chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)網(wǎng)絡(luò)安全的四大關(guān)鍵策略

控制工程中文版 ? 來源:控制工程中文版 ? 2023-04-28 15:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

實施網(wǎng)絡(luò)安全計劃需要有明確的議程并了解其可用的工具。本文重點介紹四種網(wǎng)絡(luò)安全方法和策略。

隨著越來越多的設(shè)備容易受到攻擊,制造企業(yè)需要有一個強(qiáng)大而連貫的網(wǎng)絡(luò)安全議程。但負(fù)責(zé)工業(yè)網(wǎng)絡(luò)網(wǎng)絡(luò)安全的人似乎被拉到了相反的方向。每個月都有多個與運營技術(shù)(OT)相關(guān)的網(wǎng)絡(luò)安全漏洞被發(fā)布到美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)等地方,該機(jī)構(gòu)要求專業(yè)人士確保其網(wǎng)絡(luò)免受威脅。

每個月,企業(yè)都會提出新的要求或倡議,以使這些網(wǎng)絡(luò)能夠用于工業(yè)4.0、智能制造或安裝工業(yè)物聯(lián)網(wǎng)(IIoT)解決方案。那些負(fù)責(zé)網(wǎng)絡(luò)安全的人員如何在滿足企業(yè)需求的同時,致力于減輕其工作環(huán)境中的已有風(fēng)險和新風(fēng)險?以下是企業(yè)應(yīng)該考慮實施的四種網(wǎng)絡(luò)安全方法和注意事項。

01

理解或制定規(guī)則

了解誰對企業(yè)內(nèi)的工業(yè)網(wǎng)絡(luò)負(fù)責(zé)很重要。是企業(yè)IT人員、現(xiàn)場工程師還是專職OT員工?這種報告結(jié)構(gòu)如何與CIO或CISO負(fù)責(zé)的更大范圍的企業(yè)網(wǎng)絡(luò)安全風(fēng)險相關(guān)聯(lián)?對功能網(wǎng)絡(luò)感興趣的其它利益相關(guān)者是誰?他們?nèi)绾翁峁┹斎牖螂S時了解變化?工業(yè)網(wǎng)絡(luò)必須遵守哪些控制、標(biāo)準(zhǔn)或要求?

現(xiàn)在,工業(yè)網(wǎng)絡(luò)不再僅僅是設(shè)備之間進(jìn)行過程控制通信的一種手段,每個群體都有自己的優(yōu)先級,需求的數(shù)量也在增加。由于變化帶來的潛在影響,在制定網(wǎng)絡(luò)安全戰(zhàn)略時,必須考慮所有這些問題。如果這些問題沒有即時和書面的答案,在開展進(jìn)一步工作之前,企業(yè)需要花時間解決這些問題,這一點很重要。

02

評估當(dāng)前的網(wǎng)絡(luò)安全狀態(tài)

很多網(wǎng)絡(luò)安全解決方案,如入侵檢測系統(tǒng)(IDS),要求網(wǎng)絡(luò)基礎(chǔ)設(shè)施具有僅存在于可配置或管理的交換機(jī)中的能力或功能。與網(wǎng)絡(luò)隔離或分段相關(guān)的舉措需要交換機(jī),該硬件不僅僅是允許設(shè)備A與設(shè)備B通信那么簡單。在啟動任何引入新網(wǎng)絡(luò)安全解決方案或改變網(wǎng)絡(luò)架構(gòu)的項目之前,請盤點工業(yè)網(wǎng)絡(luò)中安裝的網(wǎng)絡(luò)交換機(jī)和防火墻。不要忘記查看機(jī)器設(shè)備網(wǎng)絡(luò),因為它們可能是與工業(yè)4.0或IIoT相關(guān)的未來項目的目標(biāo)。

在評估時,請考慮有多少物理端口可用,它是否處于有效的保修或支持合同之下,它具有哪些功能,以及當(dāng)前如何管理它們。如果在某個位置發(fā)現(xiàn)一個交換機(jī),端口已經(jīng)完全使用,并且不支持遠(yuǎn)程管理或虛擬局域網(wǎng)(VLAN)等功能,那么從工程師和網(wǎng)絡(luò)安全團(tuán)隊的計劃中了解即將到來的項目,可能會決定需要安裝的交換機(jī)類型。如果不知道目前的狀況以及未來需要什么,那么不合適的升級或更換可能會浪費大量的時間和成本。

03

展望未來的網(wǎng)絡(luò)基礎(chǔ)設(shè)施

基于當(dāng)今環(huán)境實施網(wǎng)絡(luò)安全解決方案有時并不是最佳方案。企業(yè)需要花時間展望未來,并了解在未來一年、三年或五年內(nèi),控制系統(tǒng)中可能增加的新技術(shù)和解決方案,將如何影響運營這些系統(tǒng)所需的網(wǎng)絡(luò)和基礎(chǔ)設(shè)施。工業(yè)網(wǎng)絡(luò)也不僅僅是以太網(wǎng)和IEEE 802.11無線網(wǎng)絡(luò)。至關(guān)重要的是,網(wǎng)絡(luò)安全計劃和考慮事項中應(yīng)包括運營中涉及的所有網(wǎng)絡(luò),包括蜂窩、LoRaWAN、藍(lán)牙低能耗(BLE)和任何供應(yīng)商專有協(xié)議。

由于使用基于云的服務(wù)、在IT網(wǎng)絡(luò)中運行的分析包以及直接連接到供應(yīng)商系統(tǒng)或平臺的第三方服務(wù),入站和出站連接的數(shù)量將增加。今天設(shè)計一個網(wǎng)絡(luò)安全策略而不考慮與基于互聯(lián)網(wǎng)的服務(wù)的交互,未來肯定會引起麻煩。因此,必須確定所有工業(yè)網(wǎng)絡(luò)利益相關(guān)者,并讓他們參與進(jìn)來。

04

考慮網(wǎng)絡(luò)安全功能

如果沒有適當(dāng)?shù)膶嵤?、支持和維護(hù),即使是最先進(jìn)和最強(qiáng)大的網(wǎng)絡(luò)安全解決方案也毫無價值。

作為任何解決方案評估過程的一部分,企業(yè)必須考慮誰來運營以及如何運營。組織是否愿意派遣人員進(jìn)行培訓(xùn),或雇傭具有管理和維護(hù)新實施的網(wǎng)絡(luò)安全工具的經(jīng)驗和能力的新員工?他們是否為正在進(jìn)行的支持合同編制了預(yù)算?當(dāng)解決方案在凌晨2點檢測到關(guān)鍵事件時,預(yù)期的響應(yīng)是什么?當(dāng)實施網(wǎng)絡(luò)安全解決方案時,控制環(huán)境中工作的員工將承擔(dān)哪些新的責(zé)任和期望?

在開始評估網(wǎng)絡(luò)安全產(chǎn)品或解決方案之前就這些問題達(dá)成一致,可以幫助企業(yè)快速過濾掉那些與組織計劃不一致的產(chǎn)品。

05

提高網(wǎng)絡(luò)安全的重要工具

除了基本策略之外,還有一些策略可以幫助企業(yè)在短期和長期內(nèi)改善網(wǎng)絡(luò)安全態(tài)勢。

■網(wǎng)絡(luò)分段。如果現(xiàn)在運行的工業(yè)網(wǎng)絡(luò),在機(jī)器、區(qū)域或功能之間的分段有限,那么加強(qiáng)網(wǎng)絡(luò)安全的良好開端可能是在網(wǎng)絡(luò)中創(chuàng)建更多的分段,以限制不必要的通信。除了減少發(fā)送到所有設(shè)備的廣播消息的數(shù)量之外,分段可能是防火墻解決方案的先決條件,也是安全方法(如ISA/IEC 62443)中的一個考慮因素。如果使用的交換機(jī)不支持VLAN等功能,則可能需要升級交換機(jī)硬件。

■防火墻。在工業(yè)和辦公網(wǎng)絡(luò)之間設(shè)置防火墻,是限制設(shè)備通信路徑的第一步。在考慮防火墻時,請尋找那些了解內(nèi)置工業(yè)協(xié)議的防火墻,并根據(jù)未來所需的帶寬和連接數(shù)量對其進(jìn)行調(diào)整。應(yīng)計劃在工業(yè)和辦公網(wǎng)絡(luò)的連接之間設(shè)置防火墻,以盡量減少中斷,在開始執(zhí)行規(guī)則和阻止未定義的通信時必須小心。防火墻還可以用作一種安全訪問手段:通過使用虛擬專用網(wǎng)絡(luò)(VPN)功能,從外部提供對工業(yè)網(wǎng)絡(luò)的安全訪問。這將允許去除現(xiàn)有的遠(yuǎn)程訪問技術(shù),并將其整合為一個集中且可管理的方法。

■入侵檢測/預(yù)防系統(tǒng)。實施入侵檢測或入侵預(yù)防系統(tǒng)(IDS/IPS)有許多不同的方法。通常,這些解決方案將分析網(wǎng)絡(luò)通信,并對未知、意外或預(yù)定義的活動發(fā)出報警。對于人機(jī)界面(HMI)和監(jiān)控與數(shù)據(jù)采集(SCADA)系統(tǒng),如果軟件不與系統(tǒng)運行能力沖突,則也可將基于主機(jī)的方法納入解決方案。一些新產(chǎn)品包括更先進(jìn)的學(xué)習(xí)功能,使它們能夠了解環(huán)境中的正常通信,從而可以對可疑行為報警。根據(jù)IDS/IPS的提供方式,可能需要網(wǎng)絡(luò)通信數(shù)據(jù)、網(wǎng)絡(luò)交換機(jī)變更或添加網(wǎng)絡(luò)接頭,并應(yīng)與解決方案供應(yīng)商討論。

■軟件定義網(wǎng)絡(luò)(SDN)。對于希望對設(shè)備間通信實施更細(xì)粒度控制的企業(yè)來說,軟件定義網(wǎng)絡(luò)可能是個選擇。每個設(shè)備或設(shè)備組只能通過配置定義的特定端口或協(xié)議進(jìn)行通信。此解決方案的實施可能需要新的交換機(jī)和控制器,但從安全角度來看,收益將遠(yuǎn)遠(yuǎn)大于投入。

在安全性和必要性以及可接受的風(fēng)險之間,找到合適的平衡點,對于每個企業(yè)來說都是不同的。隨著對工業(yè)網(wǎng)絡(luò)的攻擊越來越多、越來越復(fù)雜,如何把握這一界限,從未像現(xiàn)在這樣關(guān)鍵和具有挑戰(zhàn)性。本文列出的方法和注意事項,可以作為指南、查找差距的方法和對話的起點。這兩個優(yōu)先事項之間始終存在沖突,那些能夠管理好它們的企業(yè),將永遠(yuǎn)不會停止評估和創(chuàng)新其網(wǎng)絡(luò)安全解決方案。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:工業(yè)網(wǎng)絡(luò)安全的四大關(guān)鍵策略

文章出處:【微信號:控制工程中文版,微信公眾號:控制工程中文版】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    、風(fēng)險評估、惡意檢測和安全運營等關(guān)鍵環(huán)節(jié)中展現(xiàn)出獨特的優(yōu)勢。隨著技術(shù)的不斷進(jìn)步,利用人工智能賦能網(wǎng)絡(luò)安全已成為業(yè)內(nèi)的一種趨勢。 新形勢對網(wǎng)絡(luò)安全防護(hù)提出新要求 全球
    的頭像 發(fā)表于 12-02 16:05 ?402次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層通過構(gòu)建多層次、立體化的防護(hù)體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應(yīng)用層的
    的頭像 發(fā)表于 10-18 09:41 ?375次閱讀

    國產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機(jī)正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門、工業(yè)
    的頭像 發(fā)表于 09-29 17:32 ?782次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?992次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    蔚來汽車入選工信部護(hù)航新型工業(yè)網(wǎng)絡(luò)安全典型案例

    近日,國家工業(yè)和信息化部公布「護(hù)航新型工業(yè)化」網(wǎng)絡(luò)安全典型案例和成效突出地區(qū)名單。蔚來汽車「車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)典型案例」通過嚴(yán)格遴選獲評全國車聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-01 17:51 ?1136次閱讀

    Micro LED制造工藝中四大關(guān)鍵技術(shù)難點

    顯示等四大關(guān)鍵技術(shù)至關(guān)重要,這些技術(shù)的發(fā)展和突破對于實現(xiàn)MicroLED的商業(yè)化應(yīng)用具有重要意義。美能顯示,作為專注于研發(fā)顯示行業(yè)精密高效檢測設(shè)備的企業(yè),深度參與到這
    的頭像 發(fā)表于 08-11 14:55 ?2437次閱讀
    Micro LED制造工藝中<b class='flag-5'>四大關(guān)鍵</b>技術(shù)難點

    宏集分享 | 在萬物互聯(lián)的時代,如何強(qiáng)化網(wǎng)絡(luò)安全,更有效地保護(hù)工業(yè)基礎(chǔ)設(shè)施?

    2025年,物聯(lián)網(wǎng)(IoT)與互聯(lián)系統(tǒng)已深度融入工業(yè)4.0的發(fā)展之中,同時也帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡(luò)攻擊的范圍和類型不斷增加,
    的頭像 發(fā)表于 08-08 18:19 ?430次閱讀
    宏集分享 | 在萬物互聯(lián)的時代,如何強(qiáng)化<b class='flag-5'>網(wǎng)絡(luò)安全</b>,更有效地保護(hù)<b class='flag-5'>工業(yè)</b>基礎(chǔ)設(shè)施?

    網(wǎng)絡(luò)安全從業(yè)者入門指南

    所有網(wǎng)絡(luò)安全專業(yè)和各部門人員都有一個共同的總體目標(biāo),就是要降低網(wǎng)絡(luò)風(fēng)險。但是,對于工業(yè)、醫(yī)療保健、其他以網(wǎng)絡(luò)化物理系統(tǒng) (CPS) 為運營基礎(chǔ)的關(guān)鍵
    發(fā)表于 06-20 15:56 ?1次下載

    洞察分享 在萬物互聯(lián)的時代,如何強(qiáng)化網(wǎng)絡(luò)安全,更有效地保護(hù)工業(yè)基礎(chǔ)設(shè)施?

    隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡(luò)攻擊的范圍和類型也在持續(xù)增加,關(guān)鍵基礎(chǔ)設(shè)施正面臨更高的風(fēng)險暴露。在這樣的背景下,SCADA系統(tǒng)不再只是監(jiān)控工具,更是安全體系的一環(huán)。一文帶你了解SC
    的頭像 發(fā)表于 06-19 10:56 ?601次閱讀
    洞察分享 在萬物互聯(lián)的時代,如何強(qiáng)化<b class='flag-5'>網(wǎng)絡(luò)安全</b>,更有效地保護(hù)<b class='flag-5'>工業(yè)</b>基礎(chǔ)設(shè)施?

    為您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個角落都能實時訪問更深層次的信息。然而,這種技術(shù)紅利也帶來了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過為每個節(jié)點分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡化了系統(tǒng)架構(gòu),因此,保護(hù)設(shè)備和系統(tǒng)免受
    的頭像 發(fā)表于 05-17 11:17 ?962次閱讀
    為您揭秘<b class='flag-5'>工業(yè)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>

    DEKRA德凱與仙工智能舉行IEC 62443 ML2工業(yè)網(wǎng)絡(luò)安全項目啟動會

    5月13日,DEKRA德凱與上海仙工智能科技股份有限公司(以下簡稱“仙工智能”)在上海市浦東新區(qū)舉辦了 IEC 62443 ML2工業(yè)網(wǎng)絡(luò)安全流程認(rèn)證項目啟動會 。仙工智能聯(lián)合創(chuàng)始人葉楊笙及其團(tuán)隊
    的頭像 發(fā)表于 05-15 11:31 ?907次閱讀

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計的計算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計算機(jī)技術(shù)、自動化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強(qiáng)實時性以及良好的擴(kuò)展性。?
    的頭像 發(fā)表于 04-30 09:15 ?538次閱讀

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發(fā)表于 04-01 09:54 ?675次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?1126次閱讀