女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用 Claroty SRA 優化第三方 OT 遠程訪問

jf_13045766 ? 來源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-17 16:11 ? 次閱讀

第三方,如原始設備制造商 (OEM) 技術員和維護承包商,是確保 OT 環境可用性、完整性和安全性的關鍵。負責服務 OT 資產的第三方經常遠程工作。這意味著,他們會通過無數廣泛使用的解決方案遠程連接到客戶的 OT 環境。從基于 VPN 的選項到 OEM 特定的工具,此類解決方案幾乎不適用于 OT 環境,而是適用于 IT 環境。OT 和 IT 環境有其獨特的組成,服務于不同的目的,并具有各自的一套安全和操作需求、挑戰和風險。因此,需要一種專門為 OT 設計的解決方案。接下來的內容,探討了使用標準 IT 解決方案進行第三方 OT 遠程訪問所存在的安全挑戰和風險、以及 Claroty SRA 如何解決這些問題。

使用標準 IT 解決方案進行第三方 OT 遠程訪問所存在的安全挑戰和風險

一家汽車制造公司的第三方遠程用戶使用以 IT 為中心的 OT 遠程訪問解決方案,違反普渡模型,該汽車制造公司成為了網絡釣魚攻擊的目標。攻擊者利用薄弱的安全協議,滲透到自動化生產線控制和破壞操作,并引入惡意軟件。因為汽車制造公司缺乏實時可視化,所以導致了檢測延遲。當發現被入侵時,生產已停止,關鍵設備已受損。這一 OT 網絡安全事件導致了重大的財務損失、聲譽損害以及被監管審查。

wKgZO2hRI0WAL2NWAAm3Z68_RnE399.jpg

(可點擊放大查看)


除了安全問題,工廠管理員和經理們還面臨使用孤立工具管理第三方遠程用戶的挑戰,他們需要獲得對第三方遠程用戶的可視化。一家消費品公司遭遇了一次遠程操作事故,生產線出現了嚴重故障。由于按需工作流程的限制,該工廠的第三方原始設備制造商無法立即進行現場維修。消費品公司的 OT 團隊需要緊急遠程引導原始設備制造商。負責管理此任務的 IT 團隊必須創建用戶帳戶和自定義防火墻策略,這導致了延遲。集成不受管理的設備和導航不熟悉的 OT 環境,其復雜性延長了授予訪問權限的時間。結果,平均修復時間 (MTTR) 大幅增加,延長了生產停機時間,影響了消費品公司的運營效率和產出。應對這些挑戰,需要 OT 遠程訪問解決方案 Claroty SRA。它可滿足 OT 環境中遠程訪問相關的操作、管理和安全需求。通過集中管理第三方遠程用戶,Claroty SRA 簡化了遠程訪問流程,降低了與不受管理和不受控制的訪問的相關風險。

Claroty SRA 如何解決問題?

問題一

企業對第三方遠程訪問和文件傳輸到不安全 OT 設備的控制有限。第三方遠程用戶可以在關鍵系統上進行未經授權的操作,這會導致運營數據被盜、或者系統被篡改。

Claroty SRA 如何解決該問題?

Claroty SRA 可幫助管理員監督和控制第三方文件傳輸。與基于 ICAP 的防病毒解決方案集成,以阻止惡意文件進入 OT 網絡。這種主動方法可確保 OT 環境安全,最大限度地減少第三方訪問關鍵系統和數據的風險。


wKgZPGhRI0WAbFDMAAPC1gEG0Nc567.jpg

Claroty SRA 安全文件傳輸

問題二

企業通過管理孤立工具,查看 OT 網絡內的第三方遠程用戶活動,但缺乏對第三方用戶監察和審計的能力。這會導致配置錯誤、難以追蹤第三方遠程用戶活動、難以檢測操作異常、延遲響應、以及第三方責任缺失等問題。

Claroty SRA 如何解決該問題?

Claroty SRA 的監察和日志記錄功能可實時查看與控制第三方遠程用戶活動,使管理員能夠輕松監督實時會話、解決問題并及時終止有風險的會話。全面的日志和視頻記錄支持事件調查、審計與合規工作。

wKgZO2hRI0aAA-xrAAmLpd6h0Mc641.jpg

Claroty SRA 實時監察第三方遠程用戶活動

wKgZPGhRI0eALlOaAAjiHeDj3w8265.jpg

Claroty SRA 用戶會話記錄

問題三

工廠管理員、經理們和第三方遠程用戶在訪問 OT 網絡、以及管理第三方遠程用戶訪問終止時,需確保通信順暢。如果存在通信障礙,就會導致溝通不暢、協作效率低下、延遲解決問題和潛在沖突。

Claroty SRA 如何解決該問題?

Claroty SRA 增強的協作功能可實現工廠管理員、經理們和第三方遠程用戶之間的實時通信與協作。通過現有身份提供商、身份和訪問管理解決方案進行集中訪問、終止管理以及自動用戶配置,簡化了訪問權限授予和撤銷,確保了高效且安全的 OT 環境。

問題四

第三方遠程用戶在 OT 環境中使用傳統 IT 遠程訪問工具。這會存在兼容性問題,可能需要更長的平均修復時間(MTTR),增加總擁有成本(TCO),損害系統完整性,為未經授權的訪問和數據泄露提供潛在途徑。

Claroty SRA 如何解決該問題?

提供專門構建的 OT 遠程訪問解決方案,以實現直接兼容。

支持靈活的無代理部署和配置,最大程度地減少系統中斷。

在單一平臺中統一遠程訪問,簡化管理。

使用行業標準加密協議(SSL 加密、TLS v1.2+ 和帶有 RSA 4096 位身份驗證密鑰的 SSH2)保護數據傳輸。

問題五

標準 IT 解決方案的默認部署方法和用例將互聯網連接直接擴展到 OT 網絡的較低層,從而打破了普渡模型。打破普渡模型會將關鍵 OT 資產和流程暴露給互聯網,擴大了攻擊面,并因此帶來網絡風險:權限提升、橫向移動和無意錯誤。這些可能會擾亂運營、損害聲譽、不遵守法規和知識產權被盜。

Claroty SRA 如何解決該問題?

通過實施精細的訪問控制來保護普渡模型的完整性,并確保第三方遠程用戶只能訪問必要的資源,以防止未經授權的操作、在 OT 環境中避免橫向移動。符合 IEC62443,遵守行業標準安全實踐。

wKgZO2hRI0eAX2kBAAkDxaJAnJo367.jpg

(可點擊放大查看)


問題六

企業對第三方遠程用戶強制執行密碼衛生要求的選項有限,導致憑證管理不善,并將漏洞引入關鍵環境。

Claroty SRA 如何解決該問題?

Claroty SRA 將第三方遠程用戶憑證安全地存儲在 Claroty DB 中。第三方遠程用戶無法直接訪問其憑證,從而防止未經授權的訪問,并啟用不同級別的權限,以實現安全的 OT 網絡訪問。

問題七

標準 IT 解決方案無法完全實施基于角色的訪問控制和執行訪問策略,最小特權原則 (PoLP) 無法限制對關鍵資產的訪問,無法在必要時終止訪問。這些限制允許未經授權訪問關鍵環境和操縱控制系統,為破壞關鍵流程和跨網絡橫向移動創造了途徑。

Claroty SRA 如何解決該問題?

強制實施基于時間的訪問控制和限制訪問時長,以確保僅在需要時才提供有限的訪問權限,并有效地管理第三方遠程用戶。Claroty SRA 與身份提供商和自動用戶配置的集成,可及時授予和撤銷訪問權限,從而防止未經授權的訪問。

問題八

由于按需遠程訪問的流程,第三方遠程用戶要接受培訓和引導,才能訪問 OT 網絡。這些繁瑣的流程可能會導致訪問延遲、人為錯誤、溝通不暢、平均修復時間 (MTTR) 增長、以及由第三方參與而導致的潛在運營中斷。

Claroty SRA 如何解決該問題?

通過直觀的平臺簡化引導流程,方便隨時隨地快速訪問 OT 網絡。使用身份驗證功能縮短維護窗口,以便快速訪問外部用戶,簡化引導流程以減少錯誤和溝通不暢。同時,基于角色的訪問控制 (RBAC) 允許管理員輕松定義與管理用戶的訪問權限和角色,以滿足每個第三方遠程用戶的需求。通過支持 SAML、OIDC 和單點登錄 (SSO) 等協議,簡化第三方身份驗證和配置。

Claroty SRA 旨在克服與第三方遠程訪問相關的挑戰,為高效的第三方管理和安全訪問提供集中式平臺。Claroty SRA 解決方案的廣泛安全措施可最大限度地減少潛在威脅,提供工具來識別和應對涉及第三方遠程用戶的安全或運營事件。實施 Claroty SRA 使企業能夠減少其平均修復時間 (MTTR),最大限度地降低為第三方遠程用戶配置和管理訪問的成本和復雜性。Claroty SRA 還通過全面的審計跟蹤來維護責任制和遵守監管要求。

文字與圖片參考來源:claroty.com


審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OEM
    OEM
    +關注

    關注

    4

    文章

    408

    瀏覽量

    51423
  • 遠程訪問
    +關注

    關注

    0

    文章

    43

    瀏覽量

    8039
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    第三方工業互聯網平臺有哪些

    第三方工業互聯網平臺有哪些
    的頭像 發表于 06-14 15:48 ?123次閱讀

    鈦和集團榮獲零跑汽車第三方實驗室資質認可

    近期,鈦和集團順利通過了浙江零跑科技股份有限公司(以下簡稱“零跑汽車”)對第三方實驗室的能力驗證及資質審核,助力零跑汽車實現“成為值得尊敬的世界級智能電動車企”的品牌愿景。
    的頭像 發表于 06-13 17:00 ?251次閱讀

    鈦和集團榮獲吉利汽車第三方實驗室資質認可

    近期,鈦和集團汽車事業部順利通過了浙江吉利控股集團有限公司(以下簡稱“吉利汽車”)對外部實驗室的能力驗證及資質審核,并獲得了第三方實驗室認可證書,助力吉利汽車實現“讓世界充滿吉利”的品牌愿景。
    的頭像 發表于 06-10 15:03 ?294次閱讀

    SGS榮獲比亞迪乘用車第三方實驗室資質認可證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱:SGS)位于重慶的標瑞新能源實驗室(以下簡稱:SGS-CEC)榮獲比亞迪乘用車實驗室認可委員會(以下簡稱:比亞迪)頒發的“乘用車第三方實驗室資質認可證書”。
    的頭像 發表于 05-20 15:04 ?323次閱讀

    第三方的dlp3010板子時遇到的幾個問題求解

    您好,在用第三方的dlp3010板子時遇到了如下問題: 固件能夠更新,系統上電后,初始proj_on為低,resetz為低,intz為低;手動拉高proj_on和cypress的gpio6,能夠
    發表于 02-26 07:19

    北匯信息再次獲得長城汽車的第三方實驗室認可證書及認可項目擴項

    北匯信息再次獲得長城汽車的第三方實驗室認可證書及認可項目擴項
    的頭像 發表于 02-19 10:04 ?360次閱讀
    北匯信息再次獲得長城汽車的<b class='flag-5'>第三方</b>實驗室認可證書及認可項目擴項

    i.MX8M Yocto工程更新第三方軟件包

    NXPi.MX8M系列依托于Yocto工程進行簡單快捷的配置,可以方便增刪第三方軟件包以及更改內核、Uboot源碼等。目前有些客戶希望能夠升級Yocto自帶軟件版本,這里就以我司
    的頭像 發表于 02-12 08:11 ?550次閱讀
    i.MX8M Yocto工程更新<b class='flag-5'>第三方</b>軟件包

    用于InterBase的ODBC驅動程序:可與多個第三方工具兼容

    支持從任何地方輕松安全地訪問實時 InterBase 數據。 選擇 Devart ODBC Driver for InterBase 的原因 集成 該驅動程序與第三方數據分析工具兼容, 例如 Microsoft Excel,并與各種 IDE 和系統集成,例如
    的頭像 發表于 01-22 09:57 ?434次閱讀
    用于InterBase的ODBC驅動程序:可與多個<b class='flag-5'>第三方</b>工具兼容

    EE-303:將VisualDSP線程安全庫與第三方RTOS配合使用

    電子發燒友網站提供《EE-303:將VisualDSP線程安全庫與第三方RTOS配合使用.pdf》資料免費下載
    發表于 01-07 14:09 ?0次下載
    EE-303:將VisualDSP線程安全庫與<b class='flag-5'>第三方</b>RTOS配合使用

    武漢第三方坐標測量檢測中心協助外地用戶完成產品驗收

    武漢易測儀器公司為武漢小鵬汽車提供坐標測量服務,精準調整檢具并驗收合格。企業尋求本地坐標檢測機構可節約成本,第三方機構確保數據公正,提升產品質量和客戶信任。
    的頭像 發表于 01-03 13:47 ?362次閱讀
    武漢<b class='flag-5'>第三方</b><b class='flag-5'>三</b>坐標測量檢測中心協助外地用戶完成產品驗收

    第三方檢測機構該如何提升核心競爭力?

    在國家“一帶一路”和“智能制造2025”等政策的引領下,面對競爭日益激烈的國際環境,作為全球最大的制造業國家,中國的檢測行業正經歷著迅猛的發展,成為全球增長最快、潛力最大的市場之一。 第三方檢測逐漸
    的頭像 發表于 12-17 15:44 ?800次閱讀
    <b class='flag-5'>第三方</b>檢測機構該如何提升核心競爭力?

    鴻蒙Flutter實戰:05-使用第三方插件

    # 鴻蒙Flutter 實戰:使用第三方插件 在鴻蒙Flutter開發中,如果涉及到使用原生功能,就要使用插件。使用插件有兩種方式,一種是自己編寫原生ArkTS代碼,在Dart側調用。另外一種
    發表于 10-22 21:54

    維天地低代碼開發平臺助力第三方質檢行業數據可視化

    第三方檢驗是由獨立于買賣雙方利益之外的第三方機構(例如專業的監督檢驗機構)執行的,這些機構以公正、公平、權威的非當事人身份,依據雙方共同認可的法律、標準和合同等進行商品的符合性檢驗和認證活動
    的頭像 發表于 08-09 13:59 ?526次閱讀
    <b class='flag-5'>三</b>維天地低代碼開發平臺助力<b class='flag-5'>第三方</b>質檢行業數據可視化

    請問esp8266會開放使用第三方云服務器嗎?

    如題,esp8266會開放使用第三方云服務器嗎,如百度,阿里云服務器?
    發表于 07-12 11:40

    是否有可能在支持gdb的第三方集成開發環境中使用DAS配置調試?

    是否有可能在支持 gdb 的第三方集成開發環境中使用 DAS 配置調試?
    發表于 07-02 07:29