1. e-works数字化企业网
  2. 新闻
  3. IT要闻 > 硬件动态

派拓网络:保障远程OT操作安全,构建互联时代的弹性框架

2025年02月16日 来源:派拓网络
关键字:派拓网络  
       随着OT环境互联程度的日益增加,企业可远程管理各项操作,在提高效率的同时加强远距离监控。但这些技术进步也带来了更高的安全风险。在派拓网络和ABI Research近期的一份报告中,有74%的受访者发现远程访问变多,这为攻击者创造了更多的切入点。这一攻击面的扩大使OT系统成为网络威胁的主要目标,因此有必要为远程OT环境量身定制一个强大的安全框架。
  
  为了构建弹性OT安全框架,企业需要保护的远不止连接。通过保障所有云端、本地和混合接入点的安全,就能在任何环境中确保操作的安全性与可靠性。由于在最近的一份报告中,80%的受访者认为云技术等数字工具将在未来三到五年成为OT的关键,因此这种全面的方法至关重要。如果没有覆盖这些接入点的强大安全基础,企业将面临更大的运营中断、安全事故和经济损失风险。四分之三的受访企业已经遇到了此类由针对OT的网络攻击引起的问题。
  
  弹性OT安全框架的核心组成部分
  
  为了保障远程OT操作安全,首先要建立一个能够保证OT和IT活动清晰可见的基础,以便有效监控和了解关键流量。有了这一可见性,企业就能做出明智的安全决策、发现异常情况,并迅速应对潜在威胁。但仅凭可见性还不够,要想针对不断变化的威胁建立弹性分层防御体系,就需要不断地将安全功能整合到整个网络中。
  
  企业可以通过实施最小权限原则,将远程访问限制在每项任务所需的最低限度,从而降低潜在的安全风险。该方法可以更大程度地降低暴露风险,使每个用户只能访问必要的系统。此外,通过定义和传达明确的远程访问程序,可保证企业内部所有人员都了解并遵循同一套安全协议。流程的透明对于保持一致性至关重要,尤其是在操作安全和连续正常运行时间更为重要的复杂OT环境中。确保这些协议支持安全、不间断的访问对保持关键系统顺利运行非常重要。
  
  在OT环境中,建立安全的临时访问权限同样关键,每次会话都应使用唯一的证书,任务完成后需及时删除访问权限。无论是通过VPN、SSH还是其他安全渠道(例如特权远程访问)建立的临时连接都要加以严格控制,防止未经授权的访问。使用多重身份验证(MFA)对远程访问进行分层能够加强保护,通过在授予访问权限前进行多重身份验证提高安全性。
  
  构建具有弹性的访问基础设施
  
  远程OT环境的弹性安全框架需要能够应对OT网络的独特条件和限制,特别是在传统设备和旧操作系统普遍存在的情况下。比如加密远程会话对保护数据的机密性和完整性至关重要,尤其是对可能缺乏内置加密功能的老式OT设备。但专为保障连续正常运行时间、安全性和可用性而设计的系统可能无法定期更新软件和固件。
  
  在这种情况下,虽然无法采用标准措施,但可以采取限时访问、手动验证流程或特定验证步骤等补偿控制措施提高安全性。这些控制措施可在不影响操作连续性的情况下保证访问的安全。避免使用默认配置以及定期检查系统设置同样重要。自定义配置不仅能应对特定漏洞,还可通过调整安全框架满足OT环境的特殊需求。
  
  整合IT和OT安全策略
  
  为了构建强大的远程OT操作安全框架,需要对IT和OT实践进行周到的整合。与其针对OT调整IT解决方案,不如采用能够满足OT环境特殊需求的综合方案。如果能设计出优先考虑适时访问等OT要求的专用工作流程,则有助于在不妨碍运营效率的情况下保证安全性。
  
  在仔细对齐IT和OT策略后,就能形成更加强大的安全态势。但要整合IT最佳实践与OT网络,就需要对差异保持敏感,因为IT的快速更新周期和安全协议可能会与OT对连续正常运行时间和旧系统稳定性的需求相冲突。
  
  让OT人员直接参与远程访问规划也很重要。有了对未来活动的了解,OT 团队就能有效应对各种事件,保证操作的安全性与可靠性。远程技术团队可通过教育掌握实现安全目标所需的知识,并避免采取可能增加风险的行动,因此教育能够进一步加强这一框架。
  
  建立与时俱进的弹性框架
  
  保障远程OT环境安全是一个持续的过程,并且应与技术和新兴威胁同步发展。统一安全平台能提供满足不断变化的安全需求所需的适应能力。这种平台可将资产发现、网络分段和高级威胁检测等功能整合到一个系统中,从而降低复杂性并精简整个IT和OT环境的保护。
  
  自动化实现了可根据流量模式进行调整的自适应安全策略,成为建立弹性的另一个关键。自动化策略建议能降低人为错误几率,使整个OT资产的保护保持一致。凭借这个框架,企业可以专注于创建一个安全、高效的环境,在当今互联世界实现连续运营和风险管控。
  
  如果优先考虑可见性、主动威胁预防,以及IT和OT策略的周到整合,企业就能建立一个具有弹性的远程OT安全框架。该方法不仅可保护关键基础设施的安全,还会帮助企业应对未来互联环境中的网络安全挑战。
责任编辑:王力
您可以:
广告区域
排行榜
  1. 联想工程师登上中国冰雪之夜舞台,讲述冬奥“0故障”背后的故事
  2. 让IT运维实现轻交付 联想ServiceForce突破行业难题
  3. 奥哲孟凡俊:融合AI的低代码成为企业数智化核心引擎
  4. 以生态融合注入创新力,OpenUSD奠定企业数字化转型新里程碑
  5. 《中国制造业走向2025》白皮书
  6. 聚焦数字化变革,联想用“新IT”赋能企业数字化转型升级
  7. e-works网站VIP社区E币规则
  8. 西部数据进一步扩展旗下智慧视频解决方案
  9. 什么是数字化?有哪些成功案例?
  10. 角逐智能制造赛道,联想如何以新IT引擎突围
编辑推荐
• 以数智之力构建智慧集成供应链,第十七届中国...
• 华为中国行2025·广西人工智能峰会成功举办
• SAP商业AI获乌镇峰会精品案例奖
• 施耐德电气“电力+冷却”双创新方案亮相进博会
• 八赴进博会 | ABB电气多款新品首发,智启零碳...
• 持续增长 广受认可 | Fortinet发布2025年第三...
• Brother于第八届进博会举办ESG交流活动
• 浪潮信息刘军:AI超节点的商业价值核心是Toke...
• 斯凯孚亮相第八届进博会 推出中国首款近零碳轴...
• 打造数字化供应链,专业实训班在厦门成功举办
• ABB低压传动 50 周年:以创新与节能增效推动可...
• 科德宝进博发布全新品牌中文标识,多线布局本...
文章推荐
• 别把生命当“公测”:造车新生代狂飙下的安全...
• PTC:高科技企业数字化转型的4个案例
• 钣金加工企业数字化管理系统的研究与应用
• 疲劳仿真:产品寿命的“预言家”
• 会叠衣服的中美机器人,谁离具身智能更近?
• 什么是线束设计?
• 大型PLC市场萎缩,但头部企业仍在死磕国产化?
• 众为兴重磅发布智能协作机器人
• 聊聊MES生产绩效的设计与应用
• 工装夹具全揭秘:让制造企业效率翻15倍,成本...
• 供应链降本的三层境界
• 高通收购Arduino,物联网与机器人开发生态要变...

系列微信

数字化企业网
PLM之神
制信科技
MES百科
工业自动化洞察
智能制造IM
智能装备观察
智能工厂前线
工业机器人洞察
工业创新
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2025  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2025  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看