ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

石油化工行业Bots自动化攻击如何破?瑞数动态安全主动出击!

时间:2023-02-28 18:19:55来源:互联网编辑:汪淼

如今网络攻击战的核心目标已经转向能源等关键基础设施,尤其是石油化工行业关系到国计民生,未来在国家安全领域,石油化工行业的网络安全愈显重要。为了助力石油化工企业筑牢网络安全防线,日前由中国石油学会石油科技装备专业委员会、中国设备管理协会石油石化科技与数字创新专业委员会主办的“中国石油和化工企业网络与信息安全技术峰会”在京顺利召开。

图形用户界面, 网站

描述已自动生成

瑞数信息高级安全顾问张凡受邀参与本次会议,带来了题为《自动化威胁的趋势与应对》的演讲,分享了石油化工企业面临的Bots自动化威胁现状,及如何以动态安全技术对抗Bots自动化威胁的防护思路。

图形用户界面, 网站

描述已自动生成

五大趋势,Bots自动化威胁发展

  趋势一:Bots攻击趋于常态化

伴随着大数据、5G、云计算、人工智能等技术发展,石油化工行业也开始提供“互联网 +”服务;同时在疫情的持续影响下,许多石油化工企业已将远程办公视为常态选择,远程办公为网络安全带来了新的挑战,VPN、视频会议系统、邮箱、OA等都成为了黑客攻击的目标。

据瑞数信息《2022Bots自动化威胁报告》显示,Bots产生的流量明显高于正常访问流量, 2021年Bots访问占比持续上升至59.71%。在能源行业,恶意机器人的比例高达31.62%,同时这个比例还在进一步提升。

  趋势二:零日漏洞攻击持续深化

借助自动化工具,网络罪犯正在以更高效、更隐蔽的方式发现和利用漏洞。尤其是0day漏洞利用数量和攻击流量持续增长,漏洞攻击和影响面逐步扩大,0day漏洞攻击越来越常态化。

根据CVE和CNNVD披露的数据,2021年新增漏洞超过20000个,相比2020年漏洞数量进一步增加。除数量之外,开源和第三方组件的0day漏洞影响面扩大,软件供应链安全问题严峻。特别是在2021年底爆发的Log4j核弹级漏洞,给整个JVM生态圈带来致命打击,影响至今。

  趋势三:API攻击持续走高

尽管开放API推动了石油化工业服务能力和服务渠道的全面对外赋能,但随着API调用数量的增多和自动化工具的兴起,其涉及的数据泄漏和欺诈风险正对石油化工企业业务安全构成新的挑战。

越来越多的攻击者正利用API来实施自动化的“高效攻击”。Gartner认为,2022年,API滥用将成为导致企业Web应用程序数据泄露的最常见攻击媒介。到2024年,API滥用和相关数据泄露将几乎翻倍。

  趋势四:数据爬虫依然泛滥

恶意数据爬虫是自动化攻击请求中占比最大的一类,无论是传统行业、互联网行业,还是政企、医疗、 能源、教育等,都遭受持续不断的爬虫访问。2022年瑞数信息监测到的恶意爬虫攻击达到1000亿以上,各个行业的信息服务业务是爬虫光顾的重灾区。 在公开数据方面,恶意爬虫主要关注企业信息、公示信息、敏感数据等。

  趋势五:AI武器更聪明,进一步升级自动化的攻防对抗

AI技术正在让网络攻击的速度与效率快速提升,更快、更准地发现漏洞,更自动和智能的转换和使用攻击手法,同时产生更难以检测识别的恶意代码和攻击行为等趋势,迅速拉大与防御体系的差距。网络安全从现阶段的人与人对抗、人机对抗,向基于AI攻防对抗的演化趋势愈加明显。

四大防护重点,应对石油化工企业Bots自动化威胁

  防护重点一:Bots自动化威胁防护成为企业标配

随着Bots自动化工具成为攻击的常态手法,Bots自动化威胁防护也应成为企业防御体系的标配。

瑞数信息建议,石油化工企业应当加强Bots自动化威胁管理与防护在企业应用和业务威胁管理架构中的地位与能力,通过Bots识别、提高攻击成本、可视化展示等多维度手段对各类Bots进行管理与威胁防护。

  防护重点二:聚焦账号+数据,审计业务操作行为

在疫情引发的远距工作背景下,员工终端更容易遭到恶意代码感染与钓鱼诈骗,同时企业应用向云端迁移已成为不可逆的趋势,不但容易遭到外部入侵者的攻击,也使得内外共谋舞弊变得更为容易。

因此,石油化工企业应当对合法用户操作行为进行审计,以便及早发现可能的账号盗用、权限滥用与内外共谋舞弊等恶意行为。

  防护重点三:整合型的安全防护机制势在必行

如今企业的业务应用形态多样化的趋势已经非常明确,Web/APP/H5/微信/小程序等全业务接入渠道都成为攻击者可以乘机而入的目标。

因此,瑞数信息建议,设立支持WAF、Bot管理、API防护等多种安全能力的整合性防御机制,是石油化工企业的最佳选择,能够帮助企业形成分层递进的防护策略与能力,实现Web安全一体化防御。

  防护重点四:构建智能型主动安全防御

随着Bots自动化攻击越来越隐蔽和高效,传统安全防护体系已经变得力不从心。瑞数信息高级安全顾问张凡建议,石油化工企业应当将防护理念由“被动防御”向“主动防御”转变,防护重心由“人防”向“技防”转变。同时,借助AI人工智能技术、自动化响应机制等新手段,实现网络空间攻防对抗能力的持续升级,构建更智能的主动安全防御机制。

六大优势,动态安全助力企业防御Bots威胁

攻防双方对抗的本质,其实是成本的对抗。石油化工企业在安全防护中应采用创新视角,彻底改变游戏规则,即围绕自身,通过隐藏漏洞、变换自身、验证真伪等方式提高黑客的攻击成本,倒逼黑客放弃攻击,从而降低企业管理负担,加快防护响应速度。

基于这种创新的防御理念,瑞数信息持续专注于以动态安全为基础,为企业提供全方位、主动式安全防护。

  优势一:人机识别 防御前置 透明无感

瑞数信息的动态安全架构由动态封装、动态验证、动态混淆、动态令牌等核心技术构成,通过瑞数信息独特的动态安全技术,可以摆脱传统安全防护产品对于规则和特征的依赖,让攻击者无法轻易发现攻击入口,同时实时拦截、风控前置,极大提高攻击难度和攻击成本。

  优势二:让黑产自动化工具全部失效

从简单脚本工具,到具备JS解析能力的工具,再到录屏操作、真人操作,无论黑产工具如何升级,瑞数动态安全技术都可以对黑产行为进行人机识别、精准打击,直击黑产最底层,让自动化工具无法使用。

比如在企业颇为头疼的0day漏洞防护方面,通过瑞数信息动态安全技术,就能够从0day漏洞利用工具请求的固有属性出发,只要识别到是工具行为,就可以直接对0day攻击进行阻断,实现对业务的动态保护。

同时,瑞数信息通过对终端环境和设备指纹的多维度画像,可以有效识别各类恶意访问行为,并能实时追踪通过大量跳板隐藏攻击来源的恶意终端。

  优势三:从“人防”到“技防”

面对网络攻击在数量和效率上的成倍增长,企业安全运维成本也在相应增长,而企业安全人员仅凭有限的人力和传统安全防护工具,很难维持常态化的安全防护。基于瑞数信息的动态安全技术,能够有效抵御各类自动化攻击,实现防护能力升级、运维成本降级、防御更主动、对抗更智慧、追踪溯源的更精准,真正做到从“人防”到“技防”。

  优势四:构建真正意义的异构立体防护体系

瑞数信息高级安全顾问张凡指出,动态安全与传统安全所代表的并非是不同品牌的安全产品,而是完全不同的技术、不同的防护原理,因此构建真正意义上的异构立体防护体系,实际上是要把动态安全防护与传统安全防护有机结合起来。

  优势五:提升Web应用资源效率

作为中国动态安全技术的创新者和Bots自动化攻击防护领域的专业厂商,瑞数信息创新提出的“动态安全”主动防护技术,已保护了上万亿企业客户资产和5亿多账户,为企业客户阻挡了99%的自动化攻击,将安全运营效率提升了81%,节省了54%的系统资源。

  优势六:应对各类自动化攻击

瑞数信息动态安全技术能够有效应对各类自动化攻击,如:漏洞扫描、撞库、爬虫、应用DDOS、高级定制工具、多源低频等等,为企业的应用安全、数据安全、业务安全提供主动安全防御能力。同时,基于动态对抗策略,在不影响业务正常运行的情况下,为企业赢得高回报的安全。

结语

网络安全是一场永无休止的全面战争,在未来的网络安全中,石油化工企业将面临越来越多和更加复杂的自动化攻击,企业防护理念应由“被动防御”向“主动防御”转变,防护重心由“人防”向“技防”转变。

基于瑞数信息的动态安全技术,能够有效抵御各类自动化攻击,实现防护能力升级、运维成本降级,让防御更主动、对抗更智慧、追踪溯源更精准,真正保障石油化工企业的网络安全。

更多热门内容
贝壳董事会主席拟捐赠股票投入居住领域并长期运营
4月17日,贝壳最新公告显示,贝壳董事会主席、首席执行官及控股股东彭永东拟捐赠9,000,000股A类贝壳普通股。在承担相应的纳税义务后,此次捐赠股票将50%税后资金用于居住行业服务者及其家庭成员的医疗健康福利、50%税后资金用于应届毕业生等租客群体的租房帮扶。据悉,

2025-04-17

心所想AI所向,2025凯度品牌日暨春季新品发布会盛大举行
面对厨电行业智能化、品质化升级趋势。4月16日,凯度成功举办了以“心所想·AI所向”为主题的2025凯度品牌日暨春季新品发布会。凯度CEO柯漫、董事长傅平及明星生活家王真儿依次登场,通过理念分享、技术解读、场景演绎,全面诠释“高端新厨电”;重磅推出首个AI数字生命体“

2025-04-17

FF为股民而战:五大举措启动“非法做空阻击战”,打赢梦想实现战
4月17日,Faraday Future(简称“FF”)今日宣布,为捍卫股东价值与信心,公司正式启动五大核心举措,标志着“梦想实现战之潜在非法做空反击战”的正式打响。在公司昨日提交Form D文件后,市场上迅速传播出一系列谣言——包括错误声称Form D表明高管正在出售股份;股价跌破

2025-04-17

Mureka火爆海外,今日正式开放国内登陆入口和API
2024年4月,昆仑万维发布了第一代音乐生成模型Mureka V1(SkyMusic)。2024年8月14日,昆仑万维推出AI音乐商用创作平台Mureka。2025年3月26日,正式发布Mureka O1模型与Mureka V6模型。自Mureka上线以来,在海内外获得了非常好的市场反响,成为全球AI音乐界现象级产品。

2025-04-16

问界M8正式发布:车载小艺一路聊,随时随地问问小艺
4月16日,家庭智慧旗舰SUV鸿蒙智行问界M8正式发布上市,据悉其搭载的鸿蒙座舱重塑家庭出行交互新范式,车载智慧助手小艺能力再升级,展现出卓越的语音交互能力,有问题随时随地都可以问问小艺。全新的小艺搜歌功能,仅需告诉小艺歌词与背景信息,即可“搜”听到想听的歌

2025-04-16

掘金AI千亿赛道 金山云获战略股东持续增持
2025年4月16日,金山云(NASDAQ:KC,HKEX:3896)宣布,将公开发行18,500,000股美国存托股(ADS),每ADS代表该公司15股普通股。同时,金山云还授予ADS承销商购买额外美国存托股的30天选择权。并且,为了方便港美股两地投资者认购,投资者可以选择在此次发行中以普通股代替AD

2025-04-16

昂瑞微客户到底是谁,招股说明书闪烁其词
2025年3月28日,北京昂瑞微电子技术股份有限公司(下称“昂瑞微”)科创板IPO申请获受理,成为今年首家未盈利企业申报案例。作为射频前端芯片领域的“国产替代先锋”之一,昂瑞微凭借20.67亿元募资计划、50.88%的营收复合增长率引发市场关注。然而,对于其招股书中客户信

2025-04-16

昂瑞微靠低端产品增收,5G增长乏力,上市之路能走多远?
3月28日,北京昂瑞微电子技术股份有限公司(以下简称“昂瑞微”)向上交所递交IPO申请。作为主营射频前端芯片、射频SoC芯片的集成电路设计企业,其招股书披露的财务数据看似亮眼:2022-2024年累计营收47.19亿元,复合增长率达50.88%。但穿透数据表象可见,公司增长动能过

2025-04-16

小刀电动车怎么样?以科技、美学重构时尚标杆,三登“Ray时尚”TOP榜
凭借卓越的综合实力与对市场需求的精准洞察,近日,小刀电动车产品再次登上“Ray时尚”电动自行车TOP榜,以及“Ray时尚”可持续时尚企业。这是小刀电动车连续三年(2023-2025年)斩获殊荣。这一成就不仅体现了其产品在设计、性能、品质上的持续突破,更印证了品牌“科技

2025-04-15

京东新品成长“百千亿”计划:2025年将打造600款销售亿级新品
4月15日,2025京东新品年度盛典在北京举行,正式推出京东新品成长“百千亿”计划,即在2025年加码百亿流量和百亿资金,并围绕营销能力与数字能力全面升级,实现60000款新品年销售破百万、6000款新品年销售破千万、600款新品年销售破亿。在此次盛典活动上,京东宣布“京

2025-04-15