99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何縮短平均修復(fù)時(shí)間(MTTR)并加強(qiáng)OT網(wǎng)絡(luò)安全?

jf_13045766 ? 來(lái)源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-17 15:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是平均修復(fù)時(shí)間(MTTR)?

對(duì)于OT工程師而言,平均修復(fù)時(shí)間(Mean time to repair, MTTR)是完成工業(yè)資產(chǎn)修復(fù)或其他必要維護(hù)任務(wù)所需的平均時(shí)間 —— 從工程師連接到資產(chǎn)并啟動(dòng)維修的那一刻起,到他們完成維修,并斷開與資產(chǎn)的連接為止。一般而言,MTTR越長(zhǎng),已診斷和未診斷的問題所造成的影響就越嚴(yán)重。當(dāng)這些問題涉及嚴(yán)重漏洞、配置錯(cuò)誤、對(duì)OT的可用性、完整性與安全性構(gòu)成重大威脅時(shí),情況尤其如此。MTTR越短,停機(jī)和業(yè)務(wù)運(yùn)營(yíng)中斷的風(fēng)險(xiǎn)就越小。


如何計(jì)算平均修復(fù)時(shí)間(MTTR)?

MTTR的計(jì)算公式很簡(jiǎn)單,就是用總維護(hù)時(shí)間除以修復(fù)次數(shù)。

wKgZO2hRILmAVdjDAABjqQAIBQ8122.png

雖然這樣可以算出MTTR,但并非所有的中斷情況都相同,問題的性質(zhì)和復(fù)雜程度可能有所不同。某些系統(tǒng)和設(shè)備因特殊規(guī)格,而需要更長(zhǎng)的修復(fù)時(shí)間;或者在繁忙時(shí)段發(fā)生故障,造成了更大的損失。


影響平均修復(fù)時(shí)間(MTTR)的變量

對(duì)于使用遠(yuǎn)程訪問解決方案的OT工程師而言,用戶體驗(yàn)無(wú)疑是最大的變量。當(dāng)解決方案的用戶體驗(yàn)既不順暢也不可靠時(shí),使用該解決方案的OT工程師不得不面對(duì)一些具有挑戰(zhàn)性的狀況,這些狀況可能會(huì)延長(zhǎng)MTTR,以及增加網(wǎng)絡(luò)風(fēng)險(xiǎn)暴露。以下示例場(chǎng)景采用了一種面向 IT 的遠(yuǎn)程訪問解決方案,其用戶體驗(yàn)影響了MTTR。

場(chǎng)景:遠(yuǎn)程OT工程師收到可編程邏輯控制器PLC)配置錯(cuò)誤的通知,需要在30分鐘內(nèi)進(jìn)行緊急修復(fù),以避免停機(jī)。

解決方案:采用一種面向IT的遠(yuǎn)程訪問解決方案,通過連接到企業(yè)VPN的一系列跳轉(zhuǎn)服務(wù)器,提供對(duì)OT環(huán)境的遠(yuǎn)程訪問。

為了連接PLC,OT工程師必須通過4個(gè)登錄界面,每個(gè)界面都有一套獨(dú)立的憑證。

前3個(gè)登錄界面需要5分鐘才能通過。當(dāng)OT工程師到達(dá)第4個(gè)登錄界面時(shí),忘記了密碼。他們嘗試幾次后,就被鎖定了。

OT工程師打電話給OT經(jīng)理,請(qǐng)求重置密碼,這花了15分鐘。然后,OT工程師重新通過了4個(gè)登錄界面,發(fā)現(xiàn)只剩下5分鐘的時(shí)間來(lái)修復(fù)PLC。

當(dāng)OT工程師連接到PLC時(shí),卻遇到了一個(gè)極其復(fù)雜的界面,與本地人機(jī)界面(Human Machine Interface, HMI)完全不同,不確定去哪里或點(diǎn)擊什么來(lái)進(jìn)行修復(fù)。最后,耗盡30分鐘,停機(jī)隨之而來(lái)。

還有其他值得關(guān)注的變量:

檢測(cè)和診斷。如果企業(yè)沒有全面的資產(chǎn)可視化、先進(jìn)的監(jiān)察系統(tǒng)或診斷工具,就難以監(jiān)察組件和檢測(cè)故障。這會(huì)延長(zhǎng)故障排除時(shí)間。

工具和資源可用性。先進(jìn)的系統(tǒng)可能需要特定的工具或技能水平才能有效修復(fù)問題。如果企業(yè)沒有合適的工具或資源進(jìn)行修復(fù),就會(huì)對(duì)MTTR產(chǎn)生影響。

監(jiān)管約束。在一些領(lǐng)域,維修需要符合監(jiān)管標(biāo)準(zhǔn)。若要滿足合規(guī)性所需的時(shí)間,可能會(huì)影響MTTR。

了解影響MTTR的變量,可以幫助企業(yè)實(shí)施策略、運(yùn)用工具和采取最佳做法,以優(yōu)化修復(fù)流程并縮短MTTR。


如何縮短平均修復(fù)時(shí)間(MTTR)?

厘清資產(chǎn)。為了縮短MTTR,企業(yè)必須能夠快速且高效地訪問其系統(tǒng)。但是,如果沒有厘清資產(chǎn),這就是一項(xiàng)幾乎不可能完成的任務(wù)。企業(yè)可以通過維護(hù)環(huán)境中所有資產(chǎn)的實(shí)時(shí)情況(包括位置、狀態(tài)、如何使用、它們之間的交互等)來(lái)快速檢測(cè)故障、防止意外停機(jī)、改善維修決策、以及有效分配資源。這些都有助于縮短MTTR。

有效的網(wǎng)絡(luò)分段。有效的網(wǎng)絡(luò)分段通過限制網(wǎng)絡(luò)中的橫向移動(dòng),可以隔離問題,并且快速診斷和修復(fù)問題。它還可以更快地排除故障、有效地維護(hù)、以及更好地監(jiān)察。企業(yè)可以實(shí)施普渡模型(Purdue Model),普渡模型展示了將 IT 網(wǎng)絡(luò)(第 4 層和第 5 層)與 OT 環(huán)境(第 0 層到第 3 層)分段的最佳實(shí)踐,通過提高 IT 網(wǎng)絡(luò)安全性、簡(jiǎn)化管理流程和加強(qiáng) OT 網(wǎng)絡(luò)可靠性,幫助縮短MTTR。下圖是按照普渡模型配置的工業(yè)網(wǎng)絡(luò)標(biāo)準(zhǔn)架構(gòu),工業(yè)設(shè)備位于第 0 層到第 3 層。

wKgZO2hRISiAW9kvAAItEbNk9tk229.png


持續(xù)威脅檢測(cè)。有效的威脅檢測(cè)在縮短MTTR方面起著關(guān)鍵作用,因?yàn)樵诋惓:蜐撛诘奈kU(xiǎn)事件升級(jí)之前,它能幫助企業(yè)識(shí)別出來(lái)。通過使用多個(gè)檢測(cè)引擎,企業(yè)可以分析所有資產(chǎn)、通信和流程,以生成行為基線,該基線表征合法流量,從而清除誤報(bào)。一旦檢測(cè)到威脅,就可以快速響應(yīng),并且防止相同或類似威脅再次出現(xiàn)。

實(shí)施安全訪問解決方案??s短MTTR的最有效方法是實(shí)施專為CPS環(huán)境構(gòu)建的安全遠(yuǎn)程訪問解決方案。正確的解決方案通過加快解決問題的速度、在低帶寬條件下運(yùn)行、確保系統(tǒng)的高可用性以及維持關(guān)鍵站點(diǎn)的生存能力,以有效地縮短MTTR。同時(shí),確保關(guān)鍵系統(tǒng)持續(xù)運(yùn)行和安全。Claroty xDome SA(Secure Access,安全訪問)是一款專為CPS設(shè)計(jì)的云解決方案,為第一方和第三方用戶提供順暢且可靠的遠(yuǎn)程訪問。

wKgZPGhRIVOAJxShAAD9IUKow1Y864.png

wKgZPGhRIVuAF_uKAACP0lMmr0g465.png


2024年 4 月,Claroty 在 Gartner《創(chuàng)新洞察:CPS安全遠(yuǎn)程訪問解決方案》報(bào)告中被列為代表性供應(yīng)商(Representative Providers)。Gartner《創(chuàng)新洞察:CPS安全遠(yuǎn)程訪問解決方案》報(bào)告中提到,“事實(shí)證明,傳統(tǒng)的 VPN 和基于跳轉(zhuǎn)服務(wù)器的方法越來(lái)越不安全,管理起來(lái)也越來(lái)越復(fù)雜。此外,它們通常缺乏對(duì)單個(gè)設(shè)備的細(xì)粒度訪問控制,而是提供對(duì)整個(gè)網(wǎng)絡(luò)的訪問。”同時(shí),MTTR是網(wǎng)絡(luò)安全主管和CISO的重要指標(biāo),他們需要確保整個(gè)網(wǎng)絡(luò)(IT 和 OT 環(huán)境)正常運(yùn)行。Claroty xDome SA 可以讓 OT 工程師隨時(shí)隨地更快地、安全地連接資產(chǎn)和排除故障,并解決可能導(dǎo)致流程中斷或操控的可利用漏洞,從而縮短MTTR和加強(qiáng)OT網(wǎng)絡(luò)安全。

文字與圖片參考來(lái)源:claroty.com、gartner.com

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61499
  • MTTR
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    8056
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聚銘網(wǎng)絡(luò)實(shí)力入選2025年度無(wú)錫市網(wǎng)絡(luò)安全技術(shù)支撐單位

    “2025年度無(wú)錫市網(wǎng)絡(luò)安全技術(shù)支撐單位” 之一。 為進(jìn)一步加強(qiáng)無(wú)錫市網(wǎng)絡(luò)和數(shù)據(jù)安全保障體系和能力建設(shè),提高網(wǎng)絡(luò)和數(shù)據(jù)
    的頭像 發(fā)表于 04-24 15:06 ?228次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>實(shí)力入選2025年度無(wú)錫市<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù)支撐單位

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來(lái)源,對(duì)智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?325次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?476次閱讀

    中科創(chuàng)達(dá)通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,中科創(chuàng)達(dá)(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,獲得國(guó)際知名認(rèn)證機(jī)構(gòu) SGS 頒發(fā)的認(rèn)證證書。這標(biāo)志著中科創(chuàng)達(dá)在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際先進(jìn)水平,為智能汽車產(chǎn)業(yè)的
    的頭像 發(fā)表于 02-20 09:33 ?1095次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?490次閱讀

    探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?452次閱讀

    涂鴉智能IPC產(chǎn)品榮獲DEKRA德凱RED DA網(wǎng)絡(luò)安全證書

    近日,杭州涂鴉信息技術(shù)有限公司迎來(lái)了一個(gè)值得慶祝的時(shí)刻——其賦能的首款I(lǐng)PC(網(wǎng)絡(luò)攝像機(jī))產(chǎn)品成功通過了DEKRA德凱的網(wǎng)絡(luò)安全評(píng)估,正式榮獲RED DA網(wǎng)絡(luò)安全證書。這一殊榮標(biāo)志著
    的頭像 發(fā)表于 01-06 11:27 ?609次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    企業(yè)建立全面的網(wǎng)絡(luò)安全策略需要從識(shí)別面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)開始,包括數(shù)據(jù)泄露、服務(wù)中斷和法律訴訟等,評(píng)估這些風(fēng)險(xiǎn)的潛在影響。接著,制定明確的網(wǎng)絡(luò)安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發(fā)表于 12-31 15:12 ?468次閱讀

    涂鴉智能榮獲DEKRA德凱RED DA網(wǎng)絡(luò)安全證書

    近日,杭州涂鴉信息技術(shù)有限公司(簡(jiǎn)稱涂鴉智能)賦能的首款I(lǐng)PC產(chǎn)品順利通過DEKRA德凱網(wǎng)絡(luò)安全評(píng)估,榮獲RED DA網(wǎng)絡(luò)安全證書。頒證儀式在涂鴉智能杭州公司舉行。涂鴉智能質(zhì)量保障負(fù)責(zé)人林祖住、DEKRA德凱中國(guó)
    的頭像 發(fā)表于 12-31 11:03 ?547次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?1148次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

    隨著工業(yè)控制系統(tǒng)和運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)(ICS/OT)的復(fù)雜性與日俱增,保障網(wǎng)絡(luò)安全已成為一項(xiàng)至關(guān)重要的任務(wù)。本文深入探討了如何結(jié)合TAPs和網(wǎng)絡(luò)包分析器(NPBs)來(lái)為這些
    的頭像 發(fā)表于 11-04 17:07 ?562次閱讀
    艾體寶干貨 使用TAP和NPB<b class='flag-5'>安全</b>監(jiān)控<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)</b>:基于普渡模型的方法

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來(lái)越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?916次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?603次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1902次閱讀

    網(wǎng)絡(luò)安全提供了有力的支持與保障

    網(wǎng)絡(luò)安全
    jf_62215197
    發(fā)布于 :2024年08月01日 07:57:25