91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-11-04 17:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

運(yùn)營技術(shù)(OT)網(wǎng)絡(luò)用于許多行業(yè),如制造、能源、運(yùn)輸和醫(yī)療運(yùn)營。與傳統(tǒng)IT網(wǎng)絡(luò)不同,OT網(wǎng)絡(luò)的中斷或故障會(huì)直接影響物理資產(chǎn)、導(dǎo)致停機(jī)并危及安全。

由于其關(guān)鍵性,OT系統(tǒng)需要特殊的監(jiān)控方法。用于監(jiān)控的設(shè)備必須能夠處理實(shí)時(shí)數(shù)據(jù),并且在任何情況下都不能影響所部署網(wǎng)絡(luò)的安全性和性能。

另一方面,OT網(wǎng)絡(luò)通常由具有專有工業(yè)網(wǎng)絡(luò)協(xié)議的傳統(tǒng)系統(tǒng)組成,使用傳統(tǒng)IT網(wǎng)絡(luò)監(jiān)控工具無法輕松監(jiān)控。要獲得這些數(shù)據(jù)的可見性,需要能夠捕捉和解釋這些獨(dú)特協(xié)議的專用設(shè)備。

普渡模型

普渡工業(yè)控制系統(tǒng)(ICS)安全模型是一個(gè)框架,概述了保護(hù)敏感工業(yè)環(huán)境的多層次方法。該模型最初由普渡大學(xué)開發(fā),并作為ISA-99標(biāo)準(zhǔn)的一部分由國際自動(dòng)化學(xué)會(huì)(ISA)進(jìn)一步完善,它定義了六個(gè)不同的網(wǎng)絡(luò)分段層,每個(gè)層都旨在發(fā)揮保護(hù)和管理工業(yè)運(yùn)行的特定功能。這些層級(jí)的范圍從企業(yè)級(jí)一直到實(shí)際物理流程。

wKgZoWcojmOAYZPvAAEcltYiMnI363.png

普渡模型的主要目標(biāo)是在企業(yè)各級(jí)網(wǎng)絡(luò)之間建立清晰、安全的界限,特別是將企業(yè)和生產(chǎn)運(yùn)營分開。這種分隔有助于防止網(wǎng)絡(luò)威脅在不同業(yè)務(wù)領(lǐng)域傳播,從而增強(qiáng)整體安全態(tài)勢(shì)。通過實(shí)施這種結(jié)構(gòu)化方法,企業(yè)可以更好地管理和降低與網(wǎng)絡(luò)安全威脅、未經(jīng)授權(quán)的訪問和數(shù)據(jù)泄露相關(guān)的風(fēng)險(xiǎn),確保工業(yè)控制系統(tǒng)持續(xù)可靠地運(yùn)行。

按照這一模式,以下是使用TAP和NPB監(jiān)控工業(yè)網(wǎng)絡(luò)的步驟:

步驟1:識(shí)別關(guān)鍵資產(chǎn)

監(jiān)控工業(yè)網(wǎng)絡(luò)的第一步是確定需要保護(hù)的關(guān)鍵資產(chǎn)。這包括對(duì)工業(yè)流程運(yùn)行至關(guān)重要的所有設(shè)備和系統(tǒng)。

步驟2:劃分網(wǎng)絡(luò)

下一步,應(yīng)根據(jù)普渡模型的分層級(jí)別對(duì)網(wǎng)絡(luò)進(jìn)行分段。這樣可以更好地進(jìn)行監(jiān)控和分析,從而在需要調(diào)查時(shí)減少停機(jī)時(shí)間。

wKgaoWcojm-AaGvpAACC867Mi98882.png

步驟3:部署TAP

網(wǎng)絡(luò)TAP是一種硬件設(shè)備,用于被動(dòng)監(jiān)控網(wǎng)絡(luò)流量,而不會(huì)中斷流量。將其部署在網(wǎng)絡(luò)中的戰(zhàn)略點(diǎn),如不同層級(jí)或區(qū)域之間,以捕獲通過的所有數(shù)據(jù)??蔀镺T環(huán)境提供特殊的低延遲和24v型號(hào)。

我們?cè)慕榻B如何使用銅纜TAP和IOTA加強(qiáng)OT網(wǎng)絡(luò)監(jiān)控。銅纜TAP(如艾體寶提供的產(chǎn)品)是一種非侵入式設(shè)備,可捕獲單根電纜中的所有網(wǎng)絡(luò)流量,提供獨(dú)立的TX/RX流,不會(huì)引入延遲或干擾現(xiàn)有流量。這樣就可以無縫、無交互地集成到現(xiàn)有網(wǎng)絡(luò)中,這對(duì)于時(shí)間要求嚴(yán)格、中斷可能會(huì)妨礙運(yùn)營的工業(yè)環(huán)境來說至關(guān)重要。

wKgZoWcojn2AejjQAACZwdV8JJs511.png

步驟4:建立聚合層

網(wǎng)絡(luò)數(shù)據(jù)包代理(NPB)是一種智能設(shè)備,可接收來自多個(gè)TAP的流量,并將其匯聚成單一信息流進(jìn)行分析。它們還提供高級(jí)過濾功能,以減少不重要的數(shù)據(jù)。網(wǎng)絡(luò)數(shù)據(jù)包代理還可以接收來自SPAN連接等其他來源的流量,從而為不同的部署方案提供靈活性。網(wǎng)絡(luò)數(shù)據(jù)包代理可在向監(jiān)控工具發(fā)送監(jiān)控?cái)?shù)據(jù)之前幫助優(yōu)化數(shù)據(jù),例如通過重復(fù)數(shù)據(jù)流。

wKgZoWcojoSAbJv9AAATQcXUP5g947.png

步驟5:監(jiān)控流量

收集到的流量可由IOTA通過多個(gè)儀表板進(jìn)行分析,并轉(zhuǎn)發(fā)給入侵檢測(cè)系統(tǒng)(IDS)或網(wǎng)絡(luò)檢測(cè)與響應(yīng)(NDR)等監(jiān)控系統(tǒng)。

wKgZoWcojo2AE1rTAAAeYevtAIs459.png

步驟6:識(shí)別異常

使用分析工具可以輕松檢測(cè)到硬件性能下降、網(wǎng)絡(luò)擁塞或組件故障等問題。然后,應(yīng)用人員可以直接調(diào)查問題,并確定最佳行動(dòng)方案。

第7步:優(yōu)化和實(shí)施

根據(jù)從流量監(jiān)控中獲得的洞察力,可以做出改變,使網(wǎng)絡(luò)和應(yīng)用程序更具彈性。此外,在網(wǎng)絡(luò)TAP和網(wǎng)絡(luò)包代理層面,添加不同的捕獲位置和創(chuàng)建新的過濾規(guī)則,也有助于更好地了解網(wǎng)絡(luò)概況。

步驟8:定期更新

定期更新用于監(jiān)控工業(yè)網(wǎng)絡(luò)的安全工具至關(guān)重要。這將確保它們擁有最新的威脅情報(bào)和軟件功能,并能檢測(cè)和緩解新的攻擊或問題。

通過遵循這些步驟,企業(yè)可以使用TAP和NPB有效監(jiān)控其工業(yè)網(wǎng)絡(luò),同時(shí)遵守普渡模型的分層安全方法。這有助于保護(hù)關(guān)鍵資產(chǎn)免受網(wǎng)絡(luò)威脅,確保平穩(wěn)運(yùn)行,并保持合規(guī)性。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
  • 安全監(jiān)控
    +關(guān)注

    關(guān)注

    1

    文章

    56

    瀏覽量

    11273
  • tap
    tap
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    2931
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    干貨 | 加密U盤怎么選?懂行的人都看這3個(gè)核心指標(biāo)

    在數(shù)據(jù)外帶、跨系統(tǒng)傳輸需求日益普遍的當(dāng)下,加密U盤作為終端數(shù)據(jù)安全防護(hù)的核心載體,市場(chǎng)需求持續(xù)攀升。但目前市面上的加密U盤產(chǎn)品質(zhì)量良莠不齊,部分產(chǎn)品僅依靠表層軟件封裝來標(biāo)榜安全屬性;真正能夠?qū)崿F(xiàn)密鑰
    的頭像 發(fā)表于 02-04 10:47 ?133次閱讀

    干貨 | 多模型數(shù)據(jù)庫解決的到底是什么問題?

    在數(shù)據(jù)庫選型的專業(yè)討論中,“多模型數(shù)據(jù)庫”已逐步成為熱點(diǎn)概念,但行業(yè)對(duì)其認(rèn)知仍存在偏差——要么被曲解為“無所不能的萬能數(shù)據(jù)庫”,要么被簡(jiǎn)化為“圖數(shù)據(jù)庫與文檔數(shù)據(jù)庫的簡(jiǎn)單疊加”。這兩種片面解讀,均偏離
    的頭像 發(fā)表于 02-03 16:08 ?313次閱讀

    長距傳輸,安全無憂——探秘NPB 2.0中的硬件MACsec技術(shù)

    本文介紹NPB 2.0如何利用交換芯片內(nèi)置的MACsec硬件能力,實(shí)現(xiàn)對(duì)長距離鏡像流量的鏈路層加密。MACsec通過硬件加速提供線速安全傳輸,對(duì)比TLS與IPsec,其在第二層實(shí)現(xiàn)全流量保護(hù),延遲更低、性能無損,尤其適合暗光纖等跨區(qū)采集場(chǎng)景,平衡了可視化分析與數(shù)據(jù)
    的頭像 發(fā)表于 01-04 14:27 ?374次閱讀
    長距傳輸,<b class='flag-5'>安全</b>無憂——探秘<b class='flag-5'>NPB</b> 2.0中的硬件MACsec技術(shù)

    新一代網(wǎng)絡(luò)可視化(NPB 2.0)

    變革傳統(tǒng)分流器行業(yè),無需專用網(wǎng)絡(luò)數(shù)據(jù)包代理(NPB)設(shè)備,為客戶提供低成本、易運(yùn)維的網(wǎng)絡(luò)可視化解決方案無需專用前端采集設(shè)備(TAP/分流器)基于 SONiC 架構(gòu), 在交換機(jī)上容器化運(yùn)
    發(fā)表于 01-04 14:27 ?1次下載

    洞察 | 免費(fèi)領(lǐng)白皮書!洞悉制造業(yè)智能化轉(zhuǎn)型下的人因風(fēng)險(xiǎn)與破局之道

    重點(diǎn)速覽智能制造在提升生產(chǎn)效率的同時(shí),也暴露了嚴(yán)峻的安全短板,其中人為漏洞正成為最薄弱的環(huán)節(jié)。本文結(jié)合KnowBe4最新研究,揭示制造業(yè)轉(zhuǎn)型中的累積的
    的頭像 發(fā)表于 12-18 15:04 ?391次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 | 免費(fèi)領(lǐng)白皮書!洞悉制造業(yè)智能化轉(zhuǎn)型下的人因風(fēng)險(xiǎn)與破局之道

    容器化NPB + Ansible:自動(dòng)化運(yùn)維方案

    傳統(tǒng)NPB設(shè)備手動(dòng)配置效率低下。星融元NPB 2.0基于SONiC系統(tǒng),支持通過Ansible實(shí)現(xiàn)自動(dòng)化運(yùn)維。通過編寫Playbook可批量秒級(jí)下發(fā)配置至多臺(tái)設(shè)備,將數(shù)小時(shí)操作轉(zhuǎn)化為標(biāo)準(zhǔn)化流程,實(shí)現(xiàn)零差錯(cuò)、可追溯的策略管理,極大提升運(yùn)維效率與可靠性。
    的頭像 發(fā)表于 12-08 12:00 ?918次閱讀
    容器化<b class='flag-5'>NPB</b> + Ansible:自動(dòng)化運(yùn)維方案

    干貨 | IEC 62443-4:開發(fā)的最佳安全實(shí)踐,不只是工業(yè)控制系統(tǒng)

    隨著數(shù)字化轉(zhuǎn)型的加速,網(wǎng)絡(luò)安全已經(jīng)成為各行各業(yè)的重要議題。在此過程中,IEC 62443系列標(biāo)準(zhǔn),特別是IEC 62443-4,作為全球工業(yè)控制系統(tǒng)(ICS)和自動(dòng)化控制系統(tǒng)(IACS)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-01 13:22 ?501次閱讀

    發(fā)布新一代Anybus Atlas2 Plus——實(shí)現(xiàn)永久性OT網(wǎng)絡(luò)監(jiān)控的革新解決方案

    HMS Networks推出具備預(yù)測(cè)性診斷、多協(xié)議支持與可視化功能的新型工業(yè)以太網(wǎng)監(jiān)控解決方案,助力OT網(wǎng)絡(luò)工 程師降低停機(jī)風(fēng)險(xiǎn)、提升運(yùn)維效率。 ? 隨著工業(yè)網(wǎng)絡(luò)復(fù)雜度不斷提升,面臨多
    的頭像 發(fā)表于 11-25 17:47 ?470次閱讀
    發(fā)布新一代Anybus Atlas2 Plus——實(shí)現(xiàn)永久性<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>監(jiān)控</b>的革新解決方案

    NPB 2.0:網(wǎng)絡(luò)可視化告別“專用硬件”?

    傳統(tǒng)的基于專用硬件的實(shí)現(xiàn)方案,例如使用TAP交換機(jī)/分流器等采集設(shè)備,其初期購置和維護(hù)成本顯而易見,并且隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大,采購和運(yùn)維費(fèi)用都將繼續(xù)增長。NPB 2.0是基于 SONiC 的開放
    的頭像 發(fā)表于 11-24 16:45 ?1594次閱讀
    <b class='flag-5'>NPB</b> 2.0:<b class='flag-5'>網(wǎng)絡(luò)</b>可視化告別“專用硬件”?

    利用NVIDIA推理模型構(gòu)建AI智能

    開放式推理模型能夠更快、更廣泛地進(jìn)行思考,為客戶服務(wù)、網(wǎng)絡(luò)安全、制造、物流和機(jī)器人等領(lǐng)域的 AI 智能生成更明智的結(jié)果。
    的頭像 發(fā)表于 08-13 14:32 ?1585次閱讀
    利用NVIDIA推理<b class='flag-5'>模型</b>構(gòu)建AI智能<b class='flag-5'>體</b>

    OT網(wǎng)絡(luò)流量分析的突破口:IOTA助力安全與效率雙提升

    詳細(xì)介紹了如何充分發(fā)揮IOTA的優(yōu)勢(shì),優(yōu)化您的OT網(wǎng)絡(luò)管理策略。OT(OperationalTechnology,運(yùn)營技術(shù))指的是用于監(jiān)控和控制物
    的頭像 發(fā)表于 08-08 18:12 ?937次閱讀
    <b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)</b>流量分析的突破口:IOTA助力<b class='flag-5'>安全</b>與效率雙提升

    羅克韋爾如何守護(hù)OT平臺(tái)安全

    在這個(gè)由技術(shù)驅(qū)動(dòng)的時(shí)代,企業(yè)必須加強(qiáng) IT(信息技術(shù))與 OT(運(yùn)營技術(shù))系統(tǒng)的網(wǎng)絡(luò)安全融合,提升安全防護(hù)能力。同時(shí),隨著網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)持續(xù)升級(jí),提高
    的頭像 發(fā)表于 08-08 11:52 ?894次閱讀

    羅克韋爾淺談OT終端安全的誤區(qū)

    工業(yè)安全一直建立在隔離系統(tǒng)、控制訪問和減少風(fēng)險(xiǎn)的理念上。但在數(shù)字化時(shí)代,很多傳統(tǒng)的假設(shè)已不再適用。隨著網(wǎng)絡(luò)威脅的演變,仍有一些組織認(rèn)為防火墻、物理隔離網(wǎng)絡(luò)網(wǎng)絡(luò)分段足以保護(hù)
    的頭像 發(fā)表于 08-08 11:48 ?863次閱讀

    洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    網(wǎng)絡(luò)監(jiān)控和故障排除中,獲取流量可見性至關(guān)重要。本文對(duì)比了兩種主要的方法:SPAN 端口和網(wǎng)絡(luò) TAP。SPAN 端口是一種交換機(jī)鏡像功能,
    的頭像 發(fā)表于 05-08 11:21 ?739次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.<b class='flag-5'>網(wǎng)絡(luò)</b> <b class='flag-5'>TAP</b> :哪種才是最佳流量<b class='flag-5'>監(jiān)控</b>方案?

    干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    在當(dāng)前網(wǎng)絡(luò)威脅日益頻繁的背景下,企業(yè)迫切需要一種高效、智能的安全監(jiān)測(cè)工具。本文深入介紹了 IOTA 在網(wǎng)絡(luò)威脅識(shí)別中的實(shí)際應(yīng)用價(jià)值。通過實(shí)時(shí)監(jiān)控 TCP 連接、檢測(cè)異常端口以及分析 S
    的頭像 發(fā)表于 05-07 17:29 ?613次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別<b class='flag-5'>網(wǎng)絡(luò)</b>風(fēng)險(xiǎn)