海尔ISC2018PPT工业互联网的安全实践--海安盾_12页_9mb
报告摘要
工业互联网的安全实践 - 海安盾总结
核心内容
海安盾是海尔集团为构建工业互联网生态圈安全体系而打造的统一平台,旨在实现全链条安全可感、可控、可防。该平台融合了多种安全技术与管理机制,涵盖态势感知、安全响应、数据安全、应用安全、网络安全、物理安全、灾备安全、控制安全、用户隐私保护等多个维度,为工业互联网提供全面的安全保障。
主要观点
- 零信任安全(Zero-Trust Security) 是海安盾的重要理念,强调在任何时间、任何地点、任何设备上都必须进行身份验证和权限控制。
- 海安盾平台具备多级联动的安全态势感知能力,能够实时监控和分析工业互联网环境中的安全状态。
- 平台通过资产发现、安全预警、安全扫描、多源情报、安全响应、安全关差等模块,形成一个闭环的安全管理流程。
- 海安盾不仅服务于海尔集团内部的工业互联网平台(如COSMOPLAT),还面向全行业,包括大型企业和中小型企业,提供定制化服务。
关键信息
安全架构
- 数据中心安全:保障数据存储与传输的安全。
- 办公区域安全:防范内部网络和终端设备的安全风险。
- 工控安全架构:针对工业控制系统(ICS)进行专门的安全设计。
基础架构安全
- 网络主机安全:监控和防护网络设备与主机。
- 工控设备安全:确保工业控制设备的运行安全。
- 互联网应用安全:保障应用层的安全性,包括Web/App安全、安全开发周期、业务流程安全。
数据安全
- 数据分类保护:根据数据敏感程度实施不同级别的保护措施。
- 用户隐私保护:采用加密和访问控制等手段保护用户数据隐私。
- 数据加密:对传输和存储的数据进行加密处理。
- 数据防泄漏:通过技术手段防止数据未经授权的泄露。
账号权限和访问
- 认证和访问:实现对用户身份的严格验证与权限控制。
- 账号生命周期管理:从创建、使用到注销,对账号进行全生命周期管理。
- 证书管理体系:建立统一的证书管理机制,提升访问安全性和可追溯性。
安全事件管理
- 日志收集和存储:集中管理各类安全日志,便于后续分析与审计。
- 日志关联:通过日志分析发现潜在的安全威胁。
- 威胁分析与响应:利用算法分析和模型进行威胁识别,并快速响应。
海安盾平台自身能力迭代
- 平台持续优化自身功能,提升安全感知、响应与防护能力。
- 引入算法分析与模型等核心技术,增强安全系统的智能化水平。
海安盾未来规划
- 战略支撑:依托国家安全战略、中国制造2025、集团物联网战略,推动工业互联网安全发展。
- 生态资源:与**国家监管部门、电信运营商、行业协会、安全生态合作伙伴(如360)**等建立合作关系,构建协同安全生态。
- 社会化用户群体:覆盖全行业,提供定制化服务,推动工业互联网安全标准的普及与应用。
总结
海安盾作为海尔集团在工业互联网安全领域的创新实践,通过构建统一的安全平台,实现了从资产发现、安全预警、安全扫描到安全响应的全流程安全管理。其核心在于零信任安全理念和多源情报分析,结合算法模型与业务数据,提升安全系统的智能化水平。未来,海安盾将进一步拓展其生态合作网络,为全行业提供更全面、更高效的安全解决方案。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载