欧美肥妇多毛BBW,高清白胖肥妇BBWBBW,荷兰肥妇BBWBBWBBW

<table id="6aoaq"></table>
  • <wbr id="6aoaq"><legend id="6aoaq"></legend></wbr>
  • <source id="6aoaq"></source>
    <nav id="6aoaq"><option id="6aoaq"></option></nav>
  • <nav id="6aoaq"><table id="6aoaq"></table></nav>
  • <strong id="6aoaq"><wbr id="6aoaq"></wbr></strong>
    首頁 > 即時新聞 > 白皮書 > ISA 140構建零讓步OT網絡安全
    May 31, 2021

    ISA 140構建零讓步OT網絡安全

    Download White Paper: ISA 140 Building Zero Compromise OT Network Security

    隨著工業4.0和數字化轉型成為智能制造的重要組成部分,在設備之間建立一個可靠的網絡是邁向未來OT安全的第一步。為了收集和分析制造過程中產生的所有數據,實際上每個設備、單元或固定設施都必須配備傳感器并連接到內部網絡。然而保持在線不僅意味著方便,還可能帶來不同類型的網絡安全風險和不確定性。如果在一個OT網絡中有一個設備被感染,潛在的影響或代價高昂的生產停工將不可避免,更不用說此后對企業的損害和損失了。

    對于工廠經理來說,生產力是他們所關心的最高KPI,很少關注 OT安全。通常沒有專門的IT人員來保障制造設施的信息安全。在各種新設備和遺留設備相互連接的惡劣環境中,這對OT安全構成了高風險。即使實施了網絡安全措施,維護本身仍然是一項艱巨的任務。

    ISA 140 Building Zero Compromise OT Network Security

    下面是OT安全的一些常見實踐。

    • 網絡隔離對工廠中所有連接的設備進行分類,以便區域間的通信可以在適當的管理下進行,或者在需要時簡單地斷開連接。為了實現這一點,建議對OT網絡進行分段,在這些分段的每個節點上設置安全單元作為檢查點以及通信策略。
    • 實時監控是網絡可視化的同義詞。除了來自外部的攻擊,內部的弱點對OT網絡構成了更多的威脅。惡意威脅,如惡意軟件或間諜軟件,在任何不設防的部分可能存在或不被注意的傳播。為了提高網絡的可視性,一種有效的方法是在內部網中實現一些“探測”或微型探測器。通過實時分析,更容易發現潛在威脅并及時做出反應,防止安全漏洞。
    • 關鍵資產保護是另一個容易被忽視的關鍵步驟。任何制造場所的連接設備都有不同的尺寸、類型和用途,因此它們的重要性不同。它們中的每一個都可能在網絡攻擊下變得脆弱,由此對生產力造成的損害可能各不相同。強烈建議根據設備對整個系統的相對重要性,對其提供多級保護。例如,一條完整的SMT生產線和一個工廠環境監測傳感器在重要性上是完全無法比擬的。

     

    以上案例說明了 OT安全 在許多方面與傳統的IT安全不同。與通常規模巨大但數量很少的高性能IT安全單元不同,更適合OT安全環境的是大量的輕量級單元。在網絡隔離之間和內部,在關鍵資產前面,甚至在制造現場的任何機柜或盒子中,部署的安全單元應確保對內網的全覆蓋。然而,對OT安全系統進行適當和有效的管理可能成為安全專業人員的一個挑戰。

    選擇一個性價比高的網絡安全 解決方案,在部署、操作和管理之間取得平衡是關鍵。帶外(OOB)遠程管理功能和旁路機制使ISA 140成為性價比的贏家,無論是運營還是管理。OOB支持遠程打開、關閉和重新啟動設備,而bypass機制保持網絡連接的可訪問性,使OT專業人員的日子變得更加輕松。它的小型尺寸加上六個1GBERJ45端口為OT管理員提供了另一個優勢,確保其能夠在不影響保護的情況下創建大量的設備連接。

    EPS(Event Per Second)是網絡安全領域的一個長期標準。作為供應商廣泛采用的績效指標, EPS也為每一個尋求明智購買的人提供了可靠的參考。

    在新漢的華亞工廠進行了EPS測試(圖1),已安裝eSAF(TMRTEK 網絡安全 包裝)的ISA 140作為一個現場應用,展示了可用性和性能。華亞工廠不僅是一個生產基地,也是一個智能制造示范中心,體現了新漢對工業4.0的愿景。在 ISA 140應用中,接線盒被用作集成或放大通信信號的手段,尤其是像華亞這樣的大型制造廠的網絡布線。由于接線盒通常需要放置在狹小的空間或不易觸及的地方,ISA140的緊湊尺寸帶來了很大改變,因為它可以很容易地放入接線盒,并無縫地安裝到任何角落。

    Figure 1. ISA 140 field deployment at Huaya Plant

    Figure 1. ISA 140 field deployment at Huaya Plant

     

     

    圖2是基于我們建議的框架的集成演示。通過ISA 140和eSAF,所有連接的設備,包括傳感器、固定裝置、網關和服務器,都分配到子網中。設備之間的通信處于管理和監控之下,向作戰室報告并呈遞事件?;谛聺h華亞工廠實驗室測試,ISA 140平均值超過 500 EPS,并伴有eSAF。ISA 140保護產品免受外部和內部的網絡威脅,其網絡隔離有效地阻止了破壞的傳播。

     

    Figure 2. ISA 140 in OT junction box

    Figure 2. ISA 140 in OT junction box

     

    結論

    ISA140是堅固設計的緊湊型工業防火墻解決方案。雙核Intel Atom® 處理器并有6個1GbE RJ45端口確保處理多個設備的安全連接。Wi-Fi/LTE ready設備提供廣泛的網絡覆蓋范圍和高可靠性。OOB功能使遠程管理更加方便,寬溫設計確保惡劣環境下的穩定運行。

    ISA 140是您工業物聯網保護的最佳選擇。測試結果證明ISA 140在保持高強度的事件報告的同時,在性能上實現零妥協。這有助于減少部署的設備數量,從而降低運行和維護的總成本。其緊湊的DIN軌道設計為ISA 140融入現有網絡架構提供了便利。遵循創建隔離網絡的基本原則,為升級 OT安全升級節省了大量精力。管理員只需要實現適當數量的節點作為安全檢查點,并在每個節點上部署一個ISA 140單元必要安全軟件。

    一個定制的安全軟件(eSAF為例)通過 ISA 140監視和管理所有數據包,阻止所有可能有害的數據包,報告可疑行為,并防止未經授權的訪問。硬件和軟件的協同作用保證了任何網絡安全事件的發生都在可控范圍內。

      

     

    Intel Partner Alliance

     

    Take a minute and tell us what you think!
    欧美肥妇多毛BBW,高清白胖肥妇BBWBBW,荷兰肥妇BBWBBWBBW