騰訊安全亮相首屆博鰲智能電網(wǎng)國際論壇,“領先技術+專家服務”護航物聯(lián)網(wǎng)安全

11月6日至8日,由中國南方電網(wǎng)主辦的第一屆博鰲智能電網(wǎng)國際論壇在海南召開。論壇以“共商、共建、共享、共贏”為主旨,來自政府、高校、行業(yè)機構、能源企業(yè)的代表共聚一堂,通過共商能源合作,共建智能電網(wǎng),共享先進技術成果,推進各國智能電網(wǎng)發(fā)展。

在數(shù)字化轉(zhuǎn)型與物聯(lián)網(wǎng)分論壇上,騰訊安全高級研究員戴明就騰訊在物聯(lián)網(wǎng)領域的安全滲透實踐發(fā)表演講。在技術不斷發(fā)展、安全形勢日益嚴峻的背景下,企業(yè)應該從攻防視角思考安全,尤其要加強物聯(lián)網(wǎng)領域的安全建設。

騰訊安全亮相首屆博鰲智能電網(wǎng)國際論壇,“領先技術+專家服務”護航物聯(lián)網(wǎng)安全

(騰訊安全高級研究員戴明發(fā)表演講)

新形勢下,企業(yè)要從攻防視角思考安全

在企業(yè)數(shù)字化轉(zhuǎn)型浪潮中,伴隨著云計算、大數(shù)據(jù)、人工智能等技術變革及業(yè)務上云、移動辦公、物聯(lián)網(wǎng)等業(yè)務變革,IT邊界模糊化、業(yè)務模式復雜化、安全對抗高級化,企業(yè)安全運維面臨更大挑戰(zhàn)。尤其是APT等新型攻擊及一些有組織黑灰產(chǎn)產(chǎn)業(yè)鏈的形成,使得安全事件頻發(fā),安全對抗不斷升級。

電力領域的信息保障直接關系到我們每個人的工作和生活。近年來,國家工信部、國家能源部門、發(fā)改委等部門相繼出臺法律法規(guī),指導電力系統(tǒng)的加強安全建設與管理。依托這些指導性文獻,企業(yè)形成了圍繞“安全分區(qū)、網(wǎng)絡專用、橫向隔離、縱向認證”十六字方針開展的安全防護。

但隨著網(wǎng)絡安全攻防的不斷升級,僅僅基于合規(guī)的安全防護顯得捉襟見肘,難以應付不斷變化的外部風險環(huán)境。2016年,烏克蘭電網(wǎng)系統(tǒng)遭黑客攻擊、數(shù)百戶家庭供電被迫中斷;2019年,委內(nèi)瑞拉最大的古里水電站遭遇網(wǎng)絡攻擊大面積停電,波及全國80%用戶……信息安全防護不足導致的安全事件不勝枚舉。

攻擊技術獲取更簡單,技術的不斷發(fā)展也使得攻擊面迅速增加。作為防御者,我們的分析和響應能力是否跟得上?騰訊安全分析指出,新的安全形勢下,企業(yè)在合規(guī)的基礎上,要更多地從攻防視角思考安全,尤其要加強物聯(lián)網(wǎng)領域的安全建設。

凝聚頂尖攻防實力 騰訊安全專家服務一站式護航物聯(lián)網(wǎng)安全

隨著產(chǎn)業(yè)互聯(lián)網(wǎng)不斷升級,萬物互聯(lián)已成為發(fā)展趨勢,物聯(lián)網(wǎng)信息安全至關重要。依托20年來的業(yè)務安全運營和經(jīng)驗積累,騰訊安全以國際領先的安全攻防研究和技術能力護航產(chǎn)業(yè)發(fā)展。會上,戴明分享了騰訊安全科恩實驗室在網(wǎng)聯(lián)汽車和電梯物聯(lián)網(wǎng)安全攻防上的實踐。

“未來智聯(lián)網(wǎng)汽車安全是功能安全和信息安全的綜合,信息安全攻易守難,企業(yè)需要有全局思維。”企業(yè)做好安全防護需要在環(huán)境感知層、數(shù)據(jù)采集層、信息融合層、智能決策層、控制執(zhí)行層、智能控制系統(tǒng)架構、整車集成與標定、測試等幾乎全部環(huán)節(jié)筑牢安全能力。

在智能網(wǎng)聯(lián)汽車安全領域,騰訊安全科恩實驗室已針對特斯拉發(fā)布多項重大安全研究成果:2016年9月,披露了全球首次通過遠程無物理接觸方式破解特斯拉Model S汽車;2017年,發(fā)現(xiàn)多個高危安全漏洞并實現(xiàn)了對特斯拉Model X的無物理接觸遠程攻擊;今年,科恩實驗室發(fā)布針對特斯拉Autopilot系統(tǒng)的研究成果——雨刷的視覺識別缺陷、車道的視覺識別缺陷、遙控器操控車輛行駛,這些研究有效幫助特斯拉提升了安全性能。同時,騰訊安全科恩實驗室還向?qū)汃R汽車提供安全測試服務,并獲得由寶馬授予全球首個“寶馬集團數(shù)字化及IT研發(fā)技術獎”。

在針對電梯物聯(lián)網(wǎng)場景的安全實踐中,騰訊安全研發(fā)了IoT安全檢測平臺。除了Android、Linux 等主流系統(tǒng)之外,該系統(tǒng)還額外支持VxWorks等RTOS系統(tǒng),并具有無線擴展、私有化部署、完全自動化等系統(tǒng)優(yōu)勢。通過硬件安全監(jiān)測、網(wǎng)關固件逆向分析、源代碼審計、動態(tài)分析檢測未知漏洞,幫助企業(yè)更全面、更深入地發(fā)現(xiàn)潛在風險,防患于未然。

此外,騰訊安全還整合產(chǎn)業(yè)安全最佳實踐和資深安全專家經(jīng)驗,推出“騰訊安全專家服務”,由安全專家為企業(yè)提供定制化安全服務,不僅能幫助安全加固、入侵檢測、自動化漏洞檢測平臺,還能在設計階段、開發(fā)階段、驗證階段、響應階段提供專家服務。在物聯(lián)網(wǎng)領域,騰訊安全專家服務就涵蓋了智能網(wǎng)聯(lián)汽車、智能網(wǎng)聯(lián)電梯、智能網(wǎng)聯(lián)機器人、智能手機、智能音響等產(chǎn)品。

作為互聯(lián)網(wǎng)安全領先品牌,騰訊安全憑借旗下七大安全實驗室、行業(yè)頂尖安全專家、業(yè)內(nèi)領先的安全大數(shù)據(jù)及AI技術積累,已在數(shù)據(jù)安全、網(wǎng)絡安全、主機安全、終端安全、應用安全、業(yè)務安全、安全管理、行業(yè)監(jiān)管等八大領域形成全棧式安全防護。隨著產(chǎn)業(yè)融合不斷加深,騰訊安全將探索更多合作空間,為產(chǎn)業(yè)數(shù)字化升級保駕護航。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2019-11-15
騰訊安全亮相首屆博鰲智能電網(wǎng)國際論壇,“領先技術+專家服務”護航物聯(lián)網(wǎng)安全
11月6日至8日,由中國南方電網(wǎng)主辦的第一屆博鰲智能電網(wǎng)國際論壇在海南召開。

長按掃碼 閱讀全文