0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何缩短平均修复时间(MTTR)并加强OT网络安全?

jf_13045766 来源:jf_13045766 作者:jf_13045766 2025-06-17 15:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

什么是平均修复时间(MTTR)?

对于OT工程师而言,平均修复时间(Mean time to repair, MTTR)是完成工业资产修复或其他必要维护任务所需的平均时间 —— 从工程师连接到资产并启动维修的那一刻起,到他们完成维修,并断开与资产的连接为止。一般而言,MTTR越长,已诊断和未诊断的问题所造成的影响就越严重。当这些问题涉及严重漏洞、配置错误、对OT的可用性、完整性与安全性构成重大威胁时,情况尤其如此。MTTR越短,停机和业务运营中断的风险就越小。


如何计算平均修复时间(MTTR)?

MTTR的计算公式很简单,就是用总维护时间除以修复次数。

wKgZO2hRILmAVdjDAABjqQAIBQ8122.png

虽然这样可以算出MTTR,但并非所有的中断情况都相同,问题的性质和复杂程度可能有所不同。某些系统和设备因特殊规格,而需要更长的修复时间;或者在繁忙时段发生故障,造成了更大的损失。


影响平均修复时间(MTTR)的变量

对于使用远程访问解决方案的OT工程师而言,用户体验无疑是最大的变量。当解决方案的用户体验既不顺畅也不可靠时,使用该解决方案的OT工程师不得不面对一些具有挑战性的状况,这些状况可能会延长MTTR,以及增加网络风险暴露。以下示例场景采用了一种面向 IT 的远程访问解决方案,其用户体验影响了MTTR。

场景:远程OT工程师收到可编程逻辑控制器PLC)配置错误的通知,需要在30分钟内进行紧急修复,以避免停机。

解决方案:采用一种面向IT的远程访问解决方案,通过连接到企业VPN的一系列跳转服务器,提供对OT环境的远程访问。

为了连接PLC,OT工程师必须通过4个登录界面,每个界面都有一套独立的凭证。

前3个登录界面需要5分钟才能通过。当OT工程师到达第4个登录界面时,忘记了密码。他们尝试几次后,就被锁定了。

OT工程师打电话给OT经理,请求重置密码,这花了15分钟。然后,OT工程师重新通过了4个登录界面,发现只剩下5分钟的时间来修复PLC。

当OT工程师连接到PLC时,却遇到了一个极其复杂的界面,与本地人机界面(Human Machine Interface, HMI)完全不同,不确定去哪里或点击什么来进行修复。最后,耗尽30分钟,停机随之而来。

还有其他值得关注的变量:

检测和诊断。如果企业没有全面的资产可视化、先进的监察系统或诊断工具,就难以监察组件和检测故障。这会延长故障排除时间。

工具和资源可用性。先进的系统可能需要特定的工具或技能水平才能有效修复问题。如果企业没有合适的工具或资源进行修复,就会对MTTR产生影响。

监管约束。在一些领域,维修需要符合监管标准。若要满足合规性所需的时间,可能会影响MTTR。

了解影响MTTR的变量,可以帮助企业实施策略、运用工具和采取最佳做法,以优化修复流程并缩短MTTR。


如何缩短平均修复时间(MTTR)?

厘清资产。为了缩短MTTR,企业必须能够快速且高效地访问其系统。但是,如果没有厘清资产,这就是一项几乎不可能完成的任务。企业可以通过维护环境中所有资产的实时情况(包括位置、状态、如何使用、它们之间的交互等)来快速检测故障、防止意外停机、改善维修决策、以及有效分配资源。这些都有助于缩短MTTR。

有效的网络分段。有效的网络分段通过限制网络中的横向移动,可以隔离问题,并且快速诊断和修复问题。它还可以更快地排除故障、有效地维护、以及更好地监察。企业可以实施普渡模型(Purdue Model),普渡模型展示了将 IT 网络(第 4 层和第 5 层)与 OT 环境(第 0 层到第 3 层)分段的最佳实践,通过提高 IT 网络安全性、简化管理流程和加强 OT 网络可靠性,帮助缩短MTTR。下图是按照普渡模型配置的工业网络标准架构,工业设备位于第 0 层到第 3 层。

wKgZO2hRISiAW9kvAAItEbNk9tk229.png


持续威胁检测。有效的威胁检测在缩短MTTR方面起着关键作用,因为在异常和潜在的危险事件升级之前,它能帮助企业识别出来。通过使用多个检测引擎,企业可以分析所有资产、通信和流程,以生成行为基线,该基线表征合法流量,从而清除误报。一旦检测到威胁,就可以快速响应,并且防止相同或类似威胁再次出现。

实施安全访问解决方案。缩短MTTR的最有效方法是实施专为CPS环境构建的安全远程访问解决方案。正确的解决方案通过加快解决问题的速度、在低带宽条件下运行、确保系统的高可用性以及维持关键站点的生存能力,以有效地缩短MTTR。同时,确保关键系统持续运行和安全。Claroty xDome SA(Secure Access,安全访问)是一款专为CPS设计的云解决方案,为第一方和第三方用户提供顺畅且可靠的远程访问。

wKgZPGhRIVOAJxShAAD9IUKow1Y864.png

wKgZPGhRIVuAF_uKAACP0lMmr0g465.png


2024年 4 月,Claroty 在 Gartner《创新洞察:CPS安全远程访问解决方案》报告中被列为代表性供应商(Representative Providers)。Gartner《创新洞察:CPS安全远程访问解决方案》报告中提到,“事实证明,传统的 VPN 和基于跳转服务器的方法越来越不安全,管理起来也越来越复杂。此外,它们通常缺乏对单个设备的细粒度访问控制,而是提供对整个网络的访问。”同时,MTTR是网络安全主管和CISO的重要指标,他们需要确保整个网络(IT 和 OT 环境)正常运行。Claroty xDome SA 可以让 OT 工程师随时随地更快地、安全地连接资产和排除故障,并解决可能导致流程中断或操控的可利用漏洞,从而缩短MTTR和加强OT网络安全。

文字与图片参考来源:claroty.com、gartner.com

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62969
  • MTTR
    +关注

    关注

    0

    文章

    5

    浏览量

    8100
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 146次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    陶氏化学借助AI技术重塑网络安全

    拥有125年历史的陶氏化学,正借助AI技术重塑网络安全。在与微软的合作中,陶氏将其安全运营中心(CSOC)全面接入智能Microsoft Security Copilot副驾驶(国际版),实现了从
    的头像 发表于 10-10 09:21 642次阅读

    制造商利用人工智能加强网络安全防护

    行业领袖的洞见,揭示了网络安全如何逐渐成为制造业的核心业务议题。三分之一的受访者直接承担着信息技术 (IT) 和运营技术 (OT) 的网络安全职责。
    的头像 发表于 09-19 15:46 465次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 841次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 475次阅读

    罗克韦尔如何守护OT平台安全

    在这个由技术驱动的时代,企业必须加强 IT(信息技术)与 OT(运营技术)系统的网络安全融合,提升安全防护能力。同时,随着网络攻击风险持续升
    的头像 发表于 08-08 11:52 686次阅读

    聚铭网络实力入选2025年度无锡市网络安全技术支撑单位

    “2025年度无锡市网络安全技术支撑单位” 之一。 为进一步加强无锡市网络和数据安全保障体系和能力建设,提高网络和数据
    的头像 发表于 04-24 15:06 581次阅读
    聚铭<b class='flag-5'>网络</b>实力入选2025年度无锡市<b class='flag-5'>网络安全</b>技术支撑单位

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复
    的头像 发表于 03-18 18:02 874次阅读

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车网络安全领域达到了国际先进水平,为智能汽车产业的
    的头像 发表于 02-20 09:33 1518次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1014次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 839次阅读

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临的网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,评估这些风险的潜在影响。接着,制定明确的网络安全政策和程序,确保所有员工都能访问和理解
    的头像 发表于 12-31 15:12 757次阅读

    涂鸦智能荣获DEKRA德凯RED DA网络安全证书

    近日,杭州涂鸦信息技术有限公司(简称涂鸦智能)赋能的首款IPC产品顺利通过DEKRA德凯网络安全评估,荣获RED DA网络安全证书。颁证仪式在涂鸦智能杭州公司举行。涂鸦智能质量保障负责人林祖住、DEKRA德凯中国
    的头像 发表于 12-31 11:03 815次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点定义网络安全目标,开发
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案