国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護工廠的OT網絡和信任的作用

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Stacy Cannady ? 2022-10-20 14:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當領導者對其網絡防御將如何以及在何處受到攻擊有深入的了解時,他們就會調動資源來加強目標區域。這種策略既適用于戰爭,也適用于黑客攻擊。對于制造公司來說,其企業網絡中常見的薄弱環節是其生產網絡。

為了建立安全的制造,必須由高級領導團隊領導的風險管理職能/團隊解決幾個企業方面的問題。這種風險管理方法的基礎是基于:

全體員工的安全意識,因為大多數違規行為都是人為錯誤的結果

確保產品設計和產品生命周期的安全,從一開始就設計安全性

運營技術 (OT) 網絡的最佳實踐安全性,并認識到信息技術 (IT) 安全不是 OT 安全性

有了這些和其他內部系統相關項目,重點必須放在接入點上,例如:

安全處理運輸和接收

實施安全 IT 和 OT 網絡的供應商和客戶

產品、防偽、取證和客戶使用的安全標識符

定期收集有關安全性有效性(或低效率)的證據

為了有效、可信和安全的制造必須包括對IT和OT網絡的保護,同時考慮到物聯網IoT)設備、工業控制系統(ICS)、監控和數據采集(SCADA)系統以及相關環境是最脆弱的。

450-58bdf9317be86-Figure-1.jpg.jpg

[圖1|圖中顯示了 IT 和 OT 安全性之間的差異。

安全差異:OT 和 IT 網絡

與構建和使用OT網絡的人相比,保護IT網絡的人的心態存在很大差異。擁有OT網絡的公司在讓PC和服務器等設備與ICS通信時遇到了重大問題,因為OT網絡基于OT協議,使得TCP / IP和OT網絡之間的鏈接變得脆弱。很少有人知道如何使它們工作以及如何使它們保持工作。因此,使用網絡的人強烈抵制改變任何事情。在這種心態下,具有未打補丁的Windows XP PC的OT網絡或運行更舊版本的Windows的系統并不少見。

另一個主要區別是IT網絡通常不關心延遲,因此將重復時間減慢數百毫秒或更長時間的安全軟件不是問題。相比之下,OT網絡可能具有對超過10 ms延遲的零容忍度的設備。這些設備通常無法在應用了常見 IT 網絡安全原則的網絡上運行。

最后,IT安全的首要主題是CIA -機密性,完整性和可用性-這意味著它可以在您需要時出現。OT網絡中最重要的問題是安全性 - 盡一切努力確保在操作過程中沒有人死亡。

450-58bdf91e9e959-Figure-2.jpg.jpg

[圖2 |IT和OT安全之間的差異需要不同的方法。

多年來,業界一直在努力創建一種標準化的方法來提高工廠安全性。例如,國際自動化學會(ISA)定義了一種通用的安全架構,用于保護OT網絡,稱為ISA99,也稱為IEC 662443。

此安全體系結構有意將實現“詳細信息”留給客戶。通過這樣做,即使安全技術不斷發展和變化,架構仍然具有相關性。可信計算組 (TCG) 定義了支持實現 ISA99 體系結構的信任技術。

飛地和管道

典型的工廠OT網絡包括許多設備,這些設備幾乎沒有或根本沒有自我防御能力。在ISA99中,該架構沒有處理某些設備可以保護自己而其他設備無法保護自己的想法,而是假設沒有一個端點設備可以保護自己。該體系結構規定根據某些邏輯(例如特定工廠中的所有設備)對端點設備進行分組。

在 ISA99 術語中,這稱為“安全區”,安全區受基于網絡的安全技術保護。任何位于安全區外部的電信鏈路都稱為“管道”,用于保護安全區的所有安全技術都存在于管道中。為了提高安全性,每個安全區都應具有盡可能少的管道,并且每個管道都必須具有一個受信任的、高度安全的網關,并在該網關中加入安全區。

為了建立安全區和管道的可信度,TCG 使用專用的安全硬件來保護機密和完整性信息(哈希值)。這包括受信任的平臺模塊 (TPM) 和自加密驅動器 (SED)。借助此技術,設備可以在發生任何通信之前相互監督并驗證憑據。

對于不支持 TCG 兼容硬件的舊版產品,TCG 的可信網絡通信 (TNC) 可以創建信任證據。它為網絡訪問控制提供了一個開放的架構,以及一套定義互操作性的標準。此方法的一個好處是,任何基于 Linux 或 Windows 的設備都可以運行收集完整性信息的客戶端。

信任我們的OT網絡

安全OT網絡始于董事會和高級管理層的承諾,即進行風險評估,以確定IT和OT網絡的安全性要求。隨著IT和OT風險管理功能的到位以及安全意識的建立,下一步是確保企業在設計上是安全的。實現更高級別安全性的可用工具包括開放標準安全體系結構以及在這些體系結構中使用啟用信任和安全技術。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制系統
    +關注

    關注

    41

    文章

    6955

    瀏覽量

    114103
  • Linux
    +關注

    關注

    88

    文章

    11760

    瀏覽量

    219042
  • 服務器
    +關注

    關注

    14

    文章

    10253

    瀏覽量

    91496
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    多家領先企業集成NVIDIA加速計算和AI技術以提升OT網絡安全

    and Industrial Control Systems (ICS) 越來越依賴于企業網絡和云。這雖然擴展了 OT 和 ICS 的功能,但也增加了它們遭受網絡威脅的風險。
    的頭像 發表于 03-06 17:38 ?2122次閱讀

    芯盾時代中標湖州聯通零信任安全網關項目

    芯盾時代中標湖州聯通零信任項目,幫助客戶從網絡、設備、身份、權限和數據等維度,建立安全、便捷、合規的零信任系統,有效應對AI時代新的安全風險,為AI環境提供動態保護
    的頭像 發表于 02-03 11:29 ?502次閱讀
    芯盾時代中標湖州聯通零<b class='flag-5'>信任</b>安全網關項目

    信任網絡架構是什么及零信任的發展趨勢

    的情況下。零信任網絡架構作為一種新興的安全理念,因其強調對每個連接進行嚴格驗證、持續審查和動態授權,正在逐步成為一種重要的網絡安全防護模式。 零信任
    的頭像 發表于 12-29 15:43 ?873次閱讀

    芯盾時代SDP零信任安全網關讓企業網絡隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網絡隱身”,并且“持續驗證、永不信任”的零信任
    的頭像 發表于 12-17 10:59 ?753次閱讀

    發布新一代Anybus Atlas2 Plus——實現永久性OT網絡監控的革新解決方案

    HMS Networks推出具備預測性診斷、多協議支持與可視化功能的新型工業以太網監控解決方案,助力OT網絡工 程師降低停機風險、提升運維效率。 ? 隨著工業網絡復雜度不斷提升,面臨多協議兼容與海量
    的頭像 發表于 11-25 17:47 ?473次閱讀
    發布新一代Anybus Atlas2 Plus——實現永久性<b class='flag-5'>OT</b><b class='flag-5'>網絡</b>監控的革新解決方案

    企業網絡安全入門:從VPN、零信任到內網穿透,你該怎么選?

    文章對比分析了VPN、零信任和內網穿透技術,指出零信任更安全、體驗更好,但實施復雜,適合高安全需求場景。
    的頭像 發表于 10-23 11:42 ?811次閱讀
    企業<b class='flag-5'>網絡</b>安全入門:從VPN、零<b class='flag-5'>信任</b>到內網穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    導語:零信任- 數字化轉型的安全基石 在數字化轉型浪潮中,企業網絡邊界日益模糊,遠程辦公、多云環境、移動設備和第三方協同成為常態,傳統安全架構已難以應對無處不在的接入挑戰和愈發復雜的內部威脅。傳統
    發表于 09-09 15:33

    OT網絡流量分析的突破口:IOTA助力安全與效率雙提升

    重點速覽面對復雜的OT網絡環境,傳統的數據采集與分析工具往往難以滿足高效性和精準性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業能夠更快速、更準確地進行流量分析與故障診斷。本文
    的頭像 發表于 08-08 18:12 ?967次閱讀
    <b class='flag-5'>OT</b><b class='flag-5'>網絡</b>流量分析的突破口:IOTA助力安全與效率雙提升

    羅克韋爾如何守護OT平臺安全

    在這個由技術驅動的時代,企業必須加強 IT(信息技術)與 OT(運營技術)系統的網絡安全融合,提升安全防護能力。同時,隨著網絡攻擊風險持續升級,提高網絡安全意識并落實防護措施的需求日益
    的頭像 發表于 08-08 11:52 ?899次閱讀

    羅克韋爾淺談OT終端安全的誤區

    工業安全一直建立在隔離系統、控制訪問和減少風險的理念上。但在數字化時代,很多傳統的假設已不再適用。隨著網絡威脅的演變,仍有一些組織認為防火墻、物理隔離網絡網絡分段足以保護
    的頭像 發表于 08-08 11:48 ?864次閱讀

    明陽 ZTnet 零信任平臺為安全而生

    什么是零信任網絡訪問?零信任網絡訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于零信任安全原則的
    的頭像 發表于 08-05 09:34 ?1316次閱讀
    明陽 ZTnet 零<b class='flag-5'>信任</b>平臺為安全而生

    Claroty SRA 支持零信任安全架構,保護擴展物聯網 (XIoT)

    在過去的二十年里,零信任網絡安全模型已逐漸受到關注。零信任是一種網絡安全模型,基于訪問主體身份、網絡環境、終端狀態等盡可能多的
    的頭像 發表于 06-18 11:34 ?691次閱讀
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架構,<b class='flag-5'>保護</b>擴展物聯網 (XIoT)

    關于OT &amp; IIOT系統遠程訪問的零信任安全

    什么是OT & IIOT?—— 工業領域的“操作基石”與“智能升級” 在工業數字化轉型的浪潮中,OT(運營技術)與IIoT(工業物聯網)是兩個核心概念。前者是工業生產的“神經中樞”,后者是驅動智能
    的頭像 發表于 05-26 10:27 ?993次閱讀
    關于<b class='flag-5'>OT</b> &amp; IIOT系統遠程訪問的零<b class='flag-5'>信任</b>安全

    5G智能工廠中的組態監控平臺能夠發揮什么作用

    一、5G智能工廠:新時代的工業革新 5G智能工廠是充分利用以5G為代表的新一代信息技術,基于工業互聯網新型基礎設施,新建或改造產線、車間、工廠等生產現場,形成生產單元廣泛連接、IT/OT
    的頭像 發表于 05-07 14:05 ?527次閱讀

    工廠園區AI行為識別系統作用

    工廠園區AI行為識別系統作用 工廠園區AI行為識別系統是什么? 工廠園區AI行為識別系統是基于人工智能技術的智能化管理方案,通過攝像頭與AI算法融合,實時監控人員行為、設備操作寄環境狀
    的頭像 發表于 05-06 17:49 ?800次閱讀