99爱免费_精品一区二区无码AV_欧美屁股xxxxx_日批视频国产_AV天堂亚洲区无码先锋影音_特黄A又粗又大又黄又爽A片

快速發布求購 登錄 注冊
行業資訊行業財報市場標準研發新品會議盤點政策本站速遞

控制工程師如何更好地保護OT系統的網絡安全——12條措施

行業科普 2024年08月27日 09:11:12來源:控制工程網 29438
摘要傳統上,工業企業所用的Perdue(普渡)結構模型,通過分割物理過程、傳感器、監視控制、運營和物流來實現安全OT環境的解決方案。然而,正如我們已經聽說的,現在更開放的平臺使OT網絡安全受到更多關注。

  【儀表網 行業科普】隨著OT系統與IT網絡的持續集成,制造企業需要更強大的網絡安全措施來降低風險。
 
  不可否認,在工業物聯網(IIoT)的推動下,從設備層面到云端的連接性的提升增加了自動化設施的攻擊面。雖然直接連接到云有令人信服的商業理由,包括遠程維護監控、關鍵性能指標(KPI)跟蹤和流程優化,但這些優勢的實現是以削弱安全性為代價的。ODVA營銷總監Steve Fales解釋說:“這些新的連接可能會讓不良行為者進入工業網絡,這促使人們越來越關注零信任(Zero Trust)等安全概念,即總是需要驗證才能連接到設備。此外,部署多種安全方法來覆蓋網絡的所有部分的重要性也顯著增加。”
 
  零信任概念假設網絡已經泄露。這意味著,無論來源如何,都必須驗證每個連接,并在最短的時間內提供所需的最小訪問量。此外,所有通信都必須是安全的。若要向零信任邁進,必須能夠加密通信、提供基于角色的訪問、能夠對端點進行身份驗證,并確保通信不會被篡改。
 
  除了采用零信任,Steve還建議采用多種安全方法,作為縱深防御安全策略的一部分,以確保工業控制網絡的安全。作為以流程為導向的整體方法的一部分,物理安全和員工培訓是很好的起點。這是阻止不良行為者兩種簡單且有效的方法。
 
  實施威脅建模是了解網絡漏洞并制定應對計劃的另一種重要方式。在此基礎上,基于交換機的防火墻、深度數據包檢查、批準列表和其它網絡保護都將有序進行。Steve繼續說道:“如果因為直連的第二通道網絡被打開,那么保護設備層也很重要。設備層保護的一個例子是EtherNet/IP的CIP Security,它提供設備身份驗證和身份、數據完整性和機密性、用戶身份驗證和策略執行。CIP Security還通過配置文件提供靈活的保護,這些配置文件可以根據使用情況按需實施。最后,由于網絡攻擊行為和方法在不斷演變,因此必須不斷定期審查和修訂安全策略、培訓和保護措施。”
 
  隨著網絡扁平化以及直接連接到云的自動化設備數量的不斷增加,擁有資源充足且有計劃的安全策略很重要。“新的現實情況是,漏洞很可能發生,這導致了零信任安全方法的興起,這種方法要求對每一個連接進行驗證,只允許需要的訪問。同樣重要的是要記住,物理安全、員工培訓和基于流程的方法,可以提供非常高的投資回報。”Steve認為,必須在最低水平上保護設備。安全性是自動化設備連接到云的推動因素,它正在推動生產力的大幅提高,因此它是對未來工業運營的寶貴投資。
 
  01  實現設計安全
 
  傳統上,工業企業所用的Perdue(普渡)結構模型,通過分割物理過程、傳感器、監視控制、運營和物流來實現安全OT環境的解決方案。然而,正如我們已經聽說的,現在更開放的平臺使OT網絡安全受到更多關注。
 
  艾默生網絡安全戰略、治理和架構總監Michael Lester說:“組織現在需要在控制系統項目的前端工程和設計階段就考慮網絡安全——使系統設計安全。過去,網絡安全防御往往是后來才添加的。這比從一開始就將網絡安全納入項目更昂貴,且效果欠佳。”
 
  因此,現在制造企業需要根據零信任原則,從頭開始設計OT軟件應用,以通過設計來創建安全工廠。艾默生首席技術官Peter Zornio認為,通過設計實現工廠的固有安全不會一蹴而就,而是需要多年的努力,只有在系統軟件逐步更新,以將安全結構納入到軟件后才能完全實現。每次與另一個軟件通信時,它都需要尋求身份驗證,并且需要擁有正確的數據訪問權限。艾默生一些最新產品已經包含了固有設計安全的軟件,但實際上,我們可能需要 5 到 10 年的時間才能使工廠中的所有軟件都能支持零信任。不過,當這成為現實時,它將成為網絡安全問題的最終解決方案。
 
  此外,網絡安全需要的不僅僅是技術。Michael認為,網絡安全也需要行為和文化的改變。整個組織需要需要對為什么要實現網絡安全以及如何實現網絡安全有著深入的理解,這對于推動有意義的行為改變至關重要。因此,建立一種包括人員、過程和技術的網絡安全文化很重要。
 
  02  更有力的措施
 
  隨著OT系統持續與IT網絡集成,例如引入基于互聯網的通信協議(如MQTT)以及現有的數據傳輸協議(如WebMI的HTTPS、CsCAN和Modbus),攻擊面也不斷擴大,并引入了新的攻擊載體。這就需要一套更強有力的網絡安全措施來降低風險。Horner愛爾蘭公司網絡安全工程師Séan Mackey建議,以下措施可以幫助控制工程師更好地保護其OT環境:
 
  1. 了解環境:首先要徹底了解OT基礎設施,包括工業控制系統、監控和數據采集系統(SCADA)、可編程邏輯控制器(PLC)和其它互連的設備。通過記錄資產、網絡架構、協議和通信路徑等組件來識別可能的漏洞。
 
  2. 風險評估和資產清單:進行徹底的風險評估,以確定關鍵資產和潛在漏洞。制定資產清單,根據關鍵程度對系統進行分類,并評估相關風險。根據此評估確定安全措施的優先級。
 
  3. 網絡分割:實施穩健的網絡分割,如空氣間隙、防火墻以過濾和跟蹤流量,以及關鍵系統隔離以將關鍵OT資產與非關鍵系統和外部網絡隔離。通過將漏洞或攻擊包含在特定的網段中來限制其影響,并減少攻擊面。
 
  4. 訪問控制和身份驗證:實施強有力的訪問控制和驗證機制,以限制對OT系統未經授權的訪問。應實施多因素身份驗證、基于角色的訪問控制和最低權限原則,以確保只有授權人員才能訪問關鍵系統。
 
  5. 補丁管理:開發并實施嚴格的補丁管理流程,以使OT系統針對已知漏洞保持最新狀態。這包括與PLC/HMI的任何漏洞修復相關的固件和軟件更新。根據關鍵程度對修補程序進行優先級排序。
 
  6. 網絡監控和入侵檢測:部署強大的網絡監控工具和入侵檢測系統(IDS),實時檢測和響應異常活動。監控網絡流量、系統日志和行為模式,以及時識別潛在威脅或安全漏洞。
 
  7. 端點安全:與對上述工業設備所采取的措施一樣,對同一網絡中的類似設備實施端點保護解決方案,如防火墻、防病毒軟件和入侵預防系統,保護您的工業設備免受惡意軟件和未經授權的訪問。
 
  8. 加密:數據在傳輸和靜止時都應加密,以防止未經授權的攔截或篡改。為網絡通信實施強大的加密協議,如傳輸層安全性(TLS),特別是在行業內大量使用MQTT的情況下使用X.509證書,并加密存儲在OT設備上的敏感數據。
 
  9. 事件響應計劃:制定全面的事件響應計劃,概述檢測、控制和緩解網絡安全事件的程序。定義角色和責任,建立通信協議,并定期進行演習,以確保為網絡攻擊做好準備。
 
  10. 員工培訓和意識:對OT人員進行網絡安全最佳實踐培訓,包括識別網絡釣魚企圖、識別可疑活動和應對安全事件。培養網絡安全意識文化,使員工能夠積極參與OT系統的安全保護。
 
  11. 供應商風險管理:評估和管理與提供OT組件或服務的第三方供應商和供應商相關的網絡安全風險。制定合同協議,同時規定安全要求并定期審計供應商。
 
  12. 合規性和監管要求:掌握與OT網絡安全相關的行業特定法規和合規標準,如NIST SP 800-82和ISA/IEC 62443。確保OT系統遵守這些要求,以避免法律和監管影響,并最大限度地減少因網絡安全實施不力而導致的OT違規的可能性。
 
  03  充分保護OT系統
 
  在OT環境中,大多都是關鍵系統,這意味著任何中斷或妥協都可能產生深遠的影響。Paessler公司全球業務發展IIOT Daniel Sukowski表示,考慮到利害關系,有效保護OT環境從未像現在這樣重要。然而,實現這一目標也從未像現在這么困難。在一個互聯和數字化的世界里, IIOT設備的激增呈指數級增長,導致系統變得越來越復雜。以前孤立的OT網絡正在開放,以便從外部連接新的系統和設備,通常是跨區域連接。雖然這種互聯有很多優勢,但也帶來了巨大的風險。
 
  為了充分保護OT系統,企業應該投資于監控技術。Daniel建議:“擁有一個具有集中的儀表盤和報警功能的有效監控系統,可以為企業提供更全面的畫面。它能把來自所有位置的數據(OT環境、IIoT傳感器、有線和無線網絡以及傳統IT設備和系統)集中在一個保護平臺下。它提供了全面的可視性,隨著網絡犯罪分子的不斷發展和成熟,這一點比以往任何時候都更加重要。”
 
  除此之外,企業需要定期對操作系統進行安全審計和風險評估,以幫助識別漏洞。這應包括信息安全風險和網絡風險,以及所有常見的OT運營風險。難題的另一部分,是對所有相關員工的持續培訓。應定期更新培訓內容以確保企業按照最新的指導和法規運營。例如,當即將出臺的NIS-2指令于2024年10月在所有歐盟成員國成為國家法律時,員工需要確保他們及其廣泛業務保持合規。
 
  NIS2指令在最初的NIS指令(NISD)的基礎上,更新現行的歐盟網絡安全法。目標是加強OT安全,簡化報告,并在整個歐盟范圍內制定一致的規則和處罰。通過擴大其范圍,NIS2將要求更多的企業和部門采取網絡安全措施。

我要評論
文明上網,理性發言。(您還可以輸入200個字符)

所有評論僅代表網友意見,與本站立場無關。

版權與免責聲明
  • 凡本網注明"來源:儀表網"的所有作品,版權均屬于儀表網,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:儀表網"。違反上述聲明者,本網將追究其相關法律責任。
  • 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
  • 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。
  • 合作、投稿、轉載授權等相關事宜,請聯系本網。聯系電話:0571-87759945,QQ:1103027433。
廣告招商
今日換一換
新發產品更多+

客服熱線:0571-87759942

采購熱線:0571-87759942

媒體合作:0571-87759945

  • 儀表站APP
  • 微信公眾號
  • 儀表網小程序
  • 儀表網抖音號
Copyright ybzhan.cn    All Rights Reserved   法律顧問:浙江天冊律師事務所 賈熙明律師   儀表網-儀器儀表行業“互聯網+”服務平臺
意見反饋
我知道了
主站蜘蛛池模板: 99热国内精品永久免费观看|国产欧美高清在线观看|性一交一乱一交=a片|99视频99|国产精品成=av人在线视午夜片|久久网一区 | 欧美精品videofree720|小雪被房东玩的好爽|国产精品九一|91精品综合久久|久热久色|少妇人妻精品一区二区 | 亚洲人成网站在线播放小说|亚洲国产精品尤物yw在线观看|韩国一级影院|天天综合操|亚洲欧洲精品一区|#NAME? | 亚洲精品久久国产精品|亚洲三区精品|麻豆精产一二三产区|午夜嫩草嘿嘿福利777777|亚洲日本久久|亚洲中文无码永久免弗 | 免费视频99|性高湖久久久久久久久3小时|伦理一国产=a级|人妻少妇伦在线无码专区视频|国产人妻无人性无码秀列|毛片免费看网站 | 玖玖久久|亚洲一级在线|久久久精品视频在线|亚洲精品伊人|欧美入口|不卡亚洲精品 | 日日操夜夜撸|日本69xxxxxxxx|性欧美videos另类hd|日本一区二区三区久久久久久久久不|国产午夜福利精品一区|久久国产亚洲精品赲碰热 | 一区二区三区精液|成人二区三区|99精品国产99久久久久久97|久久久久久高清毛片|亚洲啊啊啊啊啊|亚洲人成亚洲精品 | 久久不见久久见免费视频7|一级一级97片看一级毛片|奇迹少女第五季免费中文版|日韩字幕一中文在线综合|久久人精品|www.日韩精品.com | 最近中文字幕高清免费大全1|久久久久国产亚洲|日本free护士videosxxxx|国产日产高清欧美一区二区三区|免费做爰猛烈吃奶摸视频在线观看|日本无遮挡在线观看 | 国产婷婷综合在线视频中文|人人超人人超碰超国产97超碰|一区二区动漫|中国农村毛片免费播放|久久综合久久久久88|男女猛烈啪啪无遮挡免费观看 | 日本欧美在线观看|91香蕉在线极品观看|两个人看的www高清视频中文|九九久久影院|偷拍超碰|久久99国产综合精品免费 | 亚洲免费看片网站|欧美香蕉|久久免费视老师机影片|国产精品成人久久小草|日本熟妇大屁股人妻|性色=a∨人人爽网站HDkp885 | 激情婷婷开心五月综合|国产区免费视频|欧美精品一区二区三区免费播放|亚洲一级片免费看|国产精品边做奶水狂喷无码|久久8精品 | 亚洲永久免费观看|苏州到黄山|欧美多人片高潮野外做片黑人|91=a=a=a国产|免费观着女人高潮视频|不卡的一区二区三区 亚洲欧美日韩精品综久久久久久|99热这里只有精品99|国产成人综合精品|无码人妻一区二区三区免费N鬼逝|无码人妻=aⅤ一区二区三区麻豆|69xx×在线观看 | 国产精品婷婷色综合www在线|丰满风流护士长BD=a片|国产精品福利片|农村人伦偷精品视频=a人人澡|久热免费在线视频|18禁美女黄网站色大片免费网站 | 狠狠躁天天躁又黄又爽|亚洲精品无码国产一区二区|黄色影视在线观看|国产精品福利网|久在线看|亚洲视频国产 | 国产人成精品香港三级在线|国产乱人伦偷精品视频免观看|男女无套免费视频软件|中文无码一区二区不卡αv|91短视频免费|亚洲美女精品区人人人人 | 日韩=av在线中文|三年片在线观看大全中国|日韩视频在线观看中文字幕|91在线看免费|免费人成在线观看视频无码|一个人看的视频www在线观看 | 久久白虎|18禁成人网站免费观看|国产www视频在线观看|欧美黄色=a级大片|国产精品久久久久久久人人看|日韩精品毛片 | 国产极品粉嫩馒头一线天=av|日韩在线观看|国产第一毛片|少妇又紧又粗又硬又爽视频|欧美人与动zozo|#NAME? | 日本一区三区|欧美成人日韩|中国内地毛片免费高清|影音先锋国产精品|成人一级福利|精品一区二区三区国产 | 亚洲精品久久久久久蜜臀|老熟妇性老熟妇性色|黄色一级片片|国产二区一区|极品少妇xxxxx|日日摸夜夜爽无码毛片精选 | 图片小说视频一区二区|国产我不卡|亚洲综合久久成人=a片|爱操视频|亚洲国产综合精品一区|欧美=aⅴ | 久久麻传媒亚洲=av国产|久久久久国产精品麻豆|啪啪伊人网|亚洲精品久中文字幕花红影视|欧美丰满熟妇xxxxx|www.国产一区 | 国产成人精品高清在线观看99|亚州综合网|亚洲视频观看|新国产美女遭强高潮免费|奇米777在线观看|蜜臀=avwww国产天堂 | 亚洲=av日韩=av无码黑人|亚洲国产成人=aV毛片大全|成人亚洲一区二区三区在线|亚洲成人在线观看视频|超碰97人人干|精品精品精品 | 亚洲αv久久久噜噜噜噜噜|国产乱码精品一区二区三|哈哈操影院|#NAME?|国产看片网址导航|欧美V亚洲V日韩V最新在线 | 国产精品视频最多的网站|韓國三級大全久久網站|日韩推理片免费观看|60岁老女人高潮表现|日本免费专区|亚洲第一成人在线观看 | 国产精品久久久久久久浪潮网站|亚洲青草视频|乌克兰18极品XX00喷水|#NAME?|亚洲综合在线一区二区三区|国产超碰人人做人人爱ⅴ=a 91精品一区二区三区在线|情侣偷拍在线一区|天堂网在线.www天堂|成人=a毛片免费全部播放|日本国产一区二区|美女被日在线观看 | #NAME?|欧美暖暖视频|91国内在线|毛多水多www偷窥小便|人妻无码人妻有码中文字幕|少妇人妻精品一区二区三区 | 6996网站免费观看|麻豆传媒免费在线观看|欧美多p视频|老司机午夜在线|亚洲国产高清理论片|国产在线高清观看 | 爱福利视频导航|一级=a=a=a级毛片午夜在线播放|国产真实情侣MV|欧美三级视频在线观看|午夜人成免费视频|www.99爱 | 偷看农村女人做爰毛片色|亚洲成人=av在线播放|国内视频一区|国产三级黄色|久久色亚洲|91精选国产 | 久久91|伊人网中文字幕|9191免费视频|黄动漫免费在线观看|女人和拘做受大片免费看|精品无线一线二线三线 | 老司机67194精品线观看|激情久久久|九九热视频在线播放|乱人伦人妻精品一区二区|欧美一区二区三区影视|日本高清不卡在线观看 | 蜜芽=aV无码精品国产午夜|日本高清一二三区视频在线|十八禁裸体WWW网站免费观看|浪潮=av色综合久久加勒比|99精品国产在热久久无毒|精品国产免费人成在线观看 | 欧美激情乱人伦|操综合网|在线中文字幕=av|熟女高潮视频|www.夜色321.com|国产一级淫片免费放大片 | 欧美亚洲成人在线|国产精品拍天天在线|超碰人人91|天下第一社区高清在线播放|欧美黄色成人影院|欧美成人影院在线 | 一个人看www在线高清免费看|国产超碰人人|中文字幕在线观看精品|公喝错春药让我高潮|亚洲=a一区二区|幼射HD交中国妇 | 四虎影视8848dd|国产99久久久国产精品|综合视频在线观看|人成在线|国产偷国产偷亚洲高清人白洁|法国一级毛片 |