在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

laraxu ? 來(lái)源:laraxu ? 作者:laraxu ? 2024-11-04 17:07 ? 次閱讀

運(yùn)營(yíng)技術(shù)(OT)網(wǎng)絡(luò)用于許多行業(yè),如制造、能源、運(yùn)輸和醫(yī)療運(yùn)營(yíng)。與傳統(tǒng)IT網(wǎng)絡(luò)不同,OT網(wǎng)絡(luò)的中斷或故障會(huì)直接影響物理資產(chǎn)、導(dǎo)致停機(jī)并危及安全。

由于其關(guān)鍵性,OT系統(tǒng)需要特殊的監(jiān)控方法。用于監(jiān)控的設(shè)備必須能夠處理實(shí)時(shí)數(shù)據(jù),并且在任何情況下都不能影響所部署網(wǎng)絡(luò)的安全性和性能。

另一方面,OT網(wǎng)絡(luò)通常由具有專(zhuān)有工業(yè)網(wǎng)絡(luò)協(xié)議的傳統(tǒng)系統(tǒng)組成,使用傳統(tǒng)IT網(wǎng)絡(luò)監(jiān)控工具無(wú)法輕松監(jiān)控。要獲得這些數(shù)據(jù)的可見(jiàn)性,需要能夠捕捉和解釋這些獨(dú)特協(xié)議的專(zhuān)用設(shè)備。

普渡模型

普渡工業(yè)控制系統(tǒng)(ICS)安全模型是一個(gè)框架,概述了保護(hù)敏感工業(yè)環(huán)境的多層次方法。該模型最初由普渡大學(xué)開(kāi)發(fā),并作為ISA-99標(biāo)準(zhǔn)的一部分由國(guó)際自動(dòng)化學(xué)會(huì)(ISA)進(jìn)一步完善,它定義了六個(gè)不同的網(wǎng)絡(luò)分段層,每個(gè)層都旨在發(fā)揮保護(hù)和管理工業(yè)運(yùn)行的特定功能。這些層級(jí)的范圍從企業(yè)級(jí)一直到實(shí)際物理流程。

wKgZoWcojmOAYZPvAAEcltYiMnI363.png

普渡模型的主要目標(biāo)是在企業(yè)各級(jí)網(wǎng)絡(luò)之間建立清晰、安全的界限,特別是將企業(yè)和生產(chǎn)運(yùn)營(yíng)分開(kāi)。這種分隔有助于防止網(wǎng)絡(luò)威脅在不同業(yè)務(wù)領(lǐng)域傳播,從而增強(qiáng)整體安全態(tài)勢(shì)。通過(guò)實(shí)施這種結(jié)構(gòu)化方法,企業(yè)可以更好地管理和降低與網(wǎng)絡(luò)安全威脅、未經(jīng)授權(quán)的訪問(wèn)和數(shù)據(jù)泄露相關(guān)的風(fēng)險(xiǎn),確保工業(yè)控制系統(tǒng)持續(xù)可靠地運(yùn)行。

按照這一模式,以下是使用TAP和NPB監(jiān)控工業(yè)網(wǎng)絡(luò)的步驟:

步驟1:識(shí)別關(guān)鍵資產(chǎn)

監(jiān)控工業(yè)網(wǎng)絡(luò)的第一步是確定需要保護(hù)的關(guān)鍵資產(chǎn)。這包括對(duì)工業(yè)流程運(yùn)行至關(guān)重要的所有設(shè)備和系統(tǒng)。

步驟2:劃分網(wǎng)絡(luò)

下一步,應(yīng)根據(jù)普渡模型的分層級(jí)別對(duì)網(wǎng)絡(luò)進(jìn)行分段。這樣可以更好地進(jìn)行監(jiān)控和分析,從而在需要調(diào)查時(shí)減少停機(jī)時(shí)間。

wKgaoWcojm-AaGvpAACC867Mi98882.png

步驟3:部署TAP

網(wǎng)絡(luò)TAP是一種硬件設(shè)備,用于被動(dòng)監(jiān)控網(wǎng)絡(luò)流量,而不會(huì)中斷流量。將其部署在網(wǎng)絡(luò)中的戰(zhàn)略點(diǎn),如不同層級(jí)或區(qū)域之間,以捕獲通過(guò)的所有數(shù)據(jù)。可為OT環(huán)境提供特殊的低延遲和24v型號(hào)。

我們?cè)慕榻B如何使用銅纜TAP和IOTA加強(qiáng)OT網(wǎng)絡(luò)監(jiān)控。銅纜TAP(如艾體寶提供的產(chǎn)品)是一種非侵入式設(shè)備,可捕獲單根電纜中的所有網(wǎng)絡(luò)流量,提供獨(dú)立的TX/RX流,不會(huì)引入延遲或干擾現(xiàn)有流量。這樣就可以無(wú)縫、無(wú)交互地集成到現(xiàn)有網(wǎng)絡(luò)中,這對(duì)于時(shí)間要求嚴(yán)格、中斷可能會(huì)妨礙運(yùn)營(yíng)的工業(yè)環(huán)境來(lái)說(shuō)至關(guān)重要。

wKgZoWcojn2AejjQAACZwdV8JJs511.png

步驟4:建立聚合

網(wǎng)絡(luò)數(shù)據(jù)包代理(NPB)是一種智能設(shè)備,可接收來(lái)自多個(gè)TAP的流量,并將其匯聚成單一信息流進(jìn)行分析。它們還提供高級(jí)過(guò)濾功能,以減少不重要的數(shù)據(jù)。網(wǎng)絡(luò)數(shù)據(jù)包代理還可以接收來(lái)自SPAN連接等其他來(lái)源的流量,從而為不同的部署方案提供靈活性。網(wǎng)絡(luò)數(shù)據(jù)包代理可在向監(jiān)控工具發(fā)送監(jiān)控?cái)?shù)據(jù)之前幫助優(yōu)化數(shù)據(jù),例如通過(guò)重復(fù)數(shù)據(jù)流。

wKgZoWcojoSAbJv9AAATQcXUP5g947.png

步驟5:監(jiān)控流量

收集到的流量可由IOTA通過(guò)多個(gè)儀表板進(jìn)行分析,并轉(zhuǎn)發(fā)給入侵檢測(cè)系統(tǒng)(IDS)或網(wǎng)絡(luò)檢測(cè)與響應(yīng)(NDR)等監(jiān)控系統(tǒng)。

wKgZoWcojo2AE1rTAAAeYevtAIs459.png

步驟6:識(shí)別異常

使用分析工具可以輕松檢測(cè)到硬件性能下降、網(wǎng)絡(luò)擁塞或組件故障等問(wèn)題。然后,應(yīng)用人員可以直接調(diào)查問(wèn)題,并確定最佳行動(dòng)方案。

第7步:優(yōu)化和實(shí)施

根據(jù)從流量監(jiān)控中獲得的洞察力,可以做出改變,使網(wǎng)絡(luò)和應(yīng)用程序更具彈性。此外,在網(wǎng)絡(luò)TAP和網(wǎng)絡(luò)包代理層面,添加不同的捕獲位置和創(chuàng)建新的過(guò)濾規(guī)則,也有助于更好地了解網(wǎng)絡(luò)概況。

步驟8:定期更新

定期更新用于監(jiān)控工業(yè)網(wǎng)絡(luò)的安全工具至關(guān)重要。這將確保它們擁有最新的威脅情報(bào)和軟件功能,并能檢測(cè)和緩解新的攻擊或問(wèn)題。

通過(guò)遵循這些步驟,企業(yè)可以使用TAP和NPB有效監(jiān)控其工業(yè)網(wǎng)絡(luò),同時(shí)遵守普渡模型的分層安全方法。這有助于保護(hù)關(guān)鍵資產(chǎn)免受網(wǎng)絡(luò)威脅,確保平穩(wěn)運(yùn)行,并保持合規(guī)性。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3199

    瀏覽量

    60264
  • 安全監(jiān)控
    +關(guān)注

    關(guān)注

    1

    文章

    49

    瀏覽量

    11010
  • tap
    tap
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    2677
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    AccuKnox 的 API 安全解決方案,其通過(guò)實(shí)時(shí)威脅檢測(cè)、隱形 API 發(fā)現(xiàn)等技術(shù),提供覆蓋 API 全生命周期的安全保護(hù)。
    的頭像 發(fā)表于 12-30 11:46 ?249次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>方案 全面提升API<b class='flag-5'>安全</b>:AccuKnox 接口漏洞預(yù)防與修復(fù)

    高效、安全、智能:探索網(wǎng)絡(luò)管理方案

    網(wǎng)絡(luò)可觀測(cè)平臺(tái)是一款專(zhuān)為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計(jì)的解決方案,提供實(shí)時(shí)的網(wǎng)絡(luò)流量分析和深度數(shù)據(jù)洞察。
    的頭像 發(fā)表于 12-16 17:36 ?173次閱讀
    高效、<b class='flag-5'>安全</b>、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>網(wǎng)絡(luò)</b>管理方案

    與Kubernetes原生數(shù)據(jù)平臺(tái)AppsCode達(dá)成合作

    虹科姐妹公司宣布與Kubernetes 原生數(shù)據(jù)平臺(tái) AppsCode達(dá)成正式合作,致力于將其核心產(chǎn)品KubeDB引入中國(guó)市場(chǎng),為企業(yè)提供專(zhuān)業(yè)、高效的云原生數(shù)據(jù)庫(kù)管理解決方案。
    的頭像 發(fā)表于 12-16 15:07 ?317次閱讀

    活動(dòng)回顧 開(kāi)源軟件供應(yīng)鏈安全的最佳實(shí)踐 線下研討會(huì)圓滿(mǎn)落幕!

    與Mend舉辦研討會(huì),聚焦開(kāi)源軟件供應(yīng)鏈安全,邀請(qǐng)行業(yè)專(zhuān)家分享合規(guī)管理、治理之路及最佳實(shí)踐,圓桌討論加深理解,助力企業(yè)更安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?547次閱讀
    活動(dòng)回顧 <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b> 開(kāi)源軟件供應(yīng)鏈<b class='flag-5'>安全</b>的最佳實(shí)踐 線下研討會(huì)圓滿(mǎn)落幕!

    干貨 OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    本文是OIDA方法系列的最后一部分,重點(diǎn)介紹了數(shù)據(jù)包分析的“分析”階段。這一最后階段將剖析階段的精煉數(shù)據(jù)轉(zhuǎn)化為可操作的見(jiàn)解,使網(wǎng)絡(luò)管理員和安全專(zhuān)業(yè)人員能夠解決問(wèn)題、優(yōu)化性能并增強(qiáng)安全
    的頭像 發(fā)表于 09-24 11:47 ?255次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)管理和受限訪問(wèn)環(huán)境。通過(guò)IOTA的遠(yuǎn)程管理功能和ZeroTier VPN技術(shù),即使在偏遠(yuǎn)
    的頭像 發(fā)表于 09-02 17:20 ?339次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    案例 IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實(shí)例

    本文將探討Profitap IOTA如何監(jiān)控實(shí)驗(yàn)室的網(wǎng)絡(luò)環(huán)境,有哪些功能較為實(shí)用,有哪些關(guān)鍵應(yīng)用場(chǎng)景等。
    的頭像 發(fā)表于 08-12 14:25 ?346次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>案例  IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實(shí)例

    干貨 網(wǎng)絡(luò)安全第一步!掃描主機(jī)漏洞!

    想要保護(hù)網(wǎng)絡(luò)安全?了解漏洞掃描的重要性是關(guān)鍵一步。本期我們將介紹使用ntopng漏洞掃描的實(shí)施方法,幫助您建立更加安全網(wǎng)絡(luò)環(huán)境。 ntopng簡(jiǎn)介: ntopng 是用于
    的頭像 發(fā)表于 07-16 13:36 ?307次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b>  <b class='flag-5'>網(wǎng)絡(luò)安全</b>第一步!掃描主機(jī)漏洞!

    干貨 IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

    干貨 | IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址 IOTA 設(shè)備提供 RESTful API,允許直接訪問(wèn)存儲(chǔ)在設(shè)備上的數(shù)據(jù)。這對(duì)于集成到各種場(chǎng)景中非常有用。在本例中
    的頭像 發(fā)表于 07-16 11:48 ?450次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

    干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細(xì)介紹了如何配置和使用這兩個(gè)工具來(lái)監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件和軟件的安裝、配置端口鏡像、靜態(tài)IP地址設(shè)置
    的頭像 發(fā)表于 05-29 15:35 ?996次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> | 教程:使用ntopng和nProbe<b class='flag-5'>監(jiān)控</b><b class='flag-5'>網(wǎng)絡(luò)</b>流量

    一種 IT 和 OT 安全融合的思路

    高質(zhì)量發(fā)展的關(guān)鍵。與此同時(shí),網(wǎng)絡(luò)風(fēng)險(xiǎn)也不斷向工業(yè)領(lǐng)域滲透蔓延。從多個(gè)維度分析當(dāng)前 IT 和 OT 融合的現(xiàn)狀,科學(xué)論證其帶來(lái)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),尤其是對(duì)工業(yè)控制系統(tǒng)關(guān)鍵組件的影響。針對(duì)現(xiàn)狀和問(wèn)題,從技術(shù)維度
    的頭像 發(fā)表于 05-09 11:16 ?576次閱讀

    產(chǎn)品 | 網(wǎng)絡(luò)流量分析儀樣機(jī)已備妥,歡迎試用

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)的可靠性和安全性是企業(yè)成功的關(guān)鍵。的 ITT-Allegro 500 和 ITT-Allegro 1000 是專(zhuān)
    的頭像 發(fā)表于 05-06 15:00 ?453次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產(chǎn)品 | <b class='flag-5'>網(wǎng)絡(luò)</b>流量分析儀樣機(jī)已備妥,歡迎試用

    產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀

    產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀
    的頭像 發(fā)表于 04-29 08:04 ?546次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產(chǎn)品 | Allegro<b class='flag-5'>網(wǎng)絡(luò)</b>流量分析儀

    方案 | ITT-Profitap IOTA——鐵路運(yùn)輸?shù)倪h(yuǎn)程網(wǎng)絡(luò)捕獲和故障排除方案

    鐵路運(yùn)輸作為重要的交通方式,正逐步實(shí)現(xiàn)數(shù)字化和智能化升級(jí)。然而,移動(dòng)環(huán)境下的網(wǎng)絡(luò)連接問(wèn)題和故障排查依然是鐵路運(yùn)輸面臨的挑戰(zhàn)之一。本文將介紹Profitap技術(shù)如何通過(guò)遠(yuǎn)程
    的頭像 發(fā)表于 04-17 13:32 ?415次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>方案 | ITT-Profitap IOTA——鐵路運(yùn)輸?shù)倪h(yuǎn)程<b class='flag-5'>網(wǎng)絡(luò)</b>捕獲和故障排除方案

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營(yíng)技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過(guò)程的硬件和軟件系統(tǒng)。OT系統(tǒng)與信息技術(shù)(IT)
    的頭像 發(fā)表于 03-09 08:04 ?2251次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問(wèn)題——<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>
    主站蜘蛛池模板: 日韩毛片视频 | 国产高清在线精品一区 | 免费被黄网站在观看 | 国产裸体美女视频全黄 | 人人爽人人爱 | 777国产精品永久免费观看 | 日本视频三区 | 久久综合五月婷婷 | 天天摸天天操天天干 | 嗯好舒服好爽好快好大 | 午夜免费观看 | 久久国产伦三级理电影 | 啪啪网免费 | 丁香网五月 | 天天噜天天射 | 特黄十八岁大片 | 一区二区3区免费视频 | 国产高清视频在线免费观看 | 色播影院性播影院私人影院 | 18毛片| 亚洲网站视频 | a黄网站| 国产三级精品在线观看 | 精品女同| 五月婷婷激情网 | 老师叫我揉她内裤越快越好 | 国产高清视频免费最新在线 | 立即播放免费毛片一级 | 欧美特黄三级在线观看 | 噜噜啪啪 | 噜噜吧噜噜色 | 天天综合在线观看 | 李老汉的性生生活2 | 色综合啪啪 | 人人插人人草 | 久久久久久久国产 | 日本三级在线观看免费 | 日本大片网| 奇米精品 | 性色在线播放 | 国产馆精品推荐在线观看 |