顶级欧美丰满熟妇XXXXX视频,中文字幕亚洲精品乱码,久久黑国产,中文字幕一区二区三区日韩精品 ,色九月亚洲综合网

工業(yè)安全

系統(tǒng)安全保護須知

ainet.cn   2014年05月22日

  想一想貴公司的產品是在多個國家還是遙遠的異地制造或加工?不論您的信息、配方和制造技術存儲在什么位置,都可能沒有您所想的那么安全。

  據羅克韋爾自動化CISSP兼產品安全風險管理總監(jiān)Doug Wylie稱,每建立一個新的網絡連接,網絡風險就會增加,那些不懷好意的人能夠下手損壞、破壞或竊取信息的攻擊面也會略有擴大。

  “我們必須認識到網絡安全并不是一項一次性投資。”Wylie指出,“全球各地每天都會有數百萬臺新設備和數百萬名新用戶建立連接和互連。我們需要時刻對人員、過程、產品和技術的安全保持警覺并持續(xù)地進行投資。”

  不論連接的是消費品還是工業(yè)控制設備,只要有途徑、動機和機會,攻擊者就會攻擊具體設備;不僅如此,還會攻擊這些設備所連接的系統(tǒng)。攻擊過程有可能影響這些設備中存儲的信息的可用性、完整性以及保密性,并在這些系統(tǒng)中不斷反復。

  因此,我們需要更多地關注信息安全。幸運的是,這項工作并不需要花費巨大心力,卻能夠帶來眾多益處。最重要的是,優(yōu)良的安全策略能夠降低薄弱過程的風險,有助于保護資產和信息。

  此外,安全的基礎架構可以支持云技術、移動、可視化和智能設備等新技術的應用,能夠大幅提高生產效率。

  借助分層防護和縱深防御措施,工業(yè)企業(yè)的領導者們能夠更加放心地利用那些在構建和運營控制系統(tǒng)時需要部署的現(xiàn)代技術和開放的平臺,再也無需心存疑慮。顧名思義,縱深防御策略是指在不同的情況下使用多層(物理、電子和程序)防御措施,應用相應的控制方法來應對不同類型的風險。

  工業(yè)安全是2013年6月在圣地亞哥舉辦的羅克韋爾自動化RSTechEd客戶培訓活動的一大主題。在一次會話中,羅克韋爾自動化控制和可視化業(yè)務部門副總裁兼總經理Kevin Zaba與思科關聯(lián)產業(yè)部門副總裁兼總經理Maciej Kranz探討了兩大公司在安全領域的合作共贏。

  Kranz指出,企業(yè)網絡中正在建立網絡、設備和技術的融合;今后,這種融合理念將深入到包括安全在內的各種工廠和企業(yè)應用中去。

  “我們看到制造、企業(yè)和云存儲之間存在一條數據流。而在今后的十年里,所有連接Internet的設備中,預計將有27%為制造設備。設備的安全性對于保障安全和操作完整性非常關鍵。通過將工業(yè)網絡與Internet分離來確保安全的做法已經無法滿足需求?!盞ranz解釋稱。

  Kranz和Zaba一致認為,企業(yè)采用安全控制方法和方案有助于控制對企業(yè)和工業(yè)控制系統(tǒng)、機器和工業(yè)設備、特定工業(yè)控制裝置以及這些系統(tǒng)中的重要公司信息的訪問。此外,最佳安全實踐和整體良好的安全實踐有助于保護依靠數字信息的特定操作,這些信息用于控制、組態(tài)、監(jiān)視企業(yè)和其它制造與加工系統(tǒng)。

  羅克韋爾自動化和思科已在三大交叉領域達成共識并計劃制定相應的解決方案:用戶身份管理、知識產權和信任設備。這些解決方案包括產品和策略兩方面內容。

  身份管理

  身份管理要求了解用戶身份及其所在位置,并管理獲得網絡系統(tǒng)訪問權限的用戶角色和職責。Kranz解釋稱,“網絡基礎架構中組態(tài)的身份管理訪問策略對于保護信息和資產至關重要。例如,這項策略可確保僅授權承包商在上午8點到下午5點期間能夠進入特定辦公樓的指定樓層,或者僅授權普通員工能夠從辦公室或家庭接入網絡,而不允許從某個咖啡廳的Wi-Fi網絡接入?!?/FONT>

  Zaba強調了這類策略的重要作用。他指出,“自動化系統(tǒng)的使用壽命很長,它們可以在安裝后運行數十年。而且這些系統(tǒng)存在多種物理交互關系:操作員、維護工程師、勞務工人——其中某些人員需要進行遠程工作。必須謹慎控制這些人員的訪問權限。此外,還需要具備實時動態(tài)更改訪問權限的功能。”

  羅克韋爾自動化和思科基于思科的身份服務引擎(ISE)制定了一套解決方案,能夠在有線和無線網絡之間強制執(zhí)行相同的策略,增強了安全防護性能。Kranz稱,這項技術能夠動態(tài)鏈接用戶資料,確定用戶身份、職業(yè)、所在位置和時間,然后對其授予或保留訪問權限?!叭绻麊T工離職,可以立即刪除其資料。同樣,也可以快速添加新員工或承包商的資料。”

  Zaba稱,羅克韋爾自動化正在Stratix 5900安全設備中籌備ISE功能。“該設備是我們推出的首款兼具VPN和防火墻功能的安全設備,非常適用于保護單元/區(qū)域和連接遠程操作?!?/FONT>

  知識產權

  “據估計,有60%的數字犯罪都與某些形式的有組織犯罪相關?!盞ranz披露。客戶的企業(yè)可能運營在任何一個國家/地區(qū),并在一定程度上從當地獲得支持。他補充道:“保護產品配方和制造技術等知識產權至關重要?!?/FONT>

  同時,Zaba還說道:“我們必須注意權衡安全管理和可用性之間的關系。”靈活性有助于確保為適當的人員授予適當的工業(yè)控制系統(tǒng)訪問權限,并確保對這些系統(tǒng)的訪問權限進行相應規(guī)劃。

  思科提供了一款名為Cisco Prime的網絡管理套件,允許用戶“管理網絡和其它基礎設施設備(包括移動設備)資產、進行故障處理、處理安全應用和數據保護”。Kranz說:“目前,我們正在努力將Cisco Prime功能集成到羅克韋爾自動化的Studio 5000軟件環(huán)境中。這是一個發(fā)展方向?!?/FONT>

  信任設備

  “工業(yè)控制設備的外形越來越精巧。”Zaba補充道,“我們不希望以任何方式限制這些設備的功能,而是希望能夠利用這些功能?!?/FONT>

  自動化系統(tǒng)的安全性和完整性對于適當地利用這些系統(tǒng)中的智能設備至關重要。通過緊密結合關鍵的控制產品(如可編程自動化控制器)、網絡基礎設施組件(如管理型交換機)以及安全設備,能夠有效地增強整個控制系統(tǒng)的安全性。

  Kranz表示,憑借Cisco ISE和Cisco Prime、Stratix 5900安全設備、Studio 5000自動化工程和設計環(huán)境的強大功能,這種安全的環(huán)境可授權新設備使用公司網絡并將應用程序加載到設備中。

  盡管所有加入連接的工業(yè)控制系統(tǒng)都面臨著安全風險,但使用現(xiàn)代技術和具有安全防護功能的工業(yè)控制產品就能夠大幅減少影響這些系統(tǒng)的威脅。而且,系統(tǒng)正常運行時間越長公司收益越多,因此控制系統(tǒng)安全防護方面投入的成本越多,企業(yè)生產就會越可靠,公司資產和信息也會得到更強的保護。

(轉載)

標簽:羅克韋爾 工業(yè)安全 我要反饋