一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)工廠的OT網(wǎng)絡(luò)和信任的作用

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Stacy Cannady ? 2022-10-20 14:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)領(lǐng)導(dǎo)者對(duì)其網(wǎng)絡(luò)防御將如何以及在何處受到攻擊有深入的了解時(shí),他們就會(huì)調(diào)動(dòng)資源來(lái)加強(qiáng)目標(biāo)區(qū)域。這種策略既適用于戰(zhàn)爭(zhēng),也適用于黑客攻擊。對(duì)于制造公司來(lái)說(shuō),其企業(yè)網(wǎng)絡(luò)中常見(jiàn)的薄弱環(huán)節(jié)是其生產(chǎn)網(wǎng)絡(luò)。

為了建立安全的制造,必須由高級(jí)領(lǐng)導(dǎo)團(tuán)隊(duì)領(lǐng)導(dǎo)的風(fēng)險(xiǎn)管理職能/團(tuán)隊(duì)解決幾個(gè)企業(yè)方面的問(wèn)題。這種風(fēng)險(xiǎn)管理方法的基礎(chǔ)是基于:

全體員工的安全意識(shí),因?yàn)榇蠖鄶?shù)違規(guī)行為都是人為錯(cuò)誤的結(jié)果

確保產(chǎn)品設(shè)計(jì)和產(chǎn)品生命周期的安全,從一開(kāi)始就設(shè)計(jì)安全性

運(yùn)營(yíng)技術(shù) (OT) 網(wǎng)絡(luò)的最佳實(shí)踐安全性,并認(rèn)識(shí)到信息技術(shù) (IT) 安全不是 OT 安全性

有了這些和其他內(nèi)部系統(tǒng)相關(guān)項(xiàng)目,重點(diǎn)必須放在接入點(diǎn)上,例如:

安全處理運(yùn)輸和接收

實(shí)施安全 IT 和 OT 網(wǎng)絡(luò)的供應(yīng)商和客戶

產(chǎn)品、防偽、取證和客戶使用的安全標(biāo)識(shí)符

定期收集有關(guān)安全性有效性(或低效率)的證據(jù)

為了有效、可信和安全的制造必須包括對(duì)IT和OT網(wǎng)絡(luò)的保護(hù),同時(shí)考慮到物聯(lián)網(wǎng)IoT)設(shè)備、工業(yè)控制系統(tǒng)(ICS)、監(jiān)控和數(shù)據(jù)采集(SCADA)系統(tǒng)以及相關(guān)環(huán)境是最脆弱的。

450-58bdf9317be86-Figure-1.jpg.jpg

[圖1|圖中顯示了 IT 和 OT 安全性之間的差異。

安全差異:OT 和 IT 網(wǎng)絡(luò)

與構(gòu)建和使用OT網(wǎng)絡(luò)的人相比,保護(hù)IT網(wǎng)絡(luò)的人的心態(tài)存在很大差異。擁有OT網(wǎng)絡(luò)的公司在讓PC和服務(wù)器等設(shè)備與ICS通信時(shí)遇到了重大問(wèn)題,因?yàn)镺T網(wǎng)絡(luò)基于OT協(xié)議,使得TCP / IP和OT網(wǎng)絡(luò)之間的鏈接變得脆弱。很少有人知道如何使它們工作以及如何使它們保持工作。因此,使用網(wǎng)絡(luò)的人強(qiáng)烈抵制改變?nèi)魏问虑?。在這種心態(tài)下,具有未打補(bǔ)丁的Windows XP PC的OT網(wǎng)絡(luò)或運(yùn)行更舊版本的Windows的系統(tǒng)并不少見(jiàn)。

另一個(gè)主要區(qū)別是IT網(wǎng)絡(luò)通常不關(guān)心延遲,因此將重復(fù)時(shí)間減慢數(shù)百毫秒或更長(zhǎng)時(shí)間的安全軟件不是問(wèn)題。相比之下,OT網(wǎng)絡(luò)可能具有對(duì)超過(guò)10 ms延遲的零容忍度的設(shè)備。這些設(shè)備通常無(wú)法在應(yīng)用了常見(jiàn) IT 網(wǎng)絡(luò)安全原則的網(wǎng)絡(luò)上運(yùn)行。

最后,IT安全的首要主題是CIA -機(jī)密性,完整性和可用性-這意味著它可以在您需要時(shí)出現(xiàn)。OT網(wǎng)絡(luò)中最重要的問(wèn)題是安全性 - 盡一切努力確保在操作過(guò)程中沒(méi)有人死亡。

450-58bdf91e9e959-Figure-2.jpg.jpg

[圖2 |IT和OT安全之間的差異需要不同的方法。

多年來(lái),業(yè)界一直在努力創(chuàng)建一種標(biāo)準(zhǔn)化的方法來(lái)提高工廠安全性。例如,國(guó)際自動(dòng)化學(xué)會(huì)(ISA)定義了一種通用的安全架構(gòu),用于保護(hù)OT網(wǎng)絡(luò),稱(chēng)為ISA99,也稱(chēng)為IEC 662443。

此安全體系結(jié)構(gòu)有意將實(shí)現(xiàn)“詳細(xì)信息”留給客戶。通過(guò)這樣做,即使安全技術(shù)不斷發(fā)展和變化,架構(gòu)仍然具有相關(guān)性??尚庞?jì)算組 (TCG) 定義了支持實(shí)現(xiàn) ISA99 體系結(jié)構(gòu)的信任技術(shù)。

飛地和管道

典型的工廠OT網(wǎng)絡(luò)包括許多設(shè)備,這些設(shè)備幾乎沒(méi)有或根本沒(méi)有自我防御能力。在ISA99中,該架構(gòu)沒(méi)有處理某些設(shè)備可以保護(hù)自己而其他設(shè)備無(wú)法保護(hù)自己的想法,而是假設(shè)沒(méi)有一個(gè)端點(diǎn)設(shè)備可以保護(hù)自己。該體系結(jié)構(gòu)規(guī)定根據(jù)某些邏輯(例如特定工廠中的所有設(shè)備)對(duì)端點(diǎn)設(shè)備進(jìn)行分組。

在 ISA99 術(shù)語(yǔ)中,這稱(chēng)為“安全區(qū)”,安全區(qū)受基于網(wǎng)絡(luò)的安全技術(shù)保護(hù)。任何位于安全區(qū)外部的電信鏈路都稱(chēng)為“管道”,用于保護(hù)安全區(qū)的所有安全技術(shù)都存在于管道中。為了提高安全性,每個(gè)安全區(qū)都應(yīng)具有盡可能少的管道,并且每個(gè)管道都必須具有一個(gè)受信任的、高度安全的網(wǎng)關(guān),并在該網(wǎng)關(guān)中加入安全區(qū)。

為了建立安全區(qū)和管道的可信度,TCG 使用專(zhuān)用的安全硬件來(lái)保護(hù)機(jī)密和完整性信息(哈希值)。這包括受信任的平臺(tái)模塊 (TPM) 和自加密驅(qū)動(dòng)器 (SED)。借助此技術(shù),設(shè)備可以在發(fā)生任何通信之前相互監(jiān)督并驗(yàn)證憑據(jù)。

對(duì)于不支持 TCG 兼容硬件的舊版產(chǎn)品,TCG 的可信網(wǎng)絡(luò)通信 (TNC) 可以創(chuàng)建信任證據(jù)。它為網(wǎng)絡(luò)訪問(wèn)控制提供了一個(gè)開(kāi)放的架構(gòu),以及一套定義互操作性的標(biāo)準(zhǔn)。此方法的一個(gè)好處是,任何基于 Linux 或 Windows 的設(shè)備都可以運(yùn)行收集完整性信息的客戶端。

信任我們的OT網(wǎng)絡(luò)

安全OT網(wǎng)絡(luò)始于董事會(huì)和高級(jí)管理層的承諾,即進(jìn)行風(fēng)險(xiǎn)評(píng)估,以確定IT和OT網(wǎng)絡(luò)的安全性要求。隨著IT和OT風(fēng)險(xiǎn)管理功能的到位以及安全意識(shí)的建立,下一步是確保企業(yè)在設(shè)計(jì)上是安全的。實(shí)現(xiàn)更高級(jí)別安全性的可用工具包括開(kāi)放標(biāo)準(zhǔn)安全體系結(jié)構(gòu)以及在這些體系結(jié)構(gòu)中使用啟用信任和安全技術(shù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6780

    瀏覽量

    112148
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11509

    瀏覽量

    213719
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9791

    瀏覽量

    87929
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    網(wǎng)絡(luò)化物理系統(tǒng)(CPS)中網(wǎng)絡(luò)分段的 5 個(gè)步驟

    保護(hù)關(guān)鍵基礎(chǔ)設(shè)施和系統(tǒng) 網(wǎng)絡(luò)分段,可讓網(wǎng)絡(luò)化物理系統(tǒng)(Cyber Physical Systems, CPS)網(wǎng)絡(luò)抵御不斷演變的攻擊 制造業(yè)和其他關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域正蓬勃發(fā)展,自動(dòng)化和互
    的頭像 發(fā)表于 06-18 11:57 ?191次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>化物理系統(tǒng)(CPS)中<b class='flag-5'>網(wǎng)絡(luò)</b>分段的 5 個(gè)步驟

    Claroty SRA 支持零信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過(guò)去的二十年里,零信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。零信任是一種網(wǎng)絡(luò)安全模型,基于訪問(wèn)主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的
    的頭像 發(fā)表于 06-18 11:34 ?227次閱讀
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架構(gòu),<b class='flag-5'>保護(hù)</b>擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    使用 Claroty SRA 優(yōu)化第三方 OT 遠(yuǎn)程訪問(wèn)

    第三方,如原始設(shè)備制造商 (OEM) 技術(shù)員和維護(hù)承包商,是確保 OT 環(huán)境可用性、完整性和安全性的關(guān)鍵。負(fù)責(zé)服務(wù) OT 資產(chǎn)的第三方經(jīng)常遠(yuǎn)程工作。這意味著,他們會(huì)通過(guò)無(wú)數(shù)廣泛使用的解決方案遠(yuǎn)程連接
    的頭像 發(fā)表于 06-17 16:11 ?178次閱讀
    使用 Claroty SRA 優(yōu)化第三方 <b class='flag-5'>OT</b> 遠(yuǎn)程訪問(wèn)

    關(guān)于OT &amp; IIOT系統(tǒng)遠(yuǎn)程訪問(wèn)的零信任安全

    什么是OT & IIOT?—— 工業(yè)領(lǐng)域的“操作基石”與“智能升級(jí)” 在工業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,OT(運(yùn)營(yíng)技術(shù))與IIoT(工業(yè)物聯(lián)網(wǎng))是兩個(gè)核心概念。前者是工業(yè)生產(chǎn)的“神經(jīng)中樞”,后者是驅(qū)動(dòng)智能
    的頭像 發(fā)表于 05-26 10:27 ?511次閱讀
    關(guān)于<b class='flag-5'>OT</b> &amp; IIOT系統(tǒng)遠(yuǎn)程訪問(wèn)的零<b class='flag-5'>信任</b>安全

    5G智能工廠中的組態(tài)監(jiān)控平臺(tái)能夠發(fā)揮什么作用

    一、5G智能工廠:新時(shí)代的工業(yè)革新 5G智能工廠是充分利用以5G為代表的新一代信息技術(shù),基于工業(yè)互聯(lián)網(wǎng)新型基礎(chǔ)設(shè)施,新建或改造產(chǎn)線、車(chē)間、工廠等生產(chǎn)現(xiàn)場(chǎng),形成生產(chǎn)單元廣泛連接、IT/OT
    的頭像 發(fā)表于 05-07 14:05 ?178次閱讀

    工廠園區(qū)AI行為識(shí)別系統(tǒng)作用

    工廠園區(qū)AI行為識(shí)別系統(tǒng)作用 工廠園區(qū)AI行為識(shí)別系統(tǒng)是什么? 工廠園區(qū)AI行為識(shí)別系統(tǒng)是基于人工智能技術(shù)的智能化管理方案,通過(guò)攝像頭與AI算法融合,實(shí)時(shí)監(jiān)控人員行為、設(shè)備操作寄環(huán)境狀
    的頭像 發(fā)表于 05-06 17:49 ?237次閱讀

    在IT網(wǎng)絡(luò)中操作EtherCAT設(shè)備

    在智能工廠中,如果IT與OT網(wǎng)絡(luò)無(wú)縫融合,EtherCAT設(shè)備能夠直接從IT服務(wù)器室控制,無(wú)需任何專(zhuān)門(mén)的網(wǎng)關(guān),這不僅簡(jiǎn)化了網(wǎng)絡(luò)結(jié)構(gòu),還提高了系統(tǒng)的效率和靈活性。
    的頭像 發(fā)表于 02-13 16:35 ?588次閱讀
    在IT<b class='flag-5'>網(wǎng)絡(luò)</b>中操作EtherCAT設(shè)備

    后備保護(hù)器與浪涌保護(hù)器的應(yīng)用與作用分析

    在現(xiàn)代電氣系統(tǒng)中,后備保護(hù)器與浪涌保護(hù)器作為防護(hù)設(shè)備,發(fā)揮著至關(guān)重要的作用。它們能夠有效預(yù)防由于雷電、瞬時(shí)過(guò)電壓、設(shè)備故障等原因造成的電氣設(shè)備損壞。盡管二者在功能和作用上有所不同,但在
    的頭像 發(fā)表于 01-18 10:49 ?730次閱讀

    艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

    隨著工業(yè)控制系統(tǒng)和運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)(ICS/OT)的復(fù)雜性與日俱增,保障網(wǎng)絡(luò)安全已成為一項(xiàng)至關(guān)重要的任務(wù)。本文深入探討了如何結(jié)合TAPs和網(wǎng)絡(luò)包分析器(NPBs)來(lái)為這些
    的頭像 發(fā)表于 11-04 17:07 ?543次閱讀
    艾體寶干貨 使用TAP和NPB安全監(jiān)控<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)</b>:基于普渡模型的方法

    簡(jiǎn)單認(rèn)識(shí)芯盾時(shí)代零信任業(yè)務(wù)安全平臺(tái)

    近年來(lái),我國(guó)零信任網(wǎng)絡(luò)訪問(wèn)市場(chǎng)保持高速增長(zhǎng)態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國(guó)零信任網(wǎng)絡(luò)訪問(wèn)解決方案市場(chǎng)的規(guī)模達(dá)23.3億元,同比增長(zhǎng)25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?768次閱讀

    電瓶保護(hù)器有什么作用

    電瓶保護(hù)器是一種用于保護(hù)車(chē)輛電瓶的電子元件,它在現(xiàn)代汽車(chē)、電動(dòng)車(chē)、儲(chǔ)能系統(tǒng)等領(lǐng)域中扮演著至關(guān)重要的角色。以下是關(guān)于電瓶保護(hù)作用的詳細(xì)分析,旨在幫助讀者更深入地了解這一設(shè)備的重要性。
    的頭像 發(fā)表于 10-17 17:56 ?1602次閱讀

    壁掛爐OT協(xié)議怎么開(kāi)發(fā)

    壁掛爐OT協(xié)議開(kāi)發(fā)聽(tīng)說(shuō)需要加入OT協(xié)議會(huì)員,會(huì)員費(fèi)是多少?怎么進(jìn)行C語(yǔ)言開(kāi)發(fā)?
    發(fā)表于 09-25 15:53

    浪涌保護(hù)器的作用和特點(diǎn)

    浪涌保護(hù)器(Surge Protection Device, SPD),又稱(chēng)為電涌保護(hù)器或防雷器,是一種用于保護(hù)電子設(shè)備免受瞬態(tài)過(guò)電壓(如雷擊、電網(wǎng)故障等)損害的重要設(shè)備。在電力、通信、計(jì)算機(jī)
    的頭像 發(fā)表于 09-14 16:59 ?1477次閱讀

    ESD保護(hù)二極管的作用和應(yīng)用

    ESD(Electrostatic Discharge,靜電放電)保護(hù)二極管在電子設(shè)備中扮演著至關(guān)重要的角色,其主要作用在于保護(hù)電子元件、電路及設(shè)備免受靜電放電的損害。以下是對(duì)ESD保護(hù)
    的頭像 發(fā)表于 09-13 18:22 ?2051次閱讀

    芯盾時(shí)代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱(chēng)“報(bào)告”)。芯盾時(shí)代憑借在零信任市場(chǎng)卓越的品牌影響力、領(lǐng)先的產(chǎn)品方案、豐富的實(shí)踐
    的頭像 發(fā)表于 08-28 09:45 ?904次閱讀