工业运营技术的网络安全控制系统解析
1. 工业网络安全现状与风险
现代框架上线后,能够传输大量信息并进行智能分析,同时通过创新整合获得新能力。信息技术(IT)与运营技术(OT)的融合,为企业提供了对工业系统的统一视角,以及确保精确数据以最佳配置传输到各个网络设备、传感器和小工具的全面管理解决方案。然而,从封闭系统向开放系统的转变也带来了大量安全隐患。
1.1 工业网络安全风险
随着工业系统的关联性增强,其脆弱性也日益凸显。工业设备成本高昂,攻击可能对网络和经济造成破坏,这是企业保障工业网络安全的关键因素。此外,遗留设备、禁止对硬件进行任何更改的安全准则,以及要求将敏感信息提供给外部人员的合规准则,都带来了严峻挑战。不过,通过合理的解决方案和安全策略,可以在不干扰运营或违反规定的情况下保障工业网络安全。
1.2 当今工业网络的安全情况
现代工业环境的信号流量通常低于 IT 环境,大部分流量信号在固定端点之间传输,因此比 IT 网络中的流量更容易进行基线化和管理。利用监控和分析工具,可以识别和防范未经授权的更改和异常情况,这些可能是攻击的迹象。当前安全工作的重点是应对企业内部人员带来的风险,通过了解员工的行为来进行防范。随着越来越多员工远程办公,内部人员对企业敏感信息的威胁达到了前所未有的程度,这就需要采用人为驱动和自动化相结合的方式来保障网络安全。传统上,企业主要通过设置基本防护措施来抵御外部威胁,而不是在内部寻找风险。
1.3 用户活动监控
对敏感信息最大的威胁来自内部用户活动监控(UAM),它能在发现威胁的瞬间阻止其发生。无论是恶意还是粗心的内部人员,都应对近 60% 的信息泄露事件负责
超级会员免费看
订阅专栏 解锁全文
693

被折叠的 条评论
为什么被折叠?



