自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

OT安全的定義及特點(diǎn)

安全 物聯(lián)網(wǎng)安全
OT安全用于監(jiān)測、測量和保護(hù)工業(yè)自動化、工業(yè)過程控制和相關(guān)系統(tǒng)的識別、感知和/或控制物理基礎(chǔ)設(shè)施狀態(tài)變化,還作為IT安全的補(bǔ)充,以保護(hù)IoT的安全為目標(biāo)。

摘要

定義:OT安全(操作技術(shù)安全)用于監(jiān)測、測量和保護(hù)工業(yè)自動化、工業(yè)過程控制和相關(guān)系統(tǒng)的識別、感知和/或控制物理基礎(chǔ)設(shè)施狀態(tài)變化。他還作為IT安全的補(bǔ)充,以保護(hù)IoT的安全為目標(biāo)。

問題:并非所有的OT技術(shù)都必須與IT相關(guān),并非所有的OT安全需求都能被IT安全解決方案解決。認(rèn)識到OT的獨(dú)特性是確保OT系統(tǒng)得到有效保護(hù)的先決條件。

建議:決策者應(yīng)該認(rèn)識并適應(yīng)OT擴(kuò)展的安全需求,理解IT安全團(tuán)隊(duì)在支持OT安全方面的作用,才能有效保護(hù)OT安全。

OT安全是網(wǎng)絡(luò)空間安全網(wǎng)絡(luò)空間安全(Cybersecurity)的一部分,是物聯(lián)網(wǎng)安全(IoT安全)的一個(gè)子集,與物理安全(Safety)和IT安全有交集,包含ICS安全(SCADA、DCS和PCS安全)

[[276760]]

一、介紹

OT安全是一個(gè)全新的領(lǐng)域,主要是有Gartner提出并推廣,根據(jù)其定義,我們所認(rèn)為的ICS安全或者工控安全應(yīng)該是OT安全的一個(gè)子集,本文簡單對其進(jìn)行介紹。

IT安全主要保護(hù)信息的安全,另一項(xiàng)技術(shù)也是企業(yè)和社會不可分割的一部分,然而其核心成果不是信息,而是物理基礎(chǔ)設(shè)施的狀態(tài)更改,如:

  • 生產(chǎn)設(shè)施中的閥門、電機(jī)和其他OT供應(yīng)商提供的用于監(jiān)測和控制的專用系統(tǒng),盡管這些系統(tǒng)也包含IT組件,但他們也包含專有元素
  • 醫(yī)療設(shè)備通常使用嵌入式OT技術(shù)進(jìn)行監(jiān)測和控制。目前也越來越多的構(gòu)建在標(biāo)準(zhǔn)IT組件上。
  • 用于監(jiān)測和控制軌道交通車輛運(yùn)行的技術(shù)也被定義為OT。

物理基礎(chǔ)設(shè)施的狀態(tài)變化還有很多其他形式,如發(fā)動機(jī)運(yùn)轉(zhuǎn)過熱,天然氣管道壓力過大,閥門打開或關(guān)閉,MRI掃描強(qiáng)度調(diào)整等。

本文主要描述“OT安全”定義,并描述了其與網(wǎng)絡(luò)安全,物理安全,信息安全和IT安全的關(guān)系。

二、 OT安全介紹

“OT安全”定義為用于以下方面的實(shí)踐和技術(shù):

  • 保護(hù)人員、資產(chǎn)和信息
  • 監(jiān)測和/或控制物理設(shè)備,流程和狀態(tài)
  • 發(fā)起OT系統(tǒng)的狀態(tài)更改

換句話說,OT安全可以監(jiān)控并保護(hù)系統(tǒng)周圍的環(huán)境改變,并報(bào)告這些環(huán)境的狀態(tài)和/或他們的狀態(tài)變化。

1. 屬性

數(shù)十年來,OT一直是運(yùn)營、監(jiān)測和維護(hù)物理基礎(chǔ)設(shè)施的關(guān)鍵部分。它也被稱為“工業(yè)控制系統(tǒng)”(如SCADA,PCS,PLC,DCS,工業(yè)自動化)等名稱,OT的許多早期實(shí)現(xiàn)都是機(jī)械的或者甚至是氣動的(模擬的),具有基本的控制和信息捕獲,然而,隨著OT系統(tǒng)的數(shù)字化,IT已經(jīng)日益成為平臺,軟件,網(wǎng)絡(luò)和端點(diǎn)的一部分,用以加強(qiáng)控制和功能。

  • OT還經(jīng)常與IoT聯(lián)系起來,IoT是將數(shù)十億個(gè)電子標(biāo)簽、傳感器和其他智能終端永久或間歇性地聯(lián)網(wǎng),以執(zhí)行企業(yè)所需的信息收集、控制和狀態(tài)更改。OT是IoT的一個(gè)子集,通常專用于一個(gè)行業(yè)、一個(gè)系統(tǒng)或一個(gè)流程。
  • OT安全從IT安全中集成了許多實(shí)踐和技術(shù)。但是,改變系統(tǒng)狀態(tài)具有獨(dú)特的物理安全、業(yè)務(wù)連續(xù)性和信息安全要求,這意味著僅僅將IT安全技術(shù)轉(zhuǎn)換為OT安全解決方案并不一定能完全解決OT環(huán)境的安全問題。

OT安全還有其他一些屬性,如:

  • 使用傳統(tǒng)的IT安全平臺和服務(wù),將其應(yīng)用到OT案例,可能需要適用其專用的體系架構(gòu)
  • 必要時(shí)結(jié)合物理安全和邏輯安全系統(tǒng)

對于一些關(guān)鍵基礎(chǔ)設(shè)施(如電力系統(tǒng)、運(yùn)輸系統(tǒng)和飛行控制),經(jīng)常需要實(shí)時(shí)的威脅情報(bào)和實(shí)時(shí)防護(hù)。

平臺需要具有更長的壽命,支持等多的軟件和固件版本,以及某種情況下不能及時(shí)通過傳統(tǒng)方式修補(bǔ)漏洞的系統(tǒng)。

2. 例子

部署單向或者跨域安全網(wǎng)關(guān),實(shí)現(xiàn)單向數(shù)據(jù)流,以實(shí)現(xiàn)網(wǎng)絡(luò)劃分并保護(hù)關(guān)鍵控制系統(tǒng)。

  • 建立工控系統(tǒng)或過程自動化系統(tǒng)的安全監(jiān)測和報(bào)告系統(tǒng)
  • 使用PLC模擬軟件構(gòu)建SCADA蜜罐
  • 為入侵檢測系統(tǒng)IDS和入侵防護(hù)系統(tǒng)IPS創(chuàng)建工控協(xié)議的規(guī)則如:Modbus,DNP3,ICCP或其他OT系統(tǒng)專用協(xié)議
  • 在過程控制、分布式控制和SCADA體統(tǒng)中使用網(wǎng)絡(luò)安全自我評估工具(這些工具通常由OT供應(yīng)商提供)
  • 利用態(tài)勢感知服務(wù)為工控系統(tǒng)提供安全威脅和漏洞信息
  • 使用符合ISA-62443標(biāo)準(zhǔn)的安全壽命周期模型
  • 整合視頻監(jiān)控、門禁系統(tǒng)和環(huán)境控制等物理保護(hù)系統(tǒng)
  • 實(shí)施IT/OT組織和流程的融合、協(xié)調(diào)和整合
  • OT安全確保溫度可以可靠的改變,壓力可以精確地升高或降低,閥門開閉不受干擾,信號強(qiáng)度可以調(diào)節(jié),并且可以安全地進(jìn)行企業(yè)和基礎(chǔ)設(shè)施中必須發(fā)生的其他狀態(tài)變化。

3. OT安全與IT安全的不同

OT安全實(shí)施和操作的一些特征與IT安全不同,如:

  • 許多OT安全故障可以導(dǎo)致物理環(huán)境直接后果,可能導(dǎo)致死亡、受傷、環(huán)境破壞或關(guān)鍵服務(wù)的大規(guī)模中斷。
  • OT安全具有比IT安全更廣泛的威脅載體,包括某些正常的IT數(shù)據(jù)包或者非典型的通信協(xié)議。
  • OT安全系統(tǒng)可能具有廣泛分散的過時(shí)系統(tǒng),無法以典型的IT安全方式進(jìn)行修補(bǔ)或升級,多樣的測試和開發(fā)環(huán)境。
  • 某些OT安全環(huán)境和需求可能會面臨IT安全中不常見的預(yù)算限制。
  • 在物理安全和可靠性要求超過信息安全的行業(yè)中,調(diào)和對產(chǎn)品質(zhì)量的影響、運(yùn)營資產(chǎn)以及對下游的影響仍然是OT安全的主要問題。

4. 相近的概念

網(wǎng)絡(luò)空間安全Cybersecurity是OT安全的超集,他還包括其他一些學(xué)科,包括信息安全、IT安全和物理安全,也包括那些主動的而非僅僅防御的方法和技術(shù)。

物聯(lián)網(wǎng)安全(IoT安全),IoT是一系列物理對象構(gòu)成的網(wǎng)絡(luò),這些物理設(shè)備可以通過嵌入式技術(shù)進(jìn)行通信、感知或者交互,因此,OT是IoT的一個(gè)子集,OT主要用于工業(yè)系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施,而IoT還涵蓋消費(fèi)設(shè)備。但是IoT安全和OT安全具有某些相同的性質(zhì)和技術(shù)。

物理安全,OT安全與物理安全系統(tǒng)的重疊要求比IT安全要多,并且與安全事件的物理后果存在依賴關(guān)系。比如,OT安全中的遠(yuǎn)程定位基礎(chǔ)設(shè)施功能需要集成建筑訪問和監(jiān)控系統(tǒng)。OT安全設(shè)施的規(guī)模擴(kuò)大也將產(chǎn)生新的挑戰(zhàn)。

SCADA、DCS和PCS安全,SCADA系統(tǒng)支持不同類型的基礎(chǔ)設(shè)施協(xié)同工作,包括但不限于分布式控制系統(tǒng)DCS、過程控制系統(tǒng)PCS和過程控制網(wǎng)絡(luò)PCN。SCADA安全通常是事件驅(qū)動的并且是實(shí)時(shí)的,而DCS系統(tǒng)往往是過程狀態(tài)驅(qū)動的并且具有分布式元素(不同于SCADA的集中式),由于其分布式特性,網(wǎng)絡(luò)安全是DCS安全的關(guān)鍵領(lǐng)域。PCS和PCN環(huán)境在惡劣環(huán)境中使用PLC,可以獨(dú)立于SCADA控制運(yùn)行或由DCS執(zhí)行。保護(hù)這些系統(tǒng)的安全可能需要嵌入式安全、無線和有線網(wǎng)絡(luò)安全的元素,并且可以在專用環(huán)境中工作以處理網(wǎng)絡(luò)相關(guān)的入侵預(yù)防和訪問管理。這些都被視為OT安全的子集。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-09-04 16:23:26

2025-02-11 08:16:08

2024-05-06 13:36:41

2017-11-08 06:07:02

2023-09-08 00:05:53

2024-01-16 07:50:29

2024-09-12 13:46:42

2023-03-20 11:01:17

2021-12-26 07:06:21

IoTOT網(wǎng)絡(luò)安全工業(yè)物聯(lián)網(wǎng)

2023-06-12 15:04:40

2024-04-30 07:02:00

OT網(wǎng)絡(luò)安全DDoS攻擊OT系統(tǒng)

2020-06-09 21:07:56

OT安全網(wǎng)絡(luò)安全攻擊

2023-03-02 15:12:50

2015-04-30 10:32:16

2010-09-06 16:35:18

PPPoE協(xié)議

2020-03-02 14:05:11

IOT物聯(lián)網(wǎng)大數(shù)據(jù)

2022-09-21 14:07:56

OT安全物聯(lián)網(wǎng)

2023-06-08 00:12:39

2024-01-18 12:25:11

2025-03-17 00:00:00

OT系統(tǒng)安全運(yùn)營技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號