日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

威脅情報(bào)在工業(yè)互聯(lián)網(wǎng)安全的應(yīng)用
  • 點(diǎn)擊數(shù):1376     發(fā)布時(shí)間:2020-03-26 11:24:00
  • 分享到:
威脅情報(bào)(Threat Intelligence),是指通過網(wǎng)絡(luò)測(cè)繪、大數(shù)據(jù)等方式獲取收集的漏洞、攻擊行為等威脅知識(shí)的集合及可操作性建議,可用于還原已發(fā)生的攻擊、預(yù)測(cè)未來可能發(fā)生的攻擊、輔助用戶選擇更合適的應(yīng)急響應(yīng)策略。
關(guān)鍵詞:

一、威脅情報(bào)國(guó)內(nèi)外發(fā)展現(xiàn)狀

威脅情報(bào)(Threat Intelligence),是指通過網(wǎng)絡(luò)測(cè)繪、大數(shù)據(jù)等方式獲取收集的漏洞、攻擊行為等威脅知識(shí)的集合及可操作性建議,可用于還原已發(fā)生的攻擊、預(yù)測(cè)未來可能發(fā)生的攻擊、輔助用戶選擇更合適的應(yīng)急響應(yīng)策略。

(一)國(guó)際政府積極引導(dǎo),標(biāo)準(zhǔn)成果多樣發(fā)展,產(chǎn)業(yè)格局初步形成

以美國(guó)為代表的網(wǎng)絡(luò)強(qiáng)國(guó)高度重視威脅情報(bào)技術(shù)的發(fā)展。政策方面,美國(guó)出臺(tái)多份政府令等文件引導(dǎo)建立威脅情報(bào)共享機(jī)制,成立多個(gè)專門機(jī)構(gòu)促進(jìn)政企間、行業(yè)間的威脅情報(bào)共享與分析利用,實(shí)施三期愛因斯坦計(jì)劃,建有高水平的態(tài)勢(shì)感知系統(tǒng)。標(biāo)準(zhǔn)方面,各國(guó)積極制定威脅情報(bào)標(biāo)準(zhǔn),國(guó)外成熟的威脅情報(bào)標(biāo)準(zhǔn)有網(wǎng)絡(luò)可觀察表達(dá)式(CyboX)、指標(biāo)信息的可信自動(dòng)化交換(TAXII)、技術(shù)和通用知識(shí)(ATT&CK)等。其中,ATT&CK是2019年RSA大會(huì)和Gartner安全與威脅管理會(huì)議的關(guān)注熱點(diǎn),更結(jié)構(gòu)化地描述網(wǎng)絡(luò)攻擊手法,支撐智能化學(xué)習(xí)攻擊知識(shí)。國(guó)際威脅情報(bào)標(biāo)準(zhǔn)趨向于構(gòu)建更細(xì)粒度、更易共享的知識(shí)模型和框架。產(chǎn)業(yè)方面,威脅情報(bào)共享是應(yīng)對(duì)復(fù)雜網(wǎng)絡(luò)威脅形勢(shì)、完善傳統(tǒng)安全防護(hù)系統(tǒng)的重要手段之一,國(guó)外著名安全廠商FireEye、CrowdStrike、Flashpoint、Symantec、IBM等推出了威脅情報(bào)服務(wù)和解決方案,建設(shè)有X-Force Exchange等多個(gè)威脅情報(bào)共享平臺(tái)。

(二)我國(guó)政府積極布局,標(biāo)準(zhǔn)成果同步跟進(jìn),產(chǎn)業(yè)生態(tài)有待提升

我國(guó)十分重視威脅情報(bào)發(fā)展,政策方面,習(xí)近平總書記在2016年419講話中提出“建立政府和企業(yè)網(wǎng)絡(luò)安全信息共享機(jī)制”,《網(wǎng)絡(luò)安全法》要求有關(guān)部門、網(wǎng)絡(luò)運(yùn)營(yíng)者、研究機(jī)構(gòu)、網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)等之間共享網(wǎng)絡(luò)安全信息,“等保2.0”中部署威脅情報(bào)檢測(cè)系統(tǒng)是合規(guī)的必需,工信部等十部門聯(lián)合發(fā)布的《加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見》中提出要建設(shè)安全威脅信息庫(kù)等基礎(chǔ)資源庫(kù),但新政策引導(dǎo)下的威脅情報(bào)技術(shù)應(yīng)用尚處在起步階段。標(biāo)準(zhǔn)方面,2018年我國(guó)發(fā)布威脅情報(bào)國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) 網(wǎng)絡(luò)安全威脅信息格式規(guī)范》(GB/T 36643-2018),與國(guó)際最新標(biāo)準(zhǔn)相比,對(duì)攻擊的描述不夠細(xì)化,難以支撐智能化分析。產(chǎn)業(yè)方面,奇安信、奇虎360、微步在線、安天等廠商積極投入到威脅情報(bào)相關(guān)產(chǎn)品的研發(fā)和生態(tài)建設(shè)中,建成多個(gè)頗具影響力的威脅情報(bào)共享分析平臺(tái),對(duì)外提供威脅情報(bào)服務(wù),但情報(bào)收集與分析能力較國(guó)際水平存在差距,情報(bào)共享存在壁壘。此外,我國(guó)通過政企合作建有國(guó)家級(jí)網(wǎng)絡(luò)空間威脅情報(bào)大數(shù)據(jù)共享開放平臺(tái)CNTIC,當(dāng)前面臨多渠道威脅情報(bào)難以充分匯聚等問題。

二、威脅情報(bào)在我國(guó)工業(yè)互聯(lián)網(wǎng)安全中的應(yīng)用前景

當(dāng)前,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)不斷向工業(yè)領(lǐng)域轉(zhuǎn)移,工業(yè)互聯(lián)網(wǎng)正在成為網(wǎng)絡(luò)安全的主戰(zhàn)場(chǎng)。傳統(tǒng)被動(dòng)式的防御手段以及針對(duì)單點(diǎn)的攻擊取證與溯源技術(shù)難以應(yīng)對(duì)高級(jí)持續(xù)性威脅(APT)、新型高危漏洞等復(fù)雜安全威脅。利用威脅情報(bào)技術(shù)能夠收集整合分散的攻擊與安全事件信息,支撐選擇響應(yīng)策略,支持智能化攻擊追蹤溯源,實(shí)現(xiàn)大規(guī)模網(wǎng)絡(luò)攻擊的防護(hù)與對(duì)抗,進(jìn)而構(gòu)建融合聯(lián)動(dòng)的工業(yè)互聯(lián)網(wǎng)安全防護(hù)體系。

一是威脅情報(bào)賦能工業(yè)互聯(lián)網(wǎng)安全事件管理與響應(yīng)。按照威脅情報(bào)標(biāo)準(zhǔn)對(duì)安全信息與安全事件進(jìn)行記錄,便于信息共享、關(guān)聯(lián)分析以及事件響應(yīng)。根據(jù)威脅情報(bào)反映的工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì),有助于預(yù)判后續(xù)可能的安全風(fēng)險(xiǎn),使得響應(yīng)網(wǎng)絡(luò)威脅的速度更快,準(zhǔn)確度更高,防范能力更強(qiáng)。

二是威脅情報(bào)支持工業(yè)互聯(lián)網(wǎng)攻擊分析與溯源。威脅情報(bào)技術(shù)可用于分析攻擊手法還原攻擊路徑。結(jié)合關(guān)聯(lián)威脅情報(bào),可以對(duì)攻擊方進(jìn)行組織畫像和溯源,利用威脅情報(bào)構(gòu)建攻擊知識(shí)庫(kù),能夠?qū)崿F(xiàn)對(duì)APT攻擊的智能化攻擊意圖推理及樣本變種自動(dòng)化跟蹤。最新威脅情報(bào)框架ATT&CK支持引入知識(shí)圖譜等AI技術(shù),支撐工業(yè)互聯(lián)網(wǎng)攻擊智能分析。

三是威脅情報(bào)支撐工業(yè)互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)。主動(dòng)防御方面,利用威脅情報(bào)制定和組織攻擊計(jì)劃,能規(guī)避可能的防御手段。被動(dòng)防御方面,基于威脅情報(bào)研究攻擊路線,可探索應(yīng)對(duì)抗檢測(cè)手段的新方法。在工業(yè)互聯(lián)網(wǎng)設(shè)備層,集成威脅情報(bào)快速識(shí)別攻擊行為的優(yōu)勢(shì),能實(shí)現(xiàn)工業(yè)互聯(lián)網(wǎng)設(shè)備輕量化攻擊檢測(cè)。對(duì)工業(yè)互聯(lián)網(wǎng)企業(yè),可利用威脅情報(bào)模擬攻擊,測(cè)試和評(píng)估其防護(hù)系統(tǒng)的檢測(cè)和防御效果,指導(dǎo)制定安全增強(qiáng)方案。

三、威脅情報(bào)在我國(guó)工業(yè)互聯(lián)網(wǎng)安全中的應(yīng)用挑戰(zhàn)

在工業(yè)互聯(lián)網(wǎng)應(yīng)用威脅情報(bào)技術(shù)面臨收集、共享、分析以及利用等方面的挑戰(zhàn)。

一是工業(yè)互聯(lián)網(wǎng)對(duì)象海量異構(gòu),威脅情報(bào)收集難度升級(jí)。當(dāng)前威脅情報(bào)主要來自網(wǎng)絡(luò)爬蟲、針對(duì)特定屬性漏洞掃描以及共享交換。而網(wǎng)絡(luò)爬蟲和漏洞掃描不能滿足威脅情報(bào)對(duì)于準(zhǔn)確性、可靠性和實(shí)時(shí)性的高要求。加上工業(yè)互聯(lián)網(wǎng)邊緣連接對(duì)象海量異構(gòu),相較于傳統(tǒng)互聯(lián)網(wǎng)威脅情報(bào)收集難度升級(jí)。

二是威脅情報(bào)共享不足,難以支撐關(guān)聯(lián)事件的分析。當(dāng)前工業(yè)互聯(lián)網(wǎng)威脅情報(bào)共享機(jī)制尚未成熟,企業(yè)間、行業(yè)間的威脅數(shù)據(jù)未形成標(biāo)準(zhǔn)格式的威脅情報(bào),加上共享渠道尚未打通,威脅信息難以交互同步。加上不同組織間存在利益競(jìng)爭(zhēng),很難將各自掌握的威脅情報(bào)信息和研究成果完全分享。

三是工業(yè)互聯(lián)網(wǎng)威脅情報(bào)利用不足,基于情報(bào)的防御和響應(yīng)機(jī)制有待完善。勒索病毒在工業(yè)系統(tǒng)的泛濫表明傳統(tǒng)互聯(lián)網(wǎng)安全威脅也能對(duì)工業(yè)系統(tǒng)造成影響。 “永恒之藍(lán)”爆發(fā)兩年多以后,工業(yè)主機(jī)仍然頻頻遭受該勒索病毒攻擊,可見當(dāng)前工業(yè)系統(tǒng)尚未做好對(duì)威脅情報(bào)的利用。

來源:工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 牛牛精品专区在线-牛牛超碰 国产-牛和人交videos欧美-妞干网手机免费视频-99精品视频在线观看免费-99精品视频在线观看re | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 | 伊人第四色-伊人成影院-伊人成人在线视频-伊人成人在线观看-久久精品久久精品-久久精品九九亚洲精品天堂 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 国产欧美日韩在线观看精品-国产欧美日韩在线不卡第一页-国产欧美日韩在线播放-国产欧美日韩一区二区三区在线-婷婷日日夜夜-婷婷日韩 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 亚洲色图网站-亚洲色图图片专区-亚洲色图图片区-亚洲色图图片-精品久久久中文字幕一区-精品久久久中文字幕二区 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 久久久久久99精品-久久久久久99-久久久久久91香蕉国产-久久久久久91精品色婷婷-中国一级片免费看-中国一级毛片国产高清 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 尤物网站在线-尤物网站永久在线观看-尤物网在线观看-尤物天堂-久久久久久久亚洲精品一区-久久久久久久亚洲精品 | 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 四虎影视免费在线观看-四虎影视免费在线-四虎影视免费看-四虎影视免费观看免费观看-激情影院在线-激情影院费观看 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 热久久久久久-热久久久久久久-热久久免费-热久久视久久精品18国产-国产欧美日韩网站-国产欧美日韩亚洲 | 久久综合影视-久久综合伊人77777麻豆-久久综合一区二区三区-久久综合一-亚欧三级-亚欧美综合 | 在线观看亚洲-在线观看网址-在线观看网站黄-在线观看网站国产-久久国产一区二区三区-久久国产一区二区 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | 亚洲欧洲在线视频-亚洲欧洲在线观看-亚洲欧洲一区二区三区-亚洲欧洲一区二区-久久国产精品最新一区 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 青草国产-青草草在线视频-青草草在线观看免费视频-青草草在线-国产高清自偷自在线观看-国产高清自拍视频 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 |