新版Secure Media Exchange智能網(wǎng)關(guān)不僅能檢測惡意軟件,還可識別潛在的USB攻擊類型,并將人員身份驗證納入安全防護(hù)
美國休斯頓,2019年2月19日 – 霍尼韋爾近日宣布推出最新版Secure Media Exchange (SMX) 智能網(wǎng)關(guān)網(wǎng)絡(luò)安全解決方案,旨在保護(hù)工業(yè)運(yùn)營商免受新出現(xiàn)的惡意USB攻擊威脅。新的SMX新增了保護(hù)功能(專利申請中)來防范各類惡意USB設(shè)備攻擊,以避免合法USB功能的濫用或未經(jīng)授權(quán)的設(shè)備操作而導(dǎo)致工廠運(yùn)營中斷。據(jù)霍尼韋爾的一項研究表明,這些先進(jìn)的保護(hù)功能是SMX平臺的重要補(bǔ)充。相比于傳統(tǒng)的反病毒解決方案,SMX通過惡意軟件檢測、利用機(jī)器學(xué)習(xí)和人工智能技術(shù)將病毒檢出率提升高達(dá)40%。升級后的SMX平臺可提供全方位的企業(yè)級USB保護(hù)、可視性和控制能力,滿足工業(yè)環(huán)境嚴(yán)苛的物理防護(hù)要求。
USB設(shè)備包含閃存驅(qū)動器、充電線,以及其他通過USB連接的設(shè)備。它們是工業(yè)控制系統(tǒng) (ICS) 環(huán)境的主要攻擊媒介,現(xiàn)有的安全控制系統(tǒng)通常專注于檢測這些USB設(shè)備上的惡意軟件。不可否認(rèn),這很重要,但研究顯示,新的USB攻擊威脅正在冒頭,這些攻擊可操縱設(shè)備的標(biāo)準(zhǔn)功能,繞過傳統(tǒng)的安全控制并直接攻擊工控系統(tǒng)。從分類來看,這些惡意USB設(shè)備攻擊占當(dāng)今已知USB攻擊類型的75%,充分顯示USB攻擊方式正發(fā)生轉(zhuǎn)變。由于這些攻擊能將普通的USB外圍設(shè)備作為武器,如鍵盤、揚(yáng)聲器等,因此需要復(fù)雜的設(shè)備驗證和授權(quán)以提供有效的安全保護(hù)。
“惡意USB攻擊在模仿、利用和操縱USB設(shè)備方面表現(xiàn)出越來越危險的能力,經(jīng)常造成損害和運(yùn)營中斷?!被裟犴f爾過程控制部大中華區(qū)副總裁兼總經(jīng)理陳延表示,“霍尼韋爾率先推出可防止惡意USB設(shè)備攻擊的強(qiáng)有力工業(yè)網(wǎng)絡(luò)安全解決方案,可幫助客戶輕松應(yīng)對大多數(shù)USB威脅類型和高級惡意軟件。隨著USB使用量的增加和設(shè)備日趨多樣,人員對設(shè)備操作的驗證將繼續(xù)發(fā)揮重要作用?!?br/>
SMX智能網(wǎng)關(guān)保護(hù)功能包含霍尼韋爾創(chuàng)新的“可信賴用戶實體化技術(shù) (TRUST)”,該技術(shù)引入了人工驗證和認(rèn)證步驟以確保USB設(shè)備符合安全要求。TRUST有助于防止不需要或可疑的設(shè)備將新威脅引入工業(yè)控制環(huán)境中。對于USB存儲設(shè)備,SMX智能網(wǎng)關(guān)采用額外的高級惡意軟件檢測技術(shù)防護(hù)層來進(jìn)一步防止惡意軟件,并采用機(jī)器學(xué)習(xí)和人工智能技術(shù)提升對日益復(fù)雜的惡意軟件的檢測效果,實現(xiàn)當(dāng)天發(fā)現(xiàn)并規(guī)避惡意軟件攻擊。
SMX智能網(wǎng)關(guān)可幫助客戶改進(jìn)人員、流程和技術(shù)等安全環(huán)節(jié),助力提高工業(yè)網(wǎng)絡(luò)安全的成熟度。它能培養(yǎng)用戶在插入USB設(shè)備時檢測潛在問題的習(xí)慣,同時幫助管理人員強(qiáng)化工廠的登記和離開流程。作為一種技術(shù)控制手段,SMX智能網(wǎng)關(guān)的持續(xù)防威脅能力及其最新的增強(qiáng)功能讓客戶能隨時隨地檢查USB設(shè)備,輕松評估工業(yè)網(wǎng)絡(luò)安全。
最新版本的SMX智能網(wǎng)關(guān)還包含諸多其他功能,例如:
·新的集中管理功能:清晰可視化進(jìn)入工業(yè)控制環(huán)境的所有USB設(shè)備,集中管理所有SMX站點內(nèi)的威脅,從而節(jié)約安全管理的時間,并輕松洞察客戶的工業(yè)控制環(huán)境。
·新集成ICS Shield?技術(shù):增強(qiáng)受保護(hù)端節(jié)點上的USB活動的可視性,在不違反區(qū)域分割這一行業(yè)最佳實踐的前提下切斷集中管理服務(wù)和ICS內(nèi)部分布式保護(hù)之間的聯(lián)系。
·更多SMX配置選項:提供多種選項配置以滿足特定的工業(yè)需求,如適合忙碌操作人員的便攜式SMX ST型,以及可滿足危險環(huán)境、軍用標(biāo)準(zhǔn)和戴手套工況等工業(yè)應(yīng)用的堅固耐用型號。
2019年3月7日,霍尼韋爾將在舊金山舉行的RSA會議上演示惡意USB設(shè)備攻擊。研究基于真實客戶數(shù)據(jù)并形成研究成果,詳情請下載霍尼韋爾工業(yè)USB威脅報告 (Industrial USB Threat Report)。
霍尼韋爾過程控制部
霍尼韋爾過程控制部 (www.honeywellprocess.com) 是提供自動化控制系統(tǒng)、儀器儀表和服務(wù)的業(yè)界先驅(qū),服務(wù)石油天然氣、煉油、能源、紙漿和造紙、發(fā)電、化工和石化、生物燃料、生命科學(xué),以及金屬、礦場和采礦行業(yè)。同時,霍尼韋爾過程控制部還是軟件解決方案和儀器儀表的行業(yè)領(lǐng)導(dǎo)者,通過其強(qiáng)大的工業(yè)物聯(lián)網(wǎng)互聯(lián)工廠解決方案,幫助制造商發(fā)現(xiàn)其在數(shù)字化轉(zhuǎn)型中的價值和競爭優(yōu)勢等。霍尼韋爾過程控制部隸屬于霍尼韋爾特性材料和技術(shù)戰(zhàn)略業(yè)務(wù)集團(tuán)。集團(tuán)旗下還包括UOP (www.uop.com),國際領(lǐng)先的專門向煉油、石化和天然氣加工行業(yè)提供工藝技術(shù)、催化劑、吸附劑、加工設(shè)備和咨詢服務(wù)的供應(yīng)商和授權(quán)商。
關(guān)于霍尼韋爾
霍尼韋爾是一家《財富》全球500強(qiáng)的高科技企業(yè)。我們的高科技解決方案涵蓋航空、樓宇和工業(yè)控制技術(shù),特性材料,以及物聯(lián)網(wǎng)。我們致力于將物理世界和數(shù)字世界深度融合,利用先進(jìn)的云計算、數(shù)據(jù)分析和工業(yè)物聯(lián)網(wǎng)技術(shù)解決最為棘手的經(jīng)濟(jì)和社會挑戰(zhàn)。在中國,霍尼韋爾長期以創(chuàng)新來推動增長,貫徹“東方服務(wù)于東方”和“東方服務(wù)于全球”的戰(zhàn)略。霍尼韋爾始創(chuàng)于1885年,在華歷史可以追溯到1935年,在上海開設(shè)了第一個經(jīng)銷機(jī)構(gòu)。目前,霍尼韋爾四大業(yè)務(wù)集團(tuán)均已落戶中國,上海是霍尼韋爾亞太區(qū)總部,同時在中國30多個城市設(shè)有多家分公司和合資企業(yè)?;裟犴f爾在華員工人數(shù)約11,000名,其中20%為研發(fā)人員,共同打造萬物互聯(lián)、更智能、更安全和更可持續(xù)發(fā)展的世界。