)選擇家庭,是因?yàn)橼厔?shì)科技在家庭信息安全防護(hù)做 20 幾年,有既有的伙伴以及既有市場(chǎng);選擇工廠也是因?yàn)橼厔?shì)科技投入在工廠系統(tǒng)設(shè)備的信息安全防護(hù)已久,有既有客戶在手邊,而這些客戶在工業(yè) 4.0、工廠自動(dòng)化的趨勢(shì)下,資訊的流通已經(jīng)不再限縮于內(nèi)部網(wǎng)絡(luò),當(dāng)網(wǎng)絡(luò)變得更復(fù)雜,因此也更加需要信息安全解決方案;選擇汽車是因?yàn)檫B網(wǎng)汽車的發(fā)展已經(jīng)具備雛形,而且他跟人的性命有關(guān),汽車公司也深知這點(diǎn),因此他們會(huì)更加愿意注重信息安全防護(hù)。

事實(shí)上,趨勢(shì)科技用在這三種產(chǎn)業(yè)的解決方案也都不是新技術(shù),而是老早就存在市場(chǎng)上的產(chǎn)品,只是重新組合。盡管 IOT 設(shè)備才要大量發(fā)展,但連網(wǎng)的東西像是電腦、手機(jī)已經(jīng)發(fā)展很多年,因此早就有端點(diǎn)、Gateway、云端三種層面的產(chǎn)品,只是要開(kāi)發(fā)出更符合產(chǎn)業(yè)的解決方案。

Q2:IOT 設(shè)備不像電腦一樣可以裝防毒軟件,那要么布建信息安全防護(hù)網(wǎng)絡(luò)?它的信息安全防護(hù)架構(gòu)長(zhǎng)什么樣子?

在趨勢(shì)科技的觀察里,大部分使用者不會(huì)為了 IOT 設(shè)備個(gè)別買(mǎi)信息安全防護(hù),所以在 IOT 設(shè)備的信息安全防護(hù),趨勢(shì)科技選擇直接跟開(kāi)發(fā)設(shè)備的廠商、系統(tǒng)整合的廠商或芯片商合作,把安全軟件開(kāi)發(fā)套件(SDK)整合在硬件里,讓信息安全產(chǎn)品從云端、Gateway 連線端、終端設(shè)備端三個(gè)層面都能有相對(duì)應(yīng)的信息安全防護(hù)。假設(shè)今天一個(gè)設(shè)備開(kāi)發(fā)者買(mǎi)了具有趨勢(shì)科技物聯(lián)網(wǎng)安全 SDK 的芯片,那么他就直接可以把 SDK 套用至他的固件設(shè)計(jì)里。

沈維明進(jìn)一步解釋安全軟件開(kāi)發(fā)套件(SDK)能體宮的三步驟作用:危險(xiǎn)偵測(cè)(Risk DetecTIon)、系統(tǒng)保護(hù)(System ProtecTIon)、即時(shí)反應(yīng)(Instant Response)。

Risk DetecTIon:因?yàn)?IOT 設(shè)備不能裝防毒軟件掃毒,因此安全 SDK 要不斷從各種使用行為去分析出異常狀況。像在系統(tǒng)層級(jí),如果某天 CPU、內(nèi)存用量暴增,一直處在很忙碌的狀態(tài),跟平常使用狀況不同,那就要發(fā)出異常狀況的警訊;還有若程序執(zhí)行(Code Flow)的順序跟平常不一樣,也要發(fā)出異常警訊,懷疑是不是被人改過(guò);再來(lái)是連線異常,看平常都是該來(lái)自哪里的 IP 連線、從哪里的 IP 存取、平常網(wǎng)絡(luò)用量、連線時(shí)間長(zhǎng)短,假設(shè)過(guò)去都是從臺(tái)灣的 IP 連進(jìn)來(lái),今天突然從歐洲、澳洲,那也該發(fā)出異常警訊。

另外還有一種是趨勢(shì)科技針對(duì)漏洞發(fā)出的警訊,通常設(shè)備開(kāi)發(fā)商不會(huì)去注意最新發(fā)布的漏洞、zero-day 的消息,而大部分開(kāi)發(fā)者都是用第三方的函式庫(kù),于是當(dāng)趨勢(shì)科技注意到哪些第三方的函式庫(kù)或系統(tǒng)函式庫(kù)有必須注意的漏洞,那就會(huì)給予廠商警訊。

System Protection:在發(fā)現(xiàn)異常警訊時(shí),安全 SDK 會(huì)阻斷系統(tǒng)的移動(dòng);但像是工廠、汽車或一些不可以阻斷而使得機(jī)器停止運(yùn)轉(zhuǎn)的產(chǎn)品類型,那就會(huì)以白名單的方式讓 SDK允許某些程序執(zhí)行,其他程序都阻斷。還有一種入侵防御系統(tǒng)(Intrusion Prevention System,IPS),只要安裝安全 SDK 就能有這個(gè)保護(hù)膜,能阻擋在某些漏洞之下的攻擊模式,而且趨勢(shì)科技會(huì)隨時(shí)發(fā)布新的補(bǔ)釘阻斷各種新出現(xiàn)的攻擊,因此 IOT 設(shè)備開(kāi)發(fā)商就不用為了某個(gè)信息安全漏洞,花很多時(shí)間與力氣開(kāi)發(fā)新的固件。

Instant Response:這個(gè)其實(shí)是一個(gè)顧問(wèn)性質(zhì)的服務(wù),趨勢(shì)科技會(huì)給設(shè)備廠商、系統(tǒng)整合廠商或芯片商一些新的資訊,讓他們可以著手布局新的補(bǔ)釘或新的固件,或者還可以做什么以保護(hù)自家的產(chǎn)品。

沈維明建議 IOT 設(shè)備廠商,可以直接使用芯片廠商或者云端平臺(tái)商已經(jīng)有提供的趨勢(shì)科技信息安全 SDK,直接整合比較快,而且像在家用 IOT 設(shè)備的收費(fèi)方式,主要是采流量付費(fèi)(pay by usage),用多少再付錢(qián),不會(huì)還沒(méi)有賺錢(qián)就先付一筆信息安全布建費(fèi)用。

Q3:汽車和工廠為了避免自己的資料受到危害,造成財(cái)產(chǎn)損失,愿意投資在信息安全防護(hù),但很多家用 IOT 設(shè)備廠商或許是因?yàn)橐?guī)模還小,或許是因?yàn)檎J(rèn)為他們掌握的資料很不重要不會(huì)造成多大的財(cái)物損失,因此不愿意花很多錢(qián)投入信息安全,趨勢(shì)科技有什么方法可以解決?

沈維明坦言,以推動(dòng) IOT 解決方案兩年的經(jīng)驗(yàn)來(lái)看,家用廠商的確比較不以信息安全為優(yōu)先,“我覺(jué)得是我們很熱,但廠商現(xiàn)在是不是愿意跳進(jìn)來(lái)”。

像 10 月 21 日域名服務(wù)器管理機(jī)構(gòu) Dynamic Network Service(Dyn)遭 50萬(wàn)臺(tái)的網(wǎng)絡(luò)攝影機(jī) DDoS 的事件,被黑客利用的 50 萬(wàn)臺(tái)網(wǎng)絡(luò)攝影機(jī),都是采用中國(guó)一間叫做雄邁(XiongMai)的主機(jī)板,就連賣出這么大量產(chǎn)品的 IOT 零部件供應(yīng)商都不注重信息安全解決方案,沈維明只能無(wú)奈表示,許多設(shè)備商轉(zhuǎn)型做 IOT,但原先從單純做硬件、封閉系統(tǒng)起家的廠商沒(méi)有信息安全專業(yè),因此會(huì)忽略這一塊,或者有做但可能不是做到很完整,曾經(jīng)沈維明在跟這些廠商談信息安全防護(hù)時(shí),他們都說(shuō)自己的產(chǎn)品沒(méi)有問(wèn)題,但請(qǐng)工程師檢查現(xiàn)有信息安全架構(gòu),或多或少都會(huì)發(fā)現(xiàn)有漏洞。

但時(shí)間會(huì)讓這些廠商慢慢愿意花錢(qián)在信息安全上,尤其 Dym事件讓許多 IOT 設(shè)備廠商驚覺(jué)原來(lái)自己的設(shè)備會(huì)被用來(lái)做大規(guī)模的惡意攻擊行為,于是就有很多 IOT 設(shè)備廠商主動(dòng)來(lái)詢問(wèn)趨勢(shì)科技該怎么辦。沈維明笑說(shuō),Dyn 事件意外成為趨勢(shì)科技最大規(guī)模的營(yíng)銷活動(dòng)。

至于該怎么辦,沈維明語(yǔ)氣肯定的表示,趨勢(shì)科技目前的 IOT 信息安全解決方案已經(jīng)準(zhǔn)備好,價(jià)格也可以負(fù)擔(dān),布建也不困難。

不過(guò)在家用 IOT 設(shè)備廠商把信息安全架構(gòu)做到完備以前,為了讓 IOT 使用者可以更放心使用,趨勢(shì)科技也計(jì)劃推出從家用路由器端檢查 IOT 設(shè)備的流量是否有異常的解決方案,畢竟一個(gè)人家里可能有很多連網(wǎng)設(shè)備,要確知哪一個(gè)是安全的、哪一個(gè)可能不安全很困難,那就先從流量進(jìn)出的 Gateway 加以堤防。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉