欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

零信任網(wǎng)絡(luò):工業(yè)4.0時代的網(wǎng)絡(luò)安全基石

控制工程中文版 ? 來源:控制工程中文版 ? 2024-01-12 14:57 ? 次閱讀

作者 |Gary Cohen

采用零信任方法有助于保護(hù)復(fù)雜的OT系統(tǒng),幫助制造業(yè)和關(guān)鍵基礎(chǔ)設(shè)施減少網(wǎng)絡(luò)安全的潛在風(fēng)險。

勒索軟件和惡意軟件持續(xù)對制造業(yè)和關(guān)鍵基礎(chǔ)設(shè)施造成嚴(yán)重破壞。抵御這種威脅的重要方法之一是采用零信任原則。零信任是一個安全框架,要求所有用戶,無論是組織網(wǎng)絡(luò)內(nèi)部還是外部用戶,在訪問應(yīng)用程序和數(shù)據(jù)之前都要經(jīng)過身份驗證、授權(quán)和持續(xù)驗證。

零信任方法有助于保護(hù)工業(yè)的關(guān)鍵基礎(chǔ)設(shè)施。Airgap Networks的首席執(zhí)行官兼聯(lián)合創(chuàng)始人Ritesh Agrawal表示,雖然這不是唯一的選擇,但對信息技術(shù)(IT)和運(yùn)營技術(shù)(OT)而言,這是一個絕佳的解決方案。

01

關(guān)鍵基礎(chǔ)設(shè)施的漏洞應(yīng)對

隨著最近對供水/污水處理設(shè)施、食品和飲料制造商以及交通部門的安全事件頻發(fā),讓人們意識到關(guān)鍵基礎(chǔ)設(shè)施似乎比以往任何時候都更脆弱。其中一個主要原因是,關(guān)鍵基礎(chǔ)設(shè)施正在經(jīng)歷一個過渡階段,而 COVID-19疫情加速了這一階段。

“由于新冠疫情,IT和OT之間的界限確實縮小了不少。人們不得不開放他們的關(guān)鍵基礎(chǔ)設(shè)施,以讓人們遠(yuǎn)程訪問,在以前這是不可能的。這完全改變了連接方式,并增加了整體的脆弱性。傳統(tǒng)上,關(guān)鍵基礎(chǔ)設(shè)施在技術(shù)應(yīng)用方面落后于IT基礎(chǔ)設(shè)施,這也是理所當(dāng)然的?!?Agrawal說,“IT組織可以用一個完整的周末來升級設(shè)備或更換任何東西,而與之相比,全天候運(yùn)營 OT設(shè)施可能沒有那么奢侈的停機(jī)時間。與IT筆記本電腦相比,這些資產(chǎn)通常也更昂貴?!?/p>

一臺用于關(guān)鍵基礎(chǔ)設(shè)施的典型機(jī)器,可能耗資數(shù)百萬美元,重達(dá)一噸,并且已經(jīng)運(yùn)行了幾十年。企業(yè)不能輕易升級這些設(shè)備。在OT方面,許多公司都依賴于氣隙或物理安全的概念。從新冠疫情到技術(shù)進(jìn)步,再到物聯(lián)網(wǎng)IoT)的廣泛采用,這些因素都使之前的安全措施有些過時,并導(dǎo)致近年來漏洞數(shù)量的增加。

在保護(hù)重要網(wǎng)絡(luò)方面,企業(yè)的安全負(fù)責(zé)人應(yīng)該關(guān)注幾個方面。Agrawal說,一切都始于可見性。工業(yè)領(lǐng)域必須知道自己擁有什么,歸根結(jié)底是資產(chǎn)庫存和管理。一旦知道哪些資產(chǎn)脆弱,他們就有能力了解整體風(fēng)險狀況。然后,通過分段化來分離這些設(shè)備至關(guān)重要。該想法是控制影響范圍,這樣IT漏洞就不會擴(kuò)散到OT,反之亦然。

然后企業(yè)需要建立一些訪問控制機(jī)制來減少內(nèi)部攻擊面。一個受感染的設(shè)備不應(yīng)該感染另一個。一旦了解了哪些部分更容易受到攻擊,就可以限制對這些設(shè)備的訪問。

下一步就是漏洞管理。企業(yè)還應(yīng)該專注于持續(xù)的監(jiān)測和檢測。安全不是一件一勞永逸的事情。企業(yè)需要能夠定期監(jiān)控。因為不管你做了什么,仍然有可能遭受攻擊。

這就是為什么每個企業(yè)都應(yīng)當(dāng)創(chuàng)建一個可靠的事件響應(yīng)和管理解決方案,并與供應(yīng)商合作。攻擊者越來越聰明,并使用ChatGPT等新工具進(jìn)入組織并造成嚴(yán)重破壞,因此企業(yè)需要采取切實可行的措施,來幫助保護(hù)資產(chǎn)并培訓(xùn)團(tuán)隊。

02

復(fù)雜OT環(huán)境中的零信任

為什么零信任是應(yīng)對這些問題的好辦法?Agrawal說,當(dāng)他與電信公司合作時,突然想到了一個問題,“為什么沒有在手機(jī)等終端上看到此類的漏洞?” 如果 AT&T 或 Verizon公司的用戶發(fā)生了什么事情,這個問題絕不會像IT和 OT漏洞那樣跳轉(zhuǎn)到另一個用戶身上。

Agrawal說:“最初的直覺是,電信用戶網(wǎng)絡(luò)可能使用了很多安全工具來保護(hù)終端。但現(xiàn)實的情況可能恰恰相反。他們不像企業(yè)IT組織那樣購買安全設(shè)備。我發(fā)現(xiàn),所有這些終端之所以如此安全,是因為每個終端都被隔離在自己的網(wǎng)絡(luò)中。這是一個完美的零信任環(huán)境?!?/p>

在處理復(fù)雜的OT環(huán)境(如關(guān)鍵基礎(chǔ)設(shè)施)時,零信任是一個很好的解決方案,但實施起來也要困難得多。就現(xiàn)代化水平而言,OT可能落后于IT十年,這使得添加任何新技術(shù)都變得更加困難。使OT系統(tǒng)更復(fù)雜的另外一個因素,是它處理的是受監(jiān)管的設(shè)備,因此即使組織想要做出改變,通常也沒有獲得授權(quán)。

由于這些原因,盡管存在復(fù)雜性,但零信任在OT環(huán)境中變得越來越重要。目標(biāo)應(yīng)該是讓那些在技術(shù)采用方面落后的企業(yè)更容易獲得零信任。

攻擊者已經(jīng)意識到,入侵關(guān)鍵基礎(chǔ)設(shè)施相對更容易。因為從這些老舊的關(guān)鍵基礎(chǔ)設(shè)施中更易于獲得回報。一些分析師報告說,工廠的停機(jī)成本高達(dá)每分鐘17000美元。IT組織可能有災(zāi)難恢復(fù)計劃,但你很難為醫(yī)院或機(jī)場制定災(zāi)難恢復(fù)計劃,關(guān)鍵設(shè)施系統(tǒng)癱瘓產(chǎn)生的影響可能是難以估量的損失。

保護(hù)關(guān)鍵基礎(chǔ)設(shè)施首先要有意識,并確保組織了解系統(tǒng)中存在的漏洞。隨著人工智能等新技術(shù)的采用,攻擊者變得更加危險。復(fù)雜的OT網(wǎng)絡(luò)需要采用零信任等解決方案,以幫助保護(hù)他們服務(wù)的社區(qū)和最終用戶的安全。

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44974

    瀏覽量

    377442
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3199

    瀏覽量

    60266
  • 工業(yè)4.0
    +關(guān)注

    關(guān)注

    48

    文章

    2018

    瀏覽量

    118906
  • ChatGPT
    +關(guān)注

    關(guān)注

    29

    文章

    1570

    瀏覽量

    8108

原文標(biāo)題:零信任網(wǎng)絡(luò):工業(yè)網(wǎng)絡(luò)的未來之選

文章出處:【微信號:控制工程中文版,微信公眾號:控制工程中文版】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?61次閱讀

    芯盾時代中標(biāo)寶雞市金臺醫(yī)院信任安全認(rèn)證網(wǎng)關(guān)

    芯盾時代中標(biāo)寶雞市金臺醫(yī)院信任安全認(rèn)證網(wǎng)關(guān),通過人工智能技術(shù)賦能,對網(wǎng)絡(luò)環(huán)境中所有用戶實施
    的頭像 發(fā)表于 12-24 13:52 ?203次閱讀

    芯盾時代連續(xù)入選“中國網(wǎng)絡(luò)安全企業(yè)100強(qiáng)”

    日前,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布“中國網(wǎng)絡(luò)安全企業(yè)100強(qiáng)(第十二版)”。芯盾時代作為領(lǐng)先的
    發(fā)表于 12-02 11:58 ?146次閱讀

    IP地址歸屬地離線庫——網(wǎng)絡(luò)安全行業(yè)的基石

    地址歸屬地離線庫是網(wǎng)絡(luò)安全行業(yè)的基石。 網(wǎng)絡(luò)安全行業(yè)可以使用IP地址離線庫來進(jìn)行安全防御: l?根據(jù)IP地址地理信息的篩選 IP地址歸屬地離線庫會顯示IP地址的來源地址,其中可以對其物
    的頭像 發(fā)表于 11-19 11:21 ?308次閱讀

    簡單認(rèn)識芯盾時代信任業(yè)務(wù)安全平臺

    近年來,我國信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決
    的頭像 發(fā)表于 11-01 16:28 ?374次閱讀

    純凈IP:構(gòu)建可信網(wǎng)絡(luò)環(huán)境的基石

    純凈IP,作為構(gòu)建可信網(wǎng)絡(luò)環(huán)境的基石,其重要性不言而喻。在網(wǎng)絡(luò)日益復(fù)雜、攻擊手段層出不窮的今天,純凈IP成為了確保網(wǎng)絡(luò)安全、提升用戶信任度、
    的頭像 發(fā)表于 10-25 07:27 ?260次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。芯盾
    的頭像 發(fā)表于 08-28 09:45 ?561次閱讀

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識別能力的深度學(xué)習(xí)模型,已經(jīng)在多個領(lǐng)域展現(xiàn)了其獨特的優(yōu)勢和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,人工智能大模型的應(yīng)用不
    的頭像 發(fā)表于 07-10 14:07 ?938次閱讀

    工業(yè)安全與通信并進(jìn):大核桃防爆手機(jī)助力工業(yè)4.0時代安全發(fā)展!

    卓越的性能和安全性,正成為推動工業(yè)4.0時代安全發(fā)展的重要力量。工業(yè)
    的頭像 發(fā)表于 06-21 16:18 ?342次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>安全</b>與通信并進(jìn):大核桃防爆手機(jī)助力<b class='flag-5'>工業(yè)</b><b class='flag-5'>4.0</b><b class='flag-5'>時代</b><b class='flag-5'>安全</b>發(fā)展!

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是
    的頭像 發(fā)表于 06-16 11:43 ?1625次閱讀

    以守為攻,信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時代,網(wǎng)絡(luò)安全已成為各個組織面臨的一項重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對新興的安全威脅。在這種背景下,
    的頭像 發(fā)表于 05-27 10:18 ?1034次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式

    芯盾時代參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》發(fā)布

    近日,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會發(fā)布中華人民共和國國家標(biāo)準(zhǔn)公告(2024年第6號),芯盾時代參與編寫的國家標(biāo)準(zhǔn)GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù) 信任參考體
    的頭像 發(fā)表于 05-16 14:21 ?1100次閱讀
    芯盾<b class='flag-5'>時代</b>參與的國家標(biāo)準(zhǔn)《<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù) <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構(gòu)》發(fā)布

    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網(wǎng)絡(luò)安全工程流程認(rèn)證證書,標(biāo)志著其已建立起符合ISO/SAE 21434要求的
    的頭像 發(fā)表于 04-16 16:41 ?642次閱讀
    <b class='flag-5'>工業(yè)</b>富聯(lián)獲頒ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證

    什么是信任?信任的應(yīng)用場景和部署模式

    ? 信任是新一網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問過程中的安全
    的頭像 發(fā)表于 03-28 10:44 ?3516次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受
    的頭像 發(fā)表于 03-09 08:04 ?2251次閱讀
    <b class='flag-5'>工業(yè)</b>發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>