一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-11-04 17:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

運(yùn)營技術(shù)(OT)網(wǎng)絡(luò)用于許多行業(yè),如制造、能源、運(yùn)輸和醫(yī)療運(yùn)營。與傳統(tǒng)IT網(wǎng)絡(luò)不同,OT網(wǎng)絡(luò)的中斷或故障會直接影響物理資產(chǎn)、導(dǎo)致停機(jī)并危及安全。

由于其關(guān)鍵性,OT系統(tǒng)需要特殊的監(jiān)控方法。用于監(jiān)控的設(shè)備必須能夠處理實(shí)時數(shù)據(jù),并且在任何情況下都不能影響所部署網(wǎng)絡(luò)的安全性和性能。

另一方面,OT網(wǎng)絡(luò)通常由具有專有工業(yè)網(wǎng)絡(luò)協(xié)議的傳統(tǒng)系統(tǒng)組成,使用傳統(tǒng)IT網(wǎng)絡(luò)監(jiān)控工具無法輕松監(jiān)控。要獲得這些數(shù)據(jù)的可見性,需要能夠捕捉和解釋這些獨(dú)特協(xié)議的專用設(shè)備。

普渡模型

普渡工業(yè)控制系統(tǒng)(ICS)安全模型是一個框架,概述了保護(hù)敏感工業(yè)環(huán)境的多層次方法。該模型最初由普渡大學(xué)開發(fā),并作為ISA-99標(biāo)準(zhǔn)的一部分由國際自動化學(xué)會(ISA)進(jìn)一步完善,它定義了六個不同的網(wǎng)絡(luò)分段層,每個層都旨在發(fā)揮保護(hù)和管理工業(yè)運(yùn)行的特定功能。這些層級的范圍從企業(yè)級一直到實(shí)際物理流程。

wKgZoWcojmOAYZPvAAEcltYiMnI363.png

普渡模型的主要目標(biāo)是在企業(yè)各級網(wǎng)絡(luò)之間建立清晰、安全的界限,特別是將企業(yè)和生產(chǎn)運(yùn)營分開。這種分隔有助于防止網(wǎng)絡(luò)威脅在不同業(yè)務(wù)領(lǐng)域傳播,從而增強(qiáng)整體安全態(tài)勢。通過實(shí)施這種結(jié)構(gòu)化方法,企業(yè)可以更好地管理和降低與網(wǎng)絡(luò)安全威脅、未經(jīng)授權(quán)的訪問和數(shù)據(jù)泄露相關(guān)的風(fēng)險,確保工業(yè)控制系統(tǒng)持續(xù)可靠地運(yùn)行。

按照這一模式,以下是使用TAP和NPB監(jiān)控工業(yè)網(wǎng)絡(luò)的步驟:

步驟1:識別關(guān)鍵資產(chǎn)

監(jiān)控工業(yè)網(wǎng)絡(luò)的第一步是確定需要保護(hù)的關(guān)鍵資產(chǎn)。這包括對工業(yè)流程運(yùn)行至關(guān)重要的所有設(shè)備和系統(tǒng)。

步驟2:劃分網(wǎng)絡(luò)

下一步,應(yīng)根據(jù)普渡模型的分層級別對網(wǎng)絡(luò)進(jìn)行分段。這樣可以更好地進(jìn)行監(jiān)控和分析,從而在需要調(diào)查時減少停機(jī)時間。

wKgaoWcojm-AaGvpAACC867Mi98882.png

步驟3:部署TAP

網(wǎng)絡(luò)TAP是一種硬件設(shè)備,用于被動監(jiān)控網(wǎng)絡(luò)流量,而不會中斷流量。將其部署在網(wǎng)絡(luò)中的戰(zhàn)略點(diǎn),如不同層級或區(qū)域之間,以捕獲通過的所有數(shù)據(jù)??蔀镺T環(huán)境提供特殊的低延遲和24v型號。

我們曾撰文介紹如何使用銅纜TAP和IOTA加強(qiáng)OT網(wǎng)絡(luò)監(jiān)控。銅纜TAP(如艾體寶提供的產(chǎn)品)是一種非侵入式設(shè)備,可捕獲單根電纜中的所有網(wǎng)絡(luò)流量,提供獨(dú)立的TX/RX流,不會引入延遲或干擾現(xiàn)有流量。這樣就可以無縫、無交互地集成到現(xiàn)有網(wǎng)絡(luò)中,這對于時間要求嚴(yán)格、中斷可能會妨礙運(yùn)營的工業(yè)環(huán)境來說至關(guān)重要。

wKgZoWcojn2AejjQAACZwdV8JJs511.png

步驟4:建立聚合層

網(wǎng)絡(luò)數(shù)據(jù)包代理(NPB)是一種智能設(shè)備,可接收來自多個TAP的流量,并將其匯聚成單一信息流進(jìn)行分析。它們還提供高級過濾功能,以減少不重要的數(shù)據(jù)。網(wǎng)絡(luò)數(shù)據(jù)包代理還可以接收來自SPAN連接等其他來源的流量,從而為不同的部署方案提供靈活性。網(wǎng)絡(luò)數(shù)據(jù)包代理可在向監(jiān)控工具發(fā)送監(jiān)控數(shù)據(jù)之前幫助優(yōu)化數(shù)據(jù),例如通過重復(fù)數(shù)據(jù)流。

wKgZoWcojoSAbJv9AAATQcXUP5g947.png

步驟5:監(jiān)控流量

收集到的流量可由IOTA通過多個儀表板進(jìn)行分析,并轉(zhuǎn)發(fā)給入侵檢測系統(tǒng)(IDS)或網(wǎng)絡(luò)檢測與響應(yīng)(NDR)等監(jiān)控系統(tǒng)。

wKgZoWcojo2AE1rTAAAeYevtAIs459.png

步驟6:識別異常

使用分析工具可以輕松檢測到硬件性能下降、網(wǎng)絡(luò)擁塞或組件故障等問題。然后,應(yīng)用人員可以直接調(diào)查問題,并確定最佳行動方案。

第7步:優(yōu)化和實(shí)施

根據(jù)從流量監(jiān)控中獲得的洞察力,可以做出改變,使網(wǎng)絡(luò)和應(yīng)用程序更具彈性。此外,在網(wǎng)絡(luò)TAP和網(wǎng)絡(luò)包代理層面,添加不同的捕獲位置和創(chuàng)建新的過濾規(guī)則,也有助于更好地了解網(wǎng)絡(luò)概況。

步驟8:定期更新

定期更新用于監(jiān)控工業(yè)網(wǎng)絡(luò)的安全工具至關(guān)重要。這將確保它們擁有最新的威脅情報和軟件功能,并能檢測和緩解新的攻擊或問題。

通過遵循這些步驟,企業(yè)可以使用TAP和NPB有效監(jiān)控其工業(yè)網(wǎng)絡(luò),同時遵守普渡模型的分層安全方法。這有助于保護(hù)關(guān)鍵資產(chǎn)免受網(wǎng)絡(luò)威脅,確保平穩(wěn)運(yùn)行,并保持合規(guī)性。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61507
  • 安全監(jiān)控
    +關(guān)注

    關(guān)注

    1

    文章

    52

    瀏覽量

    11172
  • tap
    tap
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    2800
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    網(wǎng)絡(luò)監(jiān)控和故障排除中,獲取流量可見性至關(guān)重要。本文對比了兩種主要的方法:SPAN 端口和網(wǎng)絡(luò) TAP。SPAN 端口是一種交換機(jī)鏡像功能,
    的頭像 發(fā)表于 05-08 11:21 ?236次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.<b class='flag-5'>網(wǎng)絡(luò)</b> <b class='flag-5'>TAP</b> :哪種才是最佳流量<b class='flag-5'>監(jiān)控</b>方案?

    干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識別網(wǎng)絡(luò)風(fēng)險

    在當(dāng)前網(wǎng)絡(luò)威脅日益頻繁的背景下,企業(yè)迫切需要一種高效、智能的安全監(jiān)測工具。本文深入介紹了 IOTA 在網(wǎng)絡(luò)威脅識別中的實(shí)際應(yīng)用價值。通過實(shí)時監(jiān)控 TCP 連接、檢測異常端口以及分析 S
    的頭像 發(fā)表于 05-07 17:29 ?195次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA實(shí)戰(zhàn):如何精準(zhǔn)識別<b class='flag-5'>網(wǎng)絡(luò)</b>風(fēng)險

    海康威視變焦高清一網(wǎng)絡(luò)機(jī)芯:智能監(jiān)控的新標(biāo)桿

    在當(dāng)今這個信息化、智能化的時代,監(jiān)控系統(tǒng)已經(jīng)成為各行各業(yè)不可或缺的一部分。無論是城市的交通管理、社區(qū)的安全防護(hù),還是企業(yè)的生產(chǎn)監(jiān)控,都離不開高性能、高清晰度的監(jiān)控設(shè)備。而在這場
    的頭像 發(fā)表于 03-13 18:10 ?416次閱讀

    普渡機(jī)器人接入DeepSeek滿血版模型

    自2月20日起,普渡機(jī)器人正式接入DeepSeek滿血版模型,機(jī)器人智能語音交互能力迎來智能化升級里程碑!此次升級中,首批搭載該模型的貝拉Pro機(jī)器人已在部分商超落地測試,后續(xù)將逐步推廣至其他機(jī)型及場景。
    的頭像 發(fā)表于 02-20 16:50 ?880次閱讀

    干貨 深度防御策略:構(gòu)建USB安全防線的五大核心層次

    安全策略來抵御USB風(fēng)險。 本文深入剖析了IT專家在企業(yè)實(shí)踐中報告的五大防御層次,以及這些措施在構(gòu)建強(qiáng)大網(wǎng)絡(luò)安全體系中的不可或缺性。
    的頭像 發(fā)表于 02-07 17:40 ?412次閱讀

    方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    AccuKnox 的 API 安全解決方案,其通過實(shí)時威脅檢測、隱形 API 發(fā)現(xiàn)等技術(shù),提供覆蓋 API 全生命周期的安全保護(hù)。
    的頭像 發(fā)表于 12-30 11:46 ?497次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>方案 全面提升API<b class='flag-5'>安全</b>:AccuKnox 接口漏洞預(yù)防與修復(fù)

    曙光網(wǎng)絡(luò)中標(biāo)中國建設(shè)銀行TAP項(xiàng)目

    近日,在中國建設(shè)銀行正式公布的中標(biāo)名單中,曙光網(wǎng)絡(luò)成功入選網(wǎng)絡(luò)流量采集與分流設(shè)備架構(gòu)項(xiàng)目,為金融科技業(yè)務(wù)提供優(yōu)質(zhì)的匯聚分流設(shè)備(TAP)。
    的頭像 發(fā)表于 12-20 11:49 ?703次閱讀

    高效、安全、智能:探索網(wǎng)絡(luò)管理方案

    網(wǎng)絡(luò)可觀測平臺是一款專為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計的解決方案,提供實(shí)時的網(wǎng)絡(luò)流量分析和深度數(shù)據(jù)洞察。
    的頭像 發(fā)表于 12-16 17:36 ?465次閱讀
    高效、<b class='flag-5'>安全</b>、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>網(wǎng)絡(luò)</b>管理方案

    與Kubernetes原生數(shù)據(jù)平臺AppsCode達(dá)成合作

    虹科姐妹公司宣布與Kubernetes 原生數(shù)據(jù)平臺 AppsCode達(dá)成正式合作,致力于將其核心產(chǎn)品KubeDB引入中國市場,為企業(yè)提供專業(yè)、高效的云原生數(shù)據(jù)庫管理解決方案。
    的頭像 發(fā)表于 12-16 15:07 ?650次閱讀

    Jtti:常用的網(wǎng)絡(luò)質(zhì)量監(jiān)控方法有哪些

    常用的網(wǎng)絡(luò)質(zhì)量監(jiān)控方法包括以下幾種: 1. ICMP探測: ? 使用ICMP協(xié)議(如Ping)來檢測網(wǎng)絡(luò)連通性和質(zhì)量。這種方法通過發(fā)送探測數(shù)
    的頭像 發(fā)表于 11-15 15:50 ?974次閱讀

    活動回顧 開源軟件供應(yīng)鏈安全的最佳實(shí)踐 線下研討會圓滿落幕!

    與Mend舉辦研討會,聚焦開源軟件供應(yīng)鏈安全,邀請行業(yè)專家分享合規(guī)管理、治理之路及最佳實(shí)踐,圓桌討論加深理解,助力企業(yè)更安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?829次閱讀
    活動回顧 <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b> 開源軟件供應(yīng)鏈<b class='flag-5'>安全</b>的最佳實(shí)踐 線下研討會圓滿落幕!

    干貨 如何使用 IOTA?解決網(wǎng)絡(luò)電話(VoIP)質(zhì)量問題

    本文探討了VoIP(語音通信)質(zhì)量問題的常見原因,并提供了詳細(xì)的故障排除指南。文章首先解釋了VoIP質(zhì)量問題可能涉及的網(wǎng)絡(luò)性能、設(shè)備配置、數(shù)據(jù)包丟失等多個方面。接著,文章使用一個示例使用IOTA
    的頭像 發(fā)表于 10-29 09:18 ?531次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用 IOTA?解決<b class='flag-5'>網(wǎng)絡(luò)</b>電話(VoIP)質(zhì)量問題

    干貨 OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    本文是OIDA方法系列的最后一部分,重點(diǎn)介紹了數(shù)據(jù)包分析的“分析”階段。這一最后階段將剖析階段的精煉數(shù)據(jù)轉(zhuǎn)化為可操作的見解,使網(wǎng)絡(luò)管理員和安全專業(yè)人員能夠解決問題、優(yōu)化性能并增強(qiáng)安全
    的頭像 發(fā)表于 09-24 11:47 ?480次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)管理和受限訪問環(huán)境。通過IOTA的遠(yuǎn)程管理功能和ZeroTier VPN技術(shù),即使在偏遠(yuǎn)
    的頭像 發(fā)表于 09-02 17:20 ?599次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    案例 IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實(shí)例

    本文將探討Profitap IOTA如何監(jiān)控實(shí)驗(yàn)室的網(wǎng)絡(luò)環(huán)境,有哪些功能較為實(shí)用,有哪些關(guān)鍵應(yīng)用場景等。
    的頭像 發(fā)表于 08-12 14:25 ?580次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>案例  IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實(shí)例