工业互联网如何获得“未来信任”

来源 :中国信息化 | 被引量 : 0次 | 上传用户:yangjia14
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2021年5月,美国最大的成品油管道运营商遭受黑客攻击,被迫关停管道网络。这一举措的实施,极大影响了美国东海岸燃油等能源供应,美国也因此宣布进入国家紧急状态。
  随着OT和IT不断加速融合,工业互联网尝试连接更多设备和应用,工业设备不再处于相对独立的隔离状态。面对之前不曾遭遇过的安全危机,OT部门就像从新手村被强行转移到战斗状态的新手玩家,面对前所未有的安全危机,弱小又无助。
  根据《工业互联网创新发展行动计划(2021-2023年)》要求,未来三年是工业互联网的快速成长期。在IDC中国工业互联网调研中,80.3%的受访用户表示已经部署或计划在未来1~3年内部署工业互联网。IDC中国助理研究总监王军民表示,“未来信任”是工业互联网发展的根基。现代企业面临的安全威胁不仅来自自身,还来自供应链上下游的每个环节。我们即将迎来的数字世界需要一个信任体系,信任成为合作的前提。因此IDC提出“未来信任”概念,未来企业需要构建可信任的生态,成为值得合作伙伴信赖的可信的数字化企业,才能在复杂的商业竞争中获得优势。
  众所周知的,中国拥有全球工业最完整的生态链,制造强国战略更是我国在百年未有之大变局背景下的重要发展路径。
  那么,要想达成数字世界的高度信任,作为安全世界里的初级玩家,被迫成长的OT部门应该如何保证自己的安全?
  以安全体系构建可信空间
  在IT和OT大融合的今天,OT面对的安全威胁是最前沿也是最严峻的,传统的“补课”思路和方法已经跟不上层出不穷的网络攻击手法。需要以前瞻性的思维,将先进的架构,与OT分层模型结合,建设与业务紧密结合的、强壮的、可信任的OT数字空间。
  这个可信任的OT数字空间既要有各种安全产品作为基础,又要有完善的管理制度,还要有应急联动机制,才能做到在安全攻击发生时将风险化解至最小。举个大家都能感同身受的例子,在我国严密的新冠肺炎疫情防控体系保护下,国内的本土病例越来越少,人们对国家的疫情防控体系充分信任,安全感爆棚。
  正如Fortinet 中国区总经理李宏凯所说,安全攻击防不胜防,需要有体系化的思维与基本的架构,将存在哪些风险点,威胁出现横向移动时的内网隔离与防护步骤等,一步步环环相扣,建立稳固的体系架构。健壮的安全架构可以做到风险安全可控,如同新冠肺炎疫情防控,如果有患者在入境时还处于潜伏期,在社区隔离的时候也会有专人负责,实现真正有效的管控。
  他说:“我们的新冠病毒的防控体系就是最生动性的案例,无论是地域、个体,还是分层分级的管理体系和联动机制都是非常完美的。从某种角度来讲,这样的防控体系可以映射到工业企业建立OT和IT的防御思路。”
  对于OT来说可用性是最重要的,因此,安全体系的建设步骤也非常重要。如果在最初就建议用户上马一套复杂的安全体系多数会引发用户的拒绝。“Fortinet在十年前进入到OT安全领域,十年时间一直在通过整体国际化的标准体系,丰富自己的解决方案。并通过跟客户的沟通交流,丰富自己的执行能力,加上丰富的产品线,使得我们整套的OT架构的执行力,相对比单独做产品的厂商更为完善。哪怕一开始的体系并不完善,也可以很快帮助用户逐步建立安全稳固的架构。再加上我们的咨询团队、实施团队、服务团队,可以帮助用户更好地进行设计、部署,并持续迭代,这就是我们帮助工业企业构建可信数字空间的软实力” 李宏凯说。
  此外,Fortinet提供的方案是“集中化的安全梳理”,把安全探针和隔离能力延伸到接入层的交换接口,这也是客户容易接受的方式。对系统整体架构改变不大,一旦发生问题,可以快速进行弹性恢复。这样的方案具有执行力,又可以比较快速地帮助用户解决现在的风险。
  这点也得到了工业用户的认可,台耀科技有限公司高级IT经理高原强调工业生产的持续运营和持续生产是工业企业的生命线,因为安全等因素导致生产中断或其他损失是不可接受的。Fortinet 提出的 IT/OT 融合下的体系化安全解决方案,在台耀科技已经得到了稳步的推进与落实,通过隔离、认证和识别等方法,将安全融入到运维中,保护工业网络的稳定运行。未来台耀科技希望能够最大化的发挥Fortinet方案的安全自动化能力,实现更精细化的策略管理和企业未来运营弹性的目标。
  工业安全如何做到“零信任”
  由于OT場景越来越复杂,越来越多样化,这些新增的场景增加了攻击平面。传统的OT安全比较基础,大部分基于局部,缺乏从整体应对持续高级安全威胁的能力。用户需要以发展的角度构建安全体系,根据安全管理需求灵活增加防护度。Fortinet认为基于“零信任”的安全架构可以指导企业落地实施OT安全部署,“零信任”安全架构充分考虑已知和未知威胁,结合IoT和工业互联网体系各层需求,在检测、保护、发现、响应、恢复等各个环节帮助客户建立安全防护能力。
  最重要的是,“零信任”和OT安全非常契合,“零信任”架构可以更加全面更加深入地保护OT或者是工业互联网的接入和认证,以及身份管理。
  Fortinet北亚区首席技术顾问谭杰解释说,“零信任”将重点从攻击面转向保护面,实现持续、动态的安全。在PEP(策略执行点)方面,把安全下放到基台和端口,以全面深入可视化管理实现无处不在、安全驱动的网络;在PDP(策略决策点)方面,以人工智能驱动安全运营。
  举例来说,“零信任”架构对包括社交账号和用户行为的每个节点都有监控。如果某个终端在一周内有异常,该终端再进入系统存储数据时,系统会对他标记为灰色,实现自动介入防御。
  珠海格力电器信息中心主任柯栋表示,对于制造型企业,一次安全事件带来的损失就可能超过安全的整体投入,与此同时随着企业自动化、智能化的发展,安全迎来巨大挑战。将“零信任”应用到安全体系的构建中,贯彻到员工的安全认知中;通过实现态势感知、隔离、防御、移除、备份等技术的智能联动,可实现安全闭环,构建可信网络,助力业务稳定运行。
其他文献
芯片设计上云的历史,可能比很多人预想得更为久远。早在2011年,EDA上云就开始被当时的主要市场参与者提起,但当时不同的EDA、IP供应商之间几乎没有合作;与此同时“安全”是所有芯片设计企业需要慎重考虑的问题——究竟哪些代码能上云尚难理清;上云成本还非常高。  这股风潮很快停息,其后又陆续有EDA上云的方案出现,芯片设计上云步入正轨是2017年之后,并成为新热点——以主要的三大EDA厂商与云服务供
5月26日,北京,由云计算开源产业联盟指导、极狐(GitLab)联合云原生计算基金会 (CNCF)发起的“开源GitOps产业联盟”(OGA联盟)正式宣布成立。同时,为支持开源GitOps技术的社区推广、产业落地和技术孵化,打造开源开放的GitOps产业生态,中国信通院、CNCF和极狐(Gitlab)三方依托OGA联盟,共同成立OGA产业发展社区(OGA社区)。  开源作为信息技术发展的强大推动力
BIM技术的发展,让建筑业的信息化得到了真正的實现,再加上物联网、云技术、大数据、智能化等互联网技术实力的不断增强,我国的建筑工程信息化网络水平也达到了前所未有的地步与高度。现阶段“BIM+物联网”的多模块施工信息管理平台被运用到了施工项目当中去,不但大幅度节约了物力、人力与财力,同时还能让工程问题前处理分析真正的实现,完全避免了在施工的过程当中出现信息孤岛等问题。基于此,本文下面将对“BIM+物
中台是由阿里在2015年提出的"大前台,小中台"戰略中延伸出来的概念,灵感源于芬兰的一家游戏公司,近些年来,企业内部都开始建设各个中台,目的是为了帮忙企业更好支撑业务的开展,达到事半功倍的效果。本文旨在谈论智慧中台在企业IT支撑系统运维过程中的建设和维护的经验,并浅显易懂的阐明智慧中台在IT系统中发挥的重要作用。  一、背景和目标  随着企业业务发展,应用系统规模日益扩大,涉及组件及架构的复杂度剧
美国大型成品油管道运营商科洛尼尔管道运输公司因受勒索病毒攻击而被迫停止运营一事让工业互联网的安全再次成为谈论的焦点。  从网络技术的角度看,工业互联网有一个特殊需求就是低时延。为了降低时延,便引入了边缘计算,将远在云端的计算下沉一部分到离终端更近的地方,比如工厂,从而降低时延。  但是,边缘计算由于网络环境复杂,设备数量庞大而且非常分散,这不可避免地带来一些新的安全威胁,给身份认证、访问控制、入侵
政务云平台是是数字政府的重要组成部分,为社会公众提供一体化的安全、高效、便捷、优质政务服务,对加快政府数字化转型和治理能力现代化具有重要意义。以山西省政务云为研究对象,结合相关文献研究,从管理和技术两大层面简要分析了山西省政务云面临的安全问题,在执行国家政策、加强数据安全管理、提高网络安全防护能力、人才培养、区块链技术等方面提出有针对性建议。  习近平总书记指出,没有网络安全就没有国家安全。政务云
随着信息化时代的到来,传统教学模式正逐步发生转变,信息技术辅助教育教学模式正逐步形成体系。随着信息技术的发展,和疫情期间的特殊情况,信息化教育教学模式得到了爆炸式的发展。探究信息化条件下,教育教学模式的创新,有助于帮助我们更好地,将科技融入教学,使得教学得到与时俱进的发展。  面对当前课外课堂中普遍应用信息化的先决条件,在新的历史条件下,线上教学信息化教学具有巨大的潜力,在小学数学教学过程中,信息
一、引言  当今社会供应链日趋完善,每个企业都存在大量的采购行为,对于其中额度较大的采购工作,大多数企业更愿意通过招标、竞争性谈判、询价采购等方式进行开展,因为这些规范、成熟的采购理论和方法,有利于企业中采购事项的公平、公正、公开,大多数情况下有利于企业降低采购成本,有效降低企业工作人员产生腐败的风险,提高企业采购行为的透明度,有利于企业合规经营。  笔者负责的公司采购事项,只要预估采购金额超过规
近日,工业和信息化部在北京召开信息通信行业防范治理电信网络诈骗工作电视电话会议,传达学习习近平总书记关于打击治理电信网络新型违法犯罪重要指示精神和李克强总理批示要求,落实国务院打击治理电信网络新型违法犯罪工作部际联席会议工作部署,对信息通信行业深入推进防范治理电信网络诈骗工作进行了再动员、再部署。工业和信息化部党组成员、副部长刘烈宏,部总工程师韩夏,国务院联席办主任、公安部刑事侦查局局长刘忠义出席
为了解决南瑞集团阿里云、华为云、自研云及虚拟化软件、堡垒机等多种软硬件产品集成对接,通过建设南瑞云管平台提供异构云环境下的监控、管理和运维能力,实现对异构云的统一监控、统一管理及统一运维,用云管平台代替人手工操作,提升自动化程度,提高管理和运维的效率,提高资源使用效率,降低成本,降低安全风险。  一、引言  随着云计算技术的普及,“三分建设、七分运营”同样体现在云计算行业,南瑞集团IT建设经过多年