提升OT安全性的3个有效对策

世界上每一家公司都依赖于OT(Operational Technology,运营技术)网络。《财富》杂志上榜的近一半企业,包括石油天然气、能源、公用事业、制造业、制药以及食品和饮料等行业中,OT网络都是其业务的关键组成部分。其他企业则依赖OT网络来运行他们的办公基础设施——照明、电梯和数据中心基础设施。

[[329537]]

一旦黑客获知这些网络的重要性,设法去攻击,将造成巨大的破坏,勒索软件WannaCry和NotPetya就是在这种情况下肆意横行。黑客还知道如何以更巧妙的方式操纵OT网络,实施起来神不知鬼不觉,却可能摧毁公众的信任。例如,扰乱顶级制药公司的生产造成药品短缺,或篡改大型交通枢纽的物流工业机器,使贸易陷入中断。

OT网络对你的业务越重要,OT的安全性对业务运营成功就越重要。事实上,它在三个重要方面支持你的业务:

  • 保持业务连续性
  • 降低数字化转型的风险
  • 安全的远程访问

让我们进一步探讨这些问题。

1. 保持业务连续性

对于那些以OT网络为业务命脉的企业,当OT系统启动运行时,就会产生源源不断的收入,同时为客户带来价值。当不得不关闭并重新启动系统时,任何威胁可用性和正常运行的风险都可能对收益产生重大影响。

攻击者还可以设法使产品交付处于危险中,通过各种方法在产品中做出恶意的更改,例如控制机器以篡改配方,或污染生产过程中使用的供水等。最后,也是最重要的一点,OT环境通常包含安全系统,以便在发生机械故障时保护设施内或附近的人员。对这些威胁的视而不见可能对工人,他们的家庭,以及当地社区的生活造成毁灭性影响。

对策:

  • 数十年来,OT网络一直是IT安全专业人员的盲点,而现在,解决IT-OT安全差距的紧迫性正在升级。由于OT网络没有现代化的安全控制措施,因此你有机会从头开始设计安全流程,而不必考虑现有的安全技术。
  • 你可以优先考虑最重要的用例,并专注于获得OT环境的完整可见性。通过对所有资产、会话、流程和相应风险级别的全面掌握,可以识别网络中的威胁,以降低风险并确保关键流程的持续运行。

2. 降低数字化转型带来的风险

数字化转型将持续进行,因为企业终将因此获益。将OT网络连接到IT系统以实现自动化和输入,已释放出巨大的业务价值——提高了运营效率,性能和服务质量。

最近,许多企业、机构将更多的业务过渡到互联网上,新冠疫情之后的新常态已经形成,数字化转型的步伐随之加速。随着企业不断增加其OT和IT网络之间的连接性,许多企业发现,由于OT和IT之间的根本差异,准确识别其工业环境中的风险是一件相当复杂且占用大量资源的事情,更别说降低风险了。

对策:

  • 作为一名安全专业人士,你可能会稳扎稳打进行战略布局,帮公司建立安全基础强大的IT网络,以支持公司的数字化转型。现在,你将有机会利用OT和IT网络之间的差异,在OT方面做同样的事情。
  • OT网络的设计是为了与IT组件进行通信和共享,包括但不限于它们运行的软件版本、固件、序列号等等。因此,OT网络流量提供了监视威胁所需的所有安全信息。借助可以快速实施的覆盖资产可见性和持续威胁监测的解决方案,你就开启了弥合IT-OT安全差距的道路。

3. 安全的远程访问

OT网络的网络管理员需要为比以往多得多的人员提供安全的远程访问。除了通常签订远程服务合同的制造商外,他们大量需要支持远程的新用户。任何以前在现场工作,但现在在厂外工作的员工,都需要在线访问才能继续作业。以前提供生产优化等专业服务的第三方承包商,现在也需要远程访问相关设备,来履行合同并保持生产线的平稳运行。

对策:

  • 在远程办公的新常态下,每个企业都在减少现场工作人员,因此,需要保护OT网络免受远程用户(包括员工和第三方供应商)通过非托管和非监控访问带来的威胁。可以考虑提供控制粒度、审计访问能力以及其他安全级别(如密码保险存储、安全文件传输等)的解决方案,以帮助你降低风险。
  • 尽管OT网络无处不在,但对于安全团队而言,它常常像一个黑匣子,根本没有遥测功能来观察和监测工业环境。当你的核心业务运营、数字化转型、员工的工作能力面临威胁时,有效的OT安全对策也必须如影随形,帮助企业稳定向前发展,并充分发挥潜力。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134282.html<

(0)
运维的头像运维
上一篇2025-03-01 02:15
下一篇 2025-03-01 02:16

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注