工业安全的未来——IT与OT的融合

工业公司中,安全传统上被分为3块:物理安全、IT安全和运营安全(工厂安全和系统完整性)。这一划分让设施运营者更难以发现并响应安全事件。

而且,现代运营往往横跨复杂IT(信息技术)和OT(运用技术)基础设施,通常涵盖成千上万的设备,且这些设备越来越多地通过工业物联网(IIoT)互联,这就给工业环境安全带来了新的挑战:让网络-物理安全威胁更难难以检测、调查和修复。

为保护该复杂攻击界面,很多工业公司发展设计出了一些方法来融合IT与OT团队,或者正在研究如何做到这一点。然而,该融合挑战是个难以攻克的堡垒——因为存在2个主要障碍。

障碍1. IT与OT差异太大

IT环境是动态的。比如说,IT系统需要经常修复、升级、替换。IT员工很关注数据机密性、完整性和可用性(这三性也称为CIA)。他们很了解最新IT趋势和威胁。然而,IT人员往往不熟悉OT网络或工业控制系统(ICS),他们中几乎没人会涉足工厂环境。

与之相反,OT员工在以稳定性、安全性和可靠性为重的运营环境工作。他们的工作涉及维护复杂敏感环境的稳定,比如炼油厂、化工厂和水厂这类充斥几十年前的遗留系统,且系统几十年间未做更新的环境。他们的箴言是:“只要能用,就别动它。”

OT工程师很怕IT人员参与到他们工厂的安全工作中来,或者对ICS修修补补。

障碍2. IT和OT采用不同的技术

基本上,IT人员惯于使用最新最棒的硬件和软件,包括防护其网络的最佳安全技术。他们倾向于将大部分时间花在修复、升级和替换系统上。

同时,OT员工则惯于与遗留技术为伍,其中很多甚至早于互联网时代诞生。这些系统往往采用专用网络协议,缺乏身份验证或加密之类基本安全控制措施,事件日志或审计跟踪也是没有的。因此,OT环境中的事件检测及响应,大大不同于IT环境中的。

高管支持是成功关键

想要将IT和OT融合到一起,整合安全思维与操作,公司企业需要在两个团队之间创建一种协作的氛围,为了共同利益携手共进。当然,这种事,总是说起来容易做起来难。

尽管存在种种困难与挑战,一些公司企业还是在努力促成了IT与OT间的深度合作。成功的关键,就在于来自高层的支持。

有些企业从设立首席级角色推动该融合开始。比如说,设立一名首席数字官,负责桥接IT与OT,融合文化分歧,建立横跨两个团队的事件响应过程。

工业网络安全项目的成功部署,必须利用到IT和OT两个团队的资源。公司级监管和领导,有助确保这两方的有效协作。

为促成IT与OT的融合,越来越多的公司从OT业务部门调出高级资深工程师,派往支持安全运营中心(SOC)的事件响应工作。这就创建了人员、过程和技术跨越统一IT/OT两方面的环境。

原文发布时间为:2017-11-08

本文作者:佚名

时间: 2025-01-31 07:55:22

工业安全的未来——IT与OT的融合的相关文章

电商未来之路 线上线下融合

天猫在24小时内卖出132亿元,而在其背后的"阿里系"共完成了191亿元的销售!这绝对是一个奇迹,一个连其创造者都难以置信的奇迹."我没有想到能做到190亿元,我自己的目标是希望能冲入100亿元!"在日前举行的"2012中国电子商务创新发展高峰论坛暨电子商务跨界峰会"上,化名逍遥子的天猫总裁张勇在回顾刚刚过去的"双十一"购物狂潮时坦率地说:"为什么确定100亿元?原因很简单,因为100亿元是一个里程碑,我们希望能够站

三网融合广电有何撒手锏

覃木 6月28日,又是一次推迟,意料之中的推迟出现在所有和 三网融合相关的时间点上. 三网融合试点方案六易其稿,终于在6月上旬小范围发布,试点方案这一并不需要神秘的文件此后一直充满着神秘的色彩. 6月25日的这个周末,业内此前期待宣布试点城市也再次落空,再一次屏息等待成为所有人的选择. 等待的是那些已经申报试点不知是否获批的城市:还有那些准备在三网融合试点后摩拳擦掌的广电和电信运营商:那些等着销售更多融合终端的设备企业:那些等着在内容生产中获取机遇的大小公司:那些等着拉动业绩的上市公司,甚至还有

杰瑞·卡普兰对话李开复、吴甘沙:人工智能的未来在哪

导读:人工智能未来的发展有怎样的瓶颈?人工智能领域创业该如何突破?人工智能的发展又将面临怎样的伦理问题? ▲<人工智能时代>作者,斯坦福大学人工智能专家杰瑞·卡普兰在论坛上作了精彩演讲 2016年6月13日,在清华大学伟伦楼,由湛庐文化.创新工厂.<清华管理评论>联合主办.驭势科技协办.中国人工智能协会指导举办的人工智能时代人机高峰论坛成功举行.    论坛上,针对大家对人工智能最关注的话题,<人工智能时代>作者,斯坦福大学人工智能专家杰瑞·卡普兰.创新工厂创始人兼CE

周枫认为,未来消费与企业领域结合会越来越紧密

本期做客变量的是网易有道CEO周枫.周枫认为,未来消费与企业领域结合会越来越紧密,用手机处理工作的人会越来越多,会有一批个人云的服务商成长起来. 最近十几年新技术应用的顺序正在发生逆转,现在有个说法叫做"技术的消费化".具体来说就是,以前最先进的技术,会先用在国防,然后应用于企业,最后应用于消费领域.现在许多创新都直接应用在个人消费产品领域,然后反过来应用于企业,甚至会反过来应用到国防领域. 有个很有意思的例子,此前我看到一则新闻,美国航空航天局用微软XBOX360的体感遥控Kinec

智能终端融合呈三大发展趋势

微软6月30日宣布收购了葡萄牙一家名为MobiComp的移动云计算服务提供商.据推测,微软此次收购是为了Zune Phone的推出而进行的技术准备,Zune Phone是微软进军手机市场的先锋,显然可见,微软加速布局手机终端的最终目的仍是进军移动互联网.苹果3G iPhone上市.Nokia近期收购Symbian.Google推出Android联盟等,巨头们的战略举动已预示着未来移动互联网领域将成为产业融合与竞争的焦点. 产业融合催生移动互联网"终端+业务"一体化模式随着移动通信与互联

3G让融合计费更赋使命

声音 运营商希望计费系统可以跨越所有业务线,通过设计优化降低硬件.软件需求,对电信产品进行优化运营,从而达到降低运营成本之目的. 导语 融合计费系统不仅需要满足运营商不断增长的3G业务发展需求,同时还需要跨越计费系统所面临的现实羁绊. Amdocs收入管理产品营销经理 Jonathan Shmukler 在新兴市场中,融合计费系统面临着双重挑战.一方面,运营商希望将服务组合扩展至面向未来的下一代服务,融合计费系统需要满足其未来业务发展的需求:另一方面,融合计费系统需要解决运营商目前面临的现实压力

分布式资本沈波:未来区块链杀手级应用将出现在“+区块链”

雷锋网5月22日报道,日前"区块链技术和应用峰会"在杭州国际博览中心举行.会上,分布式资本创始管理人沈波作了<区块链的投资现状与发展趋势>演讲. 沈波表示,由于区块链的共识机制和无法篡改两大特点,它在各行各业皆有应用潜力.行业目前处在区块链的启蒙恢复期,正是投资的好时机.除了传统VC,ICO也正在蓬勃发展,未来将有可能与VC并驾齐驱. 从投资者角度来说,依照多信任主体.开放协作.中低频交易.完备的商业模式四个标准,就可以找到好的区块链应用场景.而具体投资公司时,除了考量技术

高端访谈:超融合系统将支撑混合云

戴尔EMC融合平台部门的首席技术官表示说,企业客户将越来越多地将数据中心与机架式超融合基础架构相结合,以此作为混合云的基础. 市场调研机构IDC最新的融合基础设施市场分析证实了一大持续性的趋势:当前市场对于超融合基础设施系统的兴趣正在不断增强,而对于传统的融合系统的兴趣则在下降.而在这一系列的纷繁的市场现状背后,企业客户到底想要什么呢? 近日,SearchDataCenter网站的记者专程采访了戴尔EMC的融合平台和解决方案部门(CPSD)首席技术官Trey Layton.此次访谈讨论了集成系统

融合:开辟大蓝海

2010年通信展今天开幕了.融合作为本次展会的主题词之一,将当仁不让地抢夺最多的眼球. 年初国家正式拉开 三网融合的大幕时,就注定了行业在今年乃至未来很多年将与融合结下不解之缘:当一款iPhone4的上市就搅得全球苹果粉丝又一次狂躁不安的时候,更是催促电信业必须赶紧积极应对融合.从全球电信业的发展来看,产业融合.三网融合.业务融合.终端融合已经是不可逆转的潮流,并构成了电信业未来由面到点.由宏观到微观.由方向到抓手的成长空间.而本次通信展给了各方一次展示融合形象.融合水平.融合实力的最好舞台.