当前位置:
网络安全设计与实施

网络安全设计与实施

网络安全是影响 OT 数据可靠性的首要原因。过去,OT 系统无须接入互联网,只需物理上加强监管就能保障安全,比如只允许特定人员使用 OT 系统,或禁止使用 U 盘和个人电脑。然而,随着工业数位转型成为行业趋势,互联网访问变得不可或缺。设备一经联网,所有安全漏洞都暴露在计算机病毒之下,入侵系统变得轻而易举,甚至导致系统运行中断,成为黑客谋取利益的新途径。由于网络攻击越来越普遍,数据和网络安全正成为数位转型过程中每一项任务的必然考虑。要想保障产能,避免生产线数据受损,就不能让存在隐患的 OT 数据成为企业的阿喀琉斯之踵,容易遭受网络攻击。

企业普遍存在的一个误区是,认为成熟的 IT 安全解决方案能直接用于OT网络。实际上,为 IT 环境设计的安全工具不能为OT系统提供完善的保护。常见的防病毒软件就是一个例子。OT设备上的操作系统通常不兼容防病毒软件,因此安装杀毒软件包根本无从谈起。同时,对 OT 网络环境而言,系统能否全力运行至关重要,这让安全防护更加复杂。防病毒软件可能会误拦截数据包,损害产能,因此不适用于OT设备。此外,为保障连接稳定便捷,制造商通常选择将所有设备部署在同一个内联网上。勒索软件一旦入侵,就能轻易扩散至整个系统。因此,保障 OT 网络环境安全,需要考虑到由下至上三个层面:终端节点安全、网络安全和安全管理。


提高 OT 数据安全能力,企业应该: OT 自动化设备部署入侵防护系统 (IPS),保护关键基础设施。工业级 IPS 能监控流入流出关键设备的数据,隔离恶意流量,一旦发现异常,便会即刻通知网络管理员。利用网络层阻止勒索软件攻击。企业应将以太网交换机升级为网管型以太网交换机,利用交换机的分层功能为 OT 网络分区。使用网络管理软件提高不同 OT 通信协议之间的互操作性,让设备状况可视化,快速发现存在故障或风险的设备。


电话咨询:025-83641138
QQ咨询:3008421288