其他
从物联网到云计算 ,我们一直在努力
万物互联时代,安全不仅仅局限于某单一设备、平台,数十亿计的智能设备推动着物联网时代的到来,由此而带来的网路安全挑战前所未见。小到儿童智能手表、智能电饭煲,大到照明系统、监控摄像头、无人驾驶汽车,众多IOT(Internet of Things,物联网)设备接入网络,它们一旦受控于网络攻击者,我们的生活将陷入混乱无序中。
10.21美国网络瘫痪事件、德国电信断网事件,以及智能灯泡秒变物联网“瘟疫”等大大小小新闻在告诫我们,利用数量众多的IOT设备,借助网络发动恶意攻击(DDoS攻击、恶意感染),其所带来的危害将会是多么的严重。
物联网在迅速发展,而针对物联网设备的攻击也日与剧增。根据CNCERT/CC(国家互联网应急中心)2月9日发布的《2016年IOT设备漏洞情况统计简报》显示,在智能终端设备迅速普及的当下,针对IOT设备的网路攻击事件也在不断攀升。随着IOT设备漏洞的不断公布,攻击者利用IOT设备发动DDoS攻击、窃取用户信息数据、劫持网络流量的案例不断增加,严重影响到网络信息安全。
CNVD收录网络设备漏洞近五年数量分布(来源:CNVD)
物联网安全是云时代安全的全新挑战。就在刚刚结束的全球信息安全峰会RSA 2017大会上,物联网(IOT)安全也登上了大会话题榜首,物联网设备安全该如何防护将成为安全行业关注的重要领域。
应该说,物联网是设备、数据上云的直接体现,当所有设备连接上互联网,大量设备数据的采集、控制与服务所产生的数据,由此组建成物联网的数据中心。保障物联网信息安全,对整个数据传输过程中的数据进行安全防护,这是物联网数据安全的重要挑战。应对物联网、云计算时代的数据安全与防护,采取适宜的防护策略才能确保安全:
物联网事故频发的原因之一,在于面对外部访问入侵,并无相应的程序来限制外部入侵对联网设备的恶意访问和执行恶意活动。应对这一难题,任子行推出针对云平台、支持多终端的内控与审计安全系统——云匣子。
通过建立访问控制策略和用户权限分离机制,云端设备和数据的访问管理权限得到细化。云匣子以其严格、细致的访问控制策略,实现了对数据中心关键IT资源的集中访问管理,而对运维人员的行为进行实时监控和事后追溯审计,提高了数据中心在运维过程中的管控水平。其非侵入式数据采集功能、适配多终端运维模式以及智能化权限控制策略,云端运维在大数据分析能力的支持下运行更安全、更高效、更可靠。
随着设备与数据逐步上云,数据的安全性与敏感性日益增加,应对攻击者破解通信协议和修改设备固件的行为,对通信协议进行加密处理,保护设备免受DDoS攻击,并对设备访问人员及操作日志进行安全审查,是确保信息数据安全的有力保障。
在应对网络与数据安全防护难题,任子行推出Web应用防火墙以构建系统完整的网络安全防护体系。作为专门的Web应用防火墙设备,任子行Web应用防火墙除了常用的WAF防护功能外,还包含了Web漏洞扫描、应用加速和负载均衡等功能,协助用户完成符合各种信息监管法规或公司内部数据保护规定的网络建设和加固网络,确保网络与数据安全。
围绕未来网络安全威胁的深化、泛化趋势,任子行潜心研发、开拓创新,打造多项网络安全利器,提供覆盖网络基础资源、云安全、移动互联网应用安全、无线网络安全等多项网络安全解决方案,构筑覆盖终端、云端以及边界安全,网络层、应用层等全方位网络安全防护体系,实现对整个网络威胁的联合感知和联合防御。
作为国内信息安全领域的创新企业,任子行积极推动基于云端、大数据及互联网的多元化商业模式创新发展,以创造客户价值为中心,积极实施面向移动互联网时代的网络安全业务前瞻性布局与发展战略规划,将与广大合作伙伴一道共同构建网络安全产业生态圈,提供网络安全的软实力,捍卫国家网络安全战略。