0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

保护工厂的OT网络和信任的作用

星星科技指导员 来源:嵌入式计算设计 作者:Stacy Cannady 2022-10-20 14:20 次阅读

当领导者对其网络防御将如何以及在何处受到攻击有深入的了解时,他们就会调动资源来加强目标区域。这种策略既适用于战争,也适用于黑客攻击。对于制造公司来说,其企业网络中常见的薄弱环节是其生产网络。

为了建立安全的制造,必须由高级领导团队领导的风险管理职能/团队解决几个企业方面的问题。这种风险管理方法的基础是基于:

全体员工的安全意识,因为大多数违规行为都是人为错误的结果

确保产品设计和产品生命周期的安全,从一开始就设计安全性

运营技术 (OT) 网络的最佳实践安全性,并认识到信息技术 (IT) 安全不是 OT 安全性

有了这些和其他内部系统相关项目,重点必须放在接入点上,例如:

安全处理运输和接收

实施安全 IT 和 OT 网络的供应商和客户

产品、防伪、取证和客户使用的安全标识符

定期收集有关安全性有效性(或低效率)的证据

为了有效、可信和安全的制造必须包括对IT和OT网络的保护,同时考虑到物联网IoT)设备、工业控制系统(ICS)、监控和数据采集(SCADA)系统以及相关环境是最脆弱的。

450-58bdf9317be86-Figure-1.jpg.jpg

[图1|图中显示了 IT 和 OT 安全性之间的差异。

安全差异:OT 和 IT 网络

与构建和使用OT网络的人相比,保护IT网络的人的心态存在很大差异。拥有OT网络的公司在让PC和服务器等设备与ICS通信时遇到了重大问题,因为OT网络基于OT协议,使得TCP / IP和OT网络之间的链接变得脆弱。很少有人知道如何使它们工作以及如何使它们保持工作。因此,使用网络的人强烈抵制改变任何事情。在这种心态下,具有未打补丁的Windows XP PC的OT网络或运行更旧版本的Windows的系统并不少见。

另一个主要区别是IT网络通常不关心延迟,因此将重复时间减慢数百毫秒或更长时间的安全软件不是问题。相比之下,OT网络可能具有对超过10 ms延迟的零容忍度的设备。这些设备通常无法在应用了常见 IT 网络安全原则的网络上运行。

最后,IT安全的首要主题是CIA -机密性,完整性和可用性-这意味着它可以在您需要时出现。OT网络中最重要的问题是安全性 - 尽一切努力确保在操作过程中没有人死亡。

450-58bdf91e9e959-Figure-2.jpg.jpg

[图2 |IT和OT安全之间的差异需要不同的方法。

多年来,业界一直在努力创建一种标准化的方法来提高工厂安全性。例如,国际自动化学会(ISA)定义了一种通用的安全架构,用于保护OT网络,称为ISA99,也称为IEC 662443。

此安全体系结构有意将实现“详细信息”留给客户。通过这样做,即使安全技术不断发展和变化,架构仍然具有相关性。可信计算组 (TCG) 定义了支持实现 ISA99 体系结构的信任技术。

飞地和管道

典型的工厂OT网络包括许多设备,这些设备几乎没有或根本没有自我防御能力。在ISA99中,该架构没有处理某些设备可以保护自己而其他设备无法保护自己的想法,而是假设没有一个端点设备可以保护自己。该体系结构规定根据某些逻辑(例如特定工厂中的所有设备)对端点设备进行分组。

在 ISA99 术语中,这称为“安全区”,安全区受基于网络的安全技术保护。任何位于安全区外部的电信链路都称为“管道”,用于保护安全区的所有安全技术都存在于管道中。为了提高安全性,每个安全区都应具有尽可能少的管道,并且每个管道都必须具有一个受信任的、高度安全的网关,并在该网关中加入安全区。

为了建立安全区和管道的可信度,TCG 使用专用的安全硬件来保护机密和完整性信息(哈希值)。这包括受信任的平台模块 (TPM) 和自加密驱动器 (SED)。借助此技术,设备可以在发生任何通信之前相互监督并验证凭据。

对于不支持 TCG 兼容硬件的旧版产品,TCG 的可信网络通信 (TNC) 可以创建信任证据。它为网络访问控制提供了一个开放的架构,以及一套定义互操作性的标准。此方法的一个好处是,任何基于 Linux 或 Windows 的设备都可以运行收集完整性信息的客户端。

信任我们的OT网络

安全OT网络始于董事会和高级管理层的承诺,即进行风险评估,以确定IT和OT网络的安全性要求。随着IT和OT风险管理功能的到位以及安全意识的建立,下一步是确保企业在设计上是安全的。实现更高级别安全性的可用工具包括开放标准安全体系结构以及在这些体系结构中使用启用信任和安全技术。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    6639

    浏览量

    110694
  • Linux
    +关注

    关注

    87

    文章

    11322

    浏览量

    209860
  • 服务器
    +关注

    关注

    12

    文章

    9237

    浏览量

    85663
收藏 人收藏

    评论

    相关推荐

    艾体宝干货 使用TAP和NPB安全监控OT网络:基于普渡模型的方法

    随着工业控制系统和运营技术网络(ICS/OT)的复杂性与日俱增,保障网络安全已成为一项至关重要的任务。本文深入探讨了如何结合TAPs和网络包分析器(NPBs)来为这些
    的头像 发表于 11-04 17:07 209次阅读
    艾体宝干货 使用TAP和NPB安全监控<b class='flag-5'>OT</b><b class='flag-5'>网络</b>:基于普渡模型的方法

    简单认识芯盾时代零信任业务安全平台

    近年来,我国零信任网络访问市场保持高速增长态势。IDC报告显示,2023年中国零信任网络访问解决方案市场的规模达23.3亿元,同比增长25.5%。
    的头像 发表于 11-01 16:28 316次阅读

    壁挂炉OT协议怎么开发

    壁挂炉OT协议开发听说需要加入OT协议会员,会员费是多少?怎么进行C语言开发?
    发表于 09-25 15:53

    浪涌保护器的作用和特点

    浪涌保护器(Surge Protection Device, SPD),又称为电涌保护器或防雷器,是一种用于保护电子设备免受瞬态过电压(如雷击、电网故障等)损害的重要设备。在电力、通信、计算机
    的头像 发表于 09-14 16:59 572次阅读

    芯盾时代入选《现代企业零信任网络建设应用指南》

    近日,国内知名网络安全媒体安全牛重磅发布了《现代企业零信任网络建设应用指南(2024版)》报告(以下简称“报告”)。芯盾时代凭借在零信任市场卓越的品牌影响力、领先的产品方案、丰富的实践
    的头像 发表于 08-28 09:45 506次阅读

    IT和OT有什么关系?

    IT(Information Technology) 即信息技术 ,主要涉及计算机系统、软件、网络、数据处理等方面,侧重于信息的存储、处理、传输和管理。 OT(Operational
    的头像 发表于 07-11 13:49 346次阅读

    复合电压闭锁过流保护作用及原理

    复合电压闭锁过流保护是一种电力系统中常用的保护方式,它结合了过流保护和电压保护两种功能,能够有效地保护电力系统的安全稳定运行。本文将介绍复合
    的头像 发表于 07-09 11:20 3425次阅读

    继电保护充电保护作用及投退原则方法

    继电保护充电保护是电力系统中一种重要的保护方式,主要用于保护电力系统中的电气设备和线路,防止因故障或异常情况导致的设备损坏或事故。本文将介绍继电保护
    的头像 发表于 07-05 10:36 1463次阅读

    工业网关在工厂中的作用

    在现代化工厂的运营中,信息的传递与处理发挥着至关重要的作用。工业网关作为连接现场设备与控制系统的桥梁,在工厂中扮演着不可或缺的角色。本文将从多个角度详细阐述工业网关在工厂中的
    的头像 发表于 06-24 17:09 495次阅读
    工业网关在<b class='flag-5'>工厂</b>中的<b class='flag-5'>作用</b>

    以守为攻,零信任安全防护能力的新范式

    (Zero Trust Security)被提出,并逐渐成为提升网络安全防护能力的新范式。本文主要探讨攻击路径的演变、零信任体系在各个阶段的防护作用,并探讨零信任体系未来可能的发展方向
    的头像 发表于 05-27 10:18 1002次阅读
    以守为攻,零<b class='flag-5'>信任</b>安全防护能力的新范式

    电源浪涌保护器:作用、原理与行业应用

    器的作用、工作原理、分类、选型及其在各个行业中的应用解决方案,并简述相关行业国标。 一、电源浪涌保护器的作用 电源浪涌保护器的主要作用
    的头像 发表于 05-20 10:36 1340次阅读
    电源浪涌<b class='flag-5'>保护</b>器:<b class='flag-5'>作用</b>、原理与行业应用

    一种 IT 和 OT 安全融合的思路

    摘 要 数字化、网络化、智能化加速发展,使得信息技术(Information Technology,IT)与操作技术(Operation Technology,OT)融合成为工业数字化转型和制造业
    的头像 发表于 05-09 11:16 532次阅读

    什么是零信任?零信任的应用场景和部署模式

      零信任是新一代网络安全理念,并非指某种单一的安全技术或产品,其目标是为了降低资源访问过程中的安全风险,防止在未经授权情况下的资源访问,其关键是打破信任网络位置的默认绑定关系。 一
    的头像 发表于 03-28 10:44 3138次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受
    的头像 发表于 03-09 08:04 2175次阅读
    工业发展不可忽视的安全问题——<b class='flag-5'>OT</b><b class='flag-5'>网络</b>安全

    过热保护器的作用

    过热保护器的作用  过热保护器是一种安全设备,它在电器或电子设备过热时自动断开电源,以防止设备的损坏和火灾的发生。过热保护器在很多电器中都有使用,如电风扇、冰箱、空调、热水器和炉灶等。
    的头像 发表于 02-01 17:25 2204次阅读