智能安防新时代:用户、SI、设备制造商要做什么?

随着网络边界模糊化,网络安全不再局限于PC端,移动端、服务器端、云端等安全终端日益成为个人、组织、企业关注的方面,使用优质的安全产品做好防护才能使我们处于一个相对安全的网络环境中。软件工程师正努力完成主要的代码块,但他的老板却要砍掉相当一大部分内容,其中包括一些从网络上下载的开源程序。替换这些程序将增加项目开发时间。他跑到老板办公室恳求:“我需要在系统中使用这些软件!”

“你不能使用它。它是开源的,不可靠。”老板说道。

  工程师点点头,对老板的回答早有所料。“是的,它是开源的,来自网络,但我们有使用经验。我已经和软件工程师交流过,他们会逐行审查源代码和目标代码。”

  老板抬头,看了看角落里的多年服务奖,坚定的说:“你永远不能确定,程序里没有瑕疵。”

  上述简短场景,听起来有点像悬疑电影,但鉴于近年发生的安全事件,在网络安全领域里,这些情况可能是非常真实的。大多数人认为:软件就是做那些“在大部分时间里按照期望做事的东西”,因此有时会忽视潜在的危险。

  正在为设备和工业系统写代码的软件工程师,不希望做重复性的工作。如果有人已经为某项任务编写了可用的代码,那么他们就不想再重新写一次。他们宁愿从网上下载免费软件和开源代码,以便节省时间。或者,他们可以从早期有据可查的产品中提取已有代码。将所有这一切组合起来,安装到新装置中。只要它能够按照预期执行任务,没有人想知道或关心它来自何处。

  相当长一段时间,都是这么做的,但现在这一切正在发生变化。由于很多黑客和网络犯罪分子都在刷存在感,因此网络安全领域正变得越来越混乱。黑客及其所作所为,所反应的技能水平千差万别。有些比较笨拙,非常容易被发现。而另外一些则更为隐蔽,只有最有名的网络安全专家才能探测到。

  尽管工程师精简项目的初衷是好的,但老板说的也没错:不安全的代码可能会潜伏在这些软件中。有时可以发现和并将其清除,但最近的网络安全泄露案例表明这种威胁可以被很好的伪装起来。

后门程序攻击

  2015年12月,Ars Technica发表了一份令人震惊的报告:12月17日,瞻博网络发出紧急安全公告:在一些公司的NetScreen防火墙和安全服务网关(SSG)的操作系统(OS)中,发现了“未经授权的代码”。该报告说,商家针对该漏洞发布了紧急补丁包,以便修补受影响的设备操作系统,网络安全专家确认未经授权的代码就是后门程序。

  网络安全专家确认,被用于逃避正常认证的管理员密码是“<<< %s(un=’%s’) = %u.” 调查这堆乱码的安全研究人员认为,它可能是软件源代码文件中出现的调试或测试代码。据此可以得出两个结论:

  1、故意设置未经授权的后门。

  2、专门为逃避检测而精心设计。

  我们似乎正在进入这样一个时代:黑客在软件中精心设计漏洞,并仔细隐藏起来。知道这些隐藏代码功能的攻击者,只要他们愿意,随时可以利用这些漏洞。最终用户、系统集成商和设备制造商需要做适当的准备,以便应对新的安全挑战。

  要做什么:最终用户

  审查装置补丁状态。很明显,任何组织要做的第一件事,就是开始评估整个组织范围内的网络,以便确定漏洞或潜在易受攻击的网络设备。 不仅是瞻博网络硬件,还有其它网络设备供应商都应做此审查。首先假设所有供应商提供的设备都是不安全的。

  尝试为所有网络设备打补丁。评估之后,应给所有适用设备,甚至是经事先批准的非瞻博设备都打上补丁。步骤有二:一是确定哪些设备用于特别关键领域(如工业控制系统),二是识别那些因使用时间太久而需要更新的设备。

  创建风险矩阵。前两个步骤所得到的信息,可以帮助确定攻击面。该矩阵应该有两个轴:第一是打补丁功能,从由于时间久远导致无法打补丁,到由于供应商的合作而非常容易打补丁。第二个是功能重要性,从高关键性(需要24 / 7运行的工业网络)到低关键性(办公室分支的小网关)。在关键运行环境中不能打补丁的设备应被更换。遵循这种分析,将帮助您的组织,在其它网络设备被黑客攻破等这类不可避免的事件中,领先一步。

  制定计划,改变你的攻击面漏洞。矩阵应指导修补计划的制定。有了这些信息,安全人员可以提供一个基于百分比的指标,显示由于新网络环节漏洞的出现所带来的风险。在最坏情况发生时,矩阵也可以提供一个好的行动计划:新的网络漏洞被及时发现。

  增加网络和配置监控。如果一个组织正在使用Snort,FoxIT已经具有入侵检测签名来检测这种攻击。应在组织范围内,将所有网络设备的配置置于控制之下。定期安全审计,不仅要验证网络设备的配置,还应通过测试流量模式评估实际的网络配置。

  要做什么:系统集成商

  检查实验室设备补丁状态和实施指南。提供网络设备的系统集成商,应为任何实验室系统打补丁,然后更新实施指南,以反映网络设备配置的变化。例如,对于瞻博设备,在进行固件更新时,有代码签名步骤。当其它网络设备供应商被发现有类似问题时, 实施人员应做相应准备。

  图表基于可实现性以及关键程度高低,介绍了什么时候需要给安全网络打补丁。图片来源:横河

  尝试为所有网络设备打补丁。系统集成商应与它们的客户和最终用户一起,尽快为所有设备打补丁。也应该坦率的与客户讨论,解释新一代攻击的危害,强调长期为更多补丁和监测做准备的重要性。将其视为另一种Stuxnet类型的事件,并不十分夸张。

  系统集成商可以提供解决方案和服务,以增加设备监控。系统集成商应做适当的引导,通知客户新的威胁,并提供解决方案和服务,以增加对安全和网络设备的监控。这也有助于促使客户考虑旨在确定网络配置控制和网络补丁管理层次的服务。

  要做什么:设备制造商

  审查开发和实验室设备补丁的状态。设备制造商(包括工业控制设备制造商)应立即修补任何开发和实验室系统。应更新安全策略和程序,以反映网络设备配置的更改,并加强对迁移到开发环境中的设备及软件的控制。

  重新审视开发实验室和办公网络架构。在开发网络连接到其它网络的方式上面,设备制造商需更加谨慎。瞻博可能会花费很多的资源,来找出出现在其设备软件上的后门。你也可以相信,瞻博将投资更多的开发配置控制软件,并反思其开发网络的安全性能,以便加入更多的审计和监控。

本文转自d1net(转载)

时间: 2024-10-21 08:46:40

智能安防新时代:用户、SI、设备制造商要做什么?的相关文章

视频监控与大数据结合开辟智能安防新局面

大数据已经成为近几年IT技术发展的新亮点,也成为视频监控应用技术发展的重点之一.杭州海康威视系统技术有限公司解决方案高级经理汤国宝谈到:"充分运用物联网.云计算等技术,利用大数据优势,围绕着智能化.专业化.数据化最大限度发挥视频监控应用效能,构建立体化社会治安防控体系,并将原先的服务专业发展到服务民生." 视频监控数据有两个方面的内涵--海量和非结构化.视频监控数据量规模庞大,并且随着高清化.超高清化的趋势加强,视频监控数据规模将以更快的指数级别增长;与通常讲的结构化数据不同,视频监控

汇海威视倾情赞助智能安防新技术新产品研讨会南宁站

11月25日由华强安防举办,广西安全技术防范行业协会.广西监所系统大力支持,汇海威视倾情赞助的中国智能安防新技术.新产品研讨会将在广西南宁成功召开.据悉,本次研讨将会邀请七家家行业内知名企业的技术大拿以及两百余家一.二级资质的工程商.集成商到会,共同探讨关于物联网安全管控指挥平台.智能声音云.报警运营.全景监控.大数据.云计算.定制化行业应用解决方案等最新的行业技术和趋势. 石家庄站和西安站回顾 作为华强安防的重要战略合作伙伴,汇海威视在2016年连续三次倾情赞助华强安防网主办的2016中国智能

智能安防系统如何防火、防盗、防煤气?

进入冬季,天气变得更加干燥,加之气温低,人们习惯长时间关闭门窗,使得这个季节容易引发一氧化碳中毒和火灾.为避免这类事故的发生,很多消费者购买了门窗报警器.煤气安全报警器.智能摄像头等设备.的确,这些设备能在一定程度避免安全事故的发生,但与智能安防系统相比,它们缺乏连接,仅可实现初级层面的安防作用,不能系统保障家庭日常生活安全,而后者则需要业主在装修之初就进行系统规划. 传统与智能的区别 对于什么是家庭安防,很多消费者的回答比较简单,即防火.防盗.防煤气.但在专业人士看来,这是比较传统的安防理念,

技术让智能安防腾飞 视频监控进入“深度”时代

东方证券计算机团队认为,语音和图像应用是人工智能应用中最为成熟的领域,在深度学习算法下,随着数据量的丰富,识别率不断提升,有望在更多的应用领域快速普及,并成为互联网巨头的必争之地.安防龙头海康威视股价持续逆势大幅上涨,除了本身的"白马"特性外,其背后的"人工智能+安防"主题也是股价的催化剂.目前机构大多对"人工智能+安防"的应用前景较为乐观,认为安防是人工智能的应用范畴中既有迫切性又有实用性的领域. 技术让智能安防腾飞 视频监控进入"深

智能安防 回家开门进入“看脸”时代

刷脸进门,回到家躺在沙发上,指挥机器人就能完成扫地.端茶等工作,出门在外可以看到家里的情况--在日前举行的邢台市第二届安防产品展览会上,一系列在大片里才能看到的场景在这里上演了,这些与百姓"平安""便捷"生活息息相关的产品及其应用技术,让市民目不暇接.叹为观止. 随着智慧城市的风生水起,有预测指出,安防产业或将进入大发展阶段.数据显示,2016年国内安防行业规模为5400亿元,同比增长11%,单年行业实现增加值约1900亿元. 那么,智能安防是什么?目前智能安防的发

视频智能化时代 智能安防产业之春来了

谈到安防,或许许多的人还停留在安全防范的概念,然而随着社会的发展,安防的价值不再纯粹是为了安全防范,而是已经演化为以视频应用为基础的业务管理.早期的用户需求主要集中在安全防范这一层面,通过单一产品或简单的产品组合即可满足:而在现在的用户需求中,安全防范仅仅是其中一个部分,核心是如何通过视频监控来协助提升业务管理效率,已经从安全防范层面上升到了业务管理层面,单一产品或简单的产品组合已经无法满足其需求,所以针对用户日常业务管理应用的整体解决方案的价值逐渐凸显出来, 中央城市工作会议于2015年12月

帝艾帝再次受邀参加智能安防新技术新产品研讨会南宁站

继9月28日,帝艾帝参加由华强安防网主办的中国智能安防产业新技术.新产品全国巡回研讨会西安站活动,本次11月25日的巡回研讨会南宁站,帝艾帝再次受邀参加此次盛会. 本次会议旨在为工程商和厂商搭建面对面交流平台,现场沟通讲解,解决安防工程商和安防厂商之间相互信息不对称的问题.对于厂商来说,可以快速的将针对行业发展研发出来的新产品投放到需求强烈的工程商面前,起到了实时传递,聚焦核心的作用. 研讨会西安站,帝艾帝为与会其他厂商及工程商带来了集解码.拼接.开窗.矩阵切换.流媒体转发以及平台管理等为一体,

智能安防时代下 人脸识别+安防将成为下一轮技术浪潮

智能化安防现在谈的火热,如2014年欧比特以25亿元于收购铂亚信息100%股权,由此涉足人脸识别业务和智能安防领域. 我国人脸识别技术处于国际领先地位 人脸识别技术正成为IT产业下一轮技术浪潮,国内外诸多知名企业都在积极布局该领域,包括BAT.谷歌.Facebook等.在人脸识别技术中,最核心的技术为算法,因此算法的准确率在很大程度上代表了一个企业人脸识别的技术水平. 根据前瞻产业研究院发布的<2016-2021年中国人脸识别行业市场前瞻与投资战略规划分析报告>,目前在国际权威人脸识别公开评测

2017年互联网投资趋势:关注智能安防转型

近期,中国互联网协会在北京召开2017(第七届)中国互联网产业年会,并发布了<2016年中国互联网产业综述与2017年发展趋势>报告.报告指出,2016年互联网用户和市场规模庞大.互联网科技成果惠及百姓民生.互联网与传统产业加速融合.互联网国际交流合作日益深化.互联网企业竞争力和影响力持续提升.在这一年里,网络强国战略.制造强国战略.国家大数据战略等重大国家政策不断细化落实,互联网产业发展前景广阔.随着互联网领域投资逐渐回归理性,哪些产业将在2017年进入快速发展期呢? 智能硬件领域: 技术创