ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

石油化工行业Bots自动化攻击如何破?瑞数动态安全主动出击!

时间:2023-02-28 18:19:55来源:互联网编辑:汪淼

如今网络攻击战的核心目标已经转向能源等关键基础设施,尤其是石油化工行业关系到国计民生,未来在国家安全领域,石油化工行业的网络安全愈显重要。为了助力石油化工企业筑牢网络安全防线,日前由中国石油学会石油科技装备专业委员会、中国设备管理协会石油石化科技与数字创新专业委员会主办的“中国石油和化工企业网络与信息安全技术峰会”在京顺利召开。

图形用户界面, 网站

描述已自动生成

瑞数信息高级安全顾问张凡受邀参与本次会议,带来了题为《自动化威胁的趋势与应对》的演讲,分享了石油化工企业面临的Bots自动化威胁现状,及如何以动态安全技术对抗Bots自动化威胁的防护思路。

图形用户界面, 网站

描述已自动生成

五大趋势,Bots自动化威胁发展

  趋势一:Bots攻击趋于常态化

伴随着大数据、5G、云计算、人工智能等技术发展,石油化工行业也开始提供“互联网 +”服务;同时在疫情的持续影响下,许多石油化工企业已将远程办公视为常态选择,远程办公为网络安全带来了新的挑战,VPN、视频会议系统、邮箱、OA等都成为了黑客攻击的目标。

据瑞数信息《2022Bots自动化威胁报告》显示,Bots产生的流量明显高于正常访问流量, 2021年Bots访问占比持续上升至59.71%。在能源行业,恶意机器人的比例高达31.62%,同时这个比例还在进一步提升。

  趋势二:零日漏洞攻击持续深化

借助自动化工具,网络罪犯正在以更高效、更隐蔽的方式发现和利用漏洞。尤其是0day漏洞利用数量和攻击流量持续增长,漏洞攻击和影响面逐步扩大,0day漏洞攻击越来越常态化。

根据CVE和CNNVD披露的数据,2021年新增漏洞超过20000个,相比2020年漏洞数量进一步增加。除数量之外,开源和第三方组件的0day漏洞影响面扩大,软件供应链安全问题严峻。特别是在2021年底爆发的Log4j核弹级漏洞,给整个JVM生态圈带来致命打击,影响至今。

  趋势三:API攻击持续走高

尽管开放API推动了石油化工业服务能力和服务渠道的全面对外赋能,但随着API调用数量的增多和自动化工具的兴起,其涉及的数据泄漏和欺诈风险正对石油化工企业业务安全构成新的挑战。

越来越多的攻击者正利用API来实施自动化的“高效攻击”。Gartner认为,2022年,API滥用将成为导致企业Web应用程序数据泄露的最常见攻击媒介。到2024年,API滥用和相关数据泄露将几乎翻倍。

  趋势四:数据爬虫依然泛滥

恶意数据爬虫是自动化攻击请求中占比最大的一类,无论是传统行业、互联网行业,还是政企、医疗、 能源、教育等,都遭受持续不断的爬虫访问。2022年瑞数信息监测到的恶意爬虫攻击达到1000亿以上,各个行业的信息服务业务是爬虫光顾的重灾区。 在公开数据方面,恶意爬虫主要关注企业信息、公示信息、敏感数据等。

  趋势五:AI武器更聪明,进一步升级自动化的攻防对抗

AI技术正在让网络攻击的速度与效率快速提升,更快、更准地发现漏洞,更自动和智能的转换和使用攻击手法,同时产生更难以检测识别的恶意代码和攻击行为等趋势,迅速拉大与防御体系的差距。网络安全从现阶段的人与人对抗、人机对抗,向基于AI攻防对抗的演化趋势愈加明显。

四大防护重点,应对石油化工企业Bots自动化威胁

  防护重点一:Bots自动化威胁防护成为企业标配

随着Bots自动化工具成为攻击的常态手法,Bots自动化威胁防护也应成为企业防御体系的标配。

瑞数信息建议,石油化工企业应当加强Bots自动化威胁管理与防护在企业应用和业务威胁管理架构中的地位与能力,通过Bots识别、提高攻击成本、可视化展示等多维度手段对各类Bots进行管理与威胁防护。

  防护重点二:聚焦账号+数据,审计业务操作行为

在疫情引发的远距工作背景下,员工终端更容易遭到恶意代码感染与钓鱼诈骗,同时企业应用向云端迁移已成为不可逆的趋势,不但容易遭到外部入侵者的攻击,也使得内外共谋舞弊变得更为容易。

因此,石油化工企业应当对合法用户操作行为进行审计,以便及早发现可能的账号盗用、权限滥用与内外共谋舞弊等恶意行为。

  防护重点三:整合型的安全防护机制势在必行

如今企业的业务应用形态多样化的趋势已经非常明确,Web/APP/H5/微信/小程序等全业务接入渠道都成为攻击者可以乘机而入的目标。

因此,瑞数信息建议,设立支持WAF、Bot管理、API防护等多种安全能力的整合性防御机制,是石油化工企业的最佳选择,能够帮助企业形成分层递进的防护策略与能力,实现Web安全一体化防御。

  防护重点四:构建智能型主动安全防御

随着Bots自动化攻击越来越隐蔽和高效,传统安全防护体系已经变得力不从心。瑞数信息高级安全顾问张凡建议,石油化工企业应当将防护理念由“被动防御”向“主动防御”转变,防护重心由“人防”向“技防”转变。同时,借助AI人工智能技术、自动化响应机制等新手段,实现网络空间攻防对抗能力的持续升级,构建更智能的主动安全防御机制。

六大优势,动态安全助力企业防御Bots威胁

攻防双方对抗的本质,其实是成本的对抗。石油化工企业在安全防护中应采用创新视角,彻底改变游戏规则,即围绕自身,通过隐藏漏洞、变换自身、验证真伪等方式提高黑客的攻击成本,倒逼黑客放弃攻击,从而降低企业管理负担,加快防护响应速度。

基于这种创新的防御理念,瑞数信息持续专注于以动态安全为基础,为企业提供全方位、主动式安全防护。

  优势一:人机识别 防御前置 透明无感

瑞数信息的动态安全架构由动态封装、动态验证、动态混淆、动态令牌等核心技术构成,通过瑞数信息独特的动态安全技术,可以摆脱传统安全防护产品对于规则和特征的依赖,让攻击者无法轻易发现攻击入口,同时实时拦截、风控前置,极大提高攻击难度和攻击成本。

  优势二:让黑产自动化工具全部失效

从简单脚本工具,到具备JS解析能力的工具,再到录屏操作、真人操作,无论黑产工具如何升级,瑞数动态安全技术都可以对黑产行为进行人机识别、精准打击,直击黑产最底层,让自动化工具无法使用。

比如在企业颇为头疼的0day漏洞防护方面,通过瑞数信息动态安全技术,就能够从0day漏洞利用工具请求的固有属性出发,只要识别到是工具行为,就可以直接对0day攻击进行阻断,实现对业务的动态保护。

同时,瑞数信息通过对终端环境和设备指纹的多维度画像,可以有效识别各类恶意访问行为,并能实时追踪通过大量跳板隐藏攻击来源的恶意终端。

  优势三:从“人防”到“技防”

面对网络攻击在数量和效率上的成倍增长,企业安全运维成本也在相应增长,而企业安全人员仅凭有限的人力和传统安全防护工具,很难维持常态化的安全防护。基于瑞数信息的动态安全技术,能够有效抵御各类自动化攻击,实现防护能力升级、运维成本降级、防御更主动、对抗更智慧、追踪溯源的更精准,真正做到从“人防”到“技防”。

  优势四:构建真正意义的异构立体防护体系

瑞数信息高级安全顾问张凡指出,动态安全与传统安全所代表的并非是不同品牌的安全产品,而是完全不同的技术、不同的防护原理,因此构建真正意义上的异构立体防护体系,实际上是要把动态安全防护与传统安全防护有机结合起来。

  优势五:提升Web应用资源效率

作为中国动态安全技术的创新者和Bots自动化攻击防护领域的专业厂商,瑞数信息创新提出的“动态安全”主动防护技术,已保护了上万亿企业客户资产和5亿多账户,为企业客户阻挡了99%的自动化攻击,将安全运营效率提升了81%,节省了54%的系统资源。

  优势六:应对各类自动化攻击

瑞数信息动态安全技术能够有效应对各类自动化攻击,如:漏洞扫描、撞库、爬虫、应用DDOS、高级定制工具、多源低频等等,为企业的应用安全、数据安全、业务安全提供主动安全防御能力。同时,基于动态对抗策略,在不影响业务正常运行的情况下,为企业赢得高回报的安全。

结语

网络安全是一场永无休止的全面战争,在未来的网络安全中,石油化工企业将面临越来越多和更加复杂的自动化攻击,企业防护理念应由“被动防御”向“主动防御”转变,防护重心由“人防”向“技防”转变。

基于瑞数信息的动态安全技术,能够有效抵御各类自动化攻击,实现防护能力升级、运维成本降级,让防御更主动、对抗更智慧、追踪溯源更精准,真正保障石油化工企业的网络安全。

更多热门内容
网易云音乐“神光模式”车机端上线比亚迪DiLink 免费畅听38天
8月13日,广受用户好评的网易云音乐播放器皮肤“神光模式”正式上线车机端,大屏畅享Livehouse听歌体验。比亚迪作为首批支持该功能的合作车企,目前已在部分DiLink车型首发“神光模式”,更多车型将陆续支持该功能。“神光模式”将舞台级光影效果搬进座舱,通过智能光影

2025-08-14

阿里云助力集思科技升级电商直播数字人——AI革新电商零售,剑指万亿销售市场| 看见新力量NO.144
以技术迭代为推动力,AI正在加速行业渗透。在电商零售竞争最为激烈的直播领域,快消品、日用品等标准化商品采用AI数字人直播带货已不鲜见。然而,当向来注重品质与品牌调性的奢侈品行业试水AI数字人直播,技术创新究竟会转化为运营效率的突破,还是品牌价值的隐性损耗?

2025-08-14

多维度剖析2025年五大折叠手机品牌:一文搞懂折叠手机哪款好!
在2025年,折叠屏手机技术迎来了全面性的革新,市场竞争呈现出百花齐放的多元化态势。本文聚焦于三星、vivo、OPPO、荣耀、华为这五家品牌推出的折叠手机,从设计、性能、影像、系统等多个关键维度展开深入剖析,旨在为消费者在2025年选购折叠手机提供一份具有权威性和实

2025-08-14

2025AI消费电子大会10月深圳启幕!AI重新定义消费体验!
手机能看懂你的表情,眼镜能打通虚拟与现实,连家里的机器人都能猜透你的心思 —— 这不是科幻电影,而是 AI 正在消费电子领域创造的新可能。在 AI 技术深度渗透消费电子领域的当下,终端设备正从功能工具向智能伙伴加速演进。由AI消费电子观察与米塔之家联合主办的 202

2025-08-14

小马智行发布二季度财报,文远知行Robotaxi营收激增彰显行业潜力
8月12日,小马智行发布的二季度财报展现出强劲增长势头。其Robotaxi业务收入达1090万元,同比增幅高达157.8%,在公司总营收中占比提升至7.09%,毛利率稳定在 16.1%。这一数据印证了Robotaxi业务在商业化探索中取得的实质性进展,技术投入正逐步转化为市场回报。更早之前

2025-08-14

全球首个世界人形机器人运动会来啦!
你可能见过机器人跳舞、跑马拉松、踢足球……但你一定没有一次性见过26个不同项目的机器人比赛!全球首个世界人形机器人运动会来啦~作为世界人形机器人运动会【官方优质内容合作伙伴】,本次大赛直播、直播回放、官方视频都将在抖音抖音精选APP发布,为大家呈现科技感拉

2025-08-14

多领域专家齐聚ISC.AI 2025!解码安全智能体技术与应用创新
近日,ISC.AI 2025“安全智能体技术赋能与应用创新论坛”在北京顺利召开。论坛汇聚了网络安全领域的众多专家、企业代表及行业同仁,围绕网络安全智能体的实战应用、技术架构、行业落地及未来发展等关键议题展开深度分享,从攻防对抗、框架构建、合规风控到技术基建等多

2025-08-14

如何让直播冲出同质化?鲸红传媒借力索尼电影感直播解决方案,打造综艺感团播直播间
在短视频和直播平台高速发展的背景下,直播内容形态也不断升级迭代。从个人直播、带货直播,到如今更趋精细化与场景化的“团播”模式,整个行业正走向综艺化、多元化与专业化。在直播如今平台上,以舞台表演、多人互动、强氛围营造为特点的团播直播成为了当前具有潜力和

2025-08-14

蚂蚁国际携手ADIO,促进阿布扎比金融科技行业创新
近日,蚂蚁国际与阿布扎比投资办公室(ADIO)签署了一份合作备忘录(MoU),蚂蚁国际将为阿布扎比当地企业提供数字工具,以其技术专长推动阿布扎比金融科技行业的发展。同时,蚂蚁国际已获得阿联酋中央银行原则上批准其储值支付工具和零售支付服务及卡计划牌照(IPA)。阿布扎

2025-08-14

出生率低迷,婴童行业却逆势狂飙,BeBeBus如何做到反向增长?
根据2025年上半年婴童行业洞察报告显示,在出生率持续走低的背景下,中国婴童行业正走出一条“反向增长”的独特路径。尽管2025年上半年新生儿数量仍处低位,但婴童市场凭借精准的需求捕捉与产品创新,实现了全品类逆势增长,而社媒电商的蓬勃发展正是这一增长的核心引擎

2025-08-14