91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

零信任網(wǎng)絡(luò):工業(yè)4.0時(shí)代的網(wǎng)絡(luò)安全基石

控制工程中文版 ? 來(lái)源:控制工程中文版 ? 2024-01-12 14:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |Gary Cohen

采用零信任方法有助于保護(hù)復(fù)雜的OT系統(tǒng),幫助制造業(yè)和關(guān)鍵基礎(chǔ)設(shè)施減少網(wǎng)絡(luò)安全的潛在風(fēng)險(xiǎn)。

勒索軟件和惡意軟件持續(xù)對(duì)制造業(yè)和關(guān)鍵基礎(chǔ)設(shè)施造成嚴(yán)重破壞。抵御這種威脅的重要方法之一是采用零信任原則。零信任是一個(gè)安全框架,要求所有用戶,無(wú)論是組織網(wǎng)絡(luò)內(nèi)部還是外部用戶,在訪問(wèn)應(yīng)用程序和數(shù)據(jù)之前都要經(jīng)過(guò)身份驗(yàn)證、授權(quán)和持續(xù)驗(yàn)證。

零信任方法有助于保護(hù)工業(yè)的關(guān)鍵基礎(chǔ)設(shè)施。Airgap Networks的首席執(zhí)行官兼聯(lián)合創(chuàng)始人Ritesh Agrawal表示,雖然這不是唯一的選擇,但對(duì)信息技術(shù)(IT)和運(yùn)營(yíng)技術(shù)(OT)而言,這是一個(gè)絕佳的解決方案。

01

關(guān)鍵基礎(chǔ)設(shè)施的漏洞應(yīng)對(duì)

隨著最近對(duì)供水/污水處理設(shè)施、食品和飲料制造商以及交通部門的安全事件頻發(fā),讓人們意識(shí)到關(guān)鍵基礎(chǔ)設(shè)施似乎比以往任何時(shí)候都更脆弱。其中一個(gè)主要原因是,關(guān)鍵基礎(chǔ)設(shè)施正在經(jīng)歷一個(gè)過(guò)渡階段,而 COVID-19疫情加速了這一階段。

“由于新冠疫情,IT和OT之間的界限確實(shí)縮小了不少。人們不得不開(kāi)放他們的關(guān)鍵基礎(chǔ)設(shè)施,以讓人們遠(yuǎn)程訪問(wèn),在以前這是不可能的。這完全改變了連接方式,并增加了整體的脆弱性。傳統(tǒng)上,關(guān)鍵基礎(chǔ)設(shè)施在技術(shù)應(yīng)用方面落后于IT基礎(chǔ)設(shè)施,這也是理所當(dāng)然的?!?Agrawal說(shuō),“IT組織可以用一個(gè)完整的周末來(lái)升級(jí)設(shè)備或更換任何東西,而與之相比,全天候運(yùn)營(yíng) OT設(shè)施可能沒(méi)有那么奢侈的停機(jī)時(shí)間。與IT筆記本電腦相比,這些資產(chǎn)通常也更昂貴?!?/p>

一臺(tái)用于關(guān)鍵基礎(chǔ)設(shè)施的典型機(jī)器,可能耗資數(shù)百萬(wàn)美元,重達(dá)一噸,并且已經(jīng)運(yùn)行了幾十年。企業(yè)不能輕易升級(jí)這些設(shè)備。在OT方面,許多公司都依賴于氣隙或物理安全的概念。從新冠疫情到技術(shù)進(jìn)步,再到物聯(lián)網(wǎng)IoT)的廣泛采用,這些因素都使之前的安全措施有些過(guò)時(shí),并導(dǎo)致近年來(lái)漏洞數(shù)量的增加。

在保護(hù)重要網(wǎng)絡(luò)方面,企業(yè)的安全負(fù)責(zé)人應(yīng)該關(guān)注幾個(gè)方面。Agrawal說(shuō),一切都始于可見(jiàn)性。工業(yè)領(lǐng)域必須知道自己擁有什么,歸根結(jié)底是資產(chǎn)庫(kù)存和管理。一旦知道哪些資產(chǎn)脆弱,他們就有能力了解整體風(fēng)險(xiǎn)狀況。然后,通過(guò)分段化來(lái)分離這些設(shè)備至關(guān)重要。該想法是控制影響范圍,這樣IT漏洞就不會(huì)擴(kuò)散到OT,反之亦然。

然后企業(yè)需要建立一些訪問(wèn)控制機(jī)制來(lái)減少內(nèi)部攻擊面。一個(gè)受感染的設(shè)備不應(yīng)該感染另一個(gè)。一旦了解了哪些部分更容易受到攻擊,就可以限制對(duì)這些設(shè)備的訪問(wèn)。

下一步就是漏洞管理。企業(yè)還應(yīng)該專注于持續(xù)的監(jiān)測(cè)和檢測(cè)。安全不是一件一勞永逸的事情。企業(yè)需要能夠定期監(jiān)控。因?yàn)椴还苣阕隽耸裁?,仍然有可能遭受攻擊?/p>

這就是為什么每個(gè)企業(yè)都應(yīng)當(dāng)創(chuàng)建一個(gè)可靠的事件響應(yīng)和管理解決方案,并與供應(yīng)商合作。攻擊者越來(lái)越聰明,并使用ChatGPT等新工具進(jìn)入組織并造成嚴(yán)重破壞,因此企業(yè)需要采取切實(shí)可行的措施,來(lái)幫助保護(hù)資產(chǎn)并培訓(xùn)團(tuán)隊(duì)。

02

復(fù)雜OT環(huán)境中的零信任

為什么零信任是應(yīng)對(duì)這些問(wèn)題的好辦法?Agrawal說(shuō),當(dāng)他與電信公司合作時(shí),突然想到了一個(gè)問(wèn)題,“為什么沒(méi)有在手機(jī)等終端上看到此類的漏洞?” 如果 AT&T 或 Verizon公司的用戶發(fā)生了什么事情,這個(gè)問(wèn)題絕不會(huì)像IT和 OT漏洞那樣跳轉(zhuǎn)到另一個(gè)用戶身上。

Agrawal說(shuō):“最初的直覺(jué)是,電信用戶網(wǎng)絡(luò)可能使用了很多安全工具來(lái)保護(hù)終端。但現(xiàn)實(shí)的情況可能恰恰相反。他們不像企業(yè)IT組織那樣購(gòu)買安全設(shè)備。我發(fā)現(xiàn),所有這些終端之所以如此安全,是因?yàn)槊總€(gè)終端都被隔離在自己的網(wǎng)絡(luò)中。這是一個(gè)完美的零信任環(huán)境?!?/p>

在處理復(fù)雜的OT環(huán)境(如關(guān)鍵基礎(chǔ)設(shè)施)時(shí),零信任是一個(gè)很好的解決方案,但實(shí)施起來(lái)也要困難得多。就現(xiàn)代化水平而言,OT可能落后于IT十年,這使得添加任何新技術(shù)都變得更加困難。使OT系統(tǒng)更復(fù)雜的另外一個(gè)因素,是它處理的是受監(jiān)管的設(shè)備,因此即使組織想要做出改變,通常也沒(méi)有獲得授權(quán)。

由于這些原因,盡管存在復(fù)雜性,但零信任在OT環(huán)境中變得越來(lái)越重要。目標(biāo)應(yīng)該是讓那些在技術(shù)采用方面落后的企業(yè)更容易獲得零信任。

攻擊者已經(jīng)意識(shí)到,入侵關(guān)鍵基礎(chǔ)設(shè)施相對(duì)更容易。因?yàn)閺倪@些老舊的關(guān)鍵基礎(chǔ)設(shè)施中更易于獲得回報(bào)。一些分析師報(bào)告說(shuō),工廠的停機(jī)成本高達(dá)每分鐘17000美元。IT組織可能有災(zāi)難恢復(fù)計(jì)劃,但你很難為醫(yī)院或機(jī)場(chǎng)制定災(zāi)難恢復(fù)計(jì)劃,關(guān)鍵設(shè)施系統(tǒng)癱瘓產(chǎn)生的影響可能是難以估量的損失。

保護(hù)關(guān)鍵基礎(chǔ)設(shè)施首先要有意識(shí),并確保組織了解系統(tǒng)中存在的漏洞。隨著人工智能等新技術(shù)的采用,攻擊者變得更加危險(xiǎn)。復(fù)雜的OT網(wǎng)絡(luò)需要采用零信任等解決方案,以幫助保護(hù)他們服務(wù)的社區(qū)和最終用戶的安全。

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47826

    瀏覽量

    415238
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3490

    瀏覽量

    63431
  • 工業(yè)4.0
    +關(guān)注

    關(guān)注

    48

    文章

    2073

    瀏覽量

    124727
  • ChatGPT
    +關(guān)注

    關(guān)注

    31

    文章

    1598

    瀏覽量

    10279

原文標(biāo)題:零信任網(wǎng)絡(luò):工業(yè)網(wǎng)絡(luò)的未來(lái)之選

文章出處:【微信號(hào):控制工程中文版,微信公眾號(hào):控制工程中文版】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無(wú)形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國(guó)家基石。人們經(jīng)常聽(tīng)到“等保二級(jí)”、“等保三級(jí)”,它們并非簡(jiǎn)單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?489次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級(jí)保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律<b class='flag-5'>基石</b>與實(shí)戰(zhàn)指南

    芯盾時(shí)代入選CCIA聯(lián)盟第三版網(wǎng)絡(luò)安全專用產(chǎn)品指南

    近日,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布了《網(wǎng)絡(luò)安全專用產(chǎn)品指南》(第三版)。芯盾時(shí)代作為領(lǐng)先的信任業(yè)務(wù)
    的頭像 發(fā)表于 01-09 15:02 ?413次閱讀
    芯盾<b class='flag-5'>時(shí)代</b>入選CCIA聯(lián)盟第三版<b class='flag-5'>網(wǎng)絡(luò)安全</b>專用產(chǎn)品指南

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢(shì)

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強(qiáng)調(diào)對(duì)每個(gè)連接進(jìn)行嚴(yán)格驗(yàn)證、持續(xù)審查和動(dòng)態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護(hù)模式。
    的頭像 發(fā)表于 12-29 15:43 ?882次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來(lái)了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?489次閱讀

    送的免費(fèi)U盤,千萬(wàn)別直接插電腦了!#網(wǎng)絡(luò)安全 #信任

    網(wǎng)絡(luò)安全
    江蘇易安聯(lián)
    發(fā)布于 :2025年12月01日 10:09:49

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對(duì)比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全
    的頭像 發(fā)表于 10-23 11:42 ?837次閱讀
    企業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之一。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國(guó)產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)
    的頭像 發(fā)表于 09-29 17:32 ?855次閱讀

    華為發(fā)布全新升級(jí)星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會(huì)2025期間,在以“AI時(shí)代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會(huì)上,華為發(fā)布全新升級(jí)的星河AI網(wǎng)絡(luò)安全解決方案,該方案以AI為核心驅(qū)動(dòng)力,構(gòu)建覆蓋企業(yè)分支、園區(qū)及數(shù)據(jù)中心的全場(chǎng)景
    的頭像 發(fā)表于 09-20 09:43 ?1607次閱讀

    華為攜手沙特Jeraisy打造面向AI時(shí)代的新一網(wǎng)絡(luò)安全服務(wù)

    Electronic Services憑借敏銳的市場(chǎng)洞察與持續(xù)的技術(shù)革新,成為沙特領(lǐng)先的互聯(lián)網(wǎng)服務(wù)提供商(ISP)。面對(duì)沙特“2030愿景”推進(jìn)和2024年沙特國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略的發(fā)布,Jeraisy再度邁出戰(zhàn)略升級(jí)步伐,聯(lián)手華為打造面向AI時(shí)代的新一
    的頭像 發(fā)表于 08-11 10:35 ?1141次閱讀

    明陽(yáng) ZTnet 信任平臺(tái)為安全而生

    什么是信任網(wǎng)絡(luò)訪問(wèn)?信任網(wǎng)絡(luò)訪問(wèn)(ZTNA,ZeroTrustNetworkAccess)是
    的頭像 發(fā)表于 08-05 09:34 ?1318次閱讀
    明陽(yáng) ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺(tái)為<b class='flag-5'>安全</b>而生

    芯盾時(shí)代信任安全網(wǎng)關(guān)的應(yīng)用場(chǎng)景

    近年來(lái),越來(lái)越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問(wèn)系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維的安全。但是,信任憑借“持續(xù)驗(yàn)證、永不
    的頭像 發(fā)表于 07-25 17:40 ?1212次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過(guò)去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問(wèn)主體身份、
    的頭像 發(fā)表于 06-18 11:34 ?700次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    芯盾時(shí)代入選《中國(guó)網(wǎng)絡(luò)安全細(xì)分領(lǐng)域產(chǎn)品名錄》 信任領(lǐng)域排名第一

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《中國(guó)網(wǎng)絡(luò)安全細(xì)分領(lǐng)域產(chǎn)品名錄》。芯盾時(shí)代旗下信任業(yè)務(wù)安全
    的頭像 發(fā)表于 06-18 11:04 ?5261次閱讀
    芯盾<b class='flag-5'>時(shí)代</b>入選《中國(guó)<b class='flag-5'>網(wǎng)絡(luò)安全</b>細(xì)分領(lǐng)域產(chǎn)品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領(lǐng)域排名第一

    IPv6 與信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和信任架構(gòu)逐漸成為該領(lǐng)域的焦點(diǎn),它們的融合正為網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 13:25 ?1316次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b>架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    芯盾時(shí)代入選嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。芯盾時(shí)代作為領(lǐng)先的信任業(yè)務(wù)安全
    的頭像 發(fā)表于 05-30 15:18 ?1127次閱讀