隨著物聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)等技術的成熟,大量智能家居設備不斷涌現(xiàn),智慧家庭進入快速成長時期,但近些年相繼暴露的Pink事件、0day漏洞攻擊、DDOS攻擊等事件,給用戶乃至行業(yè)的發(fā)展帶來深刻隱患。
家庭物聯(lián)網(wǎng)安全水平的提升依賴于行業(yè)安全水平的提升,但目前智能家居設備在安全成本和運營維護方面仍面臨難題。一是傳統(tǒng)安全產(chǎn)品無法適配低功耗家居設備。由于設備成本受限,智能家居設備性能普遍較低,傳統(tǒng)安全產(chǎn)品如殺毒軟件類、流量檢測類和日志類需上傳、更新大量特征庫等數(shù)據(jù),對于設備資源消耗較大,無法滿足主流智能家居設備的性能和成本要求。二是設備上線后運營防護難。智能家居設備上線運行后仍存在未知漏洞和風險,傳統(tǒng)圍墻式安全無法及時監(jiān)測設備上線后的安全狀態(tài),也無法在發(fā)現(xiàn)安全問題后及時進行安全策略更新和風險處置。
中國移動提供EDR終端安全防護解決方案
中國移動智慧家庭運營中心立足智慧家庭終端安全發(fā)展需求,以國家標準GB/T 41387-2022《信息安全技術 智能家居通用安全規(guī)范》為指導,形成EDR終端安全解決方案,通過建立內(nèi)生安全體系,在智慧家庭終端部署低消耗、低成本、易集成的安全組件,為生態(tài)廠商突破安全瓶頸提供移動方案,助力家庭用戶享受安心服務。
EDR終端安全防護解決方案核心優(yōu)勢
(1)輕量部署:端側(cè)安全組件CPU平均占用率≤5%、內(nèi)存占用≤2M,且終端安全組件的輕量視頻加密算法可達到視頻I幀(平均40KB)的加密時延不超過20ms,已能夠滿足目前行業(yè)設備廠商對端側(cè)組件的性能需求。
(2)強適配性:終端安全組件適用于Linux /Android/RTOS等主流家庭物聯(lián)網(wǎng)設備操作系統(tǒng)。
(3)海量連接:基于MQTT、HTTPS等協(xié)議,支持億萬級別家庭物聯(lián)網(wǎng)設備接入以及百萬級別的實時連接;采用異地雙機房、主備集群部署方式,提升服務高可用性及容災能力,有效保障了系統(tǒng)可靠行及業(yè)務穩(wěn)定性。
(4)精準識別:通過智能基線、動態(tài)風險情報、智能防劫持算法可以有效保護家庭智能設備的安全,實現(xiàn)高危風險識別準確率達到95%。
(5)全流程安全運營:EDR安全運營平臺匯聚安全大腦分析結(jié)果,綜合家庭物聯(lián)網(wǎng)設備威脅事件、漏洞狀態(tài)以及影響范圍等因素,基于ISO/IEC 17799中定義的風險管理模型進行風險識別和預警,提供設備上線后的安全監(jiān)測、安全告警、安全處置的一站式服務。
圖1 家庭安全可視化運營-風險預警頁面
圖2 家庭安全可視化運營-風險處置頁面
未來展望
中國移動EDR終端安全防護解決方案有效解決了家庭場景下由于設備安全設計缺乏、網(wǎng)絡場景復雜等導致的家庭設備被控、用戶隱私泄露等安全風險,保障家庭用戶財產(chǎn)和隱私安全,截至目前,產(chǎn)品已經(jīng)累計裝機達1000萬+設備,安全能力調(diào)用超60億次,日均監(jiān)測可疑安全風險上百起,已守護上千萬用戶家庭。未來,中國移動智慧家庭運營中心將持續(xù)夯實端側(cè)“安全心”能力建設,推進更多端側(cè)應用及設備安全覆蓋,助力智慧家庭產(chǎn)業(yè)健康發(fā)展。