360北极星IoT整体安全解决方案

行业现状

随着物联网(Internet of things,IoT)的兴起和发展,传统设备正在逐步智能化,以传感器、芯片为主体的各类联网智能设备(以下简称“智能设备” 或“IoT 设备”)正融入进我们的日常生活中。智能设备的大规模普及一方面给人们的生活带来了便利,但同时也给用户个人资产安全和隐私保护带来了极大的冲击和挑战。

本来用于安防的摄像头被控制后,摇身一变成了泄露隐私的工具;路由器若被攻击者盯上,轻则被蹭网重则泄露隐私信息。对智能门锁也不能掉以轻心,一旦被破解攻击者进出居民家就如入无人之境。

由此可见,智能设备引发的安全事件其影响范围已不再局现于虚拟世界,它的阴影已经慢慢触及到真实的物理世界,甚至可能直接威胁到人身安全。

解决方案

360北极星团队面向智能汽车、智能家居、智能穿戴、智能安控等多项领域,提供基于威胁检测、安全加固、态势感知的覆盖IoT系统“云、管、边、端”的全面专业安全解决方案。

360北极星团队提供对覆盖IoT全系统、全生命周期的安全防护方案,包含威胁检测,安全加固和态势感知三部分。

(一)360北极星智能领域解决方案
1. 威胁检测

360北极星威胁检测服务对物联网云端、智能设备终端、管控端、通信链路进行全方位渗透,挖掘物理、固件、通信、APP、服务端等多方面的漏洞,帮助IoT客户在系统上线前进行漏洞发现和修复。

2. 安全加固

360北极星安全加固可为IoT系统提供包括代码保护、固件加固、密钥防护、身份识别、数据加密、通信安全等多种安全组件,为客户的IoT系统提供全方位的安全防护。安全加固目前全面兼容当前主流的安卓、Linux、RTOS等系统。

3. 态势感知

360北极星态势感知系统是针对IoT系统上线后安全管控和运行打造的下一代IoT安全防控系统。通过植入北极星态势感知SDK,360北极星态势感知系统可以对所有管控范围内的IoT设备的运行状态、进程状态、网络状态等进行实时监控,及时发现攻击和异常。同时北极星态势感知系统还可以通过中央平台向各IoT设备终端下发安全策略、版本更新、漏洞修复等,实现OTA升级,全面保护IoT系统的运行安全。

(二)360北极星IoT解决方案
1. 360北极星IoT安全检测服务

通过自动化检测平台与人工相结合,对IoT系统硬件、固件、应用、通信以及服务端进行深度安全渗透,提供定制化安全分析报告以及专业化整个意见。具有检测快速、覆盖全面、可定制化等特点。

2. IoT安全加固

提供完整安全套件,包括代码级、固件级以及应用级的安全加固服务,保护核心代码和核心函数的运行逻辑不被发现,降低后续高级攻击风险。提供数据加密与身份认证组件,以软件形态解决在不安全环境中密钥安全存储的问题,提供完整密钥安全解决方案。提供通信协议加密保护工具,通过应用层的身份认证和加密,提供适配多种协议,多种场景的统一化通信安全方法。

3. IoT态势感知

针对当前主流智能IoT设备版本(安卓,Linux)提供功能强大的SDK,实现IoT终端上的信息采集、漏洞发现、威胁防护以及软件更新等功能。同时基于大数据、机器学习、人工智能技术,对感知SDK上报的信息进行快速分析和响应,并可以通过SDK对于IoT设备在平台上进行集中管控。

方案价值
  • IoT终端设备安全上线

    通过对IoT系统的安全检测服务,挖掘系统内存在的漏洞风险,对可能存在的攻击方式进行模拟,同时给出对应解决方案,帮助修补漏洞;同时通过北极星安全加固产品,保护IoT各关键环节的安全,确保上线后安全。

  • 城市级IoT整体安全管控

    通过整体的对城市内IoT设备进行状态监控、网络状态监控、进程状态监控等,实现对辖区内IoT设备的全面安全感知;通过对于IoT终端的有效安全策略下发、漏洞修复和组件更新,对城市内IoT设备提供及时的安全相应和防护;通过对接大数据可视化系统,对于城市内所有IoT的安全状况一目了然,有效防止万物互联场景下城市内IoT设备被入侵、篡改、利用的风险,为智慧城市等建设提供有效的安全保障。