精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

laraxu ? 來(lái)源:laraxu ? 作者:laraxu ? 2024-11-04 17:07 ? 次閱讀

運(yùn)營(yíng)技術(shù)(OT)網(wǎng)絡(luò)用于許多行業(yè),如制造、能源、運(yùn)輸和醫(yī)療運(yùn)營(yíng)。與傳統(tǒng)IT網(wǎng)絡(luò)不同,OT網(wǎng)絡(luò)的中斷或故障會(huì)直接影響物理資產(chǎn)、導(dǎo)致停機(jī)并危及安全。

由于其關(guān)鍵性,OT系統(tǒng)需要特殊的監(jiān)控方法。用于監(jiān)控的設(shè)備必須能夠處理實(shí)時(shí)數(shù)據(jù),并且在任何情況下都不能影響所部署網(wǎng)絡(luò)的安全性和性能。

另一方面,OT網(wǎng)絡(luò)通常由具有專有工業(yè)網(wǎng)絡(luò)協(xié)議的傳統(tǒng)系統(tǒng)組成,使用傳統(tǒng)IT網(wǎng)絡(luò)監(jiān)控工具無(wú)法輕松監(jiān)控。要獲得這些數(shù)據(jù)的可見(jiàn)性,需要能夠捕捉和解釋這些獨(dú)特協(xié)議的專用設(shè)備。

普渡模型

普渡工業(yè)控制系統(tǒng)(ICS)安全模型是一個(gè)框架,概述了保護(hù)敏感工業(yè)環(huán)境的多層次方法。該模型最初由普渡大學(xué)開(kāi)發(fā),并作為ISA-99標(biāo)準(zhǔn)的一部分由國(guó)際自動(dòng)化學(xué)會(huì)(ISA)進(jìn)一步完善,它定義了六個(gè)不同的網(wǎng)絡(luò)分段層,每個(gè)層都旨在發(fā)揮保護(hù)和管理工業(yè)運(yùn)行的特定功能。這些層級(jí)的范圍從企業(yè)級(jí)一直到實(shí)際物理流程。

wKgZoWcojmOAYZPvAAEcltYiMnI363.png

普渡模型的主要目標(biāo)是在企業(yè)各級(jí)網(wǎng)絡(luò)之間建立清晰、安全的界限,特別是將企業(yè)和生產(chǎn)運(yùn)營(yíng)分開(kāi)。這種分隔有助于防止網(wǎng)絡(luò)威脅在不同業(yè)務(wù)領(lǐng)域傳播,從而增強(qiáng)整體安全態(tài)勢(shì)。通過(guò)實(shí)施這種結(jié)構(gòu)化方法,企業(yè)可以更好地管理和降低與網(wǎng)絡(luò)安全威脅、未經(jīng)授權(quán)的訪問(wèn)和數(shù)據(jù)泄露相關(guān)的風(fēng)險(xiǎn),確保工業(yè)控制系統(tǒng)持續(xù)可靠地運(yùn)行。

按照這一模式,以下是使用TAP和NPB監(jiān)控工業(yè)網(wǎng)絡(luò)的步驟:

步驟1:識(shí)別關(guān)鍵資產(chǎn)

監(jiān)控工業(yè)網(wǎng)絡(luò)的第一步是確定需要保護(hù)的關(guān)鍵資產(chǎn)。這包括對(duì)工業(yè)流程運(yùn)行至關(guān)重要的所有設(shè)備和系統(tǒng)。

步驟2:劃分網(wǎng)絡(luò)

下一步,應(yīng)根據(jù)普渡模型的分層級(jí)別對(duì)網(wǎng)絡(luò)進(jìn)行分段。這樣可以更好地進(jìn)行監(jiān)控和分析,從而在需要調(diào)查時(shí)減少停機(jī)時(shí)間。

wKgaoWcojm-AaGvpAACC867Mi98882.png

步驟3:部署TAP

網(wǎng)絡(luò)TAP是一種硬件設(shè)備,用于被動(dòng)監(jiān)控網(wǎng)絡(luò)流量,而不會(huì)中斷流量。將其部署在網(wǎng)絡(luò)中的戰(zhàn)略點(diǎn),如不同層級(jí)或區(qū)域之間,以捕獲通過(guò)的所有數(shù)據(jù)。可為OT環(huán)境提供特殊的低延遲和24v型號(hào)。

我們?cè)慕榻B如何使用銅纜TAP和IOTA加強(qiáng)OT網(wǎng)絡(luò)監(jiān)控。銅纜TAP(如艾體寶提供的產(chǎn)品)是一種非侵入式設(shè)備,可捕獲單根電纜中的所有網(wǎng)絡(luò)流量,提供獨(dú)立的TX/RX流,不會(huì)引入延遲或干擾現(xiàn)有流量。這樣就可以無(wú)縫、無(wú)交互地集成到現(xiàn)有網(wǎng)絡(luò)中,這對(duì)于時(shí)間要求嚴(yán)格、中斷可能會(huì)妨礙運(yùn)營(yíng)的工業(yè)環(huán)境來(lái)說(shuō)至關(guān)重要。

wKgZoWcojn2AejjQAACZwdV8JJs511.png

步驟4:建立聚合

網(wǎng)絡(luò)數(shù)據(jù)包代理(NPB)是一種智能設(shè)備,可接收來(lái)自多個(gè)TAP的流量,并將其匯聚成單一信息流進(jìn)行分析。它們還提供高級(jí)過(guò)濾功能,以減少不重要的數(shù)據(jù)。網(wǎng)絡(luò)數(shù)據(jù)包代理還可以接收來(lái)自SPAN連接等其他來(lái)源的流量,從而為不同的部署方案提供靈活性。網(wǎng)絡(luò)數(shù)據(jù)包代理可在向監(jiān)控工具發(fā)送監(jiān)控?cái)?shù)據(jù)之前幫助優(yōu)化數(shù)據(jù),例如通過(guò)重復(fù)數(shù)據(jù)流。

wKgZoWcojoSAbJv9AAATQcXUP5g947.png

步驟5:監(jiān)控流量

收集到的流量可由IOTA通過(guò)多個(gè)儀表板進(jìn)行分析,并轉(zhuǎn)發(fā)給入侵檢測(cè)系統(tǒng)(IDS)或網(wǎng)絡(luò)檢測(cè)與響應(yīng)(NDR)等監(jiān)控系統(tǒng)。

wKgZoWcojo2AE1rTAAAeYevtAIs459.png

步驟6:識(shí)別異常

使用分析工具可以輕松檢測(cè)到硬件性能下降、網(wǎng)絡(luò)擁塞或組件故障等問(wèn)題。然后,應(yīng)用人員可以直接調(diào)查問(wèn)題,并確定最佳行動(dòng)方案。

第7步:優(yōu)化和實(shí)施

根據(jù)從流量監(jiān)控中獲得的洞察力,可以做出改變,使網(wǎng)絡(luò)和應(yīng)用程序更具彈性。此外,在網(wǎng)絡(luò)TAP和網(wǎng)絡(luò)包代理層面,添加不同的捕獲位置和創(chuàng)建新的過(guò)濾規(guī)則,也有助于更好地了解網(wǎng)絡(luò)概況。

步驟8:定期更新

定期更新用于監(jiān)控工業(yè)網(wǎng)絡(luò)的安全工具至關(guān)重要。這將確保它們擁有最新的威脅情報(bào)和軟件功能,并能檢測(cè)和緩解新的攻擊或問(wèn)題。

通過(guò)遵循這些步驟,企業(yè)可以使用TAP和NPB有效監(jiān)控其工業(yè)網(wǎng)絡(luò),同時(shí)遵守普渡模型的分層安全方法。這有助于保護(hù)關(guān)鍵資產(chǎn)免受網(wǎng)絡(luò)威脅,確保平穩(wěn)運(yùn)行,并保持合規(guī)性。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3130

    瀏覽量

    59611
  • 安全監(jiān)控
    +關(guān)注

    關(guān)注

    1

    文章

    46

    瀏覽量

    10953
  • tap
    tap
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    2643
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    活動(dòng)回顧 開(kāi)源軟件供應(yīng)鏈安全的最佳實(shí)踐 線下研討會(huì)圓滿落幕!

    與Mend舉辦研討會(huì),聚焦開(kāi)源軟件供應(yīng)鏈安全,邀請(qǐng)行業(yè)專家分享合規(guī)管理、治理之路及最佳實(shí)踐,圓桌討論加深理解,助力企業(yè)更安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?455次閱讀
    活動(dòng)回顧 <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b> 開(kāi)源軟件供應(yīng)鏈<b class='flag-5'>安全</b>的最佳實(shí)踐 線下研討會(huì)圓滿落幕!

    干貨 OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    本文是OIDA方法系列的最后一部分,重點(diǎn)介紹了數(shù)據(jù)包分析的“分析”階段。這一最后階段將剖析階段的精煉數(shù)據(jù)轉(zhuǎn)化為可操作的見(jiàn)解,使網(wǎng)絡(luò)管理員和安全專業(yè)人員能夠解決問(wèn)題、優(yōu)化性能并增強(qiáng)安全
    的頭像 發(fā)表于 09-24 11:47 ?170次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)管理和受限訪問(wèn)環(huán)境。通過(guò)IOTA的遠(yuǎn)程管理功能和ZeroTier VPN技術(shù),即使在偏遠(yuǎn)
    的頭像 發(fā)表于 09-02 17:20 ?231次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    案例 IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實(shí)例

    本文將探討Profitap IOTA如何監(jiān)控實(shí)驗(yàn)室的網(wǎng)絡(luò)環(huán)境,有哪些功能較為實(shí)用,有哪些關(guān)鍵應(yīng)用場(chǎng)景等。
    的頭像 發(fā)表于 08-12 14:25 ?246次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>案例  IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實(shí)例

    干貨 網(wǎng)絡(luò)安全第一步!掃描主機(jī)漏洞!

    想要保護(hù)網(wǎng)絡(luò)安全?了解漏洞掃描的重要性是關(guān)鍵一步。本期我們將介紹使用ntopng漏洞掃描的實(shí)施方法,幫助您建立更加安全網(wǎng)絡(luò)環(huán)境。 ntopng簡(jiǎn)介: ntopng 是用于
    的頭像 發(fā)表于 07-16 13:36 ?247次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b>  <b class='flag-5'>網(wǎng)絡(luò)安全</b>第一步!掃描主機(jī)漏洞!

    干貨 IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

    干貨 | IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址 IOTA 設(shè)備提供 RESTful API,允許直接訪問(wèn)存儲(chǔ)在設(shè)備上的數(shù)據(jù)。這對(duì)于集成到各種場(chǎng)景中非常有用。在本例中
    的頭像 發(fā)表于 07-16 11:48 ?354次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

    干貨 老牌科技企業(yè)也難幸免的域名劫持是什么?

    域名劫持嚴(yán)重威脅企業(yè)的網(wǎng)絡(luò)安全。著名案例包括Google越南、Perl編程語(yǔ)言官網(wǎng)和聯(lián)想集團(tuán)官網(wǎng)的域名劫持事件。為預(yù)防域名劫持,建議使用強(qiáng)認(rèn)證、定期更新密碼、監(jiān)控域名到期日期、限制訪問(wèn)權(quán)限、員工培訓(xùn)、選擇信譽(yù)良好的注冊(cè)商以及啟用轉(zhuǎn)移鎖等措施。
    的頭像 發(fā)表于 07-05 14:03 ?251次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b>  老牌科技企業(yè)也難幸免的域名劫持是什么?

    干貨 IOTA流量分析秘籍第一招:網(wǎng)絡(luò)基線管理

    網(wǎng)絡(luò)基線管理是一項(xiàng)關(guān)鍵的網(wǎng)絡(luò)安全實(shí)踐,它有助于識(shí)別網(wǎng)絡(luò)中的異常活動(dòng)并及時(shí)采取措施。本文將探討如何利用IOTA這一強(qiáng)大的工具來(lái)捕獲和分析網(wǎng)絡(luò)流量,以便更有效地了解
    的頭像 發(fā)表于 07-02 14:53 ?312次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b>  IOTA流量分析秘籍第一招:<b class='flag-5'>網(wǎng)絡(luò)</b>基線管理

    干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細(xì)介紹了如何配置和使用這兩個(gè)工具來(lái)監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件和軟件的安裝、配置端口鏡像、靜態(tài)IP地址設(shè)置
    的頭像 發(fā)表于 05-29 15:35 ?826次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> | 教程:使用ntopng和nProbe<b class='flag-5'>監(jiān)控</b><b class='flag-5'>網(wǎng)絡(luò)</b>流量

    一種 IT 和 OT 安全融合的思路

    高質(zhì)量發(fā)展的關(guān)鍵。與此同時(shí),網(wǎng)絡(luò)風(fēng)險(xiǎn)也不斷向工業(yè)領(lǐng)域滲透蔓延。從多個(gè)維度分析當(dāng)前 IT 和 OT 融合的現(xiàn)狀,科學(xué)論證其帶來(lái)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),尤其是對(duì)工業(yè)控制系統(tǒng)關(guān)鍵組件的影響。針對(duì)現(xiàn)狀和問(wèn)題,從技術(shù)維度
    的頭像 發(fā)表于 05-09 11:16 ?452次閱讀

    產(chǎn)品 | 網(wǎng)絡(luò)流量分析儀樣機(jī)已備妥,歡迎試用

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)的可靠性和安全性是企業(yè)成功的關(guān)鍵。的 ITT-Allegro 500 和 ITT-Allegro 1000 是專
    的頭像 發(fā)表于 05-06 15:00 ?357次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產(chǎn)品 | <b class='flag-5'>網(wǎng)絡(luò)</b>流量分析儀樣機(jī)已備妥,歡迎試用

    產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀

    產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀
    的頭像 發(fā)表于 04-29 08:04 ?449次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產(chǎn)品 | Allegro<b class='flag-5'>網(wǎng)絡(luò)</b>流量分析儀

    觀察 | 2024,如何開(kāi)展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    2024年的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析是一系列系統(tǒng)性的步驟,旨在識(shí)別、評(píng)估并減輕可能對(duì)企業(yè)產(chǎn)生負(fù)面影響的現(xiàn)有或潛在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。對(duì)所有系統(tǒng)和資源進(jìn)行清點(diǎn)、識(shí)別潛在的弱點(diǎn)和威脅、確定風(fēng)險(xiǎn)影響、制定和實(shí)施
    的頭像 發(fā)表于 04-22 14:15 ?318次閱讀

    方案 | ITT-Profitap IOTA——鐵路運(yùn)輸?shù)倪h(yuǎn)程網(wǎng)絡(luò)捕獲和故障排除方案

    鐵路運(yùn)輸作為重要的交通方式,正逐步實(shí)現(xiàn)數(shù)字化和智能化升級(jí)。然而,移動(dòng)環(huán)境下的網(wǎng)絡(luò)連接問(wèn)題和故障排查依然是鐵路運(yùn)輸面臨的挑戰(zhàn)之一。本文將介紹Profitap技術(shù)如何通過(guò)遠(yuǎn)程
    的頭像 發(fā)表于 04-17 13:32 ?336次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>方案 | ITT-Profitap IOTA——鐵路運(yùn)輸?shù)倪h(yuǎn)程<b class='flag-5'>網(wǎng)絡(luò)</b>捕獲和故障排除方案

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營(yíng)技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過(guò)程的硬件和軟件系統(tǒng)。OT系統(tǒng)與信息技術(shù)(IT)
    的頭像 發(fā)表于 03-09 08:04 ?2083次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問(wèn)題——<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>