色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

零信任網絡:工業4.0時代的網絡安全基石

控制工程中文版 ? 來源:控制工程中文版 ? 2024-01-12 14:57 ? 次閱讀

作者 |Gary Cohen

采用零信任方法有助于保護復雜的OT系統,幫助制造業和關鍵基礎設施減少網絡安全的潛在風險。

勒索軟件和惡意軟件持續對制造業和關鍵基礎設施造成嚴重破壞。抵御這種威脅的重要方法之一是采用零信任原則。零信任是一個安全框架,要求所有用戶,無論是組織網絡內部還是外部用戶,在訪問應用程序和數據之前都要經過身份驗證、授權和持續驗證。

零信任方法有助于保護工業的關鍵基礎設施。Airgap Networks的首席執行官兼聯合創始人Ritesh Agrawal表示,雖然這不是唯一的選擇,但對信息技術(IT)和運營技術(OT)而言,這是一個絕佳的解決方案。

01

關鍵基礎設施的漏洞應對

隨著最近對供水/污水處理設施、食品和飲料制造商以及交通部門的安全事件頻發,讓人們意識到關鍵基礎設施似乎比以往任何時候都更脆弱。其中一個主要原因是,關鍵基礎設施正在經歷一個過渡階段,而 COVID-19疫情加速了這一階段。

“由于新冠疫情,IT和OT之間的界限確實縮小了不少。人們不得不開放他們的關鍵基礎設施,以讓人們遠程訪問,在以前這是不可能的。這完全改變了連接方式,并增加了整體的脆弱性。傳統上,關鍵基礎設施在技術應用方面落后于IT基礎設施,這也是理所當然的。” Agrawal說,“IT組織可以用一個完整的周末來升級設備或更換任何東西,而與之相比,全天候運營 OT設施可能沒有那么奢侈的停機時間。與IT筆記本電腦相比,這些資產通常也更昂貴。”

一臺用于關鍵基礎設施的典型機器,可能耗資數百萬美元,重達一噸,并且已經運行了幾十年。企業不能輕易升級這些設備。在OT方面,許多公司都依賴于氣隙或物理安全的概念。從新冠疫情到技術進步,再到物聯網IoT)的廣泛采用,這些因素都使之前的安全措施有些過時,并導致近年來漏洞數量的增加。

在保護重要網絡方面,企業的安全負責人應該關注幾個方面。Agrawal說,一切都始于可見性。工業領域必須知道自己擁有什么,歸根結底是資產庫存和管理。一旦知道哪些資產脆弱,他們就有能力了解整體風險狀況。然后,通過分段化來分離這些設備至關重要。該想法是控制影響范圍,這樣IT漏洞就不會擴散到OT,反之亦然。

然后企業需要建立一些訪問控制機制來減少內部攻擊面。一個受感染的設備不應該感染另一個。一旦了解了哪些部分更容易受到攻擊,就可以限制對這些設備的訪問。

下一步就是漏洞管理。企業還應該專注于持續的監測和檢測。安全不是一件一勞永逸的事情。企業需要能夠定期監控。因為不管你做了什么,仍然有可能遭受攻擊。

這就是為什么每個企業都應當創建一個可靠的事件響應和管理解決方案,并與供應商合作。攻擊者越來越聰明,并使用ChatGPT等新工具進入組織并造成嚴重破壞,因此企業需要采取切實可行的措施,來幫助保護資產并培訓團隊。

02

復雜OT環境中的零信任

為什么零信任是應對這些問題的好辦法?Agrawal說,當他與電信公司合作時,突然想到了一個問題,“為什么沒有在手機等終端上看到此類的漏洞?” 如果 AT&T 或 Verizon公司的用戶發生了什么事情,這個問題絕不會像IT和 OT漏洞那樣跳轉到另一個用戶身上。

Agrawal說:“最初的直覺是,電信用戶網絡可能使用了很多安全工具來保護終端。但現實的情況可能恰恰相反。他們不像企業IT組織那樣購買安全設備。我發現,所有這些終端之所以如此安全,是因為每個終端都被隔離在自己的網絡中。這是一個完美的零信任環境。”

在處理復雜的OT環境(如關鍵基礎設施)時,零信任是一個很好的解決方案,但實施起來也要困難得多。就現代化水平而言,OT可能落后于IT十年,這使得添加任何新技術都變得更加困難。使OT系統更復雜的另外一個因素,是它處理的是受監管的設備,因此即使組織想要做出改變,通常也沒有獲得授權。

由于這些原因,盡管存在復雜性,但零信任在OT環境中變得越來越重要。目標應該是讓那些在技術采用方面落后的企業更容易獲得零信任。

攻擊者已經意識到,入侵關鍵基礎設施相對更容易。因為從這些老舊的關鍵基礎設施中更易于獲得回報。一些分析師報告說,工廠的停機成本高達每分鐘17000美元。IT組織可能有災難恢復計劃,但你很難為醫院或機場制定災難恢復計劃,關鍵設施系統癱瘓產生的影響可能是難以估量的損失。

保護關鍵基礎設施首先要有意識,并確保組織了解系統中存在的漏洞。隨著人工智能等新技術的采用,攻擊者變得更加危險。復雜的OT網絡需要采用零信任等解決方案,以幫助保護他們服務的社區和最終用戶的安全。

審核編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2909

    文章

    44557

    瀏覽量

    372790
  • 網絡安全
    +關注

    關注

    10

    文章

    3155

    瀏覽量

    59701
  • 工業4.0
    +關注

    關注

    48

    文章

    2012

    瀏覽量

    118604
  • ChatGPT
    +關注

    關注

    29

    文章

    1558

    瀏覽量

    7596

原文標題:零信任網絡:工業網絡的未來之選

文章出處:【微信號:控制工程中文版,微信公眾號:控制工程中文版】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    芯盾時代連續入選“中國網絡安全企業100強”

    日前,國內知名網絡安全媒體安全牛正式發布“中國網絡安全企業100強(第十二版)”。芯盾時代作為領先的
    發表于 12-02 11:58 ?101次閱讀

    IP地址歸屬地離線庫——網絡安全行業的基石

    地址歸屬地離線庫是網絡安全行業的基石網絡安全行業可以使用IP地址離線庫來進行安全防御: l?根據IP地址地理信息的篩選 IP地址歸屬地離線庫會顯示IP地址的來源地址,其中可以對其物
    的頭像 發表于 11-19 11:21 ?229次閱讀

    簡單認識芯盾時代信任業務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國信任網絡訪問解決
    的頭像 發表于 11-01 16:28 ?282次閱讀

    純凈IP:構建可信網絡環境的基石

    純凈IP,作為構建可信網絡環境的基石,其重要性不言而喻。在網絡日益復雜、攻擊手段層出不窮的今天,純凈IP成為了確保網絡安全、提升用戶信任度、
    的頭像 發表于 10-25 07:27 ?185次閱讀

    芯盾時代入選《現代企業信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發布了《現代企業信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾
    的頭像 發表于 08-28 09:45 ?472次閱讀

    人工智能大模型在工業網絡安全領域的應用

    隨著人工智能技術的飛速發展,人工智能大模型作為一種具有強大數據處理能力和復雜模式識別能力的深度學習模型,已經在多個領域展現了其獨特的優勢和廣闊的應用前景。在工業網絡安全領域,人工智能大模型的應用不
    的頭像 發表于 07-10 14:07 ?730次閱讀

    數字時代網絡安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    數字時代網絡安全是企業運營的基石。隨著遠程工作模式的普及,企業越來越依賴遠程訪問解決方案。這既帶來了靈活性和生產力的提升,也增加了安全風險。最近接二連三發生的
    的頭像 發表于 07-03 08:37 ?207次閱讀
    數字<b class='flag-5'>時代</b>的<b class='flag-5'>網絡安全</b>守護者:Splashtop 提供<b class='flag-5'>安全</b>可靠的遠程桌面解決方

    工業安全與通信并進:大核桃防爆手機助力工業4.0時代安全發展!

    卓越的性能和安全性,正成為推動工業4.0時代安全發展的重要力量。工業
    的頭像 發表于 06-21 16:18 ?291次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>安全</b>與通信并進:大核桃防爆手機助力<b class='flag-5'>工業</b><b class='flag-5'>4.0</b><b class='flag-5'>時代</b><b class='flag-5'>安全</b>發展!

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是
    的頭像 發表于 06-16 11:43 ?1457次閱讀

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數字化時代網絡安全已成為各個組織面臨的一項重大挑戰。隨著技術的快速發展,攻擊手段也在不斷演變和升級,傳統的安全防御策略已經無法完全應對新興的安全威脅。在這種背景下,
    的頭像 發表于 05-27 10:18 ?967次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    芯盾時代參與的國家標準《網絡安全技術 信任參考體系架構》發布

    近日,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2024年第6號),芯盾時代參與編寫的國家標準GB/T 43696-2024《網絡安全技術 信任參考體
    的頭像 發表于 05-16 14:21 ?974次閱讀
    芯盾<b class='flag-5'>時代</b>參與的國家標準《<b class='flag-5'>網絡安全</b>技術 <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構》發布

    工業富聯獲頒ISO/SAE 21434汽車網絡安全認證

    2024年4月9日,工業富聯旗下子公司南寧富聯富桂精密工業有限公司獲頒ISO/SAE 21434:2021道路車輛-網絡安全工程流程認證證書,標志著其已建立起符合ISO/SAE 21434要求的
    的頭像 發表于 04-16 16:41 ?575次閱讀
    <b class='flag-5'>工業</b>富聯獲頒ISO/SAE 21434汽車<b class='flag-5'>網絡安全</b>認證

    什么是信任信任的應用場景和部署模式

    ? 信任是新一網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全
    的頭像 發表于 03-28 10:44 ?2909次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受
    的頭像 發表于 03-09 08:04 ?2124次閱讀
    <b class='flag-5'>工業</b>發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    網管型工業網絡交換機引領智能制造新時代

    網管型工業網絡交換機作為工業互聯網的關鍵組成部分,其在實時監控、網絡安全、設備管理等方面的重要性不可忽視。隨著工業
    的頭像 發表于 01-03 10:08 ?471次閱讀
    網管型<b class='flag-5'>工業</b><b class='flag-5'>網絡</b>交換機引領智能制造新<b class='flag-5'>時代</b>
    主站蜘蛛池模板: 精品亚洲AV无码蜜芽麻豆| 后入式啪gif动态图| 影音先锋2017av天堂| 亚洲色大成网站www久久九九| 小xav导航| 亚洲精品乱码一区二区三区| 亚洲视频国产在线精品| 用快播看黄的网站| 99热.com| 国产精品久久一区二区三区蜜桃| 国产精品一区二区在线播放| 国拍自产精品福利区| 久久无码AV亚洲精品色午夜麻豆| 男女亲吻摸下面吃奶视频| 日本午夜精品一区二区三区电影 | 最新黄yyid| 第一次处破女18分钟免费| 国产精品涩涩涩视频网站| 国产午夜在线精品三级a午夜电影| 久久aa毛片免费播放嗯啊| 午夜在线观看免费完整直播网页| 亚洲 自拍 欧洲 视频二区| 在线少女漫画| 国产精品久久久久久无码专区| 韩日美无码精品无码| 免费国产久久拍久久爱| 小黄飞二人转| YELLOW高清视频免费观看| 好大好硬好湿再深一点网站| 女人高潮了拔出来了她什么感觉| 校花的奶好大好浪| x69老师x日本| 久久99re2在线视频精品| 同居了嫂子在线观看| 99re热精品视频国产免费| 精品国产乱码久久久久乱码| 日本另类xxxx| AV精品爆乳纯肉H漫网站| 久久99精品国产自在自线| 无码AV精品一区二区三区| 5g天天奭视频|