汽车网络安全持续性监测:应对未来的挑战

随着科技和时代的飞速发展,汽车已经远远超越了传统的交通工具定义。现代汽车不仅仅是运输工具,而是集成了各种先进技术和元器件的复杂系统,进化成了一台功能丰富的移动终端。联网功能的增加及车载网络的复杂性,使得现代汽车的信息安全风险持续增加。

引言

什么是汽车网络安全持续性检测

持续性监测是一个全方位、不间断的过程,旨在确保车辆在其整个生命周期中的网络安全。与传统的周期性检查不同、这种连续的监控机制不仅能够检测到已知的威胁,更能在新的、先前未知的威胁出现时迅速作出反应。这是因为随着汽车技术的迅猛发展,攻击手段和策略也在不断演变,仅仅依靠周期性检查已经无法满足现今的安全需求。

持续性监测提供了对实时数据的深入洞察,帮助汽车制造商及时识别和应对潜在威胁,以满足国际国内法规的严格要求。

持续性监测需要做什么

01持续性检测流程

02分工明确

网络安全委员会:作为决策核心,它不仅批准和更新应急预案,还对外部供应商和技术团队等进行协调。

网络安全小组:这是前线的实施团队,负责识别事件、制定预案、监督处置进度并向委员会报告。

应急响应组:针对特定事件,此组由小组成员组建,快速响应并处理事件。

供应商:供应商角色不仅仅是提供产品,他们还需要在网络安全事件中提供必要的技术支持。

03网络安全信息收集

04事件确认

每一条信息都可能指示潜在的网络安全事件。通过有效性及真实性验证,可以确保资源不被浪费在误报上,并及时应对真实威胁。

05事件定级及响应时限

不同的事件有不同的严重性。网络安全小组需要迅速评估,以确定响应的优先级和资源分配方式。

06事件通报

07事件处置

应急响应处置方案:这是对抗网络安全事件的具体行动计划,明确了响应的优先级、沟通策略和职责分配。响应跟踪与验证:仅制定措施是不够的,必须确保这些措施实际上有效。

08响应标准

为了保证一致性,针对不同的事件级别制定明确的响应时限标准。

09处置结果回报与结束

完成事件处置后,需要全面总结并报告,不仅确保问题得到解决,还要为未来的事件提供经验。

10必须符合中国基础设施的标准

事件持续监控:响应结束并不意味着事件结束,持续监控确保没有遗漏。

应急响应持续改进:每一个事件都是一个学习机会,需要不断地更新和完善应急预案。

云驰未来汽车网络安全持续性监测最佳落地实践

建立车型孪生模型,资产管理无死角

云驰未来IDPS/VSOC产品在设计开发过程中对法规标准进行了充分的解读,按照持续性监测的流程构建了全面的功能体系,合理利用多种工具帮助汽车制造商建立车型资产管理能力、车载网络及系统监测能力、漏洞管理能力、安全事件分析能力以及安全事件响应处置能力等。

通过车型孪生模型,我们可以将IDPS收集的安全事件/日志、TARA分析结果、零部件的SBOM信息与车型信息进行有效关联,实现车辆的安全事件分析、零部件的漏洞追踪及功能场景的异常行为识别,判断影响面,对车型及车辆资产形成风险画像。

持续性漏洞追踪,判定漏洞影响范围

云驰未来VSOC以SBOM作为出发点,通过为零部件的各个版本建立SBOM清单,追踪零部件各个版本的漏洞分布,在监测车辆中分析零部件漏洞的影响范围,以报告形式呈现给安全运营人员进行漏洞处置。

由于主流漏洞库并非汽车专用漏洞库,导致漏洞库中的风险等级不能有效适用于汽车漏洞的评估,所以如何处理这些漏洞是行业中普遍存在的问题。

云驰未来VSOC提供了一套漏洞风险定级机制,方便安全运营人员对漏洞的风险进行重新评估,协助安全运营人员对发现的漏洞进行重新定级,重新评估漏洞在当前汽车网络环境中的影响,并对重新定级后的高危漏洞进行处置。

打通持续性监测落地“最后一公里”

当面临潜在威胁时,迅速而恰当的响应是至关重要的,这不仅能够减少潜在的损害,还能确保车辆持续、稳定运行,所以,一套高效灵活的响应与处置系统逐渐成为VSOC在落地过程中的主要难点和关键刚需。

虽然市面上VSOC普遍借用了SOAR的概念来构建应急响应模块,但实际落地过程中,如何对安全事件进行确认、定级、通报,如何与汽车制造商的业务系统快速对接,实现处置任务在不同部门、角色的流转,成为了VSOC落地过程中必须打通的“最后一公里”。

云驰未来VSOC提供了一系列的工具和流程,帮助汽车制造疏通落地中的各项难点。首先,通过流程引擎,为不同的安全事件建立处置方案及应急预案,通过流程将表单、业务应用和系统进行串联,方便安全运营人员高效协作,快速处置安全事件。

在业务应用连接方面,云驰未来VSOC系统提供了图形化封装的方案,可以通过REST模式,将汽车制造商业务系统或第三方应用封装为流程引擎中的Action,作为流程节点被调用。通过这种方式,可以实现高效的系统对接,大大降低了VSOC落地过程中的实施成本。

INCHTEK·云驰未来

云驰未来专注于智能汽车信息安全产品与技术研发,是国内领先的智能汽车信息安全供应商,可为自动驾驶和智能网联汽车厂商提供软硬结合、车云一体的信息安全产品和全生命周期信息安全解决方案。

THE END
1.中国一汽申请车联网数据安全专利,提高车联网数据安全风险评估准确率金融界2024年12月10日消息,国家知识产权局信息显示,中国第一汽车股份有限公司申请一项名为“车联网数据安全的风险确定方法、装置和存储介质”的专利,公开号CN 119094193 A,申请日期为2024年8月。 专利摘要显示,本发明公开了一种车联网数据安全的风险确定方法、装置和存储介质。其中,该方法包括:识别车联网数据平台的访https://www.163.com/dy/article/JJ28FVG20519QIKK.html
2.青骥原创l智能车网络IDS综述汽车技术ISO26262标准将汽车电子系统分为四个汽车安全完整性级别,即A,B,C和D。最初要保证汽车电子系统的功能安全并遵守相关的安全标准对于IVN安全性问题是必要的。值得注意的是,汽车电子系统是功能安全至关重要的系统。因此,IVN的安全问题不仅是信息安全或隐私问题,而且还是功能安全相关的问题。网络安全威胁会直接影响驾驶员和https://www.auto-testing.net/news/show-109806.html
3.智能网联汽车安全架构系列1:ECU安全机制介绍ecu安全启动与此同时,汽车网络受到黑客攻击的可能性也在增加。此类攻击威胁到车辆的功能安全(Safety),并可能造成经济损失。AutoSAR标准为运行在ECU上的软件定义了基本的软件功能和接口,确保车辆在出厂时就具备必要的安全防护和检测能力。现代车辆E/E架构不断发展,但总体来看,无论E/E架构如何发展,ECU还是可以简单的划分为两大https://blog.csdn.net/weixin_45576679/article/details/120491374
4.蚂蚁集团投了个南京创投公司;B站收购魔爆网络100%股权丨投融周报3月28日消息,易安联已于日前完成B++轮融资。本轮融资金额在数千万元级别,由元禾重元领投,美亚基金和老股东朗玛峰创投跟投。 网络安全企业微步在线获鼎晖E+轮超3亿元领投 2022年3月28日,新安全领域企业——北京微步在线科技有限公司(简称:微步在线)宣布完成超3亿元E+轮融资,由鼎晖投资领投,老股东星路资本跟投https://maimai.cn/article/detail?fid=1724217703&efid=6Hf1ldfhV3dJ2JgXAci5AA
5.汽车网络安全管理2、汽车网络安全管理体系 一、前言 作为攻击目标的汽车电子产品,整个系统都处于危险之中! 很多人都阅读了关于汽车网络安全攻击的头条新闻:从里程表操纵和发动机调整,到通过防盗系统干预转向和制动行为——有时甚至是远距离的干预。这些报道反映的大多数只是引起关注的特殊情况。 http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
6.汽车前沿技术确保商用车CAN总线网络安全定制型安全解决方案既复杂又昂贵。车辆安全方面,一些乘用车制造商选择用定制型安全实施方案确保其汽车网络安全,尽管一次性支出很大,但他们认为安全利益不容小觑。由于并非商用车主机厂制造整个卡车,而是将不同的子组件整合到车辆中,因此实施定制端到端安全解决方案对主机厂来说是一个不小的挑战。 http://www.baictap.com/nd.jsp?id=450
7.专题·智能网联汽车安全车联网网络安全风险和应对思考在数据使用环节,存在数据共享利用不规范问题和数据跨境传输安全问题。此外,伴随高级别自动驾驶规模商用,数据作为驾驶智能化升级的关键要素,在带动技术产业模式变革的同时,也将对产业安全产生深远影响。 二、车联网网络安全法规标准实践 (一)国际 1. 汽车网络安全法规正式出台实施http://www.chinaaet.com/article/3000137565
8.国际标准的安全小鹏汽车获颁UNR155车辆网络安全管理体系认证小鹏汽车自成立以来,致力于通过探索科技,引领未来出行变革,做“未来出行探索者”,同时坚持全栈自主研发智能辅助驾驶软件和开发核心硬件,为用户带来卓越的智能驾乘体验。因此,更高安全级别的道路车辆以及相关产品的研发能力和管理体系,保障产品抵御网络安全威胁,保护用户的资产以及人身安全,将为小鹏汽车在探索未来出行的道路上https://www.xiaopeng.com/news/company_news/4497.html
9.汽车行业周报比亚迪7月销量突破16万台;理想汽车称高速起火广东省通信管理局对小鹏汽车网络安全检查 根据工业和信息化部网络安全管理局的统一工作部署,广东省通信管理局组织中国电子信息产业发展研究院、中国信息通信研究院两家单位的专家成立专项检查工作组对广州小鹏汽车科技有限公司、广汽丰田汽车有限公司开展为期一周的“双随机、一公开”网络安全检查。本次重点检查两大方面:一是https://www.tmtpost.com/6210348.html