在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

laraxu ? 來(lái)源:laraxu ? 作者:laraxu ? 2024-11-04 17:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

運(yùn)營(yíng)技術(shù)(OT)網(wǎng)絡(luò)用于許多行業(yè),如制造、能源、運(yùn)輸和醫(yī)療運(yùn)營(yíng)。與傳統(tǒng)IT網(wǎng)絡(luò)不同,OT網(wǎng)絡(luò)的中斷或故障會(huì)直接影響物理資產(chǎn)、導(dǎo)致停機(jī)并危及安全。

由于其關(guān)鍵性,OT系統(tǒng)需要特殊的監(jiān)控方法。用于監(jiān)控的設(shè)備必須能夠處理實(shí)時(shí)數(shù)據(jù),并且在任何情況下都不能影響所部署網(wǎng)絡(luò)的安全性和性能。

另一方面,OT網(wǎng)絡(luò)通常由具有專有工業(yè)網(wǎng)絡(luò)協(xié)議的傳統(tǒng)系統(tǒng)組成,使用傳統(tǒng)IT網(wǎng)絡(luò)監(jiān)控工具無(wú)法輕松監(jiān)控。要獲得這些數(shù)據(jù)的可見性,需要能夠捕捉和解釋這些獨(dú)特協(xié)議的專用設(shè)備。

普渡模型

普渡工業(yè)控制系統(tǒng)(ICS)安全模型是一個(gè)框架,概述了保護(hù)敏感工業(yè)環(huán)境的多層次方法。該模型最初由普渡大學(xué)開發(fā),并作為ISA-99標(biāo)準(zhǔn)的一部分由國(guó)際自動(dòng)化學(xué)會(huì)(ISA)進(jìn)一步完善,它定義了六個(gè)不同的網(wǎng)絡(luò)分段層,每個(gè)層都旨在發(fā)揮保護(hù)和管理工業(yè)運(yùn)行的特定功能。這些層級(jí)的范圍從企業(yè)級(jí)一直到實(shí)際物理流程。

wKgZoWcojmOAYZPvAAEcltYiMnI363.png

普渡模型的主要目標(biāo)是在企業(yè)各級(jí)網(wǎng)絡(luò)之間建立清晰、安全的界限,特別是將企業(yè)和生產(chǎn)運(yùn)營(yíng)分開。這種分隔有助于防止網(wǎng)絡(luò)威脅在不同業(yè)務(wù)領(lǐng)域傳播,從而增強(qiáng)整體安全態(tài)勢(shì)。通過(guò)實(shí)施這種結(jié)構(gòu)化方法,企業(yè)可以更好地管理和降低與網(wǎng)絡(luò)安全威脅、未經(jīng)授權(quán)的訪問(wèn)和數(shù)據(jù)泄露相關(guān)的風(fēng)險(xiǎn),確保工業(yè)控制系統(tǒng)持續(xù)可靠地運(yùn)行。

按照這一模式,以下是使用TAP和NPB監(jiān)控工業(yè)網(wǎng)絡(luò)的步驟:

步驟1:識(shí)別關(guān)鍵資產(chǎn)

監(jiān)控工業(yè)網(wǎng)絡(luò)的第一步是確定需要保護(hù)的關(guān)鍵資產(chǎn)。這包括對(duì)工業(yè)流程運(yùn)行至關(guān)重要的所有設(shè)備和系統(tǒng)。

步驟2:劃分網(wǎng)絡(luò)

下一步,應(yīng)根據(jù)普渡模型的分層級(jí)別對(duì)網(wǎng)絡(luò)進(jìn)行分段。這樣可以更好地進(jìn)行監(jiān)控和分析,從而在需要調(diào)查時(shí)減少停機(jī)時(shí)間。

wKgaoWcojm-AaGvpAACC867Mi98882.png

步驟3:部署TAP

網(wǎng)絡(luò)TAP是一種硬件設(shè)備,用于被動(dòng)監(jiān)控網(wǎng)絡(luò)流量,而不會(huì)中斷流量。將其部署在網(wǎng)絡(luò)中的戰(zhàn)略點(diǎn),如不同層級(jí)或區(qū)域之間,以捕獲通過(guò)的所有數(shù)據(jù)。可為OT環(huán)境提供特殊的低延遲和24v型號(hào)。

我們?cè)慕榻B如何使用銅纜TAP和IOTA加強(qiáng)OT網(wǎng)絡(luò)監(jiān)控。銅纜TAP(如艾體寶提供的產(chǎn)品)是一種非侵入式設(shè)備,可捕獲單根電纜中的所有網(wǎng)絡(luò)流量,提供獨(dú)立的TX/RX流,不會(huì)引入延遲或干擾現(xiàn)有流量。這樣就可以無(wú)縫、無(wú)交互地集成到現(xiàn)有網(wǎng)絡(luò)中,這對(duì)于時(shí)間要求嚴(yán)格、中斷可能會(huì)妨礙運(yùn)營(yíng)的工業(yè)環(huán)境來(lái)說(shuō)至關(guān)重要。

wKgZoWcojn2AejjQAACZwdV8JJs511.png

步驟4:建立聚合層

網(wǎng)絡(luò)數(shù)據(jù)包代理(NPB)是一種智能設(shè)備,可接收來(lái)自多個(gè)TAP的流量,并將其匯聚成單一信息流進(jìn)行分析。它們還提供高級(jí)過(guò)濾功能,以減少不重要的數(shù)據(jù)。網(wǎng)絡(luò)數(shù)據(jù)包代理還可以接收來(lái)自SPAN連接等其他來(lái)源的流量,從而為不同的部署方案提供靈活性。網(wǎng)絡(luò)數(shù)據(jù)包代理可在向監(jiān)控工具發(fā)送監(jiān)控?cái)?shù)據(jù)之前幫助優(yōu)化數(shù)據(jù),例如通過(guò)重復(fù)數(shù)據(jù)流。

wKgZoWcojoSAbJv9AAATQcXUP5g947.png

步驟5:監(jiān)控流量

收集到的流量可由IOTA通過(guò)多個(gè)儀表板進(jìn)行分析,并轉(zhuǎn)發(fā)給入侵檢測(cè)系統(tǒng)(IDS)或網(wǎng)絡(luò)檢測(cè)與響應(yīng)(NDR)等監(jiān)控系統(tǒng)。

wKgZoWcojo2AE1rTAAAeYevtAIs459.png

步驟6:識(shí)別異常

使用分析工具可以輕松檢測(cè)到硬件性能下降、網(wǎng)絡(luò)擁塞或組件故障等問(wèn)題。然后,應(yīng)用人員可以直接調(diào)查問(wèn)題,并確定最佳行動(dòng)方案。

第7步:優(yōu)化和實(shí)施

根據(jù)從流量監(jiān)控中獲得的洞察力,可以做出改變,使網(wǎng)絡(luò)和應(yīng)用程序更具彈性。此外,在網(wǎng)絡(luò)TAP和網(wǎng)絡(luò)包代理層面,添加不同的捕獲位置和創(chuàng)建新的過(guò)濾規(guī)則,也有助于更好地了解網(wǎng)絡(luò)概況。

步驟8:定期更新

定期更新用于監(jiān)控工業(yè)網(wǎng)絡(luò)的安全工具至關(guān)重要。這將確保它們擁有最新的威脅情報(bào)和軟件功能,并能檢測(cè)和緩解新的攻擊或問(wèn)題。

通過(guò)遵循這些步驟,企業(yè)可以使用TAP和NPB有效監(jiān)控其工業(yè)網(wǎng)絡(luò),同時(shí)遵守普渡模型的分層安全方法。這有助于保護(hù)關(guān)鍵資產(chǎn)免受網(wǎng)絡(luò)威脅,確保平穩(wěn)運(yùn)行,并保持合規(guī)性。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3328

    瀏覽量

    61283
  • 安全監(jiān)控
    +關(guān)注

    關(guān)注

    1

    文章

    51

    瀏覽量

    11147
  • tap
    tap
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    2775
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    網(wǎng)絡(luò)監(jiān)控和故障排除中,獲取流量可見性至關(guān)重要。本文對(duì)比了兩種主要的方法:SPAN 端口和網(wǎng)絡(luò) TAP。SPAN 端口是一種交換機(jī)鏡像功能,
    的頭像 發(fā)表于 05-08 11:21 ?192次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.<b class='flag-5'>網(wǎng)絡(luò)</b> <b class='flag-5'>TAP</b> :哪種才是最佳流量<b class='flag-5'>監(jiān)控</b>方案?

    干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    在當(dāng)前網(wǎng)絡(luò)威脅日益頻繁的背景下,企業(yè)迫切需要一種高效、智能的安全監(jiān)測(cè)工具。本文深入介紹了 IOTA 在網(wǎng)絡(luò)威脅識(shí)別中的實(shí)際應(yīng)用價(jià)值。通過(guò)實(shí)時(shí)監(jiān)控 TCP 連接、檢測(cè)異常端口以及分析 S
    的頭像 發(fā)表于 05-07 17:29 ?163次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別<b class='flag-5'>網(wǎng)絡(luò)</b>風(fēng)險(xiǎn)

    普渡機(jī)器人接入DeepSeek滿血版模型

    自2月20日起,普渡機(jī)器人正式接入DeepSeek滿血版模型,機(jī)器人智能語(yǔ)音交互能力迎來(lái)智能化升級(jí)里程碑!此次升級(jí)中,首批搭載該模型的貝拉Pro機(jī)器人已在部分商超落地測(cè)試,后續(xù)將逐步推廣至其他機(jī)型及場(chǎng)景。
    的頭像 發(fā)表于 02-20 16:50 ?789次閱讀

    干貨 深度防御策略:構(gòu)建USB安全防線的五大核心層次

    安全策略來(lái)抵御USB風(fēng)險(xiǎn)。 本文深入剖析了IT專家在企業(yè)實(shí)踐中報(bào)告的五大防御層次,以及這些措施在構(gòu)建強(qiáng)大網(wǎng)絡(luò)安全體系中的不可或缺性。
    的頭像 發(fā)表于 02-07 17:40 ?375次閱讀

    方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    AccuKnox 的 API 安全解決方案,其通過(guò)實(shí)時(shí)威脅檢測(cè)、隱形 API 發(fā)現(xiàn)等技術(shù),提供覆蓋 API 全生命周期的安全保護(hù)。
    的頭像 發(fā)表于 12-30 11:46 ?475次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>方案 全面提升API<b class='flag-5'>安全</b>:AccuKnox 接口漏洞預(yù)防與修復(fù)

    高效、安全、智能:探索網(wǎng)絡(luò)管理方案

    網(wǎng)絡(luò)可觀測(cè)平臺(tái)是一款專為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計(jì)的解決方案,提供實(shí)時(shí)的網(wǎng)絡(luò)流量分析和深度數(shù)據(jù)洞察。
    的頭像 發(fā)表于 12-16 17:36 ?433次閱讀
    高效、<b class='flag-5'>安全</b>、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>網(wǎng)絡(luò)</b>管理方案

    與Kubernetes原生數(shù)據(jù)平臺(tái)AppsCode達(dá)成合作

    虹科姐妹公司宣布與Kubernetes 原生數(shù)據(jù)平臺(tái) AppsCode達(dá)成正式合作,致力于將其核心產(chǎn)品KubeDB引入中國(guó)市場(chǎng),為企業(yè)提供專業(yè)、高效的云原生數(shù)據(jù)庫(kù)管理解決方案。
    的頭像 發(fā)表于 12-16 15:07 ?623次閱讀

    活動(dòng)回顧 開源軟件供應(yīng)鏈安全的最佳實(shí)踐 線下研討會(huì)圓滿落幕!

    與Mend舉辦研討會(huì),聚焦開源軟件供應(yīng)鏈安全,邀請(qǐng)行業(yè)專家分享合規(guī)管理、治理之路及最佳實(shí)踐,圓桌討論加深理解,助力企業(yè)更安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?806次閱讀
    活動(dòng)回顧 <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b> 開源軟件供應(yīng)鏈<b class='flag-5'>安全</b>的最佳實(shí)踐 線下研討會(huì)圓滿落幕!

    干貨 OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    本文是OIDA方法系列的最后一部分,重點(diǎn)介紹了數(shù)據(jù)包分析的“分析”階段。這一最后階段將剖析階段的精煉數(shù)據(jù)轉(zhuǎn)化為可操作的見解,使網(wǎng)絡(luò)管理員和安全專業(yè)人員能夠解決問(wèn)題、優(yōu)化性能并增強(qiáng)安全
    的頭像 發(fā)表于 09-24 11:47 ?440次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)管理和受限訪問(wèn)環(huán)境。通過(guò)IOTA的遠(yuǎn)程管理功能和ZeroTier VPN技術(shù),即使在偏遠(yuǎn)
    的頭像 發(fā)表于 09-02 17:20 ?562次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    案例 IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實(shí)例

    本文將探討Profitap IOTA如何監(jiān)控實(shí)驗(yàn)室的網(wǎng)絡(luò)環(huán)境,有哪些功能較為實(shí)用,有哪些關(guān)鍵應(yīng)用場(chǎng)景等。
    的頭像 發(fā)表于 08-12 14:25 ?534次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>案例  IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實(shí)例

    干貨 網(wǎng)絡(luò)安全第一步!掃描主機(jī)漏洞!

    想要保護(hù)網(wǎng)絡(luò)安全?了解漏洞掃描的重要性是關(guān)鍵一步。本期我們將介紹使用ntopng漏洞掃描的實(shí)施方法,幫助您建立更加安全網(wǎng)絡(luò)環(huán)境。 ntopng簡(jiǎn)介: ntopng 是用于
    的頭像 發(fā)表于 07-16 13:36 ?440次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b>  <b class='flag-5'>網(wǎng)絡(luò)安全</b>第一步!掃描主機(jī)漏洞!

    干貨 IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

    干貨 | IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址 IOTA 設(shè)備提供 RESTful API,允許直接訪問(wèn)存儲(chǔ)在設(shè)備上的數(shù)據(jù)。這對(duì)于集成到各種場(chǎng)景中非常有用。在本例中
    的頭像 發(fā)表于 07-16 11:48 ?637次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

    干貨 老牌科技企業(yè)也難幸免的域名劫持是什么?

    域名劫持嚴(yán)重威脅企業(yè)的網(wǎng)絡(luò)安全。著名案例包括Google越南、Perl編程語(yǔ)言官網(wǎng)和聯(lián)想集團(tuán)官網(wǎng)的域名劫持事件。為預(yù)防域名劫持,建議使用強(qiáng)認(rèn)證、定期更新密碼、監(jiān)控域名到期日期、限制訪問(wèn)權(quán)限、員工培訓(xùn)、選擇信譽(yù)良好的注冊(cè)商以及啟用轉(zhuǎn)移鎖等措施。
    的頭像 發(fā)表于 07-05 14:03 ?540次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b>  老牌科技企業(yè)也難幸免的域名劫持是什么?

    干貨 IOTA流量分析秘籍第一招:網(wǎng)絡(luò)基線管理

    網(wǎng)絡(luò)基線管理是一項(xiàng)關(guān)鍵的網(wǎng)絡(luò)安全實(shí)踐,它有助于識(shí)別網(wǎng)絡(luò)中的異常活動(dòng)并及時(shí)采取措施。本文將探討如何利用IOTA這一強(qiáng)大的工具來(lái)捕獲和分析網(wǎng)絡(luò)流量,以便更有效地了解
    的頭像 發(fā)表于 07-02 14:53 ?673次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b>  IOTA流量分析秘籍第一招:<b class='flag-5'>網(wǎng)絡(luò)</b>基線管理
    主站蜘蛛池模板: 天天看人体| 思思久久96热在精品不卡 | 欧美a免费| 奇米一区二区三区四区久久 | av72成人 | 亚洲国产综合视频 | 男人在线网站 | 五月婷婷婷婷婷 | 精品视频卡1卡2卡3 精品视频免费看 | 日本免费在线一区 | 精品国产综合区久久久久99 | 亚洲另类电击调教在线观看 | 欧美网站免费 | 人人澡 人人澡 人人看 | 欧美香蕉在线 | 亚洲欧美一区二区三区麻豆 | 国产精品欧美一区二区三区 | 在线观看亚洲一区 | 日本免费网站在线观看 | 嫩草影院国产 | 天天干天天做 | 她也啪97在线视频 | 性夜影院爽黄e爽在线观看 羞羞色院91精品网站 | 西西人体44rt高清午夜 | 久月婷婷 | 色播欧美 | 在线播放交视频 | 国产亚洲3p一区二区三区 | 天堂网在线资源www最新版 | 国产免费一区二区三区 | 亚洲最大毛片 | 狠狠干网| 亚洲欧洲日韩综合 | 毛片网站在线 | 女人张腿让男桶免费视频观看 | 好男人社区在线观看www | 激情综合五月天丁香婷婷 | 欧美一区二区三区在线观看 | 特级淫片aaaa毛片aa视频 | 国产精品久久久久久久9999 | 草伊人|