《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 解決方案 > 派拓網(wǎng)絡(luò):保障遠程OT操作安全,構(gòu)建互聯(lián)時代的彈性框架

派拓網(wǎng)絡(luò):保障遠程OT操作安全,構(gòu)建互聯(lián)時代的彈性框架

2025-02-14
作者:派拓網(wǎng)絡(luò)云交付安全服務(wù)產(chǎn)品管理副總裁 黃強
來源:派拓網(wǎng)絡(luò)
關(guān)鍵詞: 派拓網(wǎng)絡(luò) OT

隨著OT環(huán)境互聯(lián)程度的日益增加,企業(yè)可遠程管理各項操作,在提高效率的同時加強遠距離監(jiān)控。但這些技術(shù)進步也帶來了更高的安全風(fēng)險。在派拓網(wǎng)絡(luò)和ABI Research近期的一份報告中,有74%的受訪者發(fā)現(xiàn)遠程訪問變多,這為攻擊者創(chuàng)造了更多的切入點。這一攻擊面的擴大使OT系統(tǒng)成為網(wǎng)絡(luò)威脅的主要目標,因此有必要為遠程OT環(huán)境量身定制一個強大的安全框架。

為了構(gòu)建彈性O(shè)T安全框架,企業(yè)需要保護的遠不止連接。通過保障所有云端、本地和混合接入點的安全,就能在任何環(huán)境中確保操作的安全性與可靠性。由于在最近的一份報告中,80%的受訪者認為云技術(shù)等數(shù)字工具將在未來三到五年成為OT的關(guān)鍵,因此這種全面的方法至關(guān)重要。如果沒有覆蓋這些接入點的強大安全基礎(chǔ),企業(yè)將面臨更大的運營中斷、安全事故和經(jīng)濟損失風(fēng)險。四分之三的受訪企業(yè)已經(jīng)遇到了此類由針對OT的網(wǎng)絡(luò)攻擊引起的問題。


彈性O(shè)T安全框架的核心組成部分

為了保障遠程OT操作安全,首先要建立一個能夠保證OT和IT活動清晰可見的基礎(chǔ),以便有效監(jiān)控和了解關(guān)鍵流量。有了這一可見性,企業(yè)就能做出明智的安全決策、發(fā)現(xiàn)異常情況,并迅速應(yīng)對潛在威脅。但僅憑可見性還不夠,要想針對不斷變化的威脅建立彈性分層防御體系,就需要不斷地將安全功能整合到整個網(wǎng)絡(luò)中。

企業(yè)可以通過實施最小權(quán)限原則,將遠程訪問限制在每項任務(wù)所需的最低限度,從而降低潛在的安全風(fēng)險。該方法可以更大程度地降低暴露風(fēng)險,使每個用戶只能訪問必要的系統(tǒng)。此外,通過定義和傳達明確的遠程訪問程序,可保證企業(yè)內(nèi)部所有人員都了解并遵循同一套安全協(xié)議。流程的透明對于保持一致性至關(guān)重要,尤其是在操作安全和連續(xù)正常運行時間更為重要的復(fù)雜OT環(huán)境中。確保這些協(xié)議支持安全、不間斷的訪問對保持關(guān)鍵系統(tǒng)順利運行非常重要。

在OT環(huán)境中,建立安全的臨時訪問權(quán)限同樣關(guān)鍵,每次會話都應(yīng)使用唯一的證書,任務(wù)完成后需及時刪除訪問權(quán)限。無論是通過VPN、SSH還是其他安全渠道(例如特權(quán)遠程訪問)建立的臨時連接都要加以嚴格控制,防止未經(jīng)授權(quán)的訪問。使用多重身份驗證(MFA)對遠程訪問進行分層能夠加強保護,通過在授予訪問權(quán)限前進行多重身份驗證提高安全性。

構(gòu)建具有彈性的訪問基礎(chǔ)設(shè)施

遠程OT環(huán)境的彈性安全框架需要能夠應(yīng)對OT網(wǎng)絡(luò)的獨特條件和限制,特別是在傳統(tǒng)設(shè)備和舊操作系統(tǒng)普遍存在的情況下。比如加密遠程會話對保護數(shù)據(jù)的機密性和完整性至關(guān)重要,尤其是對可能缺乏內(nèi)置加密功能的老式OT設(shè)備。但專為保障連續(xù)正常運行時間、安全性和可用性而設(shè)計的系統(tǒng)可能無法定期更新軟件和固件。

在這種情況下,雖然無法采用標準措施,但可以采取限時訪問、手動驗證流程或特定驗證步驟等補償控制措施提高安全性。這些控制措施可在不影響操作連續(xù)性的情況下保證訪問的安全。避免使用默認配置以及定期檢查系統(tǒng)設(shè)置同樣重要。自定義配置不僅能應(yīng)對特定漏洞,還可通過調(diào)整安全框架滿足OT環(huán)境的特殊需求。

 

整合IT和OT安全策略

為了構(gòu)建強大的遠程OT操作安全框架,需要對IT和OT實踐進行周到的整合。與其針對OT調(diào)整IT解決方案,不如采用能夠滿足OT環(huán)境特殊需求的綜合方案。如果能設(shè)計出優(yōu)先考慮適時訪問等OT要求的專用工作流程,則有助于在不妨礙運營效率的情況下保證安全性。

在仔細對齊IT和OT策略后,就能形成更加強大的安全態(tài)勢。但要整合IT最佳實踐與OT網(wǎng)絡(luò),就需要對差異保持敏感,因為IT的快速更新周期和安全協(xié)議可能會與OT對連續(xù)正常運行時間和舊系統(tǒng)穩(wěn)定性的需求相沖突。

讓OT人員直接參與遠程訪問規(guī)劃也很重要。有了對未來活動的了解,OT 團隊就能有效應(yīng)對各種事件,保證操作的安全性與可靠性。遠程技術(shù)團隊可通過教育掌握實現(xiàn)安全目標所需的知識,并避免采取可能增加風(fēng)險的行動,因此教育能夠進一步加強這一框架。


建立與時俱進的彈性框架

保障遠程OT環(huán)境安全是一個持續(xù)的過程,并且應(yīng)與技術(shù)和新興威脅同步發(fā)展。統(tǒng)一安全平臺能提供滿足不斷變化的安全需求所需的適應(yīng)能力。這種平臺可將資產(chǎn)發(fā)現(xiàn)、網(wǎng)絡(luò)分段和高級威脅檢測等功能整合到一個系統(tǒng)中,從而降低復(fù)雜性并精簡整個IT和OT環(huán)境的保護。

自動化實現(xiàn)了可根據(jù)流量模式進行調(diào)整的自適應(yīng)安全策略,成為建立彈性的另一個關(guān)鍵。自動化策略建議能降低人為錯誤幾率,使整個OT資產(chǎn)的保護保持一致。憑借這個框架,企業(yè)可以專注于創(chuàng)建一個安全、高效的環(huán)境,在當今互聯(lián)世界實現(xiàn)連續(xù)運營和風(fēng)險管控。

如果優(yōu)先考慮可見性、主動威脅預(yù)防,以及IT和OT策略的周到整合,企業(yè)就能建立一個具有彈性的遠程OT安全框架。該方法不僅可保護關(guān)鍵基礎(chǔ)設(shè)施的安全,還會幫助企業(yè)應(yīng)對未來互聯(lián)環(huán)境中的網(wǎng)絡(luò)安全挑戰(zhàn)。

5ebfc6ef0e82c9915228c13531c8d074.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一二三区精品福利视频| 久久精品欧美日韩精品| 在线播放豆国产99亚洲| 国产精品永久免费观看| 国产精品扒开腿做爽爽爽视频| 欧美激情第1页| 你懂的国产精品| 久久伊人精品天天| 久久精品亚洲| 国产婷婷97碰碰久久人人蜜臀| 欧美色偷偷大香| 欧美高清视频在线观看| 欧美va亚洲va日韩∨a综合色| 久久亚洲午夜电影| 久久综合色天天久久综合图片| 久久国产视频网| 久久精品人人做人人综合| 欧美在线看片a免费观看| 欧美专区日韩视频| 欧美在线二区| 久久九九有精品国产23| 久久久www成人免费毛片麻豆| 久久精品一本| 久久久噜噜噜| 免费在线亚洲欧美| 欧美激情视频给我| 欧美日韩一区在线观看| 国产精品成人久久久久| 国产精品久久久亚洲一区| 国产毛片一区二区| 国产亚洲毛片在线| 在线高清一区| 亚洲精品在线免费观看视频| 一区二区精品国产| 亚洲在线第一页| 亚欧成人精品| 亚洲高清激情| 在线亚洲欧美视频| 午夜伦欧美伦电影理论片| 久久成年人视频| 美女国内精品自产拍在线播放| 欧美福利一区二区| 欧美色另类天堂2015| 国产精品永久在线| 伊人精品成人久久综合软件| 亚洲人成网站在线观看播放| 亚洲午夜av在线| 久久国产精品电影| 99国产精品99久久久久久| 亚洲一区免费观看| 久久免费99精品久久久久久| 欧美成人综合一区| 国产精品美女| 在线观看亚洲视频啊啊啊啊| 亚洲精选视频在线| 国产精品永久免费观看| 国内自拍视频一区二区三区| 亚洲日本视频| 亚洲欧美资源在线| 亚洲人成77777在线观看网| 一区二区电影免费在线观看| 校园激情久久| 免费成人高清| 99国产精品视频免费观看| 亚洲高清在线观看一区| 乱中年女人伦av一区二区| 亚洲国产精品专区久久| 亚洲电影自拍| 欧美怡红院视频| 久久亚洲一区| 欧美色中文字幕| 国产丝袜一区二区| 亚洲老司机av| 欧美与欧洲交xxxx免费观看| 日韩视频在线免费观看| 久久精品国产久精国产思思| 欧美国产综合视频| 国产亚洲精品久久久久动| 亚洲精品三级| 亚洲福利在线观看| 午夜精品久久久久久久蜜桃app| 欧美成人官网二区| 国产日韩亚洲欧美精品| 日韩亚洲欧美中文三级| 久久精品夜色噜噜亚洲a∨| 亚洲免费在线播放| 欧美成人午夜影院| 国产亚洲美州欧州综合国| 一区二区精品在线观看| 亚洲国产一区二区三区高清| 欧美在线国产| 国产精品久久久久秋霞鲁丝| 亚洲在线观看视频网站| 欧美一区二区精品久久911| 久久精品视频在线观看| 欧美性一二三区| 亚洲欧洲美洲综合色网| 久久黄色网页| 久久av在线| 国产精品欧美日韩久久| 日韩写真在线| 亚洲看片网站| 欧美不卡视频一区| 狠狠色噜噜狠狠色综合久 | 亚洲欧美综合v| 亚洲视频在线观看免费| 欧美激情国产日韩| 在线观看亚洲精品视频| 亚洲国产精品成人| 久久野战av| 国产亚洲综合在线| 午夜精品理论片| 欧美亚洲在线观看| 国产精品日韩精品欧美精品| 一道本一区二区| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美精品一区二区视频| 亚洲国产精品一区| 最新国产成人在线观看| 免费日韩av| 亚洲第一天堂av| 亚洲欧洲精品一区二区三区 | 亚洲人体大胆视频| 久久久久久高潮国产精品视| 国产欧美韩国高清| 校园激情久久| 久久精品卡一| 国内精品伊人久久久久av影院| 欧美一区二粉嫩精品国产一线天| 久久国产精品久久久久久久久久 | 一区二区日韩伦理片| 亚洲图片在线| 国产精品日韩精品欧美精品| 午夜精品成人在线| 久久久久久一区二区| 一区二区三区在线观看欧美 | 欧美在线观看视频一区二区三区 | 久久综合久久美利坚合众国| 在线观看国产日韩| 亚洲免费黄色| 欧美日韩视频在线一区二区| 一区二区三区欧美| 午夜欧美大尺度福利影院在线看| 国产精品一区二区三区免费观看 | 精品va天堂亚洲国产| 亚洲人成网站精品片在线观看 | 欧美日韩四区| 亚洲一区二区日本| 久久精品欧美| 亚洲第一中文字幕| 一本一本久久a久久精品综合麻豆| 欧美日韩一区二区视频在线| 亚洲一区bb| 久久久亚洲精品一区二区三区| 在线成人激情黄色| 中文精品99久久国产香蕉| 国产精品色在线| 亚洲第一区在线| 欧美日韩国产在线播放网站| 亚洲性视频网站| 久久天天狠狠| 日韩亚洲欧美在线观看| 久久av老司机精品网站导航| 最新国产成人av网站网址麻豆| 亚洲制服av| 狠狠色噜噜狠狠色综合久| 在线视频精品一区| 国产亚洲在线| 在线亚洲自拍| 国产欧美日韩综合精品二区| 亚洲黄色免费电影| 国产精品第13页| 亚洲国产精品成人综合| 欧美午夜三级| 久久国产精品亚洲77777| 欧美极品aⅴ影院| 亚洲欧美日韩人成在线播放| 欧美电影在线观看| 亚洲综合欧美日韩| 欧美黄色一区| 欧美一级在线亚洲天堂| 欧美日韩a区| 久久都是精品| 国产精品国产三级国产专播品爱网 | 99国产精品视频免费观看一公开 | 亚洲小少妇裸体bbw| 免费日韩一区二区| 亚洲你懂的在线视频| 欧美另类女人| 久久精品一本久久99精品| 国产精品久久久久aaaa| 亚洲精品一区在线观看香蕉| 国产日韩精品电影| 在线综合欧美| 亚洲高清毛片| 久久久久国产精品厨房| 亚洲性视频h| 欧美日韩视频在线| 亚洲欧洲一区二区天堂久久| 国产午夜精品全部视频在线播放|