天融信:从丰田供应链遭攻击事件,看工业企业供应商网络安全能力建设

VSole2022-03-03 09:01:57

热点事件速览

据悉,2月28日,日本丰田汽车零部件供应商“小岛冲压工业株式会社”疑似遭到网络攻击,导致供应管理系统无法正常运转。3月1日,为避免更多供应商受到该攻击行为,丰田宣布关闭日本国内的所有工厂(14家工厂28条生产线)消息。同时,上野汽车和大发工业的日本国内工厂也以相同理由停工。


作为全球性的汽车制造大厂,为何供应链遭受网络攻击会导致其停止生产?

据了解,丰田汽车有大约400余家一级供应商,加入了丰田供应管理系统。各类供应商因技术能力与经济成本等原因,造成的网络安全防护水平“参差不齐”,丰田无法有效监测供应商的网络安全状态,且当前难以有效约束供应商网络安全能力的构建,这也致使其上游供应商网络安全建设能力存在缺失,在面对新型和未知的网络攻击难以有效防御和抵抗。

为避免因此次攻击事件对丰田供应链体系埋下的安全隐患,以及本次攻击事件中存在的遗留问题,丰田关闭日本国内所有的汽车生产业务,并针对此次攻击事件进行快速排查,同时要求其上游供应商检查自身现存的网络安全隐患以及现有网络安全防护措施是否应用得当,以便在生产复工时不会受到二次攻击的破坏。

我国汽车制造及其产业链大量采用国际领先技术,丰田供应商此次面对的网络攻击对我国相关产业也起到了警示作用。2021年,工信部发布的《工业互联网创新发展行动计划(2021-2023年)》中明确指出,应依法落实企业网络安全主体责任,督促企业完善网络安全管理体系,加强供应链安全管理,落实企业主体责任。

对此,天融信认为:为避免此类事件发生,工业企业应加强管理外部供应链的安全能力,提升网络安全水平。 

首先,工业企业应对外部供应商的安全能力形成相关制度及安全技术的建设要求,约束供应商相应的网络安全能力建设与达标,以保障其系统业务对接时的安全可靠;

其次:工业生产企业应加强控制网络的安全投入及建设,建立健全有效的安全防护体系,形成面向生产过程的层次化风险识别、防护、检测能力,避免行业性的安全事件重复发生。

对此,天融信通过完善的产品体系及解决方案,推出面向汽车零部件产业控制网络安全技术架构,结合其生产业务特点,构建多维度安全防护措施;形成以“黑白融合”安全技术路线解决方案,其中以“白名单”技术手段为核心防护检测措施,建立以汽车零部件生产过程“行为基线”为基础的管控策略,有效防范在合法路径、合法协议下的非法行为,以主动防御对抗未知威胁。

在白名单技术之余,加持以“黑名单”技术为辅助验证的技术手段,在降低人员实施成本的同时,通过对主机、网络、协议、控制等层面进行异常行为特征监测,及时发现并清除产生的恶意访问或攻击行为,在保证自身安全可靠的同时,加强与外部业务的安全接入。 

天融信汽车零部件行业控制网络安全技术架构

针对汽车制造及其相关零部件产业的生产业务结构,安全能力的建设需要覆盖其控制网络各层级,形成以边界安全、协议深度识别、操作行为管控、工业主机防护以及异常攻击检测等技术为代表的纵深防护体系。目前,天融信工业控制信息安全解决方案及相关产品已在多个整车制造、零部件制造等汽车行业中成功应用,助力客户提高控制网络的安全建设,满足生产业务的安全需求。 

随着我国汽车行业的高速发展,汽车保有量的增长及汽车零部件市场范围的扩大,汽车零部件在汽车工业中越来越重要,同时借助工业互联网发展和技术趋势,使得汽车零部件企业也逐步进入数字化应用的技术变革阶段。

伴随两化融合、中国制造2025的发展,未来,天融信将深耕工业领域,持续推出工业互联网安全产品赋能生产现场应用,同时形成行业化解决方案帮助企业实现可靠安全落地能力。

网络安全天融信
本作品采用《CC 协议》,转载必须注明作者和本文链接
同时,天融信不断推进商用密码创新应用,将商用密码与零信任、隐私计算、物联网多种创新技术融合,赋能医疗数字化转型,为医疗行业发展保驾护航。同时,天融信结合医疗客户需求,推出的医疗密评整改解决方案,可为客户提供全面的密码应用和数据保护能力,助力医疗数字化的发展升级。
天融信以云化后的防火墙、IPS与日志审计产品协助主办方搭建能力验证环境,测评人员则通过华为云访问验证环境,并完成产品配置与验证等环节考核,多维度检验测评人员的基础业务知识。
9月23日,以“积极推动网络安全新技术应用,携手构建网络安全新发展格局”及“促进网络安全新兴技术与产业创新融合发展”为主题的中国网络空间新兴技术安全创新论坛第一次成员大会暨2021年网络空间安全创新技术高峰论坛于深圳隆重召开。作为主要协办单位之一,天融信科技集团深度参与此次大会。
当前,高危漏洞依旧是网络安全防护的最大威胁之一。专项漏洞检测内置大量漏洞PoC验证脚本。同时客户可依据业务场景编写符合自身需求的PoC验证脚本,有效提升漏洞检测水平。作为国内首家成立的网络安全企业,天融信始终以捍卫国家网络空间安全为己任,积极投身网络安全建设,在漏洞挖掘、分析、排查、修复等方面有丰富的实战经验与积累。
近日,由北京市人民政府、天津市人民政府、河北省人民政府、中国国际贸易促进委员会共同主办的2023年京津冀产业链供应链大会在北京举行。
资源整合,灵活认证授权天融信运维安全审计系统可提供灵活的认证鉴权接口,支持多种形式的双因子强认证管理,通过集中纳管所有用户账号与信息资产账号,为客户提供安全可靠、便于管理的认证体系。层层把关,严控敏感操作近年来,因运维人员误操作、恶意操作导致的安全事件时有发生。未来,天融信将不断加大前沿技术研究投入,持续提升自主创新能力与核心竞争力,为金融行业的全面数字化转型保驾护航!
近日,天融信终端威胁防御系统成功上线中国电信股份有限公司四川公司。多年来,天融信始终坚持技术攻关与创新,成立的谛听实验室致力于终端恶意代码的逆向分析、威胁预警、追本溯源、反病毒技术等安全研究和威胁发现。未来,天融信将不断加深对运营商行业的业务拓展与合作,持续为运营商客户提供更加全面的网络安全保障。
近年来,医院频繁遭受网络病毒攻击,导致经济损失的同时,更会使人民生命健康面临严重威胁。天融信EDR内置的虚拟沙盒,可对病毒的攻击行为进行还原,精准识别未知病毒威胁。天融信TopATD将沙箱的检测结果返回给防火墙及病毒过滤网关,动态阻断未知病毒。天融信EDR通过和防火墙联动,将资产信息上报,由防火墙将可能存在威胁的终端加入黑名单,阻断其对外访问,统一威胁终端联动处置,加快处置效率。
近年来,海关行业不断积极探索物联网新技术应用,以提升整体监管效能。因此,物联网安全是海关在进行物联网技术应用时必须重点考虑的问题之一。海关物联网资产管控能力实现物联网感知终端资产发现、准入控制、非法外联检查、脆弱性检查、拓扑自动发现等功能。目前,天融信已为多地海关监管场所提供物联网安全建设,为海关物联网业务安全和功能迭代提供了强有力的安全底座,助力海关监管智慧化发展。
7月19日,2022新安盟年会举办期间,天融信科技集团助理总裁张贺勋应邀出席 “基于ATT&CK的安全评测“圆桌论坛,并与嘉宾共同探讨ATT&CK架构对网安企业的应用价值与潜力。ATT&CK框架自2013年被MITRE推出以来,无论是在网络安全企业的实践应用还是在安全研究中都发挥着巨大潜能。作为国内首家网络安全企业,天融信凭借多年来的市场洞察和前沿科技探索能力,始终积极思考与实践该框架。
VSole
网络安全专家