91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

羅克韋爾淺談OT終端安全的誤區(qū)

羅克韋爾自動(dòng)化 ? 來源:羅克韋爾自動(dòng)化 ? 2025-08-08 11:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為什么 OT 終端安全誤區(qū)如此危險(xiǎn)

工業(yè)安全一直建立在隔離系統(tǒng)、控制訪問和減少風(fēng)險(xiǎn)的理念上。但在數(shù)字化時(shí)代,很多傳統(tǒng)的假設(shè)已不再適用。隨著網(wǎng)絡(luò)威脅的演變,仍有一些組織認(rèn)為防火墻、物理隔離網(wǎng)絡(luò)和網(wǎng)絡(luò)分段足以保護(hù) OT 系統(tǒng)。盡管這些措施很重要,但它們并未覆蓋所有安全風(fēng)險(xiǎn)。攻擊者并不總是從外部突破,他們常常通過被忽視的漏洞悄悄進(jìn)入,尤其是未經(jīng)保護(hù)的終端。

有些安全團(tuán)隊(duì)仍然不愿在 OT 環(huán)境中部署終端安全,擔(dān)心會(huì)帶來干擾或復(fù)雜性。還有一些人認(rèn)為,如果組織沒有發(fā)生過安全事件,那么防御措施就一定有效。這些看法雖然可以理解,但卻給攻擊者留下了可以輕易利用的漏洞。

一起揭開 OT 終端安全的五大誤區(qū),重新審視 OT 安全。

誤區(qū)一

物理隔離可保護(hù) OT 終端免受攻擊

誤區(qū):

“我們的 OT 系統(tǒng)采用物理隔離網(wǎng)絡(luò),所以無需終端安全。”

真相:

真正的物理隔離非常罕見,即使強(qiáng)制執(zhí)行,仍無法消除所有風(fēng)險(xiǎn)。

認(rèn)為隔離系統(tǒng)和外部網(wǎng)絡(luò)就能完全保護(hù)系統(tǒng)的想法,早已被證明行不通。以 Stuxnet 為例,該網(wǎng)絡(luò)攻擊完全不依賴互聯(lián)網(wǎng)連接就能攻擊目標(biāo)。它是通過感染的 USB 驅(qū)動(dòng)器傳播的,而許多隔離系統(tǒng)仍允許使用這樣的設(shè)備。

1人為錯(cuò)誤也是一個(gè)不容忽視的風(fēng)險(xiǎn)。無論是員工插入未經(jīng)授權(quán)的設(shè)備,還是外包商使用感染了病毒的筆記本,人為疏忽常常會(huì)破壞最強(qiáng)的隔離措施。

2第三方訪問也能帶來后門隱患。許多供應(yīng)商需要遠(yuǎn)程訪問進(jìn)行維護(hù)。如果他們的系統(tǒng)被攻破,物理隔離便形同虛設(shè)。

3惡意軟件不需要互聯(lián)網(wǎng)就能傳播。蠕蟲、感染更新和供應(yīng)鏈攻擊可能在幾個(gè)月內(nèi)潛伏,如果沒有適當(dāng)?shù)谋O(jiān)控,威脅就會(huì)蒙混過關(guān)。

關(guān)鍵結(jié)論:物理隔離雖能降低一些風(fēng)險(xiǎn),但并非萬無一失。沒有終端安全,組織就無法及時(shí)發(fā)現(xiàn)或應(yīng)對(duì)內(nèi)部威脅,往往直到損害發(fā)生才反應(yīng)過來。

誤區(qū)二

OT 系統(tǒng)無法運(yùn)行終端安全

誤區(qū):

“終端安全客戶端服務(wù)會(huì)影響工業(yè)流程?!?/p>

真相:

現(xiàn)今的 OT 安全解決方案設(shè)計(jì)輕巧且不干擾運(yùn)營。

多年前,安全工具并非專為 OT 系統(tǒng)設(shè)計(jì)。這些工具體積龐大、嚴(yán)重占用資源,還可能干擾正常運(yùn)營。然而隨著工業(yè)技術(shù)的進(jìn)步,安全工具也在不斷進(jìn)化。

1如今的無客戶端安全解決方案,可以在不安裝軟件的情況下,提供全面的終端可見性;同時(shí),基于輕量化客戶端的工具也能顯著減少資源占用。

2低影響的安全軟件已經(jīng)出現(xiàn)。與傳統(tǒng) IT 安全工具不同,OT 專用的安全解決方案占用資源極少。

3不作為的代價(jià)更大。一次勒索軟件攻擊便能使生產(chǎn)線停工一周,其造成的損失遠(yuǎn)遠(yuǎn)超過部署一款合適的安全解決方案所需的成本。

關(guān)鍵結(jié)論:問題不在于OT終端是否可以運(yùn)行安全應(yīng)用,而在于哪種安全方法最適合工業(yè)的環(huán)境。

誤區(qū)三

僅依靠網(wǎng)絡(luò)通信安全就足夠

誤區(qū):

“防火墻和網(wǎng)絡(luò)監(jiān)控就足夠了?!?/p>

真相:

邊界防御固然重要,但卻無法阻止所有攻擊。

有些安全專家過于看重防火墻、VPN、入侵檢測系統(tǒng)等邊界防護(hù),但現(xiàn)代威脅并不總是來自外部。一旦攻擊者獲得訪問權(quán)限,他們便會(huì)橫向移動(dòng),目標(biāo)轉(zhuǎn)向那些未受保護(hù)的設(shè)備。

1利用泄露的憑證可繞過網(wǎng)絡(luò)控制。如果攻擊者掌握了員工的登錄憑證,便能繞過網(wǎng)絡(luò)控制,暗中操控系統(tǒng)。

2勒索軟件隨之便會(huì)從內(nèi)部傳播。2021 年Colonial Pipeline攻擊,就是由一個(gè)被攻破的終端引發(fā),導(dǎo)致了大規(guī)模的運(yùn)營中斷。

3終端可見性至關(guān)重要。如果沒有在設(shè)備層面進(jìn)行安全防護(hù),就很難發(fā)現(xiàn)未授權(quán)的進(jìn)程或系統(tǒng)操作。

關(guān)鍵結(jié)論:防火墻有助于阻止外部攻擊,但終端安全能有效防止攻擊者在進(jìn)入內(nèi)部后肆意橫行。

誤區(qū)四

OT 系統(tǒng)無法打補(bǔ)丁,因此終端安全無效

誤區(qū):

“老舊 OT 系統(tǒng)無法打補(bǔ)丁,所以安全措施徒勞無用?!?/p>

真相:

雖然打補(bǔ)丁有時(shí)不可行,但其他安全措施依然能有效降低風(fēng)險(xiǎn)。

許多 OT 環(huán)境依賴遺漏的系統(tǒng),這些系統(tǒng)難以更新。但這并不意味著可以忽視安全。

1虛擬補(bǔ)丁有助于降低風(fēng)險(xiǎn)。即使系統(tǒng)沒有更新,虛擬補(bǔ)丁也能有效阻止已知漏洞。

2白名單可以防止未經(jīng)授權(quán)的程序。通過允許名單控制,僅允許經(jīng)批準(zhǔn)的應(yīng)用運(yùn)行,能夠大大減少攻擊面。

3加強(qiáng)配置能提高系統(tǒng)的韌性。通過實(shí)施訪問控制和隔離關(guān)鍵系統(tǒng),能有效限制攻擊者利用漏洞的機(jī)會(huì)。

關(guān)鍵結(jié)論:補(bǔ)丁雖然重要,但沒有補(bǔ)丁并不意味著放棄安全。我們可以通過其他方式有效保護(hù)未打補(bǔ)丁的系統(tǒng)。

誤區(qū)五

OT 終端安全太貴

誤區(qū):

“我們負(fù)擔(dān)不起 OT 終端安全的成本。”

真相:

攻擊造成的代價(jià)遠(yuǎn)遠(yuǎn)高于投入預(yù)防的成本。

盡管安全預(yù)算可能有限,但考慮到失去保護(hù)造成的損失,額外的安全防護(hù)絕對(duì)物有所值。

1停機(jī)造成的損失代價(jià)驚人。2017 年 NotPetya 攻擊造成 Maersk 公司因生產(chǎn)效率下降而損失超過 3 億美元。

2支付贖金并不等于恢復(fù)系統(tǒng)。許多支付了贖金的組織仍未能完全恢復(fù)對(duì)系統(tǒng)的訪問。

3終端監(jiān)管處罰也在日益增多。如果不遵守網(wǎng)絡(luò)安全標(biāo)準(zhǔn),可能會(huì)面臨罰款和客戶流失。

關(guān)鍵結(jié)論:安全不是開支,而是一項(xiàng)投資,能幫助組織提升韌性、減少停機(jī)時(shí)間,并確保業(yè)務(wù)連續(xù)性。

Verve 的 OT 終端安全解決方案

輕量化客戶端與無客戶端結(jié)合

為有效破除這些誤區(qū),組織需要一種符合 OT 環(huán)境獨(dú)特需求的安全策略。Verve提供的全面解決方案,既包括基于輕量化客戶端的安全,也支持無客戶端方案,能在不影響運(yùn)營的情況下,提供全面的終端可見性和控制。

Verve Agent(適用于操作系統(tǒng)設(shè)備)

輕量且優(yōu)化,盡可能減少資源消耗。

支持全面的資產(chǎn)管理,包括補(bǔ)丁、應(yīng)用控制和系統(tǒng)加固。

采用基于證書的加密技術(shù),確保安全通信。

Verve ADI(適用于嵌入式設(shè)備,如 PLC、繼電器和網(wǎng)絡(luò)設(shè)備)

通過專有的系統(tǒng)命令收集豐富的資產(chǎn)信息。

運(yùn)行時(shí)對(duì)網(wǎng)絡(luò)影響非常小,可根據(jù)不同的掃描頻率調(diào)整。

無需新增防火墻規(guī)則或憑證,利用現(xiàn)有的工業(yè)協(xié)議。

Verve 如何破除這些誤區(qū)

1物理隔離無法消除風(fēng)險(xiǎn)

但 Verve 在隔離環(huán)境中也能提供可見性和控制。

2OT 系統(tǒng)不能采取安全措施

Verve 的輕量級(jí)客戶端和無客戶端 ADI 提供量身定制的保護(hù),避免干擾。

3僅依靠網(wǎng)絡(luò)安全并不足夠

Verve 將保護(hù)擴(kuò)展到每個(gè)終端。

4補(bǔ)丁并非總能及時(shí)提供

但 Verve 的終端加固和虛擬補(bǔ)丁能顯著減少暴露風(fēng)險(xiǎn)。

5安全成本就是投資

Verve 幫助用戶防止因停機(jī)、泄露及監(jiān)管處罰帶來巨額損失。

通過輕量級(jí)客戶端與無客戶端相結(jié)合的安全策略,Verve 幫助確保 OT 系統(tǒng)始終保持安全、韌性并高效運(yùn)行。

結(jié)論

OT 終端安全的未來

OT 網(wǎng)絡(luò)安全已達(dá)到轉(zhuǎn)折點(diǎn)。過去認(rèn)為物理隔離能保證百毒不侵、終端安全不堪重負(fù)、或防火墻足以應(yīng)對(duì)威脅的觀念,已不再適用當(dāng)前狀況。攻擊者不斷進(jìn)化,未能與時(shí)俱進(jìn)的組織將面臨巨大的安全風(fēng)險(xiǎn),往往付出沉重代價(jià)。

現(xiàn)代 OT 安全策略要求提供全面可見性、主動(dòng)的風(fēng)險(xiǎn)管理,以及適應(yīng)性保護(hù)。這不僅僅是保護(hù)邊界,而是通過監(jiān)控、管理和強(qiáng)化最易受威脅的終端來確保安全。

通過像Verve這樣的輕量級(jí)客戶端和無客戶端結(jié)合的解決方案,組織無需在安全和運(yùn)營穩(wěn)定之間做出選擇。持續(xù)評(píng)估、管理并保護(hù)終端能確保 OT 環(huán)境既安全又高效。

各企業(yè)正處于摒棄過時(shí)安全觀念、采取積極分層 OT 網(wǎng)絡(luò)安全策略的關(guān)鍵時(shí)刻。在當(dāng)今的環(huán)境中,最大的風(fēng)險(xiǎn)并非未雨綢繆,而是無所作為。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:揭開 OT 終端安全的五大常見誤區(qū)

文章出處:【微信號(hào):羅克韋爾自動(dòng)化,微信公眾號(hào):羅克韋爾自動(dòng)化】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    自動(dòng)化榮獲2025年亞太區(qū)Great Place To Work Certified認(rèn)證

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化榮獲 2025 年亞太區(qū) Great Place To Work Certified 認(rèn)證。這項(xiàng)權(quán)威認(rèn)證基于
    的頭像 發(fā)表于 02-02 10:13 ?514次閱讀

    自動(dòng)化入選多份Gartner 2025年技術(shù)成熟度曲線

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化近日宣布,公司被收錄于 20 份 Gartner 2025 年技術(shù)成熟度曲線。這一重磅認(rèn)可展現(xiàn)了
    的頭像 發(fā)表于 01-26 09:43 ?516次閱讀

    自動(dòng)化推出SecureOT解決方案套件

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化近日推出 SecureOT 解決方案套件,這是一款綜合的工業(yè)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 01-12 12:52 ?443次閱讀

    自動(dòng)化2026財(cái)年分銷商大會(huì)圓滿召開

    12 月 4 日,作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化 2026 財(cái)年分銷商大會(huì)在蘇州圓滿召開。
    的頭像 發(fā)表于 12-13 09:09 ?1232次閱讀

    自動(dòng)化與冠英科技集團(tuán)達(dá)成戰(zhàn)略合作

    近日,作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化與冠英科技集團(tuán)在第八屆中國國際進(jìn)口博覽會(huì)(以下簡稱“進(jìn)博會(huì)”)上簽訂戰(zhàn)略合作協(xié)議,并聯(lián)合發(fā)布了《產(chǎn)業(yè)集群數(shù)
    的頭像 發(fā)表于 12-04 11:12 ?723次閱讀

    自動(dòng)化與達(dá)實(shí)智能達(dá)成戰(zhàn)略合作

    近日,作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化與深圳達(dá)實(shí)智能股份有限公司在第八屆中國國際進(jìn)口博覽會(huì)上舉行簽約儀式,正式宣告達(dá)成戰(zhàn)略合作。
    的頭像 發(fā)表于 11-24 17:43 ?658次閱讀

    自動(dòng)化接連斬獲行業(yè)重要獎(jiǎng)項(xiàng)

    近日,作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化接連斬獲行業(yè)重要獎(jiǎng)項(xiàng)。
    的頭像 發(fā)表于 10-27 09:50 ?602次閱讀

    如何守護(hù)OT平臺(tái)安全

    在這個(gè)由技術(shù)驅(qū)動(dòng)的時(shí)代,企業(yè)必須加強(qiáng) IT(信息技術(shù))與 OT(運(yùn)營技術(shù))系統(tǒng)的網(wǎng)絡(luò)安全融合,提升安全防護(hù)能力。同時(shí),隨著網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)持續(xù)升級(jí),提高網(wǎng)絡(luò)安全意識(shí)并落實(shí)防護(hù)措施的需求日益
    的頭像 發(fā)表于 08-08 11:52 ?893次閱讀

    自動(dòng)化EtherNet/IP柜內(nèi)解決方案的應(yīng)用案例

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化近日宣布,其系統(tǒng)集成商合作伙伴——總部位于巴西的電氣面板及自動(dòng)化系統(tǒng)制造商 Volga ,借助
    的頭像 發(fā)表于 07-15 11:41 ?861次閱讀

    如何實(shí)現(xiàn)PLC與和利時(shí)伺服電機(jī)通訊-EtherCAT轉(zhuǎn)EtherNet/IP

    CEI-382是一款實(shí)現(xiàn)EtherCAT從站設(shè)備與EtherNet/IP主站設(shè)備之間數(shù)據(jù)交換的通信網(wǎng)關(guān),可以輕松實(shí)現(xiàn)伺服驅(qū)動(dòng)器、變頻器等采用EtherCAT協(xié)議的設(shè)備與(Roc
    的頭像 發(fā)表于 06-23 17:21 ?1016次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>羅</b><b class='flag-5'>克</b><b class='flag-5'>韋</b><b class='flag-5'>爾</b>PLC與和利時(shí)伺服電機(jī)通訊-EtherCAT轉(zhuǎn)EtherNet/IP

    自動(dòng)化與亞馬遜云科技合作加速制造業(yè)數(shù)字化轉(zhuǎn)型

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化與亞馬遜云科技于近日宣布攜手合作,著力簡化并加速制造業(yè)數(shù)字化轉(zhuǎn)型。通過整合
    的頭像 發(fā)表于 04-21 10:18 ?893次閱讀

    攜手百事食品加速數(shù)字化轉(zhuǎn)型

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化與百事食品(中國)有限公司(簡稱“百事食品”)于近日成功舉辦了為期三天的研學(xué)活動(dòng),
    的頭像 發(fā)表于 04-14 09:22 ?779次閱讀

    自動(dòng)化推出更智能、更安全的 M100 電子式電機(jī)啟動(dòng)器革新電機(jī)控制方式

    組織能夠通過先進(jìn)的功能安全解決方案和更精細(xì)的電機(jī)啟動(dòng)功能簡化面板接線并降低組件和工程復(fù)雜性。? 自動(dòng)化推出更智能、更
    的頭像 發(fā)表于 04-01 09:59 ?716次閱讀

    亮相NVIDIA GTC 2025大會(huì)

    作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,自動(dòng)化在 NVIDIA GTC 2025 大會(huì)上首次推出其全新的Emulate3D Factory Test功能。作為
    的頭像 發(fā)表于 03-21 15:31 ?1090次閱讀

    自動(dòng)化以AI技術(shù)賦能未來產(chǎn)業(yè)創(chuàng)新

    近日,由上海市研發(fā)公共服務(wù)平臺(tái)管理中心與漕河涇開發(fā)區(qū)聯(lián)合主辦的“滬小科”上??萍紕?chuàng)新資源開放日系列活動(dòng)——漕河涇·自動(dòng)化凈零智造聯(lián)創(chuàng)中心專場在上海科技綠洲舉行。作為工業(yè)自動(dòng)化、
    的頭像 發(fā)表于 03-18 10:01 ?930次閱讀