變頻器 模塊 控制器 工業(yè)電腦 編碼器 伺服系統(tǒng)
高低壓電器 開關(guān) 電源 插座插頭 電線電纜 工業(yè)照明 控制裝置
電動工具 氣動工具 手動工具 機床工具 液壓工具 倉儲搬運 園林工具 環(huán)保工具/清潔工具 水下工具 防爆設(shè)備
傳感器 檢測儀表 分析儀表 電力儀表 工控儀表 流量儀表 管道檢測工具
風(fēng)機 冷卻器 風(fēng)扇 換熱器 工業(yè)空調(diào) 散熱器 濕度調(diào)節(jié)設(shè)備 加熱器
電機/減速電機 泵 軸承 制動器 離合器 滑軌|滑環(huán) 聯(lián)軸器 潤滑系統(tǒng) 夾緊裝置 傳動帶/鏈條
霍尼韋爾近日宣布推出最新版SecureMediaExchange(SMX)智能網(wǎng)關(guān)網(wǎng)絡(luò)安全解決方案,旨在保護工業(yè)運營商免受新出現(xiàn)的惡意USB攻擊威脅。新的SMX新增了保護功能(專利申請中)來防范各類惡意USB設(shè)備攻擊,以避免合法USB功能的濫用或未經(jīng)授權(quán)的設(shè)備操作而導(dǎo)致工廠運營中斷。據(jù)霍尼韋爾的一項研究表明,這些先進的保護功能是SMX平臺的重要補充。相比于傳統(tǒng)的反病毒解決方案,SMX通過惡意軟件檢測、利用機器學(xué)習(xí)和人工智能技術(shù)將病毒檢出率提升高達40%。升級后的SMX平臺可提供全方位的企業(yè)級USB保護、可視性和控制能力,滿足工業(yè)環(huán)境嚴(yán)苛的物理防護要求。
USB設(shè)備包含閃存驅(qū)動器、充電線,以及其他通過USB連接的設(shè)備。它們是工業(yè)控制系統(tǒng)(ICS)環(huán)境的主要攻擊媒介,現(xiàn)有的安全控制系統(tǒng)通常專注于檢測這些USB設(shè)備上的惡意軟件。不可否認(rèn),這很重要,但研究顯示,新的USB攻擊威脅正在冒頭,這些攻擊可操縱設(shè)備的標(biāo)準(zhǔn)功能,繞過傳統(tǒng)的安全控制并直接攻擊工控系統(tǒng)。從分類來看,這些惡意USB設(shè)備攻擊占當(dāng)今已知USB攻擊類型的75%,充分顯示USB攻擊方式正發(fā)生轉(zhuǎn)變。由于這些攻擊能將普通的USB外圍設(shè)備作為武器,如鍵盤、揚聲器等,因此需要復(fù)雜的設(shè)備驗證和授權(quán)以提供有效的安全保護。
“惡意USB攻擊在模仿、利用和操縱USB設(shè)備方面表現(xiàn)出越來越危險的能力,經(jīng)常造成損害和運營中斷?!被裟犴f爾過程控制部大中華區(qū)副總裁兼總經(jīng)理陳延表示,“霍尼韋爾率先推出可防止惡意USB設(shè)備攻擊的強有力工業(yè)網(wǎng)絡(luò)安全解決方案,可幫助客戶輕松應(yīng)對大多數(shù)USB威脅類型和高級惡意軟件。隨著USB使用量的增加和設(shè)備日趨多樣,人員對設(shè)備操作的驗證將繼續(xù)發(fā)揮重要作用?!?/span>
SMX智能網(wǎng)關(guān)保護功能包含霍尼韋爾創(chuàng)新的“可信賴用戶實體化技術(shù)(TRUST)”,該技術(shù)引入了人工驗證和認(rèn)證步驟以確保USB設(shè)備符合安全要求。TRUST有助于防止不需要或可疑的設(shè)備將新威脅引入工業(yè)控制環(huán)境中。對于USB存儲設(shè)備,SMX智能網(wǎng)關(guān)采用額外的高級惡意軟件檢測技術(shù)防護層來進一步防止惡意軟件,并采用機器學(xué)習(xí)和人工智能技術(shù)提升對日益復(fù)雜的惡意軟件的檢測效果,實現(xiàn)當(dāng)天發(fā)現(xiàn)并規(guī)避惡意軟件攻擊。
SMX智能網(wǎng)關(guān)可幫助客戶改進人員、流程和技術(shù)等安全環(huán)節(jié),助力提高工業(yè)網(wǎng)絡(luò)安全的成熟度。它能培養(yǎng)用戶在插入USB設(shè)備時檢測潛在問題的習(xí)慣,同時幫助管理人員強化工廠的登記和離開流程。作為一種技術(shù)控制手段,SMX智能網(wǎng)關(guān)的持續(xù)防威脅能力及其最新的增強功能讓客戶能隨時隨地檢查USB設(shè)備,輕松評估工業(yè)網(wǎng)絡(luò)安全。
最新版本的SMX智能網(wǎng)關(guān)還包含諸多其他功能,例如:
●新的集中管理功能:清晰可視化進入工業(yè)控制環(huán)境的所有USB設(shè)備,集中管理所有SMX站點內(nèi)的威脅,從而節(jié)約安全管理的時間,并輕松洞察客戶的工業(yè)控制環(huán)境。
●新集成ICSShield技術(shù):增強受保護端節(jié)點上的USB活動的可視性,在不違反區(qū)域分割這一行業(yè)最佳實踐的前提下切斷集中管理服務(wù)和ICS內(nèi)部分布式保護之間的聯(lián)系。
●更多SMX配置選項:提供多種選項配置以滿足特定的工業(yè)需求,如適合忙碌操作人員的便攜式SMXST型,以及可滿足危險環(huán)境、軍用標(biāo)準(zhǔn)和戴手套工況等工業(yè)應(yīng)用的堅固耐用型號。
2019年3月7日,霍尼韋爾將在舊金山舉行的RSA會議上演示惡意USB設(shè)備攻擊。研究基于真實客戶數(shù)據(jù)并形成研究成果,詳情請下載霍尼韋爾工業(yè)USB威脅報告(IndustrialUSBThreatReport)。