《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 派拓網(wǎng)絡(luò):物理隔離“謝幕”,云時(shí)代“登場(chǎng)”

派拓網(wǎng)絡(luò):物理隔離“謝幕”,云時(shí)代“登場(chǎng)”

2023-02-21
作者:Alex Nehmy,派拓網(wǎng)絡(luò)亞太及日本地區(qū)工業(yè)4.0戰(zhàn)略總監(jiān)
來(lái)源:派拓網(wǎng)絡(luò)

物理隔離(Air Gap)這一概念已經(jīng)過(guò)時(shí),在計(jì)算機(jī)系統(tǒng)與主企業(yè)環(huán)境和網(wǎng)絡(luò)之間采取物理隔離正逐漸難以為繼。物理隔離包含兩個(gè)網(wǎng)絡(luò),它們之間被一道空氣屏障隔開(kāi)。對(duì)物理隔離的一個(gè)定義是:為實(shí)現(xiàn)一個(gè)網(wǎng)絡(luò)與其他任何網(wǎng)絡(luò)的物理隔離而在一臺(tái)或多臺(tái)計(jì)算機(jī)上采用的網(wǎng)絡(luò)安全措施。被隔離的網(wǎng)絡(luò)由于不會(huì)連接到公共網(wǎng)絡(luò)等不安全的網(wǎng)絡(luò),因此能夠保證安全。

物理隔離能夠大幅提升網(wǎng)絡(luò)安全,使數(shù)據(jù)和威脅無(wú)法從一個(gè)網(wǎng)絡(luò)穿越到另一個(gè)網(wǎng)絡(luò)。采用物理隔離的網(wǎng)絡(luò)就像一座島嶼,它安全可靠,并且與其他安全性較低、威脅較大的網(wǎng)絡(luò)隔離。因此,物理隔離常被用于核能發(fā)電、高度機(jī)密的國(guó)防系統(tǒng)等風(fēng)險(xiǎn)極高或高度保密的環(huán)境。

但網(wǎng)絡(luò)安全也需要顧及其他方面,它存在的意義是為了推動(dòng)企業(yè)機(jī)構(gòu)數(shù)字化轉(zhuǎn)型目標(biāo)的實(shí)現(xiàn)和管理網(wǎng)絡(luò)風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全控制措施往往與IT系統(tǒng)的可用性存在內(nèi)在沖突。網(wǎng)絡(luò)安全控制措施越嚴(yán)格,網(wǎng)絡(luò)的可用性和對(duì)業(yè)務(wù)的友好程度就越低。物理隔離會(huì)限制通信,因此無(wú)法滿(mǎn)足企業(yè)對(duì)通信網(wǎng)絡(luò)現(xiàn)代化、動(dòng)態(tài)化和靈活性的要求。

目前依舊存在的一個(gè)最大誤區(qū)是,關(guān)鍵基礎(chǔ)設(shè)施企業(yè)機(jī)構(gòu)仍在使用物理隔離。事實(shí)上,絕大多數(shù)工業(yè)運(yùn)營(yíng)技術(shù)(OT)環(huán)境其實(shí)已經(jīng)不再使用物理隔離,而是與IT建立物理連接并通過(guò)防火墻進(jìn)行邏輯隔離。隨著這些關(guān)鍵基礎(chǔ)設(shè)施企業(yè)機(jī)構(gòu)進(jìn)行數(shù)字化轉(zhuǎn)型,他們愈發(fā)依賴(lài)來(lái)自工業(yè)OT環(huán)境的數(shù)據(jù)來(lái)運(yùn)行IT環(huán)境的業(yè)務(wù)系統(tǒng)。事實(shí)上,IT和OT之間的連接比以往任何時(shí)候都更加緊密,然而物理隔離并不支持這種對(duì)業(yè)務(wù)至關(guān)重要的連接方式。

 

物理隔離已成“明日黃花”

以美國(guó)最大燃油管道運(yùn)營(yíng)商科洛尼爾管道運(yùn)輸公司(Colonial Pipeline)遭遇的勒索軟件攻擊為例。網(wǎng)絡(luò)犯罪團(tuán)伙Darkside通過(guò)勒索軟件感染了IT環(huán)境,將包括計(jì)費(fèi)系統(tǒng)在內(nèi)的關(guān)鍵業(yè)務(wù)系統(tǒng)鎖定。計(jì)費(fèi)系統(tǒng)依靠來(lái)自科洛尼爾OT環(huán)境的數(shù)據(jù)統(tǒng)計(jì)天然氣使用量并計(jì)算用戶(hù)的帳單費(fèi)用。這種從OT到IT的數(shù)據(jù)交換是保證該公司財(cái)務(wù)運(yùn)作的關(guān)鍵環(huán)節(jié),物理隔離因?yàn)闀?huì)破壞這種對(duì)業(yè)務(wù)至關(guān)重要的通信而并不可行。由于該勒索軟件導(dǎo)致計(jì)費(fèi)系統(tǒng)無(wú)法運(yùn)行,科洛尼爾不得不停止供油,導(dǎo)致美國(guó)東南部的天然氣管道癱瘓。這次網(wǎng)絡(luò)攻擊事件也成為美國(guó)歷史之最。

 

OT與IT融合,而IT已與云融合

正如IT與OT已經(jīng)融合且無(wú)法分離一樣,IT也已經(jīng)與云融合。遠(yuǎn)程辦公涉及的協(xié)作工具、云端業(yè)務(wù)管理系統(tǒng)和云數(shù)據(jù)中心已成為后疫情時(shí)代的IT標(biāo)準(zhǔn)配置。實(shí)際上,對(duì)眾多現(xiàn)代企業(yè)機(jī)構(gòu)而言,云與IT已經(jīng)密不可分并完全融合在一起。企業(yè)正向著更靈活的運(yùn)營(yíng)、更低的成本和更高的客戶(hù)滿(mǎn)意度努力,而為了實(shí)現(xiàn)這些目標(biāo),云的角色必不可少。

相比IT,OT是本地計(jì)算的終極“堡壘”。阻礙企業(yè)機(jī)構(gòu)使用云去改變OT運(yùn)作方式的主要因素是文化,而非技術(shù)或網(wǎng)絡(luò)安全方面的原因。云提供了一個(gè)大型的可擴(kuò)展平臺(tái),其效率和功能都是本地?cái)?shù)據(jù)中心所無(wú)法匹敵的。而OT是所有工業(yè)企業(yè)的真正核心。企業(yè)可以利用云帶來(lái)的優(yōu)勢(shì),從最重要的業(yè)務(wù)系統(tǒng)和數(shù)據(jù)中挖掘出最大價(jià)值。

 

基于風(fēng)險(xiǎn)等級(jí),指導(dǎo)云的使用

那么如何通過(guò)改變OT內(nèi)部文化去擁抱云?其實(shí)最好的辦法是基于風(fēng)險(xiǎn)以能夠?qū)崿F(xiàn)轉(zhuǎn)型的業(yè)務(wù)成果為重點(diǎn)。OT內(nèi)部有兩種風(fēng)險(xiǎn)等級(jí)不同的主要數(shù)據(jù)類(lèi)型:主控制系統(tǒng)數(shù)據(jù)和來(lái)自現(xiàn)場(chǎng)物聯(lián)網(wǎng)(IoT)設(shè)備的遙測(cè)數(shù)據(jù)。

主控制系統(tǒng)數(shù)據(jù)能夠控制或直接影響OT環(huán)境,因此具有較高風(fēng)險(xiǎn)。例如在配電領(lǐng)域,該數(shù)據(jù)被用來(lái)打開(kāi)或關(guān)閉電源,與員工和重癥監(jiān)護(hù)病人的生命安全息息相關(guān)。

物聯(lián)網(wǎng)遙測(cè)數(shù)據(jù)則是通過(guò)現(xiàn)場(chǎng)的物聯(lián)網(wǎng)傳感器提供實(shí)時(shí)操作環(huán)境視圖,它無(wú)法控制關(guān)鍵基礎(chǔ)設(shè)施,因此風(fēng)險(xiǎn)相對(duì)低得多。位于現(xiàn)場(chǎng)的物聯(lián)網(wǎng)傳感器通過(guò)采集溫度、振動(dòng)、壓力或幾乎任何可以測(cè)量的數(shù)據(jù)提供關(guān)于物理世界運(yùn)行情況的實(shí)時(shí)視圖。在云的加持下,這些數(shù)據(jù)將推動(dòng)迄今為止尚未實(shí)現(xiàn)的重大業(yè)務(wù)成果。

這些數(shù)據(jù)源帶來(lái)的風(fēng)險(xiǎn)截然不同,應(yīng)基于風(fēng)險(xiǎn)對(duì)數(shù)據(jù)進(jìn)行不同的處理。在可預(yù)見(jiàn)的未來(lái),主控制系統(tǒng)的數(shù)據(jù)可能會(huì)保留在本地,而風(fēng)險(xiǎn)較低的物聯(lián)網(wǎng)遙測(cè)數(shù)據(jù)可以在云端處理。實(shí)際上,云計(jì)算對(duì)物聯(lián)網(wǎng)數(shù)據(jù)來(lái)講是“必需品”,因?yàn)樗鼈償?shù)量龐大且需要通過(guò)機(jī)器學(xué)習(xí)來(lái)提供洞察。

 

擁抱云計(jì)算,賦能工業(yè)環(huán)境

擁抱云可以給物聯(lián)網(wǎng)遙測(cè)數(shù)據(jù)等低風(fēng)險(xiǎn)數(shù)據(jù)帶來(lái)諸多好處。

●     增強(qiáng)決策的實(shí)時(shí)可見(jiàn)性

位于現(xiàn)場(chǎng)的物聯(lián)網(wǎng)傳感器會(huì)產(chǎn)生源源不斷的數(shù)據(jù)流,為工業(yè)運(yùn)營(yíng)提供實(shí)時(shí)可見(jiàn)性。無(wú)論是監(jiān)測(cè)成品缺陷還是配電網(wǎng)絡(luò)的電壓,豐富的實(shí)時(shí)數(shù)據(jù)可以增進(jìn)企業(yè)機(jī)構(gòu)對(duì)工業(yè)環(huán)境的了解和認(rèn)識(shí),從而做出更優(yōu)的決策,提高運(yùn)營(yíng)效率。

●     通過(guò)預(yù)測(cè)性維護(hù)提高可用性

預(yù)測(cè)性維護(hù)是通過(guò)物聯(lián)網(wǎng)遙測(cè)數(shù)據(jù)監(jiān)測(cè)現(xiàn)場(chǎng)的物理資產(chǎn),尋找資產(chǎn)故障即將發(fā)生的異常跡象。例如制造業(yè)可以通過(guò)了解關(guān)鍵生產(chǎn)機(jī)械即將出現(xiàn)故障的時(shí)間,提前進(jìn)行修復(fù),減少計(jì)劃外的停機(jī)時(shí)間,提高工廠效率,實(shí)現(xiàn)運(yùn)營(yíng)系統(tǒng)產(chǎn)出最大化。

●     幫助客戶(hù)優(yōu)化成果

擁抱云將最終幫助提升工業(yè)運(yùn)營(yíng)的效率和可用性,通過(guò)降低成本和增加響應(yīng)為客戶(hù)帶來(lái)流動(dòng)效應(yīng)。

●     提升網(wǎng)絡(luò)安全性

擁抱云可以?xún)?yōu)化網(wǎng)絡(luò)安全和OT系統(tǒng)的可用性。隨著針對(duì)OT環(huán)境的網(wǎng)絡(luò)威脅與日俱增,OT環(huán)境中的突發(fā)事件(或Colonial Pipeline案例中的IT環(huán)境突發(fā)事件)會(huì)影響對(duì)業(yè)務(wù)至關(guān)重要的OT系統(tǒng)與服務(wù)的可用性。

通過(guò)云增強(qiáng)的網(wǎng)絡(luò)安全系統(tǒng)能即時(shí)提高成熟度,以便最有效地保護(hù)關(guān)鍵運(yùn)營(yíng)環(huán)境。如果網(wǎng)絡(luò)攻擊者獲得了OT訪問(wèn)權(quán),那么他們的行為將變得無(wú)法預(yù)測(cè)和控制,可能會(huì)導(dǎo)致計(jì)劃外的中斷并給工業(yè)企業(yè)的運(yùn)營(yíng)帶來(lái)不利影響。

新一代安全系統(tǒng)主要運(yùn)用被稱(chēng)為“元數(shù)據(jù)”的網(wǎng)絡(luò)和終端遙測(cè)數(shù)據(jù)。它們與物聯(lián)網(wǎng)遙測(cè)數(shù)據(jù)一樣具有較低的風(fēng)險(xiǎn)。通過(guò)云增強(qiáng)的網(wǎng)絡(luò)安全系統(tǒng)能降低惡意活動(dòng)發(fā)生的概率,確保關(guān)鍵OT系統(tǒng)的可用性。

 

實(shí)現(xiàn)兼顧安全性和可用性的OT環(huán)境

OT可以像IT一樣通過(guò)擁抱云所實(shí)現(xiàn)的數(shù)字化轉(zhuǎn)型來(lái)提升運(yùn)營(yíng)效率、優(yōu)化洞察和決策,并提高關(guān)鍵工業(yè)系統(tǒng)的可用性,而這些只是各種益處中的一部分。因此,OT現(xiàn)在應(yīng)該克服一切文化障礙,將風(fēng)險(xiǎn)和業(yè)務(wù)價(jià)值作為云轉(zhuǎn)型的驅(qū)動(dòng)力。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产一区二区三区黄| 亚洲综合色在线| 国产麻豆成人精品| 欧美午夜精品久久久久久久| 欧美日韩播放| 欧美精品一级| 欧美日韩国产三级| 欧美精品七区| 欧美区在线播放| 欧美精品一区三区在线观看| 欧美黄色视屏| 欧美啪啪成人vr| 欧美日韩另类视频| 欧美三级电影网| 国产精品高潮呻吟久久| 欧美日韩一区在线| 欧美午夜不卡视频| 欧美系列一区| 国产精品久久久久久久久婷婷| 欧美视频一区二区在线观看 | 亚洲欧洲一区二区三区久久| 亚洲国产一二三| 日韩性生活视频| 亚洲丝袜av一区| 亚洲欧美视频一区| 久久成人精品视频| 亚洲精品视频一区| 亚洲午夜羞羞片| 欧美在线国产| 久热爱精品视频线路一| 欧美激情成人在线视频| 国产精品yjizz| 国产一区二区三区奇米久涩| 在线播放日韩| 99精品热视频| 香港久久久电影| 亚洲级视频在线观看免费1级| 99热免费精品| 亚洲欧美在线免费观看| 久久久久国色av免费看影院| 麻豆成人av| 欧美日产在线观看| 国产精品视频免费观看| 国内精品视频在线播放| 亚洲黄色小视频| 亚洲男女自偷自拍| 亚洲高清免费| 在线视频精品一区| 久久久成人网| 欧美日韩午夜在线| 国内精品视频在线观看| 日韩视频中文| 性做久久久久久| 99re6热只有精品免费观看| 午夜欧美精品| 美女日韩在线中文字幕| 欧美特黄一级| 黄色小说综合网站| 9色精品在线| 欧美亚洲一区二区在线观看| 99热在这里有精品免费| 久久精品主播| 欧美日韩一区二区三区在线看 | 久久精品亚洲精品| 欧美精品在线播放| 国产日韩欧美a| 亚洲人成绝费网站色www| 亚洲一区在线播放| 亚洲老板91色精品久久| 久久国产天堂福利天堂| 欧美了一区在线观看| 国产一区视频在线看| 一本在线高清不卡dvd| 最近中文字幕mv在线一区二区三区四区| 亚洲一区二区三区三| 美女尤物久久精品| 国产模特精品视频久久久久| 亚洲乱码国产乱码精品精| 欧美在线一二三四区| 午夜精品短视频| 欧美日韩情趣电影| 亚洲成人自拍视频| 欧美亚洲三区| 亚洲欧美三级伦理| 欧美精品日韩综合在线| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲小说欧美另类社区| 一本色道久久综合狠狠躁篇的优点 | 免费观看不卡av| 国产日韩欧美麻豆| 宅男噜噜噜66一区二区| 99国内精品| 欧美大片在线观看| 激情视频一区二区| 欧美在线日韩精品| 欧美一区二区三区在线| 欧美天堂亚洲电影院在线播放| 亚洲第一视频| 亚洲激情视频网| 免费看av成人| 久久av老司机精品网站导航| 亚洲美女诱惑| 久久综合精品一区| 国产夜色精品一区二区av| 亚洲欧美激情一区二区| 亚洲一区二区三区四区视频| 欧美精品成人| 亚洲激情在线| 亚洲毛片一区二区| 牛牛精品成人免费视频| 一区二区视频免费完整版观看| 欧美一区二区视频网站| 久久精品欧洲| 国产亚洲一区二区在线观看 | 一本色道久久综合精品竹菊| 夜夜精品视频一区二区| 欧美日本三区| 亚洲精品国产精品国自产在线| 亚洲精品在线三区| 欧美精品午夜| 亚洲美女中文字幕| 中文亚洲欧美| 国产精品成人一区二区三区吃奶| 亚洲巨乳在线| 日韩一级不卡| 欧美日韩亚洲国产一区| 在线综合+亚洲+欧美中文字幕| 亚洲图色在线| 国产精品久久久久91| 亚洲在线免费视频| 欧美一区二区视频观看视频| 国产日韩精品在线播放| 久久精品道一区二区三区| 美女视频黄 久久| 亚洲国产一二三| 一区二区三区鲁丝不卡| 欧美视频观看一区| 亚洲欧美国产视频| 久久久在线视频| 精品动漫3d一区二区三区| 亚洲人屁股眼子交8| 欧美激情综合网| 日韩一区二区福利| 午夜精品美女久久久久av福利| 国产欧美日韩视频一区二区| 欧美主播一区二区三区| 欧美成人午夜激情在线| 999在线观看精品免费不卡网站| 午夜精品视频| 国产一区视频观看| 亚洲精品护士| 国产精品扒开腿做爽爽爽软件| 午夜在线观看欧美| 欧美成人dvd在线视频| 日韩一级免费观看| 欧美伊人精品成人久久综合97| 伊人久久亚洲影院| 一区二区激情视频| 国产伦精品一区二区三区高清版 | 亚洲高清久久网| 欧美日韩精品免费| 亚洲一区二区三区在线| 久久亚洲捆绑美女| 99精品国产福利在线观看免费 | 亚洲理伦在线| 国产精品高潮久久| 久久激情综合网| 欧美日韩国产欧| 欧美一区二区精品久久911| 欧美国产亚洲精品久久久8v| 亚洲视频第一页| 另类尿喷潮videofree| 一本色道久久| 久久青草欧美一区二区三区| 亚洲日本中文字幕| 性欧美精品高清| 亚洲电影免费观看高清完整版在线 | 久久久久免费| 99成人在线| 久久一区国产| 亚洲图片欧美一区| 女生裸体视频一区二区三区| 亚洲一区在线看| 欧美成人精品不卡视频在线观看| 亚洲一区二区三区欧美 | 欧美国产一区在线| 午夜精品久久久久久久男人的天堂| 欧美激情中文字幕乱码免费| 香蕉久久a毛片| 欧美色图首页| 亚洲国产精品久久人人爱蜜臀| 国产精品久久午夜夜伦鲁鲁| 亚洲国产小视频| 国产日韩欧美麻豆| 一本色道久久| 黑人操亚洲美女惩罚| 午夜综合激情| 亚洲美女av在线播放| 久久中文字幕一区二区三区| 亚洲免费视频观看|