IoT-VBox:剛剛面世,防護物聯網終端就超50萬!

發布時間 2018-11-12
在“物聯網+”背景下,形成了智慧城市、智慧電力、智慧交通、智慧安防等新行業模式,推動了電力、公安、市政、交通等行業的深度變革。在產業背景和技術日新月異的當下,啟明星辰全面布局城市安全運營,同時在無錫建立物聯網安全總部,聚焦物聯網安全。


在集團的物聯網安全戰略議題下,物聯網安全接入防護系統IoT-VBox面世,定義“物聯網+”場景下物聯安全新路線,為智慧城市的物聯安全賦能。
 


智慧城市中的智慧路燈、視頻攝像頭、信號燈,企業網絡中的打印機、門禁系統,公安行業的視頻攝像頭,電力行業的售電終端等等這些物聯網終端越來越成為黑客重點入侵的跳板,通過這些終端設備,進而入侵到核心網絡中。


IoT-VBox正是圍繞著“物聯網+”場景下的安全需求,基于發現(Discover)、保護(Protect)、可視化(Visibility)和管控(Control)技術路線來構建物聯網安全防護架構。


IoT-VBox是可串、可旁的瑞士軍刀,旁路成為物聯網安全探針或準入設備;串行成為物聯網安全網關。產品在業內首先提出以基于深度行為學習的防護方法來替代傳統以特征和漏洞防護方法,進而來破解物聯網的碎片化安全難題。


1、產品有哪些亮點呢?
如何解決“物聯網+”場景下的安全痛點?


企業物聯網中的“暗黑谷歌”
(Discover)
“安全痛點:數量、類型眾多的物聯網設備、啞終端和泛終端讓管理員無所是從…”


媲美互聯網的暗黑引擎,IoT-VBox打造企業物聯網的“暗黑谷歌”引擎,識別企業網絡中的物聯網設備,并精準畫像。

SHODAN


ZOOMEYE


● 支持HTTP、HTTPS、SNMP、RTSP、ONVIF、ipd等百種協議爬蟲,并基于自然語言處理引擎,精確識別廠商、類別、屬性、系統、協議、服務,并建立物聯網終端全方位的畫像;


● 支持視頻攝像頭、門禁系統、打印機、ATM、售采終端、智能路燈、停車ETC、客流統計儀、電子路牌、閉路電視、智能班牌、RTU、傳感器等物聯網終端。包括??低?、大華、宇視、科達、天地偉業、博世、惠普、佳能、富士施樂、愛普生、兄弟、京瓷、理光、日沖、利盟、Cisco、H3C、華為、銳捷、邁普、3COM、惠普、北電、三星、海爾、LG、SONY等上千家主流廠商。

 


秒級IoT冒用檢測引擎(Protect)


“安全痛點:物聯網終端多數無人值守,黑客冒用物聯網終端接入電腦,建立入侵點。行業多起事件令人警醒,網絡安全木桶短板效應凸顯”


一個黑客通過冒用視頻攝像頭僅需幾秒就可以植入一個木馬,形成一個入侵跳板,而傳統算法依賴于檢測周期,終端數量越多,識別冒用攻擊的時間越長,這樣就給黑客充足的入侵時間窗口。


無論物聯網終端成千還是上萬,任何一個物聯網終端被冒用,IoT-VBox專利技術在1秒內可實時發現并阻斷。


產品在線學習設備指紋,形成指紋基線,無須內置庫,具備普適性,解決物聯網安全碎片化難題。


安全運營平臺的最佳探針伴侶(Visibility)


“安全痛點:不同的安全產品形成了多個谷倉(security silo),相互隔離、孤立,無法打通,缺失全局的視角”



IoT-VBox提供數百個RESTFUL-API,全面提供物聯網終端的安全狀態,可快速對接企業態勢感知平臺和城市安全運營平臺。


IoT-VBox全面洞悉企業的Shadow IoT,將原有的安全盲點納入全局安全運營。
 


 

行為學習是終極安全之道(Control)


“安全痛點:傳統黑名單的漏洞分析和入侵防護的思路在物聯網(類型、系統、應用、組件)碎片化的時代中已經失效,行為分析是物聯網安全的圣杯”


產品實現按需通斷的訪問控制。物聯網終端碎片化的現狀決定了其有無窮的安全漏洞,無限的補丁,按需通斷訪問控制則有效減少物聯網終端的攻擊平面,是最簡潔有效的防護手段。


產品實現在線物聯網終端行為學習。對于終端的數據流內容(Payload)行為建模,當終端被植入木馬行為變化時,進行阻斷報警防護。


2、產品的大規模產業化應用
 

 行業典型部署和應用


產品已在電力、公安、交通等行業均取得了成功案例,并已大規模部署,目前累計防護物聯網終端超50萬,在安全運營平臺上可以看到,我們防護成果:

(1) 幫用戶梳理和保護Shadow IoT終端超50萬,類別超百種,隱藏在角落里的物聯網終端被全面掌握;
(2) 檢測物聯網終端異常離線超萬次,及時處理,避免安全盲點;
(3) 檢測并阻斷物聯網終端冒用攻擊超千次; 
(4) 累計學習行為規則超萬種,發現異常行為超千次,形成了龐大的物聯網行為規則庫;
(5) 產品并在多次行業紅藍對抗和頂級安保中發揮了重要的作用。


IoT-VBox引領物聯網發現可視化和管控技術路線,創新提出智能行為學習的物聯網安全防護方法,致力于解決“物聯網+”場景下安全問題,助力賦能智慧城市的全新技術變革。