国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

零信任網絡:工業4.0時代的網絡安全基石

控制工程中文版 ? 來源:控制工程中文版 ? 2024-01-12 14:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |Gary Cohen

采用零信任方法有助于保護復雜的OT系統,幫助制造業和關鍵基礎設施減少網絡安全的潛在風險。

勒索軟件和惡意軟件持續對制造業和關鍵基礎設施造成嚴重破壞。抵御這種威脅的重要方法之一是采用零信任原則。零信任是一個安全框架,要求所有用戶,無論是組織網絡內部還是外部用戶,在訪問應用程序和數據之前都要經過身份驗證、授權和持續驗證。

零信任方法有助于保護工業的關鍵基礎設施。Airgap Networks的首席執行官兼聯合創始人Ritesh Agrawal表示,雖然這不是唯一的選擇,但對信息技術(IT)和運營技術(OT)而言,這是一個絕佳的解決方案。

01

關鍵基礎設施的漏洞應對

隨著最近對供水/污水處理設施、食品和飲料制造商以及交通部門的安全事件頻發,讓人們意識到關鍵基礎設施似乎比以往任何時候都更脆弱。其中一個主要原因是,關鍵基礎設施正在經歷一個過渡階段,而 COVID-19疫情加速了這一階段。

“由于新冠疫情,IT和OT之間的界限確實縮小了不少。人們不得不開放他們的關鍵基礎設施,以讓人們遠程訪問,在以前這是不可能的。這完全改變了連接方式,并增加了整體的脆弱性。傳統上,關鍵基礎設施在技術應用方面落后于IT基礎設施,這也是理所當然的?!?Agrawal說,“IT組織可以用一個完整的周末來升級設備或更換任何東西,而與之相比,全天候運營 OT設施可能沒有那么奢侈的停機時間。與IT筆記本電腦相比,這些資產通常也更昂貴。”

一臺用于關鍵基礎設施的典型機器,可能耗資數百萬美元,重達一噸,并且已經運行了幾十年。企業不能輕易升級這些設備。在OT方面,許多公司都依賴于氣隙或物理安全的概念。從新冠疫情到技術進步,再到物聯網IoT)的廣泛采用,這些因素都使之前的安全措施有些過時,并導致近年來漏洞數量的增加。

在保護重要網絡方面,企業的安全負責人應該關注幾個方面。Agrawal說,一切都始于可見性。工業領域必須知道自己擁有什么,歸根結底是資產庫存和管理。一旦知道哪些資產脆弱,他們就有能力了解整體風險狀況。然后,通過分段化來分離這些設備至關重要。該想法是控制影響范圍,這樣IT漏洞就不會擴散到OT,反之亦然。

然后企業需要建立一些訪問控制機制來減少內部攻擊面。一個受感染的設備不應該感染另一個。一旦了解了哪些部分更容易受到攻擊,就可以限制對這些設備的訪問。

下一步就是漏洞管理。企業還應該專注于持續的監測和檢測。安全不是一件一勞永逸的事情。企業需要能夠定期監控。因為不管你做了什么,仍然有可能遭受攻擊。

這就是為什么每個企業都應當創建一個可靠的事件響應和管理解決方案,并與供應商合作。攻擊者越來越聰明,并使用ChatGPT等新工具進入組織并造成嚴重破壞,因此企業需要采取切實可行的措施,來幫助保護資產并培訓團隊。

02

復雜OT環境中的零信任

為什么零信任是應對這些問題的好辦法?Agrawal說,當他與電信公司合作時,突然想到了一個問題,“為什么沒有在手機等終端上看到此類的漏洞?” 如果 AT&T 或 Verizon公司的用戶發生了什么事情,這個問題絕不會像IT和 OT漏洞那樣跳轉到另一個用戶身上。

Agrawal說:“最初的直覺是,電信用戶網絡可能使用了很多安全工具來保護終端。但現實的情況可能恰恰相反。他們不像企業IT組織那樣購買安全設備。我發現,所有這些終端之所以如此安全,是因為每個終端都被隔離在自己的網絡中。這是一個完美的零信任環境。”

在處理復雜的OT環境(如關鍵基礎設施)時,零信任是一個很好的解決方案,但實施起來也要困難得多。就現代化水平而言,OT可能落后于IT十年,這使得添加任何新技術都變得更加困難。使OT系統更復雜的另外一個因素,是它處理的是受監管的設備,因此即使組織想要做出改變,通常也沒有獲得授權。

由于這些原因,盡管存在復雜性,但零信任在OT環境中變得越來越重要。目標應該是讓那些在技術采用方面落后的企業更容易獲得零信任。

攻擊者已經意識到,入侵關鍵基礎設施相對更容易。因為從這些老舊的關鍵基礎設施中更易于獲得回報。一些分析師報告說,工廠的停機成本高達每分鐘17000美元。IT組織可能有災難恢復計劃,但你很難為醫院或機場制定災難恢復計劃,關鍵設施系統癱瘓產生的影響可能是難以估量的損失。

保護關鍵基礎設施首先要有意識,并確保組織了解系統中存在的漏洞。隨著人工智能等新技術的采用,攻擊者變得更加危險。復雜的OT網絡需要采用零信任等解決方案,以幫助保護他們服務的社區和最終用戶的安全。

審核編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47819

    瀏覽量

    414867
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • 工業4.0
    +關注

    關注

    48

    文章

    2073

    瀏覽量

    124649
  • ChatGPT
    +關注

    關注

    31

    文章

    1598

    瀏覽量

    10264

原文標題:零信任網絡:工業網絡的未來之選

文章出處:【微信號:控制工程中文版,微信公眾號:控制工程中文版】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    解讀“網絡安全等級保護”:守護網絡空間的法律基石與實戰指南

    前言服務器上穩定閃爍的指示燈背后,是等級保護制度為海量數據流動筑起的無形防線——它們不僅是技術標準,更是《網絡安全法》規定的國家基石。人們經常聽到“等保二級”、“等保三級”,它們并非簡單的數字標簽
    的頭像 發表于 01-12 17:31 ?478次閱讀
    解讀“<b class='flag-5'>網絡安全</b>等級保護”:守護<b class='flag-5'>網絡</b>空間的法律<b class='flag-5'>基石</b>與實戰指南

    芯盾時代入選CCIA聯盟第三版網絡安全專用產品指南

    近日,中國網絡安全產業聯盟(CCIA)正式發布了《網絡安全專用產品指南》(第三版)。芯盾時代作為領先的信任業務
    的頭像 發表于 01-09 15:02 ?404次閱讀
    芯盾<b class='flag-5'>時代</b>入選CCIA聯盟第三版<b class='flag-5'>網絡安全</b>專用產品指南

    信任網絡架構是什么及信任的發展趨勢

    的情況下。信任網絡架構作為一種新興的安全理念,因其強調對每個連接進行嚴格驗證、持續審查和動態授權,正在逐步成為一種重要的網絡安全防護模式。
    的頭像 發表于 12-29 15:43 ?868次閱讀

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態勢感知
    的頭像 發表于 12-02 16:05 ?480次閱讀

    送的免費U盤,千萬別直接插電腦了!#網絡安全 #信任

    網絡安全
    江蘇易安聯
    發布于 :2025年12月01日 10:09:49

    企業網絡安全入門:從VPN、信任到內網穿透,你該怎么選?

    文章對比分析了VPN、信任和內網穿透技術,指出信任安全、體驗更好,但實施復雜,適合高安全
    的頭像 發表于 10-23 11:42 ?802次閱讀
    企業<b class='flag-5'>網絡安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內網穿透,你該怎么選?

    國產“芯”防線!工控機如何筑牢網絡安全屏障

    在當今世界,信息化和數字化已經成為全球發展的大趨勢,而網絡安全則是數字時代最重要的基石之一。在這個防護網絡安全的戰場上,國產工控機正以自主創新的實力捍衛
    的頭像 發表于 09-29 17:32 ?849次閱讀

    華為發布全新升級星河AI網絡安全解決方案

    華為全聯接大會2025期間,在以“AI時代,星河AI網絡智聯新啟航”為主題的數據通信峰會上,華為發布全新升級的星河AI網絡安全解決方案,該方案以AI為核心驅動力,構建覆蓋企業分支、園區及數據中心的全場景
    的頭像 發表于 09-20 09:43 ?1597次閱讀

    華為攜手沙特Jeraisy打造面向AI時代的新一網絡安全服務

    Electronic Services憑借敏銳的市場洞察與持續的技術革新,成為沙特領先的互聯網服務提供商(ISP)。面對沙特“2030愿景”推進和2024年沙特國家網絡安全戰略的發布,Jeraisy再度邁出戰略升級步伐,聯手華為打造面向AI時代的新一
    的頭像 發表于 08-11 10:35 ?1130次閱讀

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網絡訪問?信任網絡訪問(ZTNA,ZeroTrustNetworkAccess)是
    的頭像 發表于 08-05 09:34 ?1310次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    芯盾時代信任安全網關的應用場景

    近年來,越來越多的企業選擇用信任替換VPN,構建新型遠程訪問系統,保證遠程辦公、遠程運維的安全。但是,信任憑借“持續驗證、永不
    的頭像 發表于 07-25 17:40 ?1197次閱讀

    Claroty SRA 支持信任安全架構,保護擴展物聯網 (XIoT)

    在過去的二十年里,信任網絡安全模型已逐漸受到關注。信任是一種網絡安全模型,基于訪問主體身份、
    的頭像 發表于 06-18 11:34 ?690次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構,保護擴展物聯網 (XIoT)

    芯盾時代入選《中國網絡安全細分領域產品名錄》 信任領域排名第一

    近日,嘶吼安全產業研究院正式發布了《中國網絡安全細分領域產品名錄》。芯盾時代旗下信任業務安全
    的頭像 發表于 06-18 11:04 ?5248次閱讀
    芯盾<b class='flag-5'>時代</b>入選《中國<b class='flag-5'>網絡安全</b>細分領域產品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領域排名第一

    IPv6 與信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發凸顯。在此背景下,IPv6和信任架構逐漸成為該領域的焦點,它們的融合正為網絡安全
    的頭像 發表于 06-10 13:25 ?1303次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b>架構重塑<b class='flag-5'>網絡安全</b>新格局

    芯盾時代入選嘶吼2025網絡安全產業圖譜

    近日,嘶吼安全產業研究院正式發布了《嘶吼2025網絡安全產業圖譜》。芯盾時代作為領先的信任業務安全
    的頭像 發表于 05-30 15:18 ?1121次閱讀