色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護工廠的OT網絡和信任的作用

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Stacy Cannady ? 2022-10-20 14:20 ? 次閱讀

當領導者對其網絡防御將如何以及在何處受到攻擊有深入的了解時,他們就會調動資源來加強目標區域。這種策略既適用于戰爭,也適用于黑客攻擊。對于制造公司來說,其企業網絡中常見的薄弱環節是其生產網絡。

為了建立安全的制造,必須由高級領導團隊領導的風險管理職能/團隊解決幾個企業方面的問題。這種風險管理方法的基礎是基于:

全體員工的安全意識,因為大多數違規行為都是人為錯誤的結果

確保產品設計和產品生命周期的安全,從一開始就設計安全性

運營技術 (OT) 網絡的最佳實踐安全性,并認識到信息技術 (IT) 安全不是 OT 安全性

有了這些和其他內部系統相關項目,重點必須放在接入點上,例如:

安全處理運輸和接收

實施安全 IT 和 OT 網絡的供應商和客戶

產品、防偽、取證和客戶使用的安全標識符

定期收集有關安全性有效性(或低效率)的證據

為了有效、可信和安全的制造必須包括對IT和OT網絡的保護,同時考慮到物聯網IoT)設備、工業控制系統(ICS)、監控和數據采集(SCADA)系統以及相關環境是最脆弱的。

450-58bdf9317be86-Figure-1.jpg.jpg

[圖1|圖中顯示了 IT 和 OT 安全性之間的差異。

安全差異:OT 和 IT 網絡

與構建和使用OT網絡的人相比,保護IT網絡的人的心態存在很大差異。擁有OT網絡的公司在讓PC和服務器等設備與ICS通信時遇到了重大問題,因為OT網絡基于OT協議,使得TCP / IP和OT網絡之間的鏈接變得脆弱。很少有人知道如何使它們工作以及如何使它們保持工作。因此,使用網絡的人強烈抵制改變任何事情。在這種心態下,具有未打補丁的Windows XP PC的OT網絡或運行更舊版本的Windows的系統并不少見。

另一個主要區別是IT網絡通常不關心延遲,因此將重復時間減慢數百毫秒或更長時間的安全軟件不是問題。相比之下,OT網絡可能具有對超過10 ms延遲的零容忍度的設備。這些設備通常無法在應用了常見 IT 網絡安全原則的網絡上運行。

最后,IT安全的首要主題是CIA -機密性,完整性和可用性-這意味著它可以在您需要時出現。OT網絡中最重要的問題是安全性 - 盡一切努力確保在操作過程中沒有人死亡。

450-58bdf91e9e959-Figure-2.jpg.jpg

[圖2 |IT和OT安全之間的差異需要不同的方法。

多年來,業界一直在努力創建一種標準化的方法來提高工廠安全性。例如,國際自動化學會(ISA)定義了一種通用的安全架構,用于保護OT網絡,稱為ISA99,也稱為IEC 662443。

此安全體系結構有意將實現“詳細信息”留給客戶。通過這樣做,即使安全技術不斷發展和變化,架構仍然具有相關性。可信計算組 (TCG) 定義了支持實現 ISA99 體系結構的信任技術。

飛地和管道

典型的工廠OT網絡包括許多設備,這些設備幾乎沒有或根本沒有自我防御能力。在ISA99中,該架構沒有處理某些設備可以保護自己而其他設備無法保護自己的想法,而是假設沒有一個端點設備可以保護自己。該體系結構規定根據某些邏輯(例如特定工廠中的所有設備)對端點設備進行分組。

在 ISA99 術語中,這稱為“安全區”,安全區受基于網絡的安全技術保護。任何位于安全區外部的電信鏈路都稱為“管道”,用于保護安全區的所有安全技術都存在于管道中。為了提高安全性,每個安全區都應具有盡可能少的管道,并且每個管道都必須具有一個受信任的、高度安全的網關,并在該網關中加入安全區。

為了建立安全區和管道的可信度,TCG 使用專用的安全硬件來保護機密和完整性信息(哈希值)。這包括受信任的平臺模塊 (TPM) 和自加密驅動器 (SED)。借助此技術,設備可以在發生任何通信之前相互監督并驗證憑據。

對于不支持 TCG 兼容硬件的舊版產品,TCG 的可信網絡通信 (TNC) 可以創建信任證據。它為網絡訪問控制提供了一個開放的架構,以及一套定義互操作性的標準。此方法的一個好處是,任何基于 Linux 或 Windows 的設備都可以運行收集完整性信息的客戶端。

信任我們的OT網絡

安全OT網絡始于董事會和高級管理層的承諾,即進行風險評估,以確定IT和OT網絡的安全性要求。隨著IT和OT風險管理功能的到位以及安全意識的建立,下一步是確保企業在設計上是安全的。實現更高級別安全性的可用工具包括開放標準安全體系結構以及在這些體系結構中使用啟用信任和安全技術。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制系統
    +關注

    關注

    41

    文章

    6605

    瀏覽量

    110581
  • Linux
    +關注

    關注

    87

    文章

    11296

    瀏覽量

    209361
  • 服務器
    +關注

    關注

    12

    文章

    9129

    瀏覽量

    85348
收藏 人收藏

    評論

    相關推薦

    艾體寶干貨 使用TAP和NPB安全監控OT網絡:基于普渡模型的方法

    隨著工業控制系統和運營技術網絡(ICS/OT)的復雜性與日俱增,保障網絡安全已成為一項至關重要的任務。本文深入探討了如何結合TAPs和網絡包分析器(NPBs)來為這些
    的頭像 發表于 11-04 17:07 ?163次閱讀
    艾體寶干貨 使用TAP和NPB安全監控<b class='flag-5'>OT</b><b class='flag-5'>網絡</b>:基于普渡模型的方法

    簡單認識芯盾時代零信任業務安全平臺

    近年來,我國零信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國零信任網絡訪問解決方案市場的規模達23.3億元,同比增長25.5%。
    的頭像 發表于 11-01 16:28 ?284次閱讀

    壁掛爐OT協議怎么開發

    壁掛爐OT協議開發聽說需要加入OT協議會員,會員費是多少?怎么進行C語言開發?
    發表于 09-25 15:53

    浪涌保護器的作用和特點

    浪涌保護器(Surge Protection Device, SPD),又稱為電涌保護器或防雷器,是一種用于保護電子設備免受瞬態過電壓(如雷擊、電網故障等)損害的重要設備。在電力、通信、計算機
    的頭像 發表于 09-14 16:59 ?503次閱讀

    芯盾時代入選《現代企業零信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發布了《現代企業零信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在零信任市場卓越的品牌影響力、領先的產品方案、豐富的實踐
    的頭像 發表于 08-28 09:45 ?475次閱讀

    IT和OT有什么關系?

    IT(Information Technology) 即信息技術 ,主要涉及計算機系統、軟件、網絡、數據處理等方面,側重于信息的存儲、處理、傳輸和管理。 OT(Operational
    的頭像 發表于 07-11 13:49 ?311次閱讀

    復合電壓閉鎖過流保護作用及原理

    復合電壓閉鎖過流保護是一種電力系統中常用的保護方式,它結合了過流保護和電壓保護兩種功能,能夠有效地保護電力系統的安全穩定運行。本文將介紹復合
    的頭像 發表于 07-09 11:20 ?3189次閱讀

    繼電保護充電保護作用及投退原則方法

    繼電保護充電保護是電力系統中一種重要的保護方式,主要用于保護電力系統中的電氣設備和線路,防止因故障或異常情況導致的設備損壞或事故。本文將介紹繼電保護
    的頭像 發表于 07-05 10:36 ?1297次閱讀

    工業網關在工廠中的作用

    在現代化工廠的運營中,信息的傳遞與處理發揮著至關重要的作用。工業網關作為連接現場設備與控制系統的橋梁,在工廠中扮演著不可或缺的角色。本文將從多個角度詳細闡述工業網關在工廠中的
    的頭像 發表于 06-24 17:09 ?470次閱讀
    工業網關在<b class='flag-5'>工廠</b>中的<b class='flag-5'>作用</b>

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向
    的頭像 發表于 05-27 10:18 ?969次閱讀
    以守為攻,零<b class='flag-5'>信任</b>安全防護能力的新范式

    電源浪涌保護器:作用、原理與行業應用

    器的作用、工作原理、分類、選型及其在各個行業中的應用解決方案,并簡述相關行業國標。 一、電源浪涌保護器的作用 電源浪涌保護器的主要作用
    的頭像 發表于 05-20 10:36 ?1298次閱讀
    電源浪涌<b class='flag-5'>保護</b>器:<b class='flag-5'>作用</b>、原理與行業應用

    一種 IT 和 OT 安全融合的思路

    摘 要 數字化、網絡化、智能化加速發展,使得信息技術(Information Technology,IT)與操作技術(Operation Technology,OT)融合成為工業數字化轉型和制造業
    的頭像 發表于 05-09 11:16 ?508次閱讀

    什么是零信任?零信任的應用場景和部署模式

    ? 零信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其關鍵是打破信任網絡位置的默認綁定關系。 一
    的頭像 發表于 03-28 10:44 ?2918次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受
    的頭像 發表于 03-09 08:04 ?2129次閱讀
    工業發展不可忽視的安全問題——<b class='flag-5'>OT</b><b class='flag-5'>網絡</b>安全

    過熱保護器的作用

    過熱保護器的作用? 過熱保護器是一種安全設備,它在電器或電子設備過熱時自動斷開電源,以防止設備的損壞和火災的發生。過熱保護器在很多電器中都有使用,如電風扇、冰箱、空調、熱水器和爐灶等。
    的頭像 發表于 02-01 17:25 ?2079次閱讀
    主站蜘蛛池模板: 国产成人精品男人的天堂网站| 把内衣脱了把奶露出来| 2019午夜75福利不卡片在线| 最近更新2019中文字幕国语| 99九九精品视频| 成人毛片18岁女人毛片免费看| 国产精品第100页| 果冻传媒色AV国产播放| 久久久影院亚洲精品| 欧美老妇与zozoz0交| 日本免费一本天堂在线| 亚洲薄码区| 中文字幕亚洲无线码在线| Chinesetube国产中文| 闺蜜扒开我尿口使劲揉| 狠狠色狠狠色综合日日小说| 伦理片天堂eeuss影院| 日本美女论坛| 亚洲国产精品一区二区动图| 2017最新伦理伦理片67| 成人中文字幕在线观看| 果冻传媒9CM在线观看| 男男肉肉互插腐文| 晚夜免费禁用十大亏亏| 在线观看亚洲免费人成网址| 第一精品福利导福航| 精品国产自在天天线2019| 欧美顶级情欲片免费看| 午夜理伦片免费| 中文字幕亚洲无线码一区| 国产ZZJJZZJJ视频全免费| 久久国语精品| 日本精品无码久久久久APP| 亚洲精品午夜VA久久成人| 99亚洲精品色情无码久久| 国产精品永久免费视频| 麻豆精品传媒一二三区| 甜涩性爱下载| 99re6热这里在线精品视频| 国产午夜精品不卡观看| 欧美一级久久久久久久大|