隨著汽車行業從燃油時代走向電動化、智能化、網聯化、共享化時代,汽車從過去的出行工具變成如今的一大平臺,甚至“第三空間”,汽車的用戶需求、產品形態和產業價值都在發生巨大的變革。然而,汽車與外界的交互手段愈發豐富,隨之而來的卻是帶給車企的眾多安全困擾。
從車企實際業務來看,安全挑戰都來自哪些方面?
01網絡鏈接側
目前汽車企業對外的通信連接主要基于4G、5G及一些特定相關協議,在實際業務的網絡傳輸中,存在著兩大安全風險:
1. 認證風險
通過偽造身份、冒用口令等方式冒充驗證者的身份,一旦認證得手將從入口側撕開一道安全裂口。
2. 傳輸風險
車輛的傳輸信息在沒有加密或強度不夠的情況下,容易遭受攻擊,進而給終端和云平臺帶來更多的敞口風險。如果沒有及時告警將風險阻擋在外,容易導致云平臺內部病毒的橫向擴散和蔓延,嚴重將導致業務終端完全失控。
02汽車終端側
當前汽車與外界的交互手段不斷豐富,智能化及網聯化愈加普及,驟增的安全風險不容忽視。
1. 軟件和硬件系統安全風險
智能網聯時代汽車應用驟增,軟件架構對外API接口變多,也需硬件層面輔助實現軟件定義汽車的功能。而軟硬件架構天然具備一定缺陷,尤其是軟件漏洞一旦被用在行駛的車輛中,后果將無法想象。
2. 外聯第三方設備和應用安全風險
汽車外聯設備容易帶來外部病毒入侵攻擊的風險。比如,通過在車企所開發手機APP內植入木馬病毒等方式可進行信息竊取、惡意植入等攻擊。第三方設備通過藍牙等方式與汽車終端鏈接,通過不安全的鏈接,也極易將多種風險引入汽車終端。
03數據中心側
車企的數據中心一旦存在防護薄弱環節,將使多重機密數據存在被攻擊勒索的隱患。
1. 研發數據安全風險
眾多車企將業務悉數放于云上,包括大量研發機密數據,一旦丟失和被竊取,對于汽車企業的競爭力將造成嚴重打擊。
2. 用戶數據安全風險
云平臺層面臨多種惡意和不明威脅,如挖礦程序、勒索病毒等。此前國外老牌車企被威脅上億用戶數據的網絡勒索事件,無時無刻警醒國內汽車企業守護高價值的用戶信息安全。
針對這些智能化及網聯化愈加普及帶來的車企安全風險,深信服從網側、端側、云側提供優選解決方案,深度保護核心數據安全業務,防止數據泄露、網絡攻擊等問題,在第七屆汽車網絡安全周中榮獲杰出汽車安全產品創新單位。
榮獲第七屆汽車網絡安全周杰出汽車安全產品創新單位
榮譽背后的底氣與實力:深信服能夠為車企提供哪些優選解決方案?
截至目前,深信服已累計服務超千家汽車行業及汽車上下游用戶,針對實際業務場景和外聯設備應用中的安全風險,以多項安全解決方案,在數據安全傳輸、網絡安全保障及研發數據安全等方面解決車企用戶安全困擾。
一、云網端安全托管方案
針對汽車企業所面臨的內外部嚴峻安全形勢,深信服以開放的平臺、領先的組件以及云端的算力和專家的值守,整合云端安全托管服務MSS、可拓展檢測響應平臺XDR、統一端點安全軟件aES,能夠將安全數據進一步聚合分析,幫助汽車用戶有效應對安全事件。
提供7*24h全面監測與響應,威脅深度檢測,快速處置閉環,構建立體防護能力,幫助汽車企業無懼外部威脅。
二、安全辦公空間方案
汽車研發過程中代碼編譯、圖紙、專利的流轉和存儲,用戶數據的保密都是重中之重。深信服安全辦公空間方案,幫助汽車企業構建安全有效、分級數據防泄密的工作空間。
當遠程接入時,深信服提供零信任接入,保障員工遠程接入安全;當訪問高密級應用時,通過零信任+桌面云實現業務數據不落地,通過AC全網行為管理進行全生命周期的管控,便于汽車企業管理員或IT負責人進行追根溯源,實現全流程的數據防泄密防護。
三、分支安全組網方案
深信服SD-WAN自研AI技術解決數據傳輸慢、丟包率等問題,在汽車企業的網絡鏈接側有效保障總部和分支間數據傳輸速度,顯著提升了業務訪問體驗。
聯動下一代防火墻,做到總分支之間安全隔離,幫助汽車企業解決了總分支之間的數據傳輸安全問題,在提升效率的同時隔絕了安全隱患。
深信服行業總監與汽車行業用戶現場交流安全理念
汽車產業從大規模批量生產到柔性制造,再到向研產供銷一體化智能轉型,頂層的業務變革對底層數字底座的安全可靠性提出了更高要求。深信服為車企用戶提供全面的網絡安全解決方案,護航中國汽車產業持續邁步向前發展。
數字化轉型是時代大勢所趨,也是中國汽車企業構建優勢和彎道發力的機會。未來,深信服也將繼續助力更多汽車企業,讓汽車行業用戶的數字化更簡單,更安全,以數字化實現轉型騰飛!