icon阿里云IoT安全中心icon
阿里云IoT安全中心
 
阿里云IoT安全运营中心-Link SOC(Security Operations Center),提供安全检测、安全合规、安全防护、安全分析能力,帮助物联网开发者和运营者,为多品类、分布广泛的设备或网关,构建端到端的数据安全可信体系,从而实现物联网的可信设备、可信环境、可信数据、可信业务目标,提升安全运营管理效率。通过对终端行为的持续分析、威胁模型检测等多种方式识别物联网系统中潜在的安全风险,帮助管理员自动处置/响应/修复物联网安全风险,保障物联网系统的安全性,提升设备安全管理效率。
icon业务场景icon
安全开发流程中的安全自查

通过IoT安全中心提供的安全自查功能,可识别潜在的安全威胁,获取修复建议,完成安全防护。 物联网设备或网关的开发者,在设备开发过程中,可集成安全SDK完成安全自检,也可以在完成设备固件和应用开发后,使用IoT安全中心提供的功能,完成物联网设备或网关的安全自查。

等保合规安全自检和整改

物联网平台作为等保的测评对象,为满足物联网扩展要求,需要对设备、网关采取相应的安全防护措施。 通过IoT安全中心进行等保合规自检后,可根据自检结果,集成IoT安全中心对应的安全能力,完成整改。

设备接入时验证身份

物联网平台只允许接入合法授权的设备。IoT安全中心提供产线安全分发、唯一身份标识、身份认证能力,帮助您识别伪造或不受信的设备。推荐您集成ID²的安全芯片或模组到您的设备,完成接入物联网平台操作。

防止敏感数据、危险控制指令的篡改

在物联网设备接收云端的控制指令,并执行相应动作的过程中,可利用设备rootkey实现端到端的数据加密传输,有效防止数据篡改和重放攻击。

对物联网设备或网关进行安全巡检

IoT安全中心的设备行为分析功能,可实时预警设备或网关中潜在的安全威胁、攻击等行为,帮助您随时掌控物联网设备或网关的安全状态。

icon产品优势icon
全景掌控
统计物联网系统中所有设备安全管理的数据(漏洞、异常、威胁),综合评估物联网安全等级。
持续运营
安全运营中心通过持续性的安全监测和防护,大大减少了从“事件发生—监测异常—响应和处置”的周期。能够及时遏制风险的扩散,控制风险事件对物联网安全的影响。
 
 
规范发布
将安全检测融入到物联网设备安全管理流程,只允许达到安全要求的设备发布。
高质量威胁情报
安全运营中心为物联网系统提供高质量的安全威胁情报数据,提升安全风险识别的精准度提高物联网设备安全管理的效率。
icon产品功能icon
安全检测与告警
评估物联网设备安全管理措施的合规性,提供诊断结果和改进建议,提高物联网设备安全防护水平。 常见威胁检测20+项常见威胁的检测,等保合规检测基于等保-物联网扩展的专项检测,风险告警自定义检测关注的风险,并设置告警通知。
 
漏洞扫描和修复
扫描和追踪组系统组件的漏洞,提醒用户漏洞的风险,提供关键漏洞的修复方案,尽可能减少物联网设备面临的安全风险。漏洞扫描识别潜在的风险漏洞,漏洞修复通过升级组件,完成漏洞修复。
 
 
威胁感知和阻断
结合安全基线的防护策略实现设备安全管理,通过事件关联分析识别网络层、系统层、应用层的潜在威胁,为管理员提供威胁预警和应急防护措施阻止威胁事件的发生和扩散。持续性监测持续性的安全检测和防护,异常感知根据历史行为和群体行为识别风险行为,自动处置策略针对风险进行安全策略自动响应。
安全运营托管
通过智能化的安全基线构建、安全风险检测、安全风险评估、动态安全策略防护服务,实现对安全事件的自动响应。自动化安全运营管理一键完成安全托管,全自动化处理,托管报告定期接收托管运营报告。
icon应用场景—智能制造icon

安全基线锁定,智能风险预警

在新制造领域,借助实时数据流计算模型,监控工厂生产的全过程,根据既定的规则给出及时的告警;通过综合的数据分析,提供针对不同业务场景的实时决策能力;辅助工厂生产流程的优化和生产效率的提高。在这些场景中,即使最简单的设备开关机数据落入竞争者手中,都会损害企业的利益。您可以使用Link SOC安全运营中心规定设备安全行为,任何超出规定的异常行为都会触发告警,运营方可以通过相应的操作降低危害。

能够解决

边缘节点安全: 边缘节点的安全防护问题。安全合规: 符合等保物联网扩展-网关节点安全。

icon应用场景—智能城市icon

持续性监测,实时风险处置

随着智能城市的建设,各种各样的传感器和IoT设备信息汇聚到城市平台,大大降低了城市管理者响应突发事件的时间,提升了城市管理质量。但是由于IoT设备的品类繁多,接入地点分散在城市的各个角落,IoT设备安全运营的问题尤其突出。例如空气质量监控设备被侵入,伪造上传的数据有可能造成严重的公共安全事件。Link SOC可以帮助城市运营者管理IoT设备,通过技术手段确认数据来源的合法性,为IoT系统的安全性提供保障,保证了公共安全的同时又为政府的决策提供了可靠的依据。

能够解决

风险感知: 全景式的风险实时感知。自动响应: 自动化的安全风险处置。

icon应用场景—智能消费品icon

设备运营托管,智能风险处置

各种智能消费品越来越普及,但普遍缺失安全功能的设计,容易造成使用者的个人数据泄露侵害隐私安全。针对这种情况,设备商可以在Link SOC安全运营中心中定义相关的安全模型,比如当有设备向异常IP地址发送数据时,这个行为会被感知并阻拦,从而保护用户的个人数据。

能够解决

缺乏专业的安全运营团队: 缺乏专业的安全运营团队,没有安全风险检测和识别的能力。安全响应: 自动化的安全事件处置。

产品推荐 查看更多>>
    腾讯云5G入云服务

    “5G入云”是一种定向连接物联网卡和腾讯云,提供物联网终端和VPC/IDC内网互通的服务。5G入云服务计费模式灵活,物美价廉,是汽车主机厂商选择腾讯云的加分项。

    定向连接物联网卡和腾讯云

    物联网终端和VPC/IDC内网互通

    5G入云服务计费模式灵活

    高品质虚拟物联专网

    腾讯云连连物联网开发平台IoT Explorer

    腾讯云连连物联网开发平台(IoT Explorer)是面向智慧生活与产业互联应用的物联网 PaaS 平台,为基于物联网的各行业设备制造商、方案商 及应用开发商提供一站式设备智能化服务。平台提供海量设备连接与管理能力及基于腾讯连连的小程序应用开发能力,并打通腾讯云云产品及 AI 能力,聚合腾讯生态内容能力。从而提升传统行业设备智能化的效率,降低用户的开发运维成本。

    全链路设备开发

    IoT应用快速开发

    物联网 SaaS 托管

    助力私有混合云全场景构建

    阿里云应用实时监控服务ARMS

    阿里云应用实时监控服务ARMS作为云原生可观测平台,覆盖 Java、Go 等众多开发语言,从拨测主动发起监控,到前端监控(Web 应用、APP 应用)、应用监控(APM),提供全栈、多场景的监控与分析能力。并基于 Trace、Logging、Metric 等观测数据的关联,将前端请求与后端调用打通,实现全链路追踪与根因分析。

    Web应用

    应用监控

    全链路追踪

    根因分析