您现在的位置是:物联网 >>正文
物理隔离网络真的安全吗?
物联网36399人已围观
简介近日,一种代号为“水蝮蛇”的美方窃密设备引发了网络安全领域的广泛关注。该设备伪装成常见的USB接头,能够模拟成键盘、鼠标等外设,逃避相关安全软件检测,一旦接入到原本被认为安全的物理隔离网络设备上,便能 ...
近日,物理网络一种代号为“水蝮蛇”的隔离美方窃密设备引发了网络安全领域的广泛关注 。该设备伪装成常见的安全USB接头 ,能够模拟成键盘、物理网络鼠标等外设 ,隔离逃避相关安全软件检测 ,安全一旦接入到原本被认为安全的物理网络物理隔离网络设备上,便能悄无声息地窃取数据,隔离并通过特殊信号方式将敏感信息发送出去。安全这样无疑对“物理隔离”这一传统网络安全防护手段的物理网络有效性提出了严峻挑战 。

物理隔离是隔离一种基本的亿华云网络安全防护措施,其核心理念是安全通过物理手段将网络与其它网络或系统进行隔离,防止数据泄露和网络攻击。物理网络伊朗“震”网事件和“水蝮蛇”设备都证明了物理隔离网络并不是隔离天然屏障 ,同样存在安全隐患,安全不可掉以轻心。
网络安全的本质是对抗,对抗的核心是攻防两端能力的较量,最终是源码下载人性的较量 。攻方在暗处,守方在明处 ,往往只要给攻方足够的时间,利用信息、能力 、空间 、时间上的不对等,基本上都可以突破守方,给对方造成一定的损失。
我国在航天、航空等军工领域都建设了大量的云计算涉密网络,不管是甲方单位还是乙方安全厂商 ,普遍存在一个侥幸心理 ,认为物理隔离网络首先就是天然屏障,只要加强管控就可以了 ,这些安全厂商普遍缺乏网络攻防对抗的意识 ,把重点放在终端管控上。“水蝮蛇”设备的出现实际上是颠覆了大家的认知,因为他是源码库针对你的物理隔离网络的管控设计的,可以逃逸安全软件的监测和管控 ,证明对手也是在不断研究我们的安全产品功能和参数,不怕贼偷就怕贼惦记,充分说明美国是在不断研究我们的物理隔离网络的,不断在寻找突破口。
我们现在必须树立这样的高防服务器意识,物理隔离网络也是存在风险隐患的。国外情报机关一定会大量搜集我国用在物理隔离网络中的安全设备和安全软件的资料,甚至包括涉密网络相关的国家政策发文和技术标准等,还甚至会通过一些渠道购买相关产品进行研究 ,从而有针对性的设计攻破物理隔离网络的技术、方法及工具,“水蝮蛇”只是冰山一角。建站模板
这个领域很多厂商及员工是不重视保密工作的 ,产品和方案中经常会写一些涉密的信息在里面 ,主观上认为只要不是涉密文件就无所谓,一到检查的时候就把电脑中敏感字去掉或转移,有责任心的话建议搞搞突击检查,不是打了个标就是涉密,应当是内容检查;厂商及员工的电脑没有做保密限制,保密资料随便传播和拷贝 ,也没有限制互联网访问 ,电脑上的一些破解软件都有可能嵌入了钓鱼木马;厂商的研发人员上网也没有进行管控,都有可能被境外情报机关实施网络钓鱼 ,甚至有可能连开发产品的源代码都泄露了 。国外情报机关虽然攻不破涉密网络 ,但是可以通过供应链攻击,也就是从这些安全厂商入手 。目前对这类厂商的管控还是不严格的,之前有很多厂商直接把相关产品暴露在官网上 ,其实这类厂商应当连官网都没有的 ,甚至有些厂商的产品销售也没有管控好,都有可能通过一些代理都卖到国外情报机关手上了。
如果要保护物理隔离的涉密网络安全,也要重视供应链的管理,对业务和工作需要的硬件和软件进行严格检测 ,对厂商的人员和办公要求也应当严格管理;对安全厂商的安全硬件和软件也要进行严格检测,对安全公司的人员和办公要求也应当严格管理。物理隔离网络保护也要重视起来,通过供应链和社工的方式是极其容易攻破的,不要抱有幻想,合规只是基础,还是得通过攻防的思路去防范物理隔离网络 。
总之 ,物理隔离网络的安全 ,一是要坚持发展信创 ,达到自主可控;二是要防范供应链和钓鱼攻击 ,加强对相关供应链厂商和其产品的管控;三是要加强对内部人员和外部人员的管控;四是要避免出现涉密文件内容出现在一些招投标文件、和产品资料中 。物理隔离网络安全是相对的,一旦对手要突破你,他们就会千方百计研究你,会制定各种攻击战略和战术,无所不用其极 ,一旦使用杀伤力巨大,作为安全厂商更应当知道攻防对抗和保密工作的重要性。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/224c599770.html
上一篇:2023年十大新兴安卓银行木马
下一篇:五大方法保护智能家居不受黑客攻击
相关文章
Fortinet谈ChatGPT火爆引发的网络安全行业剧变
物联网FortiGuard报告安全趋势明确指出“网络攻击者已经开始尝试AI手段”,ChatGPT的火爆之际的猜测、探索和事实正在成为这一论断的佐证。攻守之道在AI元素的加持下也在悄然发生剧变。Fortin ...
【物联网】
阅读更多NVIDIA 扩展机器人平台,迎接生成式 AI 的崛起
物联网强大的生成式 AI 模型、云原生应用程序接口 API)和微服务已应用于边缘。生成式 AI 正在将 Transformer 模型和大语言模型的强大力量带到各行各业,应用范围现已扩展到边缘、机器人和物流系 ...
【物联网】
阅读更多数据中心节能的几点实践经验
物联网数据中心作为支撑现代信息技术基础设施的核心,其建设和运行也日益成为关注焦点。然而,随着数据中心机房规模的扩大和IT设备功率密度的增加,机房的能耗问题变得愈发突出。在这个背景下,如何有效解决机房的节能难 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- 以友唱(与好友合唱,畅享音乐的魅力)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验) 网站建设企业服务器香港物理机亿华云云服务器源码库b2b信息平台