91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

幫助企業(yè)創(chuàng)建IT/OT融合的4個關(guān)鍵步驟

工業(yè)互聯(lián)網(wǎng)前線 ? 來源:控制工程中文版 ? 作者:John Livingston,Ver ? 2022-05-05 15:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

導讀:IT 和 OT 團隊通常看起來像是處于不同的世界。要將真正的 IT 安全性帶入 OT 環(huán)境,以下是幫助企業(yè)創(chuàng)建IT/OT 融合的4 個關(guān)鍵步驟。

在許多工業(yè)企業(yè)中,信息技術(shù)(IT)和運營技術(shù)(OT)團隊仿佛來自不同的星球。他們有各自的目標、優(yōu)先事項、技能、指標甚至語言。IT/OT 融合需要這些團隊共同努力,以幫助這些新的互聯(lián)系統(tǒng),實現(xiàn)諸如更高的效率和產(chǎn)出,以及增強的安全性等關(guān)鍵業(yè)務目標。

通過IT/OT 融合,以前與企業(yè)IT 系統(tǒng)隔離,并無法訪問互聯(lián)網(wǎng)和通信應用(如電子郵件和云接口)的系統(tǒng),現(xiàn)在可以通過企業(yè)基礎(chǔ)設施,利用規(guī)模優(yōu)勢和大數(shù)據(jù)分析的優(yōu)勢。但帶來收益的同時,IT 網(wǎng)絡中存在的風險也隨之增加:勒索軟件、間諜黑客,甚至更糟糕的是,物理過程的潛在中斷可能會造成物理破壞。

現(xiàn)在,企業(yè)的董事會要求首席信息安全官(CISO)和首席信息官(CIO)確保這些系統(tǒng)的安全,并確保它們與企業(yè)內(nèi)的其他設備具有相同的安全級別。因此,IT 部門正在尋求加強IT 和OT 的集成,以在企業(yè)中推動所有端點和網(wǎng)絡安全的標準化。

不幸的是,運營技術(shù)(OT/ICS)資產(chǎn),如人機界面(HMI)、服務器、可編程邏輯控制器PLC)、繼電器、實時自動化控制器和其他智能電子設備,由于各種原因被排除在大多數(shù)企業(yè)的網(wǎng)絡安全流程之外。這些原因可能包括從組織邊界和法規(guī)要求,到IT 人員缺乏OT 系統(tǒng)技能的所有方面。此外,由于運營部門希望提高效率,OT 團隊始終面臨人員編制的壓力。

結(jié)果是OT 系統(tǒng)中缺乏網(wǎng)絡安全所需的許多基本要素。例如 ,庫存不準確,配置和補丁程序數(shù)據(jù)庫過時,帳戶和用戶訪問管理未得到良好管理等等。部分原因是,鑒于OT/ICS 系統(tǒng)中資產(chǎn)的敏感性、獨特性和嵌入性,自動化這些過程所需的工具還不可用。

7a5915f6-cba7-11ec-bce3-dac502259ad0.jpg

要將真正的 IT 安全性帶入 OT 環(huán)境并實現(xiàn)穩(wěn)健、一致的安全管理,企業(yè)可以通過以下4 個關(guān)鍵步驟幫助 IT和 OT 協(xié)同工作:

1

創(chuàng)建IT/OT 融合的聯(lián)合培訓和溝通

IT 和 OT 的根本差距始于對每個職能部門的目標和目的缺乏了解。例如,IT 團隊使用傳統(tǒng)的IT 漏洞掃描器定期掃描OT 系統(tǒng),并采取一致行動,為OT 設備打補丁,但沒有意識到它們可能會造成某些問題。類似地,OT 團隊通常會說,“我們不能打補丁”,這只是一個籠統(tǒng)的聲明,他們并不了解IT 的安全目標或在特定時間修補某些資產(chǎn)的實際方法。

企業(yè)為成功實現(xiàn)IT/OT 融合而采取的第一步,是致力于聯(lián)合培訓和溝通。通常情況下,這可能發(fā)生在召開一系列4 到5 個聯(lián)合研討會上,關(guān)鍵的OT 領(lǐng)導人分享他們的業(yè)務流程和目標細節(jié),IT 團隊則分享他們的安全目標和典型方法。這些研討會使兩個部門了解如何相互溝通,并了解各自的目標和局限性。

2

構(gòu)建滿足雙方需求的IT/OT 安全團隊

沒有完美的企業(yè)模式。一些企業(yè)已經(jīng)成功地創(chuàng)建了一個聯(lián)合安全領(lǐng)導團隊,OT 領(lǐng)導與IT 同行一起擔任高級領(lǐng)導職務。另外一些公司則以IT 成員擔任安全領(lǐng)導職務,但將OT 的重要輸入納入到適用于其系統(tǒng)的工具、流程和標準中。

企業(yè)容易犯的最大的錯誤,是在安全領(lǐng)導團隊中設置一個象征性的OT 代表,或者招聘一到兩名有OT 經(jīng)驗的中層人員作為OT 的代表。幾乎在所有情況下,這都會以 OT 代表被納入 IT 組織并且影響有限而告終。那些最成功的企業(yè)會指派一位關(guān)鍵的、資深的、真正受人尊敬的 OT 領(lǐng)導者,并賦予他們在整個安全組織中的真正權(quán)威。

3

建立OT 系統(tǒng)管理計劃

OT 系統(tǒng)管理是健全OT 安全計劃的關(guān)鍵。它涉及以下要素:

? 資產(chǎn)庫存管理;

?生命周期管理,包括定義系統(tǒng)需求以實現(xiàn)預期的物理系統(tǒng),制定規(guī)范以確??煽啃院桶踩?、供應鏈管理和控制這些系統(tǒng),以及更換過時的組件;

?配置管理;

?補丁和漏洞管理;

?網(wǎng)絡與系統(tǒng)設計;

?用戶和帳戶管理;

?日志和性能監(jiān)控以實現(xiàn)可靠性和安全性;

?事件和故障響應;

?備份和恢復。

在IT 方面,對這些基本組件非常熟悉,被認為是理所當然的,因為多年來它們一直是IT 系統(tǒng)管理的核心部分。但對于OT 方面,實現(xiàn)大多數(shù)任務的基礎(chǔ)設施并不一致。因此,OT 缺乏建立IT 安全性的基礎(chǔ)。 在了解網(wǎng)絡資產(chǎn)、系統(tǒng)用戶之前,組織希望先實現(xiàn)威脅檢測或劃分微區(qū)域。 通過建立OT 系統(tǒng)管理,IT 和OT 團隊可以從類似資產(chǎn)管理的基礎(chǔ)開始,有效地開展協(xié)同工作。穩(wěn)健的OT 系統(tǒng)管理計劃帶來許多其它關(guān)鍵好處,包括:

? 對網(wǎng)絡中所有硬件和軟件的清晰標識,以確??焖僮R別漏洞;

?正確更新和配置系統(tǒng),減少攻擊面;

?高效完成系統(tǒng)更新,以實現(xiàn)關(guān)鍵運行任務的自動化;

?跨IT 和OT 系統(tǒng)進行一致的報告和監(jiān)控,以簡化進度報告;

?更有效和更先進的安全控制,因為它們是通過適當?shù)目梢娦?,以及對底層端點和網(wǎng)絡信息的訪問而構(gòu)建的。

4

技能發(fā)展

為了真正實現(xiàn)IT/OT 融合,企業(yè)需要在OT 中構(gòu)建關(guān)鍵的安全管理技能集。在IT 中,幾乎所有系統(tǒng)管理任務都可以集中完成。然而,在OT 中,在執(zhí)行補丁或配置管理等安全功能之前,獨特且敏感的流程可能需要本地OT 知識。

因此,有必要在傳統(tǒng)運營系統(tǒng)設備和網(wǎng)絡設備以及嵌入式運營設備的范圍內(nèi),圍繞關(guān)鍵OT 系統(tǒng)管理概念(如修補、配置管理、密碼管理等)開展員工隊伍建設。我們當然可以贊揚圍繞網(wǎng)絡安全分析、調(diào)查、威脅搜尋等提供的重要培訓,但同樣需要關(guān)注其它70%的網(wǎng)絡安全,包括系統(tǒng)管理的基礎(chǔ)要素。

企業(yè)需要堅持這4 個關(guān)鍵步驟:建立共同意識和正確的團隊、建立OT 系統(tǒng)管理和培養(yǎng)正確的技能,以使IT 和OT 團隊有效地協(xié)同工作,并在兩個部門中推動真正的安全能力。

關(guān)鍵概念:

■ IT 部門正在尋求加強IT 和OT 的集成,以在企業(yè)中推動所有端點和網(wǎng)絡安全的標準化。

■ 通過建立OT 系統(tǒng)管理的基礎(chǔ),IT 和OT 團隊可以從類似資產(chǎn)管理的基礎(chǔ)開始,有效地開展協(xié)同工作。

思考一下:

為了實現(xiàn)更高的效率和產(chǎn)出,您的團隊在IT/OT 融合方面都做了哪些努力?

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17800

    瀏覽量

    193499
  • 信息技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    657

    瀏覽量

    31054

原文標題:IT和OT來自不同的星球?真正實現(xiàn)IT/OT 融合的4個關(guān)鍵步驟

文章出處:【微信號:IndustryIOT,微信公眾號:工業(yè)互聯(lián)網(wǎng)前線】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    多家領(lǐng)先企業(yè)集成NVIDIA加速計算和AI技術(shù)以提升OT網(wǎng)絡安全

    and Industrial Control Systems (ICS) 越來越依賴于企業(yè)網(wǎng)絡和云。這雖然擴展了 OT 和 ICS 的功能,但也增加了它們遭受網(wǎng)絡威脅的風險。
    的頭像 發(fā)表于 03-06 17:38 ?3836次閱讀

    開源歐拉助力制造企業(yè)OT領(lǐng)域數(shù)智化轉(zhuǎn)型

    OT領(lǐng)域,虛擬控制正從“前沿理念”加速邁向“工業(yè)落地”。制造企業(yè)的數(shù)智化轉(zhuǎn)型,不再只是設備的智能化升級,更是系統(tǒng)架構(gòu)、平臺能力與生態(tài)協(xié)同的全面升級。面對云邊端協(xié)同難、實時性要求高、安全可靠性嚴苛等
    的頭像 發(fā)表于 12-29 13:49 ?467次閱讀
    開源歐拉助力制造<b class='flag-5'>企業(yè)</b>在<b class='flag-5'>OT</b>領(lǐng)域數(shù)智化轉(zhuǎn)型

    集成電路版圖設計的核心組成與關(guān)鍵步驟

    在集成電路設計中,版圖(Layout)是芯片設計的核心環(huán)節(jié)之一,指芯片電路的物理實現(xiàn)圖。它描述了電路中所有元器件(如晶體管、電阻、電容等)及其連接方式在硅片上的具體布局。版圖是將電路設計轉(zhuǎn)化為實際可制造物理形態(tài)的關(guān)鍵步驟,類似于建筑設計中平面圖到實際結(jié)構(gòu)的轉(zhuǎn)化。
    的頭像 發(fā)表于 12-26 15:12 ?761次閱讀
    集成電路版圖設計的核心組成與<b class='flag-5'>關(guān)鍵步驟</b>

    滾珠導軌平行度安裝的關(guān)鍵步驟

    滾珠導軌平行度安裝的關(guān)鍵步驟
    的頭像 發(fā)表于 12-06 17:58 ?474次閱讀
    滾珠導軌平行度安裝的<b class='flag-5'>關(guān)鍵步驟</b>

    地物光譜應用實用指南:提升精準監(jiān)測的5大關(guān)鍵步驟

    。這一趨勢引發(fā)了大量用戶對如何有效應用地物光譜技術(shù)的關(guān)注。大家普遍想知道:怎樣才能最大限度地利用這一技術(shù)進行精準監(jiān)測?本文將為您介紹5大關(guān)鍵步驟,讓您在地物光譜應用中脫穎而出。 1. 理解地物光譜的基本定義與原理 地物
    的頭像 發(fā)表于 10-13 14:29 ?349次閱讀

    羅克韋爾如何守護OT平臺安全

    在這個由技術(shù)驅(qū)動的時代,企業(yè)必須加強 IT(信息技術(shù))與 OT(運營技術(shù))系統(tǒng)的網(wǎng)絡安全融合,提升安全防護能力。同時,隨著網(wǎng)絡攻擊風險持續(xù)升級,提高網(wǎng)絡安全意識并落實防護措施的需求日益凸顯。
    的頭像 發(fā)表于 08-08 11:52 ?913次閱讀

    手把手教學!BNC連接器正確連接的6關(guān)鍵步驟

    對連接處進行防水、防氧化處理,可使用熱縮管或防水膠泥包裹。德索提供的IP67防護等級配套附件,可有效防止環(huán)境因素對連接性能的影響,適用于戶外通信基站、車載電子等高要求場景。 遵循以上步驟,結(jié)合德
    的頭像 發(fā)表于 07-25 11:18 ?836次閱讀
    手把手教學!BNC連接器正確連接的6<b class='flag-5'>個</b><b class='flag-5'>關(guān)鍵步驟</b>

    樹莓派更新:確保系統(tǒng)安全且優(yōu)化的關(guān)鍵步驟!

    平穩(wěn)可靠地運行,最大限度地減少潛在問題。更新軟件包列表使用“sudoaptupdate”命令更新軟件包列表是維護樹莓派的關(guān)鍵步驟。此命令會從系統(tǒng)配置的軟件源中刷新
    的頭像 發(fā)表于 07-22 17:16 ?1126次閱讀
    樹莓派更新:確保系統(tǒng)安全且優(yōu)化的<b class='flag-5'>關(guān)鍵步驟</b>!

    5關(guān)鍵技巧幫助您正確使用陽極氧化線

    領(lǐng)域需求強勁。許多企業(yè)和技術(shù)人員在實際操作中,常因?qū)υO備管理和工藝掌控不當,導致產(chǎn)品質(zhì)量不穩(wěn)定或能源浪費。本文將結(jié)合行業(yè)趨勢,分享5關(guān)鍵技巧,幫助您正確使用陽極氧
    的頭像 發(fā)表于 07-14 16:37 ?789次閱讀
    5<b class='flag-5'>個</b><b class='flag-5'>關(guān)鍵</b>技巧<b class='flag-5'>幫助</b>您正確使用陽極氧化線

    普源示波器DHO800系列電源噪聲測試的5關(guān)鍵步驟

    實踐經(jīng)驗和設備特性,詳細闡述使用DHO800系列進行電源噪聲測試的五關(guān)鍵步驟,幫助用戶規(guī)范操作流程,提升測試結(jié)果的準確性和可靠性。 ? 一、探頭選擇與接地優(yōu)化:奠定測試基礎(chǔ) 探頭性能直接影響噪聲測試的精度。在進行電源噪聲測試時
    的頭像 發(fā)表于 06-24 12:08 ?716次閱讀
    普源示波器DHO800系列電源噪聲測試的5<b class='flag-5'>個</b><b class='flag-5'>關(guān)鍵步驟</b>

    普源示波器DHO5108電源噪聲測試的5關(guān)鍵步驟

    ,詳細闡述使用DHO5108進行電源噪聲測試的五關(guān)鍵步驟,幫助用戶規(guī)范操作流程,提升測試結(jié)果的準確性和可靠性。 ? 一、探頭選擇與接地優(yōu)化:奠定測試基礎(chǔ) 電源噪聲測試的第一步是選擇合適的探頭并優(yōu)化接地,這是確保測量精度的基礎(chǔ)。
    的頭像 發(fā)表于 06-20 13:44 ?658次閱讀
    普源示波器DHO5108電源噪聲測試的5<b class='flag-5'>個</b><b class='flag-5'>關(guān)鍵步驟</b>

    集成電路版圖設計的基本概念和關(guān)鍵步驟

    可以制造的物理形態(tài)的重要步驟。可以類比為建筑設計中的平面圖,建筑師設計的平面圖需要轉(zhuǎn)化為實際的建筑結(jié)構(gòu),電路設計師的版圖就類似于將電路設計圖紙轉(zhuǎn)化為可制造的硅片布局。
    的頭像 發(fā)表于 04-02 14:07 ?3223次閱讀

    線束設計的關(guān)鍵步驟和應用

    我們依賴于各種由復雜電線和電纜網(wǎng)絡供電并連接的電子設備和系統(tǒng)。這些系統(tǒng)對于從汽車到航空航天、醫(yī)療設備、消費電子產(chǎn)品以及工業(yè)機械等眾多行業(yè)來說都是不可或缺的。確保這些系統(tǒng)高效運行的一關(guān)鍵部件就是線束。但究竟什么是線束設計,它又為什么如此重要呢?讓我們深入探討這個引人入勝的
    的頭像 發(fā)表于 03-31 11:02 ?2072次閱讀
    線束設計的<b class='flag-5'>關(guān)鍵步驟</b>和應用

    AI知識庫的搭建與應用:企業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵步驟

    和應用數(shù)據(jù),從而為AI應用提供源源不斷的支持,幫助企業(yè)實現(xiàn)全面的數(shù)字化轉(zhuǎn)型。 ? AI知識庫的定義與作用 ? AI知識庫是一由結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)組成的資源池,包含了企業(yè)的核心知識、
    的頭像 發(fā)表于 03-27 15:18 ?1339次閱讀

    DeepSeek企業(yè)級部署RakSmart裸機云環(huán)境準備指南

    RakSmart裸機云環(huán)境中部署DeepSeek的企業(yè)級環(huán)境準備指南,內(nèi)容涵蓋關(guān)鍵步驟和注意事項,主機推薦小編為您整理發(fā)布DeepSeek企業(yè)級RakSmart裸機云部署指南。
    的頭像 發(fā)表于 03-24 10:07 ?955次閱讀