色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

風險OT 和 IT網絡安全之間的共同點

哲想軟件 ? 來源:哲想軟件 ? 2023-06-28 10:12 ? 次閱讀

在我們之前的文章“是什么讓OT 資產清單比IT 更復雜”中,我們討論了OT 環境的復雜性和敏感性如何使企業IT 和網絡安全經理很難獲得完整、實時的OT 資產清單及其原因擁有這樣的庫存是至關重要的。

首先,資產清單提供了可見性,因此您知道自己擁有什么、它在哪里以及它做什么。雖然準確的資產清單對任何網絡安全計劃都至關重要,但這僅僅是個開始。問題仍然存在,“我如何處理資產信息?我如何利用它來保護公司工業運營?”

答案在風險。

每個人都了解風險

為了在整個企業中實現端到端的網絡安全,OT和 IT團隊應該協作來識別、評估和降低風險。為此,資產發現必須擴大到包含 OT設備——理想情況下是100% 的設備。完整準確的 IT-OT 資產清單可以讓每個人都保持一致,并為企業IT 和網絡安全經理提供急需的透明度。

通常由于預算與價格的限制,許多企業IT 團隊已經滿足于60% 或 70%的 OT資產可見性,因為這是他們所能承受的。未被發現的 OT資產通常位于工業網絡的邊緣或“不太重要”的站點,在這些站點部署“重型”和昂貴的收集器代理的成本太高。但是,缺少 40% 的OT 資產的庫存數據庫會產生40% 的固有風險,即使是最好的網絡安全計劃也會遭到破壞。

有時,供應商會提供更輕便、成本更低的收集器代理,但功能較少且功能有限,因此企業可以更廣泛地部署它們。但隨后解決方案的質量和效率降低,并且發現仍然沒有覆蓋100% 的 OT資產。為了評估風險,工業企業需要更多而不是更少的信息。組織應關注具有成本效益的解決方案和架構,以建立全面的IT/OT 資產清單。

OT資產情報

除了基本資產發現之外,OT資產清單還應通過映射每個設備的漏洞、位置、關鍵性、可修補性、誰負責為資產提供服務等來提供每個設備的安全視角。這種資產智能使IT 和網絡安全團隊能夠根據絕對風險、相對風險和風險對組織的重要性來評估OT 漏洞。借助資產情報,IT 和SOC 團隊可以構建更有效的網絡安全計劃,并根據組織可能面臨的眾多風險確定工作負載的優先級。

跨越筒倉

OT資產庫存(或缺乏)不僅僅是需要克服的工具或技術障礙。工業企業會欣然同意,這也是一個挑戰,源于傳統上在獨立的IT 和 OT孤島中工作。在這方面,端到端資產清單/智能工具可以幫助OT 和 IT團隊圍繞他們所需的寶貴風險信息團結起來。

考慮正在尋找威脅的SOC 團隊。他們需要端到端的可見性來查看所有風險。SOC分析師不能中途停下來,因為他們無法進入OT 空間或從OT 系統收集信息。端到端 IT/OT/IoT資產清單是一種工具,可以提供急需的透明度,并讓不同的團隊圍坐在一起討論如何打破這些障礙并實現更好的資產管理、風險管理和網絡安全整個工業企業。

惡意行為者不會在邊境停留。由 Lockheed Martin 開發的網絡殺傷鏈解釋了攻擊者如何在網絡中移動以識別和利用漏洞。網絡殺傷鏈概述了一系列追蹤網絡攻擊階段的步驟,從最初的調查到數據泄露。該模型幫助我們了解和對抗勒索軟件、安全漏洞和高級持續攻擊(APT)。

“工業”網絡殺傷鏈強調需要一種協調的網絡安全方法,同時考慮IT 和 OT環境——如果您在 OT和 IT之間進行劃分,壞人不在乎!例如,在偵察期間,攻擊者試圖收集有關目標系統的信息并識別可被利用的漏洞——這可能涉及IT 或 OT系統,或兩者兼而有之,具體取決于他們想要的結果。

此外,網絡內的橫向移動是一種越來越普遍的技術,攻擊者以工業企業為目標,使用這些技術來訪問其他系統和信息。攻擊的這一階段涉及從網絡中的一個系統或資產轉移到另一個系統或資產以獲取訪問權限;它可以在任一方向發生,從 IT 到OT 或從 OT到 IT。識別橫向移動對于在其軌道上阻止復雜事件和 APT至關重要。

IT/OT融合和系統相互依賴

由于對工業環境的連接要求和數據分析需求不斷增加,IT和 OT系統、流程和人員之間的分界線正變得越來越模糊。這些系統增加的連接性和重要性為其適應性、彈性、安全性和安全性帶來了更大的挑戰。即使是不使用“IT/OT 融合”一詞的工業公司也需要了解這兩個領域的固有風險。

共同目標必須是確保整個公司的安全,而前進的道路包括尋找共同點;這是成功實現 IT/OT 融合的唯一方法。這種方法可確保企業在日益互聯和不安全的世界中保持競爭力、安全和高效。OT 和 IT部門之間缺乏信任、理解和/或協作可能會破壞組織的安全狀況。連接這兩個世界的關鍵是將您的目光放在獎品上——將組織的風險降到最低。

隨著IT/OT 融合的加劇,從圍欄兩邊的人開始,圍繞共同目標建立信任并確保其簡單性至關重要。要了解和衡量整個工業企業的固有網絡風險,必須從業務風險而非技術角度來理解風險。IT 和 OT人員需要了解彼此截然不同的世界觀,建立團隊信任,并共同努力以從頭到尾降低組織的網絡風險。

ITOT的一個真實來源

組合的IT/OT 資產清單可以幫助將組織中的每個人聚集在一起,圍繞一個統一的網絡視圖,并最終了解風險。通過使用統一的資產清單,IT 和OT 人員都能夠:

識別漏洞:通過創建所有IT/OT資產的清單,可以更輕松地識別系統中的任何潛在漏洞并確定需要保護、修補或更新的區域的優先級,從而最大限度地降低被攻擊者利用的風險,特別是在橫向運動方面。

評估風險:有了全面的清單,就可以更輕松地評估與每項資產相關的風險水平。這可以幫助組織根據其環境和對業務的潛在影響確定優先保護哪些資產的優先級。

管理訪問:通過了解存在哪些資產,可以更輕松地管理對這些資產的訪問,從而有助于防止未經授權的訪問并降低數據泄露、網絡攻擊和其他安全事件的風險。

監控活動:IT/OT資產清單還可用于監控每項資產的活動,幫助組織檢測任何可能表明正在發生安全事件的異常行為。

隨著IT/OT 融合的加劇,從圍欄兩邊的人開始,圍繞共同目標建立信任并確保其簡單性至關重要。要了解和衡量整個工業企業的固有網絡風險,必須從業務風險而非技術角度來理解風險。IT 和 OT人員需要了解彼此截然不同的世界觀,建立團隊信任,并共同努力以從頭到尾降低組織的網絡風險。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3155

    瀏覽量

    59701
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15366
  • 收集器
    +關注

    關注

    0

    文章

    30

    瀏覽量

    3134

原文標題:風險 - OT 和 IT網絡安全之間的共同點

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    專家呼吁:網絡安全建設亟需開放與合作

    。更有專家認為,當互聯網從少數攻擊變為大多數面面俱到的移動網絡時代,每個人都有被攻擊的風險。在網絡安全建設已被提到戰略高度、資金投入日益加大的今天,為什么問題非但沒有消除,卻反而越來越嚴重了呢?“在當
    發表于 09-29 00:04

    網絡安全隱患的分析

    、管理網絡安全等方面。  物理網絡安全風險物理網絡安全風險是多種多樣的。網絡的物理
    發表于 10-25 10:21

    適配器的共同點是什么

    共同點是什么(除了都位于 Tex 的外殼中)?顯然不是電壓、電流或中心引腳極性……那么,它們都有什么共同點?它們都有相同的5.5 毫米連接器!!!這意味著無論電壓、極性或額定電流如何,它們都能插入
    發表于 09-18 11:46

    2020 年網絡安全的四大變化

    單一的供應商平臺。緊密集成、供應商伙伴關系和精簡操作帶來的益處將超過單點工具之間的增量差異。2. 基于云的中央管理和分布式實施隨著不同的安全 “服務” 在基于云的管理平臺下的整合,網絡安全技術平臺
    發表于 02-07 14:33

    伺服驅動器與變頻器有哪些共同點與不同點

    伺服驅動器的工作原理是什么?伺服驅動器有什么作用?變頻器的工作原理是什么?伺服驅動器與變頻器有哪些共同點?伺服驅動器與變頻器有哪些不同點
    發表于 07-13 06:46

    STM32F10xx 芯片由絲印所體現出的共同點和區別

    一.STM32F10xx 芯片由絲印所體現出的共同點和區別先簡單說說命名規則:101基本型,102USB基本型,103增強型,105或107互聯型。T:36腳,C:48腳,R:64腳,V:100腳
    發表于 08-10 06:23

    所有產品的共同點分析

    產品,一般是生活中的工具。 比如杠桿能撬動石頭,就是一種好產品。 所以他們的共同點就是杠桿原理。不管是個機器還是一根撬棍。 而工具,是制造一種產品的省力杠桿。 電子,是一種計算工具。它的主要內容是數學。 合起來就是智能制造。
    發表于 06-09 15:03

    物聯網設備存在四種網絡安全風險緩解及解決策略

    總的來說,這些系統會增加潛在網絡威脅的風險。例如,網絡安全和基礎設施安全局(CISA)列出了1200多個OT系統相關漏洞。這些問題來自300
    的頭像 發表于 09-02 15:39 ?4308次閱讀

    2022年國家網絡安全宣傳周 感受守護網絡安全的“黑科技”

    2022年國家網絡安全宣傳周 感受守護網絡安全的“黑科技” 沒有意識到風險是最大的風險。正所謂‘患生于所忽,禍起于細微’。網絡安全為人民,
    發表于 09-06 12:31 ?1031次閱讀

    如何降低網絡安全漏洞被利用的風險

    面對層出不窮的網絡安全事件,如何降低漏洞被利用的風險,是網絡安全廠商和客戶比較頭痛的事情。日前,國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據
    的頭像 發表于 09-13 15:37 ?1060次閱讀

    FM波形和AM波形它們有什么共同點和不同點呢?

    FM波形和AM波形它們有什么共同點和不同點呢? FM波形和AM波形是調制技術中常見的兩種模式。雖然它們在調制波形的方式和應用方面有著一些共同點,但也存在著一些顯著的差異。下面將詳細探討FM波形和AM
    的頭像 發表于 02-06 14:50 ?2226次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受
    的頭像 發表于 03-09 08:04 ?2124次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——<b class='flag-5'>OT</b><b class='flag-5'>網絡安全</b>

    一種 IT 和 OT 安全融合的思路

    高質量發展的關鍵。與此同時,網絡風險也不斷向工業領域滲透蔓延。從多個維度分析當前 IT 和 OT 融合的現狀,科學論證其帶來的網絡安全風險
    的頭像 發表于 05-09 11:16 ?507次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發表于 09-04 14:43 ?288次閱讀

    vdf,ddf,50路音頻配線架有什么共同點

    VDF(語音配線架)、DDF(數字配線架)以及50路音頻配線架雖然各自具有一定的特性和用途,但它們也存在一些共同點。以下是對這些共同點的歸納: 一、基本功能 配線功能:VDF、DDF以及50路音頻
    的頭像 發表于 10-10 10:39 ?507次閱讀
    主站蜘蛛池模板: 精品熟女少妇AV免费观看| 亚洲AV无码国产精品午夜久久| www.av天堂网.com| 小s现场抛胸挤奶| 毛片免费大全| 国产在线精品亚洲二品区| 精品国产乱码久久久久久上海公司| 欧美一区二区视频97色伦| 九九99热久久精品在线6| WWW国产无套内射久久| 99久久免费精品国产免费| 亚洲精品无码国产爽快A片| 青草视频久久| 校花在公车上被内射好舒| 征服艳妇后宫春色| brazzers欧美孕交| 黄色毛片a| 暖暖 免费 高清 日本视频大全| 日韩亚洲欧洲在线rrrr片| 护士喂我吃乳液我脱她内裤| 桃花论坛POWERED2019| 一区二区三区毛AAAA片特级| a级毛片高清免费视频| 天天插天天舔| 秋霞伦理电影在线看| ava云直播| gogogo免费视频观看| 扒开她的黑森林让我添动态图| 别停好爽好深好大好舒服视频| 啊…嗯啊好深男男高h文| 久久久久久亚洲精品影院| 高H辣肉办公室| 菠萝菠萝蜜视频在线看1| 99久久免费精品国产免费| 67194con免费福和视频| 在线免费福利| 越南女子杂交内射BBWXZ| 国产免费人视频在线观看免费| 饥渴的新婚女教师| 美女丝袜夹b| 色播播影院|