开放与融合趋势下,工业互联网安全破圈之道

news2025/1/5 10:09:46

作者 | 伍杏玲

出品 | CSDN

在工业 4.0 和数字经济的发展促进下,工业互联网作为连接工业经济的重要要素,成为推动数字经济发展的重要基础设施。据统计,到 2025 年,全球 IoT 连接设备数量达 519 亿。

然而在 OT 和 IT 融合趋势下,针对 OT 系统的攻击持续升级。据 IDC 预计,在核心基建的物联网安全方面,到 2025 年,增加的边缘 IoT 设备将对城市的关键基础设施带来巨大的安全威胁,由此引发的网络攻击将增加一倍,使物联网安全保障成为城市管理方面的首要投资重点。

如何构筑 OT 安全,让企业和开发者立于不败之地?11 月 16 日,在 2022 Fortinet工业互联网安全发展峰会上,Fortinet 中国区总经理李宏凯、IDC 咨询有限公司研究总监王军民、Fortinet 中国区技术总监张略等专家齐聚,分享 OT 安全的最新思考与最佳实践。                                     

工业 4.0 革命下,OT 安全不容忽视

Fortinet 中国区总经理李宏凯表示,工业企业走向开放的数字化世界,实现 IT 和 OT 的融合,使生产力更高效,竞争力更强大,这符合工业 4.0 的发展方向,也是企业发展的必然趋势。

(Fortinet 中国区总经理 李宏凯) 

与此同时,在万物互联、碳中和、制造业人工智能和大数据分析兴起、数字化供应链这四大新兴趋势下,持续推动 OT 资产与外部世界的紧密互联,不断激增的数字攻击面势必令传统物理隔离环境支离破碎,企业面临的攻击风险也将日益增多。

结合多年对行业的观察,王军民表示,当前工业互联网的企业和开发者正面临以下安全风险:

一是网络边界风险。缺乏安全域隔离、访问控制管理弱、协议识别少、硬件鲁棒性差;

二是异常行为风险。缺乏准入控制,攻击识别能力差,对恶意代码的识别能力差,缺乏安全审计;

三是运维管理风险。责权利界定模糊,缺乏优秀专业的安全人才,运维依赖和缺乏管控,并没有做到定期巡检;

四是计算环境安全风险。没有安全终端安全产品,样本库更新不及时,缺少终端管理。

如何灵活应对这些 OT 安全风险?构建一套弹性安全体系成为工业企业迫在眉睫的事。

(IDC咨询有限公司研究总监 王军民) 

融合“双刃剑”下,构筑 OT 弹性安全体系迫在眉睫

张略表示,IT 和 OT 融合是大势所趋,原来 OT 是安全物理隔离的网络,一旦走向融合,OT 有了重大改变——走向开放。需要打通通路让信息自由进出工业互联网,让生产制造要求能快速下达给生产的机器、工厂,才能提高生产效率,因此 IT 和 OT 融合像是一把“双刃剑”,在提高效率的同时还带来了新的安全风险。

(Fortinet 中国区技术总监 张略) 

在融合升级的过程中,我们可以用前沿 IT 思维和方法论来指导 OT 网络的安全建设,其中有一个是零信任方法论。在零信任中,所有 OT 网络设备、操作人员应先经过身份认证后才能以合适的权限接入到 OT 网络里对 OT 进行操作和更改。

同时我们观察到 OT 安全的特殊性,如 IoT 设备使用无线或 LTE 网络直连云端的话,将来自物联网威胁直接攻击 OT 网络,又如缺乏 OT 设备及 OT 协议可视化,安全设备部署没涉及“最后一公里”,一台机器中毒的话,将可能会导致全厂停产,针对这些问题,Purdue 模型是国际上公认的解决思路,Purdue 模型将 OT 网络划分成不同区域,实现 IT、OT 的环境隔离,来防止安全事件的快速传播,将安全事件限定在一个有限的区域中,减少了影响。该模型可适应 OT 系统要求。

洞悉这些 OT 安全的变化,Fortinet 结合普渡模型和 Security Fabric 安全架构,构建全面、智能、弹性的 OT 安全体系,建设可信任的 OT 数字空间,实现网络微分段、资产全面可视化、设备准入控制、高级威胁防御,并借助主动安全、OT 安全态势感知平台,保护产业数字化转型。

为什么是 Fortinet?

为什么由 Fortinet 来做这件事?

Fortinet 北亚区首席技术顾问谭杰表示,在打造 OT 安全上 Fortinet 拥有以下四个优势:一是拥有强大的硬件优势,可适配 OT 系统特殊性,如针对 IEC 61850-3 和 IP 防护等级等要求,设计 FortiGate Rugged、FortiSwitch & FortiAP Rugged 等一系列加固型放火墙、交互机等在 OT 网络里大量使用的硬件,比一般 IT 防火墙,在防火防尘防震动,耐高低温上有很大提升。

二是倒置模型的可操作性要求非常高。Fortinet 的 NP 网络处理器已来到第七代。Fortinet 的专用安全处理器 (SPU) 从根本上提高了Fortinet 解决方案的速度、支持的网络规模规模、安全过滤的效率和带来 的价值,SPU在满足安全过滤功能的同时将网络延时降到了微妙级别,对工业互联网来说,低延时很重要。 在软件适配上,防火墙、EDR等产品中,加入了针对 OT 特性相应的软件和系统。

三是针对威胁情报上,针对各种 OT 攻击、病毒渗透、OT 设备识别等,Fortinet 云端结合的防护系统能提升系统的防御效果。

四是适配服务和专业生态系统。Fortinet 拥有十几年的 OT 安全经验,在全球电力与公用事业、石油和天然气、水处理、制造业、交通运输、智能基础设施等关键领域上,拥有大量头部 Top 客户及案例。培养众多经验丰富的 OT 专家,目前 Security Fabric 生态系统集成超 500。

据悉,Fortinet 已将 OT 安全视为重点战略之一,2021 年 OT 业务增长 75%,发展十分强劲。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/43143.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

1721. 交换链表中的节点-仅遍历一次链表-考研满分答案

1721. 交换链表中的节点-仅遍历一次链表 给你链表的头节点 head 和一个整数 k 。 交换 链表正数第 k 个节点和倒数第 k 个节点的值后,返回链表的头节点(链表 从 1 开始索引)。 示例 1: 输入:head [1,2,3,4,5], k…

第1关:Hbase数据库的安装

在安装HBase之前你需要先安装Hadoop和Zookeeper,如果你还没有安装可以通过这两个实训来学习:Hadoop安装与配置,Zookeeper安装与配置。 本次实训的环境已经默认安装好了Hadoop,接下来我们就开始安装配置HBase吧。 HBase安装 HBas…

浙大MPA常规批复试上岸经验分享

在经历笔试和面试的备考后,去年终于来到了复试环节,好在通过自己的不懈努力和不放松的精神,最终成功上岸,现在把个人的备考经验做整理为大家做个参考! 一、复试前准备:在正式复试前建议一定要对浙大MPA项目…

【综合评价分析】topsis评价 原理+完整MATLAB代码+详细注释+操作实列

【综合评价分析】topsis评价 原理完整MATLAB代码详细注释操作实列 文章目录 1、TOPSIS法的原理 2、TOPSIS法案例分析 3.建立模型并求解 3.1数据预处理 3.2代码实现数据预处理 3.3 本案例中数据预处理的运用 4.计算距离和评价指标 4.1 代码 4.2 运行结果 5.总结 1、T…

基于Jsp的OA企业人事管理系统【论文、数据库设计、源码、开题报告】

数据库脚本下载地址: https://download.csdn.net/download/itrjxxs_com/86500769 主要使用技术 SpringspringMVCmybatisjspccsjsMysqlTomcat 功能介绍 部门管理:支持对部门信息(部门名称、部门类型、电话、传真、描述、上级部门&#xff…

外卖项目(项目优化1)10---缓存优化

优化前面已经创建好的项目:将一些问题进行优化处理。本节主要解决是下面的问题。 前面的的项目,是将短信验证码等数据缓存到session中,该部分进行优化后,是将数据内容缓存到Redis中。 目录 一、使用git管理代码(对ID…

Guava环境设置

Guava本地环境设置 这部分指导如何下载和设置Java在机器上。请按照以下步骤来设置环境。 Java SE免费提供链接:下载Java。所以,根据操作系统下载对应版本。 按照说明下载java和运行.exe 在机器上,并按说明安装Java。一旦机器上安装了Java&…

Leetcode原题电话号码的字母组合的两种解法【BFS-DFS】

来源:LeetCode 第17题【公众号:数据结构和算法】 给定一个仅包含数字2-9的字符串,返回所有它能表示的字母组合。答案可以按任意顺序返回。给出数字到字母的映射如下(与电话按键相同)。注意1不对应任何字母。 示例1&am…

浅析分布式数据库

前言 随着信息技术的迅猛发展,各行各业产生的数据量呈爆炸式增长,传统集中式数据库的局限性在面对大规模数据处理中逐渐显露,从而分布式数据库应运而生。分布式数据库是在集中式数据库的基础上发展起来的,是分布式系统与传统数据…

java刷题day 06

一. 单选题: 解析:最终类也叫密封类,是被final修饰的类,不能被继承 解析: A:6入,5 入,5出,4入,4出,3入,3出,6出&#xff0…

SpringBoot 封装 HBase 操作工具类

最近项目中用到了Hbase相关的操作并封装成工具类&#xff0c;我的Hbase服务器端版本是2.1.0&#xff0c;图示如下&#xff1a; 特此记录便于日后查阅。 一、pom.xml 依赖 <dependency><groupId>org.apache.hbase</groupId><artifactId>hbase-shaded-…

【C++】快速入门list的使用

文章目录一、引入二、构造三、迭代器四、增删查五、其他操作一、引入 list的本质是带头双向循环链表&#xff0c;对于带头双向循环链表我们可是比较熟悉的了。本文只对list的一些常用接口进行说明&#xff0c;对于其他一些接口可自行查看文档。 二、构造 void Test() {list<…

Simple Black-box Adversarial Attacks

Abstract 我们提出了一种有趣的简单方法&#xff0c;用于在黑盒环境中构建对抗性图像。 与白盒场景相比&#xff0c;构建黑盒对抗图像对查询预算有额外的限制&#xff0c;而有效的攻击至今仍是一个悬而未决的问题。 仅在连续值置信分数的温和假设下&#xff0c;我们的高效查询…

2022 计网复习简答题【太原理工大学】

考虑到在此期间&#xff0c;我可能也会发表一些与考试不相关的博文&#xff0c;为了避免大家错过考试相关内容&#xff0c;我特意弄了一个专栏《期末复习汇总》&#xff0c;大家以后可以直接到专栏里面去寻找期末复习资料。这里是计算机网络考试简答题总结&#xff0c;其余题型…

资本+商业模式+中国制造的出海跨境电商,走向世界!(Starday)

近年&#xff0c;伴随着新冠疫情的爆发&#xff0c;海外的社交隔离以及中国面对境外入关者的严格隔离政策都给中国投资者的出海投资踩下了刹车&#xff0c;出国考察及尽调都分外的艰难。但也因为这样的国际局势&#xff0c;跨境电商服务行业在海外疫情的催化下&#xff0c;中国…

PyTorch学习笔记-Non-linear Activations与Linear Layers

1. Non-linear Activations 非线性激活函数官方文档&#xff1a;Non-linear Activations。 有深度学习基础的同学应该知道最常用的非线性激活函数就是 ReLU 和 Sigmoid 函数&#xff0c;多分类问题会在输出层使用 Softmax 函数。这三个函数在 PyTorch 中分别为 nn.ReLU、nn.S…

推特自动发帖,快速提升人气

Twitter一直是所有类型企业和品牌的极其宝贵的营销工具。如果使用得当&#xff0c;它本身就能成为一种高效的营销工具。Twitter与其他社交媒体渠道&#xff0c;在营销策略以及工作方式方面略有不同&#xff0c;在品牌营销方面与利用Twitter做推广&#xff0c;就意味着随着您的动…

NNDL 作业10:第六章课后题(LSTM | GRU)

文章目录习题6-3 当使用公式(6.50)作为循环神经网络得状态更新公式时&#xff0c;分析其可能存在梯度爆炸的原因并给出解决办法.习题6-4 推导LSTM网络中参数的梯度&#xff0c;并分析其避免梯度消失的效果习题6-5 推导GRU网络中参数的梯度&#xff0c;并分析其避免梯度消失的效…

[附源码]Python计算机毕业设计Django餐馆点餐管理系统

项目运行 环境配置&#xff1a; Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术&#xff1a; django python Vue 等等组成&#xff0c;B/S模式 pychram管理等等。 环境需要 1.运行环境&#xff1a;最好是python3.7.7&#xff0c;…

Apple ID 登录

Apple登录可以看做第三方登录的一种&#xff0c;即使用Apple ID登录&#xff0c;前提是你已经有了苹果开发者账号&#xff0c;直接进入主题吧。 添加App IDs 填写Bundle ID 勾选“Sign In with Apple” 创建Key 苹果将使用公钥/私钥对作为OAuth客户端机密&#xff0c;其中客…