0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)工廠的OT網(wǎng)絡(luò)和信任的作用

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Stacy Cannady ? 2022-10-20 14:20 ? 次閱讀

當(dāng)領(lǐng)導(dǎo)者對其網(wǎng)絡(luò)防御將如何以及在何處受到攻擊有深入的了解時,他們就會調(diào)動資源來加強目標(biāo)區(qū)域。這種策略既適用于戰(zhàn)爭,也適用于黑客攻擊。對于制造公司來說,其企業(yè)網(wǎng)絡(luò)中常見的薄弱環(huán)節(jié)是其生產(chǎn)網(wǎng)絡(luò)。

為了建立安全的制造,必須由高級領(lǐng)導(dǎo)團(tuán)隊領(lǐng)導(dǎo)的風(fēng)險管理職能/團(tuán)隊解決幾個企業(yè)方面的問題。這種風(fēng)險管理方法的基礎(chǔ)是基于:

全體員工的安全意識,因為大多數(shù)違規(guī)行為都是人為錯誤的結(jié)果

確保產(chǎn)品設(shè)計和產(chǎn)品生命周期的安全,從一開始就設(shè)計安全性

運營技術(shù) (OT) 網(wǎng)絡(luò)的最佳實踐安全性,并認(rèn)識到信息技術(shù) (IT) 安全不是 OT 安全性

有了這些和其他內(nèi)部系統(tǒng)相關(guān)項目,重點必須放在接入點上,例如:

安全處理運輸和接收

實施安全 IT 和 OT 網(wǎng)絡(luò)的供應(yīng)商和客戶

產(chǎn)品、防偽、取證和客戶使用的安全標(biāo)識符

定期收集有關(guān)安全性有效性(或低效率)的證據(jù)

為了有效、可信和安全的制造必須包括對IT和OT網(wǎng)絡(luò)的保護(hù),同時考慮到物聯(lián)網(wǎng)IoT)設(shè)備、工業(yè)控制系統(tǒng)(ICS)、監(jiān)控和數(shù)據(jù)采集(SCADA)系統(tǒng)以及相關(guān)環(huán)境是最脆弱的。

450-58bdf9317be86-Figure-1.jpg.jpg

[圖1|圖中顯示了 IT 和 OT 安全性之間的差異。

安全差異:OT 和 IT 網(wǎng)絡(luò)

與構(gòu)建和使用OT網(wǎng)絡(luò)的人相比,保護(hù)IT網(wǎng)絡(luò)的人的心態(tài)存在很大差異。擁有OT網(wǎng)絡(luò)的公司在讓PC和服務(wù)器等設(shè)備與ICS通信時遇到了重大問題,因為OT網(wǎng)絡(luò)基于OT協(xié)議,使得TCP / IP和OT網(wǎng)絡(luò)之間的鏈接變得脆弱。很少有人知道如何使它們工作以及如何使它們保持工作。因此,使用網(wǎng)絡(luò)的人強烈抵制改變?nèi)魏问虑?。在這種心態(tài)下,具有未打補丁的Windows XP PC的OT網(wǎng)絡(luò)或運行更舊版本的Windows的系統(tǒng)并不少見。

另一個主要區(qū)別是IT網(wǎng)絡(luò)通常不關(guān)心延遲,因此將重復(fù)時間減慢數(shù)百毫秒或更長時間的安全軟件不是問題。相比之下,OT網(wǎng)絡(luò)可能具有對超過10 ms延遲的零容忍度的設(shè)備。這些設(shè)備通常無法在應(yīng)用了常見 IT 網(wǎng)絡(luò)安全原則的網(wǎng)絡(luò)上運行。

最后,IT安全的首要主題是CIA -機密性,完整性和可用性-這意味著它可以在您需要時出現(xiàn)。OT網(wǎng)絡(luò)中最重要的問題是安全性 - 盡一切努力確保在操作過程中沒有人死亡。

450-58bdf91e9e959-Figure-2.jpg.jpg

[圖2 |IT和OT安全之間的差異需要不同的方法。

多年來,業(yè)界一直在努力創(chuàng)建一種標(biāo)準(zhǔn)化的方法來提高工廠安全性。例如,國際自動化學(xué)會(ISA)定義了一種通用的安全架構(gòu),用于保護(hù)OT網(wǎng)絡(luò),稱為ISA99,也稱為IEC 662443。

此安全體系結(jié)構(gòu)有意將實現(xiàn)“詳細(xì)信息”留給客戶。通過這樣做,即使安全技術(shù)不斷發(fā)展和變化,架構(gòu)仍然具有相關(guān)性??尚庞嬎憬M (TCG) 定義了支持實現(xiàn) ISA99 體系結(jié)構(gòu)的信任技術(shù)。

飛地和管道

典型的工廠OT網(wǎng)絡(luò)包括許多設(shè)備,這些設(shè)備幾乎沒有或根本沒有自我防御能力。在ISA99中,該架構(gòu)沒有處理某些設(shè)備可以保護(hù)自己而其他設(shè)備無法保護(hù)自己的想法,而是假設(shè)沒有一個端點設(shè)備可以保護(hù)自己。該體系結(jié)構(gòu)規(guī)定根據(jù)某些邏輯(例如特定工廠中的所有設(shè)備)對端點設(shè)備進(jìn)行分組。

在 ISA99 術(shù)語中,這稱為“安全區(qū)”,安全區(qū)受基于網(wǎng)絡(luò)的安全技術(shù)保護(hù)。任何位于安全區(qū)外部的電信鏈路都稱為“管道”,用于保護(hù)安全區(qū)的所有安全技術(shù)都存在于管道中。為了提高安全性,每個安全區(qū)都應(yīng)具有盡可能少的管道,并且每個管道都必須具有一個受信任的、高度安全的網(wǎng)關(guān),并在該網(wǎng)關(guān)中加入安全區(qū)。

為了建立安全區(qū)和管道的可信度,TCG 使用專用的安全硬件來保護(hù)機密和完整性信息(哈希值)。這包括受信任的平臺模塊 (TPM) 和自加密驅(qū)動器 (SED)。借助此技術(shù),設(shè)備可以在發(fā)生任何通信之前相互監(jiān)督并驗證憑據(jù)。

對于不支持 TCG 兼容硬件的舊版產(chǎn)品,TCG 的可信網(wǎng)絡(luò)通信 (TNC) 可以創(chuàng)建信任證據(jù)。它為網(wǎng)絡(luò)訪問控制提供了一個開放的架構(gòu),以及一套定義互操作性的標(biāo)準(zhǔn)。此方法的一個好處是,任何基于 Linux 或 Windows 的設(shè)備都可以運行收集完整性信息的客戶端。

信任我們的OT網(wǎng)絡(luò)

安全OT網(wǎng)絡(luò)始于董事會和高級管理層的承諾,即進(jìn)行風(fēng)險評估,以確定IT和OT網(wǎng)絡(luò)的安全性要求。隨著IT和OT風(fēng)險管理功能的到位以及安全意識的建立,下一步是確保企業(yè)在設(shè)計上是安全的。實現(xiàn)更高級別安全性的可用工具包括開放標(biāo)準(zhǔn)安全體系結(jié)構(gòu)以及在這些體系結(jié)構(gòu)中使用啟用信任和安全技術(shù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6629

    瀏覽量

    110653
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11312

    瀏覽量

    209713
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9204

    瀏覽量

    85548
收藏 人收藏

    評論

    相關(guān)推薦

    艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

    隨著工業(yè)控制系統(tǒng)和運營技術(shù)網(wǎng)絡(luò)(ICS/OT)的復(fù)雜性與日俱增,保障網(wǎng)絡(luò)安全已成為一項至關(guān)重要的任務(wù)。本文深入探討了如何結(jié)合TAPs和網(wǎng)絡(luò)包分析器(NPBs)來為這些
    的頭像 發(fā)表于 11-04 17:07 ?192次閱讀
    艾體寶干貨 使用TAP和NPB安全監(jiān)控<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)</b>:基于普渡模型的方法

    簡單認(rèn)識芯盾時代零信任業(yè)務(wù)安全平臺

    近年來,我國零信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國零信任網(wǎng)絡(luò)訪問解決方案市場的規(guī)模達(dá)23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?306次閱讀

    壁掛爐OT協(xié)議怎么開發(fā)

    壁掛爐OT協(xié)議開發(fā)聽說需要加入OT協(xié)議會員,會員費是多少?怎么進(jìn)行C語言開發(fā)?
    發(fā)表于 09-25 15:53

    浪涌保護(hù)器的作用和特點

    浪涌保護(hù)器(Surge Protection Device, SPD),又稱為電涌保護(hù)器或防雷器,是一種用于保護(hù)電子設(shè)備免受瞬態(tài)過電壓(如雷擊、電網(wǎng)故障等)損害的重要設(shè)備。在電力、通信、計算機
    的頭像 發(fā)表于 09-14 16:59 ?552次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在零信任市場卓越的品牌影響力、領(lǐng)先的產(chǎn)品方案、豐富的實踐
    的頭像 發(fā)表于 08-28 09:45 ?500次閱讀

    IT和OT有什么關(guān)系?

    IT(Information Technology) 即信息技術(shù) ,主要涉及計算機系統(tǒng)、軟件、網(wǎng)絡(luò)、數(shù)據(jù)處理等方面,側(cè)重于信息的存儲、處理、傳輸和管理。 OT(Operational
    的頭像 發(fā)表于 07-11 13:49 ?334次閱讀

    復(fù)合電壓閉鎖過流保護(hù)作用及原理

    復(fù)合電壓閉鎖過流保護(hù)是一種電力系統(tǒng)中常用的保護(hù)方式,它結(jié)合了過流保護(hù)和電壓保護(hù)兩種功能,能夠有效地保護(hù)電力系統(tǒng)的安全穩(wěn)定運行。本文將介紹復(fù)合
    的頭像 發(fā)表于 07-09 11:20 ?3335次閱讀

    繼電保護(hù)充電保護(hù)作用及投退原則方法

    繼電保護(hù)充電保護(hù)是電力系統(tǒng)中一種重要的保護(hù)方式,主要用于保護(hù)電力系統(tǒng)中的電氣設(shè)備和線路,防止因故障或異常情況導(dǎo)致的設(shè)備損壞或事故。本文將介紹繼電保護(hù)
    的頭像 發(fā)表于 07-05 10:36 ?1407次閱讀

    工業(yè)網(wǎng)關(guān)在工廠中的作用

    在現(xiàn)代化工廠的運營中,信息的傳遞與處理發(fā)揮著至關(guān)重要的作用。工業(yè)網(wǎng)關(guān)作為連接現(xiàn)場設(shè)備與控制系統(tǒng)的橋梁,在工廠中扮演著不可或缺的角色。本文將從多個角度詳細(xì)闡述工業(yè)網(wǎng)關(guān)在工廠中的
    的頭像 發(fā)表于 06-24 17:09 ?487次閱讀
    工業(yè)網(wǎng)關(guān)在<b class='flag-5'>工廠</b>中的<b class='flag-5'>作用</b>

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護(hù)作用,并探討零信任體系未來可能的發(fā)展方向
    的頭像 發(fā)表于 05-27 10:18 ?989次閱讀
    以守為攻,零<b class='flag-5'>信任</b>安全防護(hù)能力的新范式

    電源浪涌保護(hù)器:作用、原理與行業(yè)應(yīng)用

    器的作用、工作原理、分類、選型及其在各個行業(yè)中的應(yīng)用解決方案,并簡述相關(guān)行業(yè)國標(biāo)。 一、電源浪涌保護(hù)器的作用 電源浪涌保護(hù)器的主要作用
    的頭像 發(fā)表于 05-20 10:36 ?1324次閱讀
    電源浪涌<b class='flag-5'>保護(hù)</b>器:<b class='flag-5'>作用</b>、原理與行業(yè)應(yīng)用

    一種 IT 和 OT 安全融合的思路

    摘 要 數(shù)字化、網(wǎng)絡(luò)化、智能化加速發(fā)展,使得信息技術(shù)(Information Technology,IT)與操作技術(shù)(Operation Technology,OT)融合成為工業(yè)數(shù)字化轉(zhuǎn)型和制造業(yè)
    的頭像 發(fā)表于 05-09 11:16 ?524次閱讀

    什么是零信任?零信任的應(yīng)用場景和部署模式

    ? 零信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問過程中的安全風(fēng)險,防止在未經(jīng)授權(quán)情況下的資源訪問,其關(guān)鍵是打破信任網(wǎng)絡(luò)位置的默認(rèn)綁定關(guān)系。 一
    的頭像 發(fā)表于 03-28 10:44 ?3063次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受
    的頭像 發(fā)表于 03-09 08:04 ?2161次閱讀
    工業(yè)發(fā)展不可忽視的安全問題——<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)</b>安全

    過熱保護(hù)器的作用

    過熱保護(hù)器的作用? 過熱保護(hù)器是一種安全設(shè)備,它在電器或電子設(shè)備過熱時自動斷開電源,以防止設(shè)備的損壞和火災(zāi)的發(fā)生。過熱保護(hù)器在很多電器中都有使用,如電風(fēng)扇、冰箱、空調(diào)、熱水器和爐灶等。
    的頭像 發(fā)表于 02-01 17:25 ?2154次閱讀