99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

保護工廠的OT網(wǎng)絡和信任的作用

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Stacy Cannady ? 2022-10-20 14:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當領導者對其網(wǎng)絡防御將如何以及在何處受到攻擊有深入的了解時,他們就會調動資源來加強目標區(qū)域。這種策略既適用于戰(zhàn)爭,也適用于黑客攻擊。對于制造公司來說,其企業(yè)網(wǎng)絡中常見的薄弱環(huán)節(jié)是其生產(chǎn)網(wǎng)絡。

為了建立安全的制造,必須由高級領導團隊領導的風險管理職能/團隊解決幾個企業(yè)方面的問題。這種風險管理方法的基礎是基于:

全體員工的安全意識,因為大多數(shù)違規(guī)行為都是人為錯誤的結果

確保產(chǎn)品設計和產(chǎn)品生命周期的安全,從一開始就設計安全性

運營技術 (OT) 網(wǎng)絡的最佳實踐安全性,并認識到信息技術 (IT) 安全不是 OT 安全性

有了這些和其他內(nèi)部系統(tǒng)相關項目,重點必須放在接入點上,例如:

安全處理運輸和接收

實施安全 IT 和 OT 網(wǎng)絡的供應商和客戶

產(chǎn)品、防偽、取證和客戶使用的安全標識符

定期收集有關安全性有效性(或低效率)的證據(jù)

為了有效、可信和安全的制造必須包括對IT和OT網(wǎng)絡的保護,同時考慮到物聯(lián)網(wǎng)IoT)設備、工業(yè)控制系統(tǒng)(ICS)、監(jiān)控和數(shù)據(jù)采集(SCADA)系統(tǒng)以及相關環(huán)境是最脆弱的。

450-58bdf9317be86-Figure-1.jpg.jpg

[圖1|圖中顯示了 IT 和 OT 安全性之間的差異。

安全差異:OT 和 IT 網(wǎng)絡

與構建和使用OT網(wǎng)絡的人相比,保護IT網(wǎng)絡的人的心態(tài)存在很大差異。擁有OT網(wǎng)絡的公司在讓PC和服務器等設備與ICS通信時遇到了重大問題,因為OT網(wǎng)絡基于OT協(xié)議,使得TCP / IP和OT網(wǎng)絡之間的鏈接變得脆弱。很少有人知道如何使它們工作以及如何使它們保持工作。因此,使用網(wǎng)絡的人強烈抵制改變?nèi)魏问虑椤T谶@種心態(tài)下,具有未打補丁的Windows XP PC的OT網(wǎng)絡或運行更舊版本的Windows的系統(tǒng)并不少見。

另一個主要區(qū)別是IT網(wǎng)絡通常不關心延遲,因此將重復時間減慢數(shù)百毫秒或更長時間的安全軟件不是問題。相比之下,OT網(wǎng)絡可能具有對超過10 ms延遲的零容忍度的設備。這些設備通常無法在應用了常見 IT 網(wǎng)絡安全原則的網(wǎng)絡上運行。

最后,IT安全的首要主題是CIA -機密性,完整性和可用性-這意味著它可以在您需要時出現(xiàn)。OT網(wǎng)絡中最重要的問題是安全性 - 盡一切努力確保在操作過程中沒有人死亡。

450-58bdf91e9e959-Figure-2.jpg.jpg

[圖2 |IT和OT安全之間的差異需要不同的方法。

多年來,業(yè)界一直在努力創(chuàng)建一種標準化的方法來提高工廠安全性。例如,國際自動化學會(ISA)定義了一種通用的安全架構,用于保護OT網(wǎng)絡,稱為ISA99,也稱為IEC 662443。

此安全體系結構有意將實現(xiàn)“詳細信息”留給客戶。通過這樣做,即使安全技術不斷發(fā)展和變化,架構仍然具有相關性。可信計算組 (TCG) 定義了支持實現(xiàn) ISA99 體系結構的信任技術。

飛地和管道

典型的工廠OT網(wǎng)絡包括許多設備,這些設備幾乎沒有或根本沒有自我防御能力。在ISA99中,該架構沒有處理某些設備可以保護自己而其他設備無法保護自己的想法,而是假設沒有一個端點設備可以保護自己。該體系結構規(guī)定根據(jù)某些邏輯(例如特定工廠中的所有設備)對端點設備進行分組。

在 ISA99 術語中,這稱為“安全區(qū)”,安全區(qū)受基于網(wǎng)絡的安全技術保護。任何位于安全區(qū)外部的電信鏈路都稱為“管道”,用于保護安全區(qū)的所有安全技術都存在于管道中。為了提高安全性,每個安全區(qū)都應具有盡可能少的管道,并且每個管道都必須具有一個受信任的、高度安全的網(wǎng)關,并在該網(wǎng)關中加入安全區(qū)。

為了建立安全區(qū)和管道的可信度,TCG 使用專用的安全硬件來保護機密和完整性信息(哈希值)。這包括受信任的平臺模塊 (TPM) 和自加密驅動器 (SED)。借助此技術,設備可以在發(fā)生任何通信之前相互監(jiān)督并驗證憑據(jù)。

對于不支持 TCG 兼容硬件的舊版產(chǎn)品,TCG 的可信網(wǎng)絡通信 (TNC) 可以創(chuàng)建信任證據(jù)。它為網(wǎng)絡訪問控制提供了一個開放的架構,以及一套定義互操作性的標準。此方法的一個好處是,任何基于 Linux 或 Windows 的設備都可以運行收集完整性信息的客戶端。

信任我們的OT網(wǎng)絡

安全OT網(wǎng)絡始于董事會和高級管理層的承諾,即進行風險評估,以確定IT和OT網(wǎng)絡的安全性要求。隨著IT和OT風險管理功能的到位以及安全意識的建立,下一步是確保企業(yè)在設計上是安全的。實現(xiàn)更高級別安全性的可用工具包括開放標準安全體系結構以及在這些體系結構中使用啟用信任和安全技術。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制系統(tǒng)

    關注

    41

    文章

    6781

    瀏覽量

    112184
  • Linux
    +關注

    關注

    87

    文章

    11511

    瀏覽量

    213830
  • 服務器
    +關注

    關注

    13

    文章

    9795

    瀏覽量

    88000
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    網(wǎng)絡化物理系統(tǒng)(CPS)中網(wǎng)絡分段的 5 個步驟

    保護關鍵基礎設施和系統(tǒng) 網(wǎng)絡分段,可讓網(wǎng)絡化物理系統(tǒng)(Cyber Physical Systems, CPS)網(wǎng)絡抵御不斷演變的攻擊 制造業(yè)和其他關鍵基礎設施領域正蓬勃發(fā)展,自動化和互
    的頭像 發(fā)表于 06-18 11:57 ?203次閱讀
    <b class='flag-5'>網(wǎng)絡</b>化物理系統(tǒng)(CPS)中<b class='flag-5'>網(wǎng)絡</b>分段的 5 個步驟

    Claroty SRA 支持零信任安全架構,保護擴展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,零信任網(wǎng)絡安全模型已逐漸受到關注。零信任是一種網(wǎng)絡安全模型,基于訪問主體身份、網(wǎng)絡環(huán)境、終端狀態(tài)等盡可能多的
    的頭像 發(fā)表于 06-18 11:34 ?239次閱讀
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架構,<b class='flag-5'>保護</b>擴展物聯(lián)網(wǎng) (XIoT)

    使用 Claroty SRA 優(yōu)化第三方 OT 遠程訪問

    第三方,如原始設備制造商 (OEM) 技術員和維護承包商,是確保 OT 環(huán)境可用性、完整性和安全性的關鍵。負責服務 OT 資產(chǎn)的第三方經(jīng)常遠程工作。這意味著,他們會通過無數(shù)廣泛使用的解決方案遠程連接
    的頭像 發(fā)表于 06-17 16:11 ?189次閱讀
    使用 Claroty SRA 優(yōu)化第三方 <b class='flag-5'>OT</b> 遠程訪問

    關于OT &amp; IIOT系統(tǒng)遠程訪問的零信任安全

    什么是OT & IIOT?—— 工業(yè)領域的“操作基石”與“智能升級” 在工業(yè)數(shù)字化轉型的浪潮中,OT(運營技術)與IIoT(工業(yè)物聯(lián)網(wǎng))是兩個核心概念。前者是工業(yè)生產(chǎn)的“神經(jīng)中樞”,后者是驅動智能
    的頭像 發(fā)表于 05-26 10:27 ?537次閱讀
    關于<b class='flag-5'>OT</b> &amp; IIOT系統(tǒng)遠程訪問的零<b class='flag-5'>信任</b>安全

    5G智能工廠中的組態(tài)監(jiān)控平臺能夠發(fā)揮什么作用

    一、5G智能工廠:新時代的工業(yè)革新 5G智能工廠是充分利用以5G為代表的新一代信息技術,基于工業(yè)互聯(lián)網(wǎng)新型基礎設施,新建或改造產(chǎn)線、車間、工廠等生產(chǎn)現(xiàn)場,形成生產(chǎn)單元廣泛連接、IT/OT
    的頭像 發(fā)表于 05-07 14:05 ?180次閱讀

    工廠園區(qū)AI行為識別系統(tǒng)作用

    工廠園區(qū)AI行為識別系統(tǒng)作用 工廠園區(qū)AI行為識別系統(tǒng)是什么? 工廠園區(qū)AI行為識別系統(tǒng)是基于人工智能技術的智能化管理方案,通過攝像頭與AI算法融合,實時監(jiān)控人員行為、設備操作寄環(huán)境狀
    的頭像 發(fā)表于 05-06 17:49 ?243次閱讀

    在IT網(wǎng)絡中操作EtherCAT設備

    在智能工廠中,如果IT與OT網(wǎng)絡無縫融合,EtherCAT設備能夠直接從IT服務器室控制,無需任何專門的網(wǎng)關,這不僅簡化了網(wǎng)絡結構,還提高了系統(tǒng)的效率和靈活性。
    的頭像 發(fā)表于 02-13 16:35 ?597次閱讀
    在IT<b class='flag-5'>網(wǎng)絡</b>中操作EtherCAT設備

    后備保護器與浪涌保護器的應用與作用分析

    在現(xiàn)代電氣系統(tǒng)中,后備保護器與浪涌保護器作為防護設備,發(fā)揮著至關重要的作用。它們能夠有效預防由于雷電、瞬時過電壓、設備故障等原因造成的電氣設備損壞。盡管二者在功能和作用上有所不同,但在
    的頭像 發(fā)表于 01-18 10:49 ?753次閱讀

    艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡:基于普渡模型的方法

    隨著工業(yè)控制系統(tǒng)和運營技術網(wǎng)絡(ICS/OT)的復雜性與日俱增,保障網(wǎng)絡安全已成為一項至關重要的任務。本文深入探討了如何結合TAPs和網(wǎng)絡包分析器(NPBs)來為這些
    的頭像 發(fā)表于 11-04 17:07 ?556次閱讀
    艾體寶干貨 使用TAP和NPB安全監(jiān)控<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡</b>:基于普渡模型的方法

    簡單認識芯盾時代零信任業(yè)務安全平臺

    近年來,我國零信任網(wǎng)絡訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國零信任網(wǎng)絡訪問解決方案市場的規(guī)模達23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?773次閱讀

    電瓶保護器有什么作用

    電瓶保護器是一種用于保護車輛電瓶的電子元件,它在現(xiàn)代汽車、電動車、儲能系統(tǒng)等領域中扮演著至關重要的角色。以下是關于電瓶保護作用的詳細分析,旨在幫助讀者更深入地了解這一設備的重要性。
    的頭像 發(fā)表于 10-17 17:56 ?1624次閱讀

    壁掛爐OT協(xié)議怎么開發(fā)

    壁掛爐OT協(xié)議開發(fā)聽說需要加入OT協(xié)議會員,會員費是多少?怎么進行C語言開發(fā)?
    發(fā)表于 09-25 15:53

    浪涌保護器的作用和特點

    浪涌保護器(Surge Protection Device, SPD),又稱為電涌保護器或防雷器,是一種用于保護電子設備免受瞬態(tài)過電壓(如雷擊、電網(wǎng)故障等)損害的重要設備。在電力、通信、計算機
    的頭像 發(fā)表于 09-14 16:59 ?1528次閱讀

    ESD保護二極管的作用和應用

    ESD(Electrostatic Discharge,靜電放電)保護二極管在電子設備中扮演著至關重要的角色,其主要作用在于保護電子元件、電路及設備免受靜電放電的損害。以下是對ESD保護
    的頭像 發(fā)表于 09-13 18:22 ?2084次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡建設應用指南》

    近日,國內(nèi)知名網(wǎng)絡安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)零信任網(wǎng)絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在零信任市場卓越的品牌影響力、領先的產(chǎn)品方案、豐富的實踐
    的頭像 發(fā)表于 08-28 09:45 ?914次閱讀