女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

幫助企業創建IT/OT融合的4個關鍵步驟

工業互聯網前線 ? 來源:控制工程中文版 ? 作者:John Livingston,Ver ? 2022-05-05 15:50 ? 次閱讀

導讀:IT 和 OT 團隊通??雌饋硐袷翘幱诓煌氖澜纭R獙⒄嬲?IT 安全性帶入 OT 環境,以下是幫助企業創建IT/OT 融合的4 個關鍵步驟。

在許多工業企業中,信息技術(IT)和運營技術(OT)團隊仿佛來自不同的星球。他們有各自的目標、優先事項、技能、指標甚至語言。IT/OT 融合需要這些團隊共同努力,以幫助這些新的互聯系統,實現諸如更高的效率和產出,以及增強的安全性等關鍵業務目標。

通過IT/OT 融合,以前與企業IT 系統隔離,并無法訪問互聯網和通信應用(如電子郵件和云接口)的系統,現在可以通過企業基礎設施,利用規模優勢和大數據分析的優勢。但帶來收益的同時,IT 網絡中存在的風險也隨之增加:勒索軟件、間諜黑客,甚至更糟糕的是,物理過程的潛在中斷可能會造成物理破壞。

現在,企業的董事會要求首席信息安全官(CISO)和首席信息官(CIO)確保這些系統的安全,并確保它們與企業內的其他設備具有相同的安全級別。因此,IT 部門正在尋求加強IT 和OT 的集成,以在企業中推動所有端點和網絡安全的標準化。

不幸的是,運營技術(OT/ICS)資產,如人機界面(HMI)、服務器、可編程邏輯控制器PLC)、繼電器、實時自動化控制器和其他智能電子設備,由于各種原因被排除在大多數企業的網絡安全流程之外。這些原因可能包括從組織邊界和法規要求,到IT 人員缺乏OT 系統技能的所有方面。此外,由于運營部門希望提高效率,OT 團隊始終面臨人員編制的壓力。

結果是OT 系統中缺乏網絡安全所需的許多基本要素。例如 ,庫存不準確,配置和補丁程序數據庫過時,帳戶和用戶訪問管理未得到良好管理等等。部分原因是,鑒于OT/ICS 系統中資產的敏感性、獨特性和嵌入性,自動化這些過程所需的工具還不可用。

7a5915f6-cba7-11ec-bce3-dac502259ad0.jpg

要將真正的 IT 安全性帶入 OT 環境并實現穩健、一致的安全管理,企業可以通過以下4 個關鍵步驟幫助 IT和 OT 協同工作:

1

創建IT/OT 融合的聯合培訓和溝通

IT 和 OT 的根本差距始于對每個職能部門的目標和目的缺乏了解。例如,IT 團隊使用傳統的IT 漏洞掃描器定期掃描OT 系統,并采取一致行動,為OT 設備打補丁,但沒有意識到它們可能會造成某些問題。類似地,OT 團隊通常會說,“我們不能打補丁”,這只是一個籠統的聲明,他們并不了解IT 的安全目標或在特定時間修補某些資產的實際方法。

企業為成功實現IT/OT 融合而采取的第一步,是致力于聯合培訓和溝通。通常情況下,這可能發生在召開一系列4 到5 個聯合研討會上,關鍵的OT 領導人分享他們的業務流程和目標細節,IT 團隊則分享他們的安全目標和典型方法。這些研討會使兩個部門了解如何相互溝通,并了解各自的目標和局限性。

2

構建滿足雙方需求的IT/OT 安全團隊

沒有完美的企業模式。一些企業已經成功地創建了一個聯合安全領導團隊,OT 領導與IT 同行一起擔任高級領導職務。另外一些公司則以IT 成員擔任安全領導職務,但將OT 的重要輸入納入到適用于其系統的工具、流程和標準中。

企業容易犯的最大的錯誤,是在安全領導團隊中設置一個象征性的OT 代表,或者招聘一到兩名有OT 經驗的中層人員作為OT 的代表。幾乎在所有情況下,這都會以 OT 代表被納入 IT 組織并且影響有限而告終。那些最成功的企業會指派一位關鍵的、資深的、真正受人尊敬的 OT 領導者,并賦予他們在整個安全組織中的真正權威。

3

建立OT 系統管理計劃

OT 系統管理是健全OT 安全計劃的關鍵。它涉及以下要素:

? 資產庫存管理;

?生命周期管理,包括定義系統需求以實現預期的物理系統,制定規范以確??煽啃院桶踩?、供應鏈管理和控制這些系統,以及更換過時的組件;

?配置管理;

?補丁和漏洞管理;

?網絡與系統設計;

?用戶和帳戶管理;

?日志和性能監控以實現可靠性和安全性;

?事件和故障響應;

?備份和恢復。

在IT 方面,對這些基本組件非常熟悉,被認為是理所當然的,因為多年來它們一直是IT 系統管理的核心部分。但對于OT 方面,實現大多數任務的基礎設施并不一致。因此,OT 缺乏建立IT 安全性的基礎。 在了解網絡資產、系統用戶之前,組織希望先實現威脅檢測或劃分微區域。 通過建立OT 系統管理,IT 和OT 團隊可以從類似資產管理的基礎開始,有效地開展協同工作。穩健的OT 系統管理計劃帶來許多其它關鍵好處,包括:

? 對網絡中所有硬件和軟件的清晰標識,以確??焖僮R別漏洞;

?正確更新和配置系統,減少攻擊面;

?高效完成系統更新,以實現關鍵運行任務的自動化;

?跨IT 和OT 系統進行一致的報告和監控,以簡化進度報告;

?更有效和更先進的安全控制,因為它們是通過適當的可見性,以及對底層端點和網絡信息的訪問而構建的。

4

技能發展

為了真正實現IT/OT 融合,企業需要在OT 中構建關鍵的安全管理技能集。在IT 中,幾乎所有系統管理任務都可以集中完成。然而,在OT 中,在執行補丁或配置管理等安全功能之前,獨特且敏感的流程可能需要本地OT 知識。

因此,有必要在傳統運營系統設備和網絡設備以及嵌入式運營設備的范圍內,圍繞關鍵OT 系統管理概念(如修補、配置管理、密碼管理等)開展員工隊伍建設。我們當然可以贊揚圍繞網絡安全分析、調查、威脅搜尋等提供的重要培訓,但同樣需要關注其它70%的網絡安全,包括系統管理的基礎要素。

企業需要堅持這4 個關鍵步驟:建立共同意識和正確的團隊、建立OT 系統管理和培養正確的技能,以使IT 和OT 團隊有效地協同工作,并在兩個部門中推動真正的安全能力。

關鍵概念:

■ IT 部門正在尋求加強IT 和OT 的集成,以在企業中推動所有端點和網絡安全的標準化。

■ 通過建立OT 系統管理的基礎,IT 和OT 團隊可以從類似資產管理的基礎開始,有效地開展協同工作。

思考一下:

為了實現更高的效率和產出,您的團隊在IT/OT 融合方面都做了哪些努力?

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    114

    文章

    16973

    瀏覽量

    182938
  • 信息技術
    +關注

    關注

    0

    文章

    626

    瀏覽量

    30260

原文標題:IT和OT來自不同的星球?真正實現IT/OT 融合的4個關鍵步驟

文章出處:【微信號:IndustryIOT,微信公眾號:工業互聯網前線】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    線束設計的關鍵步驟和應用

    我們依賴于各種由復雜電線和電纜網絡供電并連接的電子設備和系統。這些系統對于從汽車到航空航天、醫療設備、消費電子產品以及工業機械等眾多行業來說都是不可或缺的。確保這些系統高效運行的一關鍵部件就是線束。但究竟什么是線束設計,它又為什么如此重要呢?讓我們深入探討這個引人入勝的
    的頭像 發表于 03-31 11:02 ?465次閱讀
    線束設計的<b class='flag-5'>關鍵步驟</b>和應用

    AI知識庫的搭建與應用:企業數字化轉型的關鍵步驟

    和應用數據,從而為AI應用提供源源不斷的支持,幫助企業實現全面的數字化轉型。 ? AI知識庫的定義與作用 ? AI知識庫是一由結構化和非結構化數據組成的資源池,包含了企業的核心知識、
    的頭像 發表于 03-27 15:18 ?340次閱讀

    DeepSeek企業級部署RakSmart裸機云環境準備指南

    RakSmart裸機云環境中部署DeepSeek的企業級環境準備指南,內容涵蓋關鍵步驟和注意事項,主機推薦小編為您整理發布DeepSeek企業級RakSmart裸機云部署指南。
    的頭像 發表于 03-24 10:07 ?269次閱讀

    攝像機EMC電磁兼容性測試整改:影像設備關鍵步驟

    深圳南柯電子|攝像機EMC電磁兼容性測試整改:影像設備關鍵步驟
    的頭像 發表于 03-05 10:55 ?384次閱讀
    攝像機EMC電磁兼容性測試整改:影像設備<b class='flag-5'>關鍵步驟</b>

    硬件電路調試高效指南,關鍵步驟與方法揭秘

    一 上電前檢查工作 焊接完后,在檢查電路板是否可以正常工作時,通常不直接給電路板供電,而是要按下面的步驟進行,確保每一步都沒有問題后再上電也不遲。 01 連線是否正確 檢查原理圖很關鍵,需要檢查
    的頭像 發表于 02-14 10:16 ?505次閱讀

    EMC電機控制器測試整改:確保產品可靠性關鍵步驟

    深圳南柯電子|EMC電機控制器測試整改:確保產品可靠性關鍵步驟
    的頭像 發表于 01-13 14:25 ?686次閱讀
    EMC電機控制器測試整改:確保產品可靠性<b class='flag-5'>關鍵步驟</b>

    電動工具EMC測試整改:確保電磁兼容性的關鍵步驟

    深圳南柯電子|電動工具EMC測試整改:確保電磁兼容性的關鍵步驟
    的頭像 發表于 12-02 11:25 ?454次閱讀
    電動工具EMC測試整改:確保電磁兼容性的<b class='flag-5'>關鍵步驟</b>

    宜科電子如何實現OT與IT數據融合集成

    服務企業數字化轉型應用,實現OT與IT數據融合集成,通過數據可視化應用、數據積累與價值挖掘,重構跨部門業務流程與業務協同交互模式,實現企業生產過程管理數字化、設備運維管理數字化、能源管
    的頭像 發表于 11-29 14:51 ?468次閱讀

    深圳南柯電子 EMC測試整改:確保產品電磁兼容性的關鍵步驟

    深圳南柯電子|EMC測試整改:確保產品電磁兼容性的關鍵步驟
    的頭像 發表于 10-22 15:06 ?491次閱讀
    深圳南柯電子 EMC測試整改:確保產品電磁兼容性的<b class='flag-5'>關鍵步驟</b>

    建設智慧醫院的關鍵步驟都有哪幾點

    、醫患互動、醫療質量提升等目標,從而為醫護人員和患者提供更便捷、高效、安全、舒適的醫療服務。 建設智慧醫院的關鍵步驟包括: 需求分析與規劃:在開始建設智慧醫院之前,首要任務是充分了解醫院的業務需求、技術需求和未
    的頭像 發表于 10-15 14:48 ?553次閱讀

    單片機芯片開發-單片機方案開發的關鍵技巧和流程步驟!

    。 單片機芯片開發并不是一項艱巨的任務,只要掌握關鍵步驟,您就能輕松應對。明確需求、選擇合適的MCU、搭建高效的開發環境、編寫優質代碼以及進行全面的測試,都是確保成功的重要環節。希望這篇文章能為您的單片機
    發表于 09-26 17:04

    光伏行業數字化轉型的關鍵步驟有哪些?

    光伏行業數字化轉型是利用信息技術和數字化工具來提高光伏領域的效率、可靠性和可持續性。以下是一些實現光伏行業數字化轉型的關鍵步驟:數據采集和監測:在光伏發電過程中,收集和監測關鍵數據是實現數字化轉型
    的頭像 發表于 09-19 16:32 ?467次閱讀
    光伏行業數字化轉型的<b class='flag-5'>關鍵步驟</b>有哪些?

    組合邏輯電路設計的關鍵步驟是什么

    組合邏輯電路設計的關鍵步驟主要包括以下幾個方面: 1. 邏輯抽象 任務 :根據實際邏輯問題的因果關系,確定輸入、輸出變量,并定義邏輯狀態的含義。 內容 :明確問題的邏輯要求,找出自變量(輸入條
    的頭像 發表于 08-11 11:28 ?1654次閱讀

    AI訓練的基本步驟

    AI(人工智能)訓練是一復雜且系統的過程,它涵蓋了從數據收集到模型部署的多個關鍵步驟。以下是對AI訓練過程的詳細闡述,包括每個步驟的具體內容,并附有相關代碼示例(以Python和scikit-learn庫為例)。
    的頭像 發表于 07-17 16:57 ?4766次閱讀

    IT和OT有什么關系?

    Technology) 即運營技術 ,主要用于工業環境中,包括工業控制系統、監控和數據采集系統等,專注于工業生產過程的監測、控制和優化。 兩者的關系主要體現在以下幾個方面: 1、融合趨勢 :隨著工業數字化轉型的推進,IT 和 OT 正在逐漸
    的頭像 發表于 07-11 13:49 ?724次閱讀