91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于OT & IIOT系統(tǒng)遠(yuǎn)程訪問(wèn)的零信任安全

jf_73420541 ? 來(lái)源:jf_73420541 ? 作者:jf_73420541 ? 2025-05-26 10:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是OT & IIOT?—— 工業(yè)領(lǐng)域的“操作基石”與“智能升級(jí)”

在工業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,OT(運(yùn)營(yíng)技術(shù))與IIoT(工業(yè)物聯(lián)網(wǎng))是兩個(gè)核心概念。前者是工業(yè)生產(chǎn)的“神經(jīng)中樞”,后者是驅(qū)動(dòng)智能升級(jí)的“數(shù)字引擎”,二者共同構(gòu)建了現(xiàn)代工業(yè)的技術(shù)底座。

運(yùn)營(yíng)技術(shù)

OT,Operational Technology 即運(yùn)營(yíng)技術(shù),專注于工業(yè)生產(chǎn)過(guò)程的實(shí)時(shí)檢測(cè)與控制,通過(guò)硬件與軟件的協(xié)同,實(shí)現(xiàn)對(duì)物理世界的精準(zhǔn)干預(yù)。它不同于IT(信息技術(shù))的信息處理屬性,OT更強(qiáng)調(diào)操作層面的即時(shí)性和可靠性,直接作用于工業(yè)設(shè)備的運(yùn)行狀態(tài)和生產(chǎn)流程的穩(wěn)定性。其核心構(gòu)成分為兩層,分別是硬件層和軟件層。

·硬件層:包括傳感器(實(shí)時(shí)采集溫度、壓力等物理數(shù)據(jù))、執(zhí)行器(如驅(qū)動(dòng)器、閥門等控制設(shè)備)、工業(yè)控制器及各類專用機(jī)器設(shè)備。

·軟件層:數(shù)據(jù)采集與監(jiān)控系統(tǒng)、工業(yè)控制系統(tǒng)以及人機(jī)界面,用于實(shí)現(xiàn)設(shè)備聯(lián)動(dòng)、流程調(diào)度和異常響應(yīng)。

工業(yè)物聯(lián)網(wǎng)

IIOT,Industrial Internet of Things 即工業(yè)物聯(lián)網(wǎng),是物聯(lián)網(wǎng)技術(shù)在工業(yè)領(lǐng)域的垂直應(yīng)用。它通過(guò)傳感器、通信網(wǎng)絡(luò)云計(jì)算,將工業(yè)設(shè)備、系統(tǒng)、人員甚至產(chǎn)品連接成一個(gè)有機(jī)整體,實(shí)現(xiàn)數(shù)據(jù)的全面采集、傳輸、分析與反饋,最終賦能工業(yè)場(chǎng)景的智能化決策,以增強(qiáng)故障排除和維護(hù)能力、提高效率、降低成本并提升安全性。


OT安全:工業(yè)系統(tǒng)的 “生命線”—— 從物理隔離到數(shù)字互聯(lián)的安全重構(gòu)

一、OT安全的核心價(jià)值:守護(hù)物理世界的安全底線

OT系統(tǒng)直接控制工業(yè)設(shè)備的運(yùn)行狀態(tài),其安全體現(xiàn)為對(duì)“物理世界實(shí)時(shí)操作”的絕對(duì)可靠保障,這與IT系統(tǒng)(側(cè)重?cái)?shù)據(jù)存儲(chǔ)與處理)的安全需求存在本質(zhì)差異:

1

生產(chǎn)安全的“最后一道防線”

OT系統(tǒng)控制著工業(yè)流程的關(guān)鍵執(zhí)行環(huán)節(jié),OT安全失效的直接后果不僅是數(shù)據(jù)丟失,更可能是物理設(shè)備損毀、生產(chǎn)事故或人員傷亡,其影響遠(yuǎn)超 IT 系統(tǒng)安全事件。比如:

電力系統(tǒng)中,惡意攻擊可能導(dǎo)致變電站跳閘,引發(fā)區(qū)域性停電;

● 智能制造產(chǎn)線中,邏輯控制器被植入惡意代碼,可能造成機(jī)械臂失控?fù)p壞工件甚至傷及人員。

2

業(yè)務(wù)連續(xù)性的核心保障

傳統(tǒng)制造業(yè)依賴OT系統(tǒng)的7×24小時(shí)穩(wěn)定運(yùn)行。例如:2021 年美國(guó) Colonial Pipeline 因燃油調(diào)度系統(tǒng)遭勒索軟件攻擊停運(yùn),直接導(dǎo)致東海岸燃油供應(yīng)危機(jī),正是 OT 系統(tǒng)中斷對(duì)關(guān)鍵基礎(chǔ)設(shè)施影響的典型案例。

3

物理資產(chǎn)的“數(shù)字鎧甲”

工業(yè)設(shè)備(如燃?xì)廨啓C(jī)、精密機(jī)床)往往價(jià)值高昂且替換周期長(zhǎng)。OT系統(tǒng)若被攻擊篡改控制邏輯,可能導(dǎo)致設(shè)備長(zhǎng)期過(guò)載、異常磨損甚至不可逆損壞。

4

供應(yīng)鏈安全的“隱形樞紐”

現(xiàn)代工業(yè)供應(yīng)鏈高度依賴OT系統(tǒng)的協(xié)同。某家零部件廠商的OT系統(tǒng)被植入“邏輯炸彈”,可能在某特定條件下(如訂單突增)觸發(fā)產(chǎn)線停機(jī),進(jìn)而導(dǎo)致整條供應(yīng)鏈癱瘓。


二、傳統(tǒng)邊界安全的失效:OT網(wǎng)絡(luò)安全挑戰(zhàn)的特殊性

傳統(tǒng)OT環(huán)境依賴物理隔離(如網(wǎng)閘、單向傳輸)和簡(jiǎn)單邊界防護(hù)(防火墻、VPN),但數(shù)字化轉(zhuǎn)型打破了這一安全范式,暴露三個(gè)核心矛盾:

1

從“物理隔離”到“攻擊面擴(kuò)張”的防御失效

傳統(tǒng)方案的假設(shè)崩潰:物理隔離層被視為OT安全的“黃金法則”,但I(xiàn)IoT時(shí)代,OT系統(tǒng)需要接入傳感器、工業(yè)云、移動(dòng)終端等,甚至通過(guò)5G實(shí)現(xiàn)無(wú)線互聯(lián),攻擊面從“封閉孤島”變?yōu)椤伴_放網(wǎng)絡(luò)”。

VPN的固有缺陷:

● 傳統(tǒng)VPN基于“內(nèi)網(wǎng)即可信”的假設(shè),一旦攻擊者竊取賬戶憑證(如通過(guò)釣魚攻擊),即可獲得不受限制的內(nèi)網(wǎng)訪問(wèn)權(quán)限。

● OT系統(tǒng)常用的工業(yè)協(xié)議缺乏原生安全認(rèn)證,VPN無(wú)法解析其內(nèi)容,導(dǎo)致惡意代碼可偽裝成正常置空指令穿透邊界。

2

實(shí)時(shí)性與安全性的天然沖突

OT系統(tǒng)對(duì)數(shù)據(jù)傳輸延遲極為敏感(如毫秒級(jí)控制指令),而傳統(tǒng)IT安全方案(如深度包檢測(cè)、入侵檢測(cè)系統(tǒng))可能引入不可接受的延遲,導(dǎo)致控制失效。

3

設(shè)備“先天性”安全短板

大量運(yùn)行中的OT設(shè)備(如10年以上的PLC)未內(nèi)置加密模塊或身份認(rèn)證機(jī)制,甚至使用硬編碼密碼,成為攻擊突破口。工業(yè)控制系統(tǒng)追求穩(wěn)定性,頻繁升級(jí)可能引發(fā)兼容性問(wèn)題。

OT安全新范式:從邊界防御到“零信任”內(nèi)生安全

當(dāng)前,面向OT環(huán)境的零信任安全遠(yuǎn)程訪問(wèn)主流解決方案,主要是為保護(hù)在非受信網(wǎng)絡(luò)上訪問(wèn)受信網(wǎng)絡(luò)的場(chǎng)景設(shè)計(jì),為用戶提供憑據(jù)管理、安全遠(yuǎn)程訪問(wèn)、實(shí)時(shí)會(huì)話監(jiān)控、文件傳輸和數(shù)據(jù)泄露保護(hù),以及基Web的防病毒掃描等能力等。這些能力降低由組織外遠(yuǎn)程用戶引發(fā)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),全面保護(hù)OT環(huán)境安全。方案基于云架構(gòu),使用戶能夠從現(xiàn)場(chǎng)位置、工廠車間或其它任何地方可以快速、安全、可靠地連接到OT或IIoT設(shè)備,且無(wú)需在OT設(shè)備上安裝客戶端。

無(wú)代理的安全遠(yuǎn)程訪問(wèn)

無(wú)需部署終端代理,通過(guò) Web 瀏覽器擴(kuò)展程序,提供豐富的管理方式和安全性。這一優(yōu)勢(shì)可實(shí)現(xiàn)對(duì)遠(yuǎn)程用戶威脅的全面可見性和保護(hù)。定期更換并管理密鑰和憑據(jù),設(shè)置自動(dòng)化任務(wù),并快速啟用會(huì)話記錄和錄制。直觀的操作面板和用戶管理功能,提供強(qiáng)大的遠(yuǎn)程訪問(wèn)控制能力。超前處理訪問(wèn)審批請(qǐng)求,自定義審批流程,并控制密碼更改和身份驗(yàn)證。

秘鑰和憑證管理

簡(jiǎn)單安全地管理并定期更換整個(gè)網(wǎng)絡(luò)中的資產(chǎn)密鑰和憑據(jù)

會(huì)話監(jiān)控和記錄

監(jiān)控會(huì)話活動(dòng),防范內(nèi)部威脅和安全違規(guī)行為

基于 Web 的防病毒功能

基于內(nèi)容檢查防范文件威脅,增強(qiáng)遠(yuǎn)程用戶的安全性

防數(shù)據(jù)泄漏

基于文件類型、大小或水印,控制對(duì)敏感文件的訪問(wèn)


wKgZO2gz0X6ACY7kAAIlK8AGD8Y179.png


1.用戶通過(guò)瀏覽器登錄到遠(yuǎn)程訪問(wèn)系統(tǒng)門戶

2.用戶通過(guò)身份驗(yàn)證和授權(quán),在門戶中看到授權(quán)的控制臺(tái)

3.遠(yuǎn)程訪問(wèn)系統(tǒng)部署在OT環(huán)境中,RDP/SSH/VNC端口隱藏

4.用戶請(qǐng)求一個(gè)隔離的RDP/SSH/VNC會(huì)話到OT系統(tǒng),根據(jù)用戶的安全和訪問(wèn)策略,在用戶和OT設(shè)備之間啟動(dòng)RDP/SSH/VNC連接,避免遠(yuǎn)程用戶和OT系統(tǒng)之間直接建立網(wǎng)絡(luò)連接。

OT和IIoT零信任安全方案優(yōu)勢(shì)

降低攻擊面:

通過(guò)消除暴露端口的需要,使OT和IIoT系統(tǒng)對(duì)攻擊者不可見,且用戶和OT系統(tǒng)從不在同一網(wǎng)絡(luò)上連接,防止惡意軟件和勒索軟件攻擊的傳播。

提升工作效率:

通過(guò)零信任遠(yuǎn)程訪問(wèn)方案,使用戶能夠快速連接OT設(shè)備,最小化停機(jī)時(shí)間,并消除通過(guò)傳統(tǒng)VPN產(chǎn)品進(jìn)行慢速、維護(hù)成本高的問(wèn)題。

提供卓越的用戶體驗(yàn):

用戶可以從他們的網(wǎng)絡(luò)瀏覽器進(jìn)行無(wú)客戶端訪問(wèn),這使得遠(yuǎn)程工作人員和第三方供應(yīng)商和承包商能夠輕松訪問(wèn)OT系統(tǒng),而無(wú)需傳統(tǒng)VPN。

通過(guò)治理控制降低風(fēng)險(xiǎn):

基于云的會(huì)話記錄、流媒體回放、會(huì)話監(jiān)控和引導(dǎo)訪問(wèn)確保對(duì)第三方遠(yuǎn)程訪問(wèn)會(huì)話進(jìn)行全面監(jiān)督和控制。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63397
  • IIoT
    +關(guān)注

    關(guān)注

    3

    文章

    255

    瀏覽量

    27364
  • 數(shù)字化轉(zhuǎn)型

    關(guān)注

    0

    文章

    410

    瀏覽量

    9739
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任項(xiàng)目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的信任
    的頭像 發(fā)表于 02-03 11:29 ?476次閱讀
    芯盾時(shí)代中標(biāo)湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>網(wǎng)關(guān)項(xiàng)目

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢(shì)

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強(qiáng)調(diào)對(duì)每個(gè)連接進(jìn)行嚴(yán)格驗(yàn)證、持續(xù)審查和動(dòng)態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護(hù)模式。
    的頭像 發(fā)表于 12-29 15:43 ?863次閱讀

    全場(chǎng)景防護(hù)落地者,明陽(yáng) ZTnet 信任重塑企業(yè)安全新生態(tài)

    2025年11月18日,美國(guó)國(guó)防部正式發(fā)布《運(yùn)營(yíng)技術(shù)信任安全指南,針對(duì)工業(yè)控制系統(tǒng)、能源管理系統(tǒng)等關(guān)鍵運(yùn)營(yíng)技術(shù)環(huán)境的
    的頭像 發(fā)表于 12-09 09:41 ?615次閱讀
    全場(chǎng)景防護(hù)落地者,明陽(yáng) ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>重塑企業(yè)<b class='flag-5'>安全</b>新生態(tài)

    芯盾時(shí)代中標(biāo)國(guó)家電網(wǎng)某分公司信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)國(guó)家電網(wǎng)某分公司信任安全網(wǎng)關(guān)項(xiàng)目,從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)五個(gè)維度,構(gòu)建新的安全邊界,實(shí)現(xiàn)“以身份為核心”的動(dòng)態(tài)訪問(wèn)控制
    的頭像 發(fā)表于 11-06 16:43 ?868次閱讀

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對(duì)比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全
    的頭像 發(fā)表于 10-23 11:42 ?787次閱讀
    企業(yè)網(wǎng)絡(luò)<b class='flag-5'>安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗(yàn)證信任有效性

    “持續(xù)風(fēng)險(xiǎn)評(píng)估”來(lái)提供安全遠(yuǎn)程應(yīng)用訪問(wèn),依據(jù)上下文持續(xù)驗(yàn)證,執(zhí)行細(xì)粒度訪問(wèn)控制。 信任的核心
    發(fā)表于 09-09 15:33

    芯盾時(shí)代助力某省煙草專賣局構(gòu)建信任SDP

    芯盾時(shí)代中標(biāo)某省煙草專賣局信任SDP,基于信任安全理念,在人員、設(shè)備及業(yè)務(wù)之間構(gòu)建軟件定義的安全
    的頭像 發(fā)表于 08-26 10:30 ?1088次閱讀

    芯盾時(shí)代與某央企合作建設(shè)信任安全網(wǎng)關(guān)

    芯盾時(shí)代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)信任安全網(wǎng)關(guān)將進(jìn)一步完善信任
    的頭像 發(fā)表于 08-20 10:34 ?1389次閱讀

    明陽(yáng) ZTnet 信任平臺(tái)為安全而生

    什么是信任網(wǎng)絡(luò)訪問(wèn)?信任網(wǎng)絡(luò)訪問(wèn)(ZTNA,ZeroTrustNetworkAccess)是
    的頭像 發(fā)表于 08-05 09:34 ?1305次閱讀
    明陽(yáng) ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺(tái)為<b class='flag-5'>安全</b>而生

    芯盾時(shí)代信任安全網(wǎng)關(guān)的應(yīng)用場(chǎng)景

    近年來(lái),越來(lái)越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問(wèn)系統(tǒng),保證遠(yuǎn)程辦公、
    的頭像 發(fā)表于 07-25 17:40 ?1189次閱讀

    芯盾時(shí)代新一代信任防護(hù)體系筑牢智能時(shí)代安全基座

    進(jìn)入2025年,越來(lái)越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動(dòng)態(tài)訪問(wèn)控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強(qiáng)大的性能,讓
    的頭像 發(fā)表于 06-30 10:45 ?1367次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過(guò)去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于
    的頭像 發(fā)表于 06-18 11:34 ?686次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    使用 Claroty SRA 優(yōu)化第三方 OT 遠(yuǎn)程訪問(wèn)

    第三方,如原始設(shè)備制造商 (OEM) 技術(shù)員和維護(hù)承包商,是確保 OT 環(huán)境可用性、完整性和安全性的關(guān)鍵。負(fù)責(zé)服務(wù) OT 資產(chǎn)的第三方經(jīng)常遠(yuǎn)程工作。這意味著,他們會(huì)通過(guò)無(wú)數(shù)廣泛使用的解
    的頭像 發(fā)表于 06-17 16:11 ?777次閱讀
    使用 Claroty SRA 優(yōu)化第三方 <b class='flag-5'>OT</b> <b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問(wèn)</b>

    信任+DeepSeek企業(yè)數(shù)字化更安全 芯盾時(shí)代全線產(chǎn)品接入DeepSeek

    全線產(chǎn)品與DeepSeek大模型的深度整合,將其引入身份與訪問(wèn)管理、信任網(wǎng)絡(luò)訪問(wèn)、金融交易反欺詐、終端安全管理等場(chǎng)景之中,以AI技術(shù)驅(qū)動(dòng)
    的頭像 發(fā)表于 04-02 12:00 ?1363次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業(yè)數(shù)字化更<b class='flag-5'>安全</b> 芯盾時(shí)代全線產(chǎn)品接入DeepSeek

    芯盾時(shí)代再度中標(biāo)中國(guó)聯(lián)通某省分公司 更新迭代信任業(yè)務(wù)安全平臺(tái)

    芯盾時(shí)代再度中標(biāo)中國(guó)聯(lián)通某省分公司!芯盾時(shí)代將對(duì)前期建設(shè)的信任業(yè)務(wù)安全平臺(tái)進(jìn)行更新迭代,滿足客戶在內(nèi)外網(wǎng)連接、多數(shù)據(jù)中心遠(yuǎn)程訪問(wèn)、移動(dòng)辦公
    的頭像 發(fā)表于 03-18 10:51 ?1458次閱讀