0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

零信任网络:工业4.0时代的网络安全基石

控制工程中文版 来源:控制工程中文版 2024-01-12 14:57 次阅读

作者 |Gary Cohen

采用零信任方法有助于保护复杂的OT系统,帮助制造业和关键基础设施减少网络安全的潜在风险。

勒索软件和恶意软件持续对制造业和关键基础设施造成严重破坏。抵御这种威胁的重要方法之一是采用零信任原则。零信任是一个安全框架,要求所有用户,无论是组织网络内部还是外部用户,在访问应用程序和数据之前都要经过身份验证、授权和持续验证。

零信任方法有助于保护工业的关键基础设施。Airgap Networks的首席执行官兼联合创始人Ritesh Agrawal表示,虽然这不是唯一的选择,但对信息技术(IT)和运营技术(OT)而言,这是一个绝佳的解决方案。

01

关键基础设施的漏洞应对

随着最近对供水/污水处理设施、食品和饮料制造商以及交通部门的安全事件频发,让人们意识到关键基础设施似乎比以往任何时候都更脆弱。其中一个主要原因是,关键基础设施正在经历一个过渡阶段,而 COVID-19疫情加速了这一阶段。

“由于新冠疫情,IT和OT之间的界限确实缩小了不少。人们不得不开放他们的关键基础设施,以让人们远程访问,在以前这是不可能的。这完全改变了连接方式,并增加了整体的脆弱性。传统上,关键基础设施在技术应用方面落后于IT基础设施,这也是理所当然的。” Agrawal说,“IT组织可以用一个完整的周末来升级设备或更换任何东西,而与之相比,全天候运营 OT设施可能没有那么奢侈的停机时间。与IT笔记本电脑相比,这些资产通常也更昂贵。”

一台用于关键基础设施的典型机器,可能耗资数百万美元,重达一吨,并且已经运行了几十年。企业不能轻易升级这些设备。在OT方面,许多公司都依赖于气隙或物理安全的概念。从新冠疫情到技术进步,再到物联网IoT)的广泛采用,这些因素都使之前的安全措施有些过时,并导致近年来漏洞数量的增加。

在保护重要网络方面,企业的安全负责人应该关注几个方面。Agrawal说,一切都始于可见性。工业领域必须知道自己拥有什么,归根结底是资产库存和管理。一旦知道哪些资产脆弱,他们就有能力了解整体风险状况。然后,通过分段化来分离这些设备至关重要。该想法是控制影响范围,这样IT漏洞就不会扩散到OT,反之亦然。

然后企业需要建立一些访问控制机制来减少内部攻击面。一个受感染的设备不应该感染另一个。一旦了解了哪些部分更容易受到攻击,就可以限制对这些设备的访问。

下一步就是漏洞管理。企业还应该专注于持续的监测和检测。安全不是一件一劳永逸的事情。企业需要能够定期监控。因为不管你做了什么,仍然有可能遭受攻击。

这就是为什么每个企业都应当创建一个可靠的事件响应和管理解决方案,并与供应商合作。攻击者越来越聪明,并使用ChatGPT等新工具进入组织并造成严重破坏,因此企业需要采取切实可行的措施,来帮助保护资产并培训团队。

02

复杂OT环境中的零信任

为什么零信任是应对这些问题的好办法?Agrawal说,当他与电信公司合作时,突然想到了一个问题,“为什么没有在手机等终端上看到此类的漏洞?” 如果 AT&T 或 Verizon公司的用户发生了什么事情,这个问题绝不会像IT和 OT漏洞那样跳转到另一个用户身上。

Agrawal说:“最初的直觉是,电信用户网络可能使用了很多安全工具来保护终端。但现实的情况可能恰恰相反。他们不像企业IT组织那样购买安全设备。我发现,所有这些终端之所以如此安全,是因为每个终端都被隔离在自己的网络中。这是一个完美的零信任环境。”

在处理复杂的OT环境(如关键基础设施)时,零信任是一个很好的解决方案,但实施起来也要困难得多。就现代化水平而言,OT可能落后于IT十年,这使得添加任何新技术都变得更加困难。使OT系统更复杂的另外一个因素,是它处理的是受监管的设备,因此即使组织想要做出改变,通常也没有获得授权。

由于这些原因,尽管存在复杂性,但零信任在OT环境中变得越来越重要。目标应该是让那些在技术采用方面落后的企业更容易获得零信任。

攻击者已经意识到,入侵关键基础设施相对更容易。因为从这些老旧的关键基础设施中更易于获得回报。一些分析师报告说,工厂的停机成本高达每分钟17000美元。IT组织可能有灾难恢复计划,但你很难为医院或机场制定灾难恢复计划,关键设施系统瘫痪产生的影响可能是难以估量的损失。

保护关键基础设施首先要有意识,并确保组织了解系统中存在的漏洞。随着人工智能等新技术的采用,攻击者变得更加危险。复杂的OT网络需要采用零信任等解决方案,以帮助保护他们服务的社区和最终用户的安全。

审核编辑:黄飞

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2869

    文章

    41622

    浏览量

    358378
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58677
  • 工业4.0
    +关注

    关注

    48

    文章

    1936

    浏览量

    117627
  • ChatGPT
    +关注

    关注

    27

    文章

    1408

    浏览量

    4741

原文标题:零信任网络:工业网络的未来之选

文章出处:【微信号:控制工程中文版,微信公众号:控制工程中文版】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    工业富联获颁ISO/SAE 21434汽车网络安全认证

    2024年4月9日,工业富联旗下子公司南宁富联富桂精密工业有限公司获颁ISO/SAE 21434:2021道路车辆-网络安全工程流程认证证书,标志着其已建立起符合ISO/SAE 21434要求的
    的头像 发表于 04-16 16:41 187次阅读
    <b class='flag-5'>工业</b>富联获颁ISO/SAE 21434汽车<b class='flag-5'>网络安全</b>认证

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受
    的头像 发表于 03-09 08:04 1136次阅读
    <b class='flag-5'>工业</b>发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    “芯”成绩丨芯盾时代连续入选中国网络安全企业100强

    近日,中国计算机学会抗恶劣环境计算机专业委员会、信息产业信息安全测评中心、安全牛联合发布了 “中国网络安全企业100强(第十一版)” 。芯盾时代作为领先的零
    的头像 发表于 12-06 10:10 250次阅读

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    在当今信息化时代网络安全对企业来说是至关重要且不可忽视的。随着网络攻击手段的不断演进和网络威胁的不断增加,构建强大的网络安全防线已成为企业
    的头像 发表于 11-06 14:45 180次阅读

    人工智能在网络安全中的应用研究

    在人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确网络使用权限和责任,并
    发表于 10-13 15:06 228次阅读

    网络安全对电子制造业的影响

        网络安全是当今电子产品面临的最突出的问题之一。随着工业部门变得越来越数字化,除了产品本身,现在安全性也成为生产这些设备的设施中值得关注的问题。这些威胁在不断增加,使得制造业的网络安全
    的头像 发表于 08-30 11:13 904次阅读

    信任体系化能力建设(3):网络弹性与隔离边界

    网络是现代企业数字基础设施的核心。零信任理念致力于构建一个以身份(而非网络)为中心的网络安全架构,引发了企业网络安全架构的变革。在零
    的头像 发表于 08-17 13:42 789次阅读
    零<b class='flag-5'>信任</b>体系化能力建设(3):<b class='flag-5'>网络</b>弹性与隔离边界

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1608次阅读

    【喜讯】芯盾时代连续入选嘶吼《2023网络安全产业图谱》

    近日,嘶吼安全产业研究院联合国家网络安全产业园区正式发布 《嘶吼2023网络安全产业图谱》 。 芯盾时代 作为领先的零信任业务
    的头像 发表于 08-03 10:50 368次阅读
    【喜讯】芯盾<b class='flag-5'>时代</b>连续入选嘶吼《2023<b class='flag-5'>网络安全</b>产业图谱》

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2353次阅读

    信任标杆丨芯盾时代入选IDC《中国零信任网络访问解决方案技术评估,2023》报告

    访问解决方案技术服务提供商时提供参考。 芯盾时代信任业务安全解决方案凭借在产品性能、技术水平、服务支撑以及市场表现上的综合优势, 成功入选本次报告 。 本次报告中,IDC将零信任
    的头像 发表于 06-28 10:35 770次阅读
    零<b class='flag-5'>信任</b>标杆丨芯盾<b class='flag-5'>时代</b>入选IDC《中国零<b class='flag-5'>信任</b><b class='flag-5'>网络</b>访问解决方案技术评估,2023》报告

    加速工业4.0:扩展工业控制系统中的安全终端

    工业控制系统(ICS)中的网络安全问题势必延缓工业4.0的采用。许多企业领导者发现ICS网络安全挑战非常难以理解,因为众多因素导致其非常复杂
    的头像 发表于 06-15 15:12 480次阅读
    加速<b class='flag-5'>工业</b><b class='flag-5'>4.0</b>:扩展<b class='flag-5'>工业</b>控制系统中的<b class='flag-5'>安全</b>终端

    Splashtop零信任安全:综合网络安全方法

    信任安全作为一种网络安全方法,要求组织必须验证每一次访问尝试,无论访问尝试的来源。这种安全方法假设所有设备、用户和应用程序均不可信,并会持续对敏感资源进行验证和授权。
    的头像 发表于 05-09 10:41 766次阅读

    国产网络安全主板金其利3A5000K1,高性能稳定保障网络安全

    工控网络安全是关键基础设施的一部分,也是最为关键的部分。关键基础设施包括公共通信、能源、交通、水利、金融、公共服务、电子政务等重要领域。随着"互联网+"和"中国制造2025"国家政策的发布,工业
    的头像 发表于 05-04 14:43 360次阅读

    工业网络安全的四大关键策略

    每个月,企业都会提出新的要求或倡议,以使这些网络能够用于工业4.0、智能制造或安装工业物联网(IIoT)解决方案。那些负责网络安全的人员如何
    的头像 发表于 04-28 15:10 902次阅读