现在每个网络都是 OT 网络,您的安全能跟上吗?

这篇具有很好参考价值的文章主要介绍了现在每个网络都是 OT 网络,您的安全能跟上吗?。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

现在每个网络都是 OT 网络,您的安全能跟上吗?,网络研究院,网络,安全,OT,问题,方法

如今,每个网络都是OT 网络。或者很快就会。当然,这种转变的部分原因是 OT 和 IT 网络的持续融合。正如我们许多人所经历的那样,以前孤立的 OT 网络,如制造、加工、分销和库存管理,现在已经融入到我们更大的 IT 网络中。

这种集成可以实现更好的控制、更高的响应能力、用于更好通信的广泛互连性以及无缝的资源扩展、分配和再分配。它还引入了新的安全风险。

但这只是故事的一半。现代企业 IT 网络现在必须包含智能、节能的物理资源。例如,新碳中和园区包括集成的 OT 智能建筑元素,如自动照明、窗户、遮阳帘、HVAC 系统和各种无头 IoT 设备,我们必须将所有这些元素完全集成到我们的 IT 网络中。

因此,我们的网络与您的许多网络一样,现在面临着工业环境多年来所经历的许多相同挑战。在智能城市或具有多个智能园区环境的组织等扩展环境中,这些问题会进一步复杂化。

随着越来越多的业务运营数字化,保护如此复杂的混合网络环境只会变得越来越具有挑战性。

添加诸如移动工作人员、基于云的服务和资源、边缘计算以及流视频等基本业务应用程序等内容,以及您现有的传统安全解决方案和策略将不可避免地开始在您的保护中产生瓶颈和差距——如果它们没有还没有。

如果您像大多数公司一样,您可能会尝试通过向已经丰富的安全产品组合中添加更多单点安全解决方案来逐步解决这一不断扩大的挑战。但增加复杂性不仅会进一步压垮您的 IT 员工,还会降低数字和互联物理环境的安全性。

众多的管理控制台、孤立的安全工具以及不兼容或不一致的策略降低了可见性和控制力,使得难以以全面的方式准确检测和响应威胁,并且无法实现领先于当今快速网络攻击所需的自动化。

保护当今不断扩展的混合网络需要采取整体方法,首先要重新考虑如何以及在何处实施安全性。在您花费更多的钱来扩展您的旧安全工具集之前,您的组织需要考虑以下五件事。

1.从通用的集成安全平台开始:大多数组织在其分布式网络中部署了数十个单点安全解决方案,这些解决方案难以共享实时威胁信息并协调有效的响应。可见性和控制对于有效的安全至关重要,但随着网络的扩展,它们很难跟上。

围绕可在任何环境和外形尺寸中运行的平台构建安全架构是确保您能够识别和解决安全漏洞、检测正在酝酿和活动的事件以及在网络的每个部分启动协调响应的关键的第一步。混合网状防火墙是这种关键的跨网络互操作性的一个很好的例子。

2.使用设计为作为单一系统运行的安全工具:您的安全平台必须包含旨在作为单一集成解决方案的安全技术组合。集中式单一管理平台管理系统、一致的策略部署和执行、实时威胁情报共享以及在任何云环境中本地操作的能力应该成为设计和实施现代网络安全的关键系统。

这包括专为 OT 环境设计的解决方案,包括加固系统、OT 专用模块以及与 OT 系统的深度互操作性。

3.融合您的网络和安全:许多遗留系统将网络和安全视为孤立的功能,但构建基础设施并利用将安全和网络结合在一起的解决方案至关重要,这意味着它们将关键的安全功能直接融入到其操作中,或者更好的是,构建在安全平台上。可以本地实现安全元素并与更大的安全态势相结合的网络设备可确保物联网和 OT 设备通过适当的安全上下文连接到网络。

例如,安全 SD-WAN融合安全和网络功能,在不牺牲安全性的情况下确保最佳的用户体验。此外,组织可以通过 SSE 或SASE存在点路由来自 IoT 和 OT 设备的流量,以在云中进行安全检查。这种网络和安全的无缝融合意味着所有设备,即使是没有代理的设备,也可以安全连接。

4.到处实施零信任:遗留网络环境的最大风险之一是它们通常是围绕隐式信任模型构建的。自动信任通过分界点的流量会导致灾难,尤其是对于高度移动的用户和设备以及广泛部署的应用程序和其他资源而言。

零信任采用相反的方法,每个用户、设备和应用程序都必须在每个会话中进行身份验证,仅被授予对完成其工作所需的资源的访问权限,并进行端到端监控以检测与其认可行为的任何偏差。更进一步,普遍的零信任网络访问它将相同的原则应用于远程和本地用户和设备,是确保相同的访问控制应用于任何连接(无论位置如何)的最佳方式。

5.使用人工智能:但在购买之前你需要了解它:人工智能是安全和网络领域的新流行词。它可以在复杂的威胁启动之前对其进行检测、修复错误配置、执行手动任务以解放 IT 人员以处理更高阶的问题、减少检测和响应违规的时间等等。但供应商在给自己的产品贴上人工智能标签时,其含义却非常不一致。

除了人工智能算法的训练方式以及它是辅助系统还是自主系统之外,您还需要了解一些基本问题。例如,它与您的哪些安全和网络工具配合使用?跨多个系统运行的人工智能通常比仅使用孤立解决方案的人工智能要好得多。它使用什么威胁源?请记住,这句格言“垃圾进,垃圾出”也适用于人工智能。批判性的是,它是否能够识别 OT 系统和环境并与之配合使用?这里最好的建议是“做好功课”。

网络正在经历历史上最快速的变革。长期以来,我们一直建议 IT 领导者的安全性必须跟上。现在,随着几乎每个 IT 网络都变成 IT-OT 网络,风险甚至更高。

这意味着,如果您一直推迟重新设计安全系统,那么现在是时候将其作为优先事项了。文章来源地址https://www.toymoban.com/news/detail-770029.html

到了这里,关于现在每个网络都是 OT 网络,您的安全能跟上吗?的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全行业现在好混吗,工资水平怎么样?

    一个离职转行员工的实话:网络安全是永远稀缺的,它的稀缺表现在你学不懂、学不够、学不通的知识与很高的技术壁垒的层面上。想混日子,这行最不缺的就是平庸之辈,想做好做强你要掂量自己有没有那个天赋! 技术人才,但人家缺的是一个看流量异常监控的人么?缺的

    2023年04月13日
    浏览(46)
  • 如何保护您的工业网络?

    工业网络通过连接机器、设备和系统,在实现工业流程的高效生产、监控和管理方面发挥着关键作用。保护工业网络,确保其关键资产和流程的完整性、可用性和机密性,是工业组织的首要任务。在本文中,我们将探讨保护工业网络安全面临的障碍,并提供保护工业网络安全

    2024年02月07日
    浏览(38)
  • 网络审计:为什么定期检查您的网络很重要

    本文分享自天翼云开发者社区《网络审计:为什么定期检查您的网络很重要》,作者:易乾 在数字化时代,网络安全成为组织和个人必须面对的重要挑战。网络审计是一种关键的安全措施,通过定期检查和评估网络系统的安全性,帮助发现潜在的安全漏洞和弱点,从而防止数

    2024年04月17日
    浏览(44)
  • 信息安全与网络空间安全 - 保障您的在线安全

    数据参考:CISP官方  信息与信息安全 信息安全属性 网络安全发展阶段 网络空间安全保障 定义:信息是通过传递和处理的方式,用于传达知识、事实、数据或观点的 内容 。 形式:信息是无形的,可以以多种形式存在,如在 姓名、邮箱、身份证号码、工作单位、驾照号码、

    2024年02月15日
    浏览(52)
  • 谷歌透露其人工智能驱动的搜索引擎以跟上竞争

    The world\\\'s dominant search engine is following in Microsoft Bing\\\'s footsteps with an attempt to make complicated searches faster and easier. 世界上占主导地位的搜索引擎正在追随微软必应的脚步,试图使复杂的搜索更快、更容易。     Stephen Shankland principal writer Stephen Shankland has been a reporter at CNET since 1998

    2024年02月05日
    浏览(54)
  • WinRoute限制部分程序启动 全管理您的局域网络

    很多师生在上班、上课时利用网络看新闻、OICQ聊天、打网络游戏等,使工作热情转移,学习成绩下降,很让学校治理者头疼。有没有办法能保证学校治理者、多媒体机房教师可以随时上网,其他教师在上班时间不能上网,学生在上课时间限制聊天(但要能正常收发邮件)?这些

    2024年02月07日
    浏览(26)
  • 1.1 信息安全与网络空间安全 - 保障您的在线安全

    数据参考:CISP官方  信息与信息安全 信息安全属性 网络安全发展阶段 网络空间安全保障 定义:信息是通过传递和处理的方式,用于传达知识、事实、数据或观点的 内容 。 形式:信息是无形的,可以以多种形式存在,如在 姓名、邮箱、身份证号码、工作单位、驾照号码、

    2024年02月12日
    浏览(39)
  • AOC vs. DAC:哪个更适合您的网络需求?

    在现代网络通信中,选择合适的连接线缆对于数据传输的稳定性和速度至关重要。两种常见的线缆类型是 AOC(Active Optical Cable) 和 DAC(Direct Attach Cable)。本文将详细介绍这两种线缆的特点、优势和适用场景,以帮助您更好地了解并选择适合您网络需求的线缆。   AOC线缆

    2024年04月27日
    浏览(33)
  • 实时更新的最新随心搭配API接口,让你及时跟上应用潮流

      随着技术的不断发展,API接口也逐渐成为了现代应用开发的重要组成部分。API接口可以让不同的应用之间进行数据交互和功能集成,极大地提高了应用的灵活性和扩展性。在挖数据平台上,我们提供了实时更新的最新随心搭配API接口,为开发者提供了解决方案,让你及时跟

    2024年02月03日
    浏览(49)
  • 一种 IT 和 OT 安全融合的思路

    摘 要 数字化、网络化、智能化加速发展,使得信息技术(Information Technology,IT)与操作技术(Operation Technology,OT)融合成为工业数字化转型和制造业高质量发展的关键。与此同时,网络风险也不断向工业领域渗透蔓延。从多个维度分析当前 IT 和 OT 融合的现状,科学论证其

    2024年02月04日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包