《张振礼-深信服让安全成为边缘计算的基因-sangfor zzl-v1.6.pdf》由会员分享,可在线阅读,更多相关《张振礼-深信服让安全成为边缘计算的基因-sangfor zzl-v1.6.pdf(21页珍藏版)》请在三个皮匠报告上搜索。
1、深信服物联网安全 张振礼让安全成为边缘计算的基因让安全成为边缘计算的基因目录目录01万物互联趋势下安全需求变化万物互联趋势下安全需求变化02轻量级安全让边缘计算更可信轻量级安全让边缘计算更可信03市场认可度及部分落地实践市场认可度及部分落地实践contents边缘计算的典型应用边缘计算的典型应用智能制造智能制造智慧能源智慧能源智能智能农业农业智慧交通智慧交通智慧医疗智慧医疗智慧政务智慧政务智慧园区智慧园区智慧矿区智慧矿区智慧电力智慧电力外部物联安全态势的变化外部物联安全态势的变化恶意利用、漏洞研究恶意利用、漏洞研究(20182018)政治事件、数据窃取政治事件、数据窃取(20182023)20
2、182023)心脏起搏器漏洞可被篡改跳动心脏起搏器漏洞可被篡改跳动60006000万万400400万万25%25%全球有超过6000万的IoT设备暴露于互联网,视频监控设备尤为严重全球IoT僵尸网络的设备数超400万,是网络黑产重要手段2020年超过25%的安全事件与物联网有关某手术机器人被远程控制某手术机器人被远程控制20222022年台湾多地大屏显示敏感字年台湾多地大屏显示敏感字20212021-20222022年某省年某省医疗影像数据医疗影像数据被某大国窃取被某大国窃取物联网设备典型的安全风险物联网设备典型的安全风险数量多、分布广、位置偏某省HW笔记本替换摄像头打入视频专网弱密码、漏洞普
3、遍存在军用级漏洞难获知,新漏洞层出不穷内部人员非法窃密某地领导个人行踪被运维人员私自查询网络互通,边界隔离不严格不法分子可通过物联网渗透数据中心非法外联引入风险某单位外部运维人员用4G热点违规外连深信服深信服AI+AI+安全衍进之路安全衍进之路业业界界深深信信服服基于机器学习的恶意文件检测AI分析恶意加密流量无监督学习行为建模,标记攻击和异常利用机器学习进行数据安全合规评估异常日志识别和分析基于GPT-4的Security Copilot基于PaLM的Sec-PaLM2012201620202023QRadar Watson,基于AI的日志分析和处置建议基于AI的终端检测响应和威胁对抗SAVE
4、 AI文件检测引擎基于深度学习的恶意DNS检测WISE语法语义检测引擎AISecOps智能安全运营基于溯源图的终端行为分析威胁情报智能研判和生成NoDR云原生行为基线生成和检测SecurityGPTSecurityGPT公开演示SAVE 3.0 多内核AI文件检测引擎基于机器学习的加密流量检测AIAI小模型小模型取得明显成效提出AIAI FirstFirst战略,云、网、端广泛应用小模型全面拥抱大模型大模型将大模型用于检测、情报等领域边缘安全需要端到端安全能力边缘安全需要端到端安全能力云端平台安全数据网络传输安全端&边缘设备安全防范网络链路安全风险防范网络链路安全风险网络边界安全入侵、数据窃听
5、、数据篡改 防范设备端安全风险防范设备端安全风险设备身份仿冒、专网违规接入、设备硬件破解、设备固件漏洞、存储失窃、设备数据仿冒、肉机控制 防范平台侧安全风险防范平台侧安全风险恶意用户操作、内网病毒、开源组件漏洞、用户账号盗用、DDoS攻击、安全合规 安全准入安全准入加密存储加密存储安全传输安全传输加密传输加密传输固件漏洞扫描固件漏洞扫描GB 35114GB 35114弱口令扫描弱口令扫描TEETEE可信计算环境可信计算环境安全启动安全启动流量监测流量监测协议识别协议识别黑白名单黑白名单入侵防范入侵防范监控与审计监控与审计态势感知态势感知应急响应应急响应合规性检查合规性检查等保等保2.02.0漏
6、洞扫描漏洞扫描主机加固主机加固多因子校验多因子校验运行时安全运行时安全轻量安全助力边缘计算更可信轻量安全助力边缘计算更可信云云边边摄像机摄像机雷达雷达球机球机信号机信号机PLCPLCNVRNVR端端结构化数据结构化数据非结构化数据非结构化数据实时视频抓拍图片录像片段DCS/SISSCADAPLC边缘计算设备边缘计算设备AI分析传输加密传输加密可信认证可信认证漏洞防护漏洞防护设备接入协议解析远程管理中心平台中心平台IaaS数据大屏设备接入预测性维护原始数据价值数据原始数据原始数据价值数据大数据分析生产管理设备资产管理模型管理安全可视安全可视统一运维设备控制事件联动统一管理统一管理数据清洗点云数据