国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

艾體寶干貨 使用TAP和NPB安全監控OT網絡:基于普渡模型的方法

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-11-04 17:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

運營技術(OT)網絡用于許多行業,如制造、能源、運輸和醫療運營。與傳統IT網絡不同,OT網絡的中斷或故障會直接影響物理資產、導致停機并危及安全。

由于其關鍵性,OT系統需要特殊的監控方法。用于監控的設備必須能夠處理實時數據,并且在任何情況下都不能影響所部署網絡的安全性和性能。

另一方面,OT網絡通常由具有專有工業網絡協議的傳統系統組成,使用傳統IT網絡監控工具無法輕松監控。要獲得這些數據的可見性,需要能夠捕捉和解釋這些獨特協議的專用設備。

普渡模型

普渡工業控制系統(ICS)安全模型是一個框架,概述了保護敏感工業環境的多層次方法。該模型最初由普渡大學開發,并作為ISA-99標準的一部分由國際自動化學會(ISA)進一步完善,它定義了六個不同的網絡分段層,每個層都旨在發揮保護和管理工業運行的特定功能。這些層級的范圍從企業級一直到實際物理流程。

wKgZoWcojmOAYZPvAAEcltYiMnI363.png

普渡模型的主要目標是在企業各級網絡之間建立清晰、安全的界限,特別是將企業和生產運營分開。這種分隔有助于防止網絡威脅在不同業務領域傳播,從而增強整體安全態勢。通過實施這種結構化方法,企業可以更好地管理和降低與網絡安全威脅、未經授權的訪問和數據泄露相關的風險,確保工業控制系統持續可靠地運行。

按照這一模式,以下是使用TAP和NPB監控工業網絡的步驟:

步驟1:識別關鍵資產

監控工業網絡的第一步是確定需要保護的關鍵資產。這包括對工業流程運行至關重要的所有設備和系統。

步驟2:劃分網絡

下一步,應根據普渡模型的分層級別對網絡進行分段。這樣可以更好地進行監控和分析,從而在需要調查時減少停機時間。

wKgaoWcojm-AaGvpAACC867Mi98882.png

步驟3:部署TAP

網絡TAP是一種硬件設備,用于被動監控網絡流量,而不會中斷流量。將其部署在網絡中的戰略點,如不同層級或區域之間,以捕獲通過的所有數據。可為OT環境提供特殊的低延遲和24v型號。

我們曾撰文介紹如何使用銅纜TAP和IOTA加強OT網絡監控。銅纜TAP(如艾體寶提供的產品)是一種非侵入式設備,可捕獲單根電纜中的所有網絡流量,提供獨立的TX/RX流,不會引入延遲或干擾現有流量。這樣就可以無縫、無交互地集成到現有網絡中,這對于時間要求嚴格、中斷可能會妨礙運營的工業環境來說至關重要。

wKgZoWcojn2AejjQAACZwdV8JJs511.png

步驟4:建立聚合層

網絡數據包代理(NPB)是一種智能設備,可接收來自多個TAP的流量,并將其匯聚成單一信息流進行分析。它們還提供高級過濾功能,以減少不重要的數據。網絡數據包代理還可以接收來自SPAN連接等其他來源的流量,從而為不同的部署方案提供靈活性。網絡數據包代理可在向監控工具發送監控數據之前幫助優化數據,例如通過重復數據流。

wKgZoWcojoSAbJv9AAATQcXUP5g947.png

步驟5:監控流量

收集到的流量可由IOTA通過多個儀表板進行分析,并轉發給入侵檢測系統(IDS)或網絡檢測與響應(NDR)等監控系統。

wKgZoWcojo2AE1rTAAAeYevtAIs459.png

步驟6:識別異常

使用分析工具可以輕松檢測到硬件性能下降、網絡擁塞或組件故障等問題。然后,應用人員可以直接調查問題,并確定最佳行動方案。

第7步:優化和實施

根據從流量監控中獲得的洞察力,可以做出改變,使網絡和應用程序更具彈性。此外,在網絡TAP和網絡包代理層面,添加不同的捕獲位置和創建新的過濾規則,也有助于更好地了解網絡概況。

步驟8:定期更新

定期更新用于監控工業網絡的安全工具至關重要。這將確保它們擁有最新的威脅情報和軟件功能,并能檢測和緩解新的攻擊或問題。

通過遵循這些步驟,企業可以使用TAP和NPB有效監控其工業網絡,同時遵守普渡模型的分層安全方法。這有助于保護關鍵資產免受網絡威脅,確保平穩運行,并保持合規性。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63419
  • 安全監控
    +關注

    關注

    1

    文章

    56

    瀏覽量

    11273
  • tap
    tap
    +關注

    關注

    0

    文章

    10

    瀏覽量

    2931
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    多家領先企業集成NVIDIA加速計算和AI技術以提升OT網絡安全

    and Industrial Control Systems (ICS) 越來越依賴于企業網絡和云。這雖然擴展了 OT 和 ICS 的功能,但也增加了它們遭受網絡威脅的風險。
    的頭像 發表于 03-06 17:38 ?709次閱讀

    干貨 | 多模型數據庫解決的到底是什么問題?

    在數據庫選型的專業討論中,“多模型數據庫”已逐步成為熱點概念,但行業對其認知仍存在偏差——要么被曲解為“無所不能的萬能數據庫”,要么被簡化為“圖數據庫與文檔數據庫的簡單疊加”。這兩種片面解讀,均偏離
    的頭像 發表于 02-03 16:08 ?315次閱讀

    長距傳輸,安全無憂——探秘NPB 2.0中的硬件MACsec技術

    本文介紹NPB 2.0如何利用交換芯片內置的MACsec硬件能力,實現對長距離鏡像流量的鏈路層加密。MACsec通過硬件加速提供線速安全傳輸,對比TLS與IPsec,其在第二層實現全流量保護,延遲更低、性能無損,尤其適合暗光纖等跨區采集場景,平衡了可視化分析與數據
    的頭像 發表于 01-04 14:27 ?381次閱讀
    長距傳輸,<b class='flag-5'>安全</b>無憂——探秘<b class='flag-5'>NPB</b> 2.0中的硬件MACsec技術

    新一代網絡可視化(NPB 2.0)

    變革傳統分流器行業,無需專用網絡數據包代理(NPB)設備,為客戶提供低成本、易運維的網絡可視化解決方案無需專用前端采集設備(TAP/分流器)基于 SONiC 架構, 在交換機上容器化運
    發表于 01-04 14:27 ?1次下載

    洞察 | 免費領白皮書!洞悉制造業智能化轉型下的人因風險與破局之道

    重點速覽智能制造在提升生產效率的同時,也暴露了嚴峻的安全短板,其中人為漏洞正成為最薄弱的環節。本文結合KnowBe4最新研究,揭示制造業轉型中的累積的
    的頭像 發表于 12-18 15:04 ?392次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 | 免費領白皮書!洞悉制造業智能化轉型下的人因風險與破局之道

    容器化NPB + Ansible:自動化運維方案

    傳統NPB設備手動配置效率低下。星融元NPB 2.0基于SONiC系統,支持通過Ansible實現自動化運維。通過編寫Playbook可批量秒級下發配置至多臺設備,將數小時操作轉化為標準化流程,實現零差錯、可追溯的策略管理,極大提升運維效率與可靠性。
    的頭像 發表于 12-08 12:00 ?921次閱讀
    容器化<b class='flag-5'>NPB</b> + Ansible:自動化運維方案

    干貨 | IEC 62443-4:開發的最佳安全實踐,不只是工業控制系統

    隨著數字化轉型的加速,網絡安全已經成為各行各業的重要議題。在此過程中,IEC 62443系列標準,特別是IEC 62443-4,作為全球工業控制系統(ICS)和自動化控制系統(IACS)網絡安全
    的頭像 發表于 12-01 13:22 ?503次閱讀

    發布新一代Anybus Atlas2 Plus——實現永久性OT網絡監控的革新解決方案

    HMS Networks推出具備預測性診斷、多協議支持與可視化功能的新型工業以太網監控解決方案,助力OT網絡工 程師降低停機風險、提升運維效率。 ? 隨著工業網絡復雜度不斷提升,面臨多
    的頭像 發表于 11-25 17:47 ?471次閱讀
    發布新一代Anybus Atlas2 Plus——實現永久性<b class='flag-5'>OT</b><b class='flag-5'>網絡</b><b class='flag-5'>監控</b>的革新解決方案

    NPB 2.0:網絡可視化告別“專用硬件”?

    傳統的基于專用硬件的實現方案,例如使用TAP交換機/分流器等采集設備,其初期購置和維護成本顯而易見,并且隨著網絡規模的擴大,采購和運維費用都將繼續增長。NPB 2.0是基于 SONiC 的開放
    的頭像 發表于 11-24 16:45 ?1595次閱讀
    <b class='flag-5'>NPB</b> 2.0:<b class='flag-5'>網絡</b>可視化告別“專用硬件”?

    利用NVIDIA推理模型構建AI智能

    開放式推理模型能夠更快、更廣泛地進行思考,為客戶服務、網絡安全、制造、物流和機器人等領域的 AI 智能生成更明智的結果。
    的頭像 發表于 08-13 14:32 ?1592次閱讀
    利用NVIDIA推理<b class='flag-5'>模型</b>構建AI智能<b class='flag-5'>體</b>

    OT網絡流量分析的突破口:IOTA助力安全與效率雙提升

    詳細介紹了如何充分發揮IOTA的優勢,優化您的OT網絡管理策略。OT(OperationalTechnology,運營技術)指的是用于監控和控制物
    的頭像 發表于 08-08 18:12 ?965次閱讀
    <b class='flag-5'>OT</b><b class='flag-5'>網絡</b>流量分析的突破口:IOTA助力<b class='flag-5'>安全</b>與效率雙提升

    羅克韋爾如何守護OT平臺安全

    在這個由技術驅動的時代,企業必須加強 IT(信息技術)與 OT(運營技術)系統的網絡安全融合,提升安全防護能力。同時,隨著網絡攻擊風險持續升級,提高
    的頭像 發表于 08-08 11:52 ?895次閱讀

    羅克韋爾淺談OT終端安全的誤區

    工業安全一直建立在隔離系統、控制訪問和減少風險的理念上。但在數字化時代,很多傳統的假設已不再適用。隨著網絡威脅的演變,仍有一些組織認為防火墻、物理隔離網絡網絡分段足以保護
    的頭像 發表于 08-08 11:48 ?863次閱讀

    洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監控方案?

    網絡監控和故障排除中,獲取流量可見性至關重要。本文對比了兩種主要的方法:SPAN 端口和網絡 TAP。SPAN 端口是一種交換機鏡像功能,
    的頭像 發表于 05-08 11:21 ?740次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.<b class='flag-5'>網絡</b> <b class='flag-5'>TAP</b> :哪種才是最佳流量<b class='flag-5'>監控</b>方案?

    干貨 IOTA實戰:如何精準識別網絡風險

    在當前網絡威脅日益頻繁的背景下,企業迫切需要一種高效、智能的安全監測工具。本文深入介紹了 IOTA 在網絡威脅識別中的實際應用價值。通過實時監控 TCP 連接、檢測異常端口以及分析 S
    的頭像 發表于 05-07 17:29 ?616次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA實戰:如何精準識別<b class='flag-5'>網絡</b>風險