999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

保護IIoT安全,防火墻還有用嗎?

2019-12-20 08:42:38ZeusKerravala
計算機世界 2019年48期
關鍵詞:網絡安全環境設備

Zeus Kerravala

在過去五年的大部分時間里,物聯網(IoT)一直是網絡和安全專業人員最為關注的。在工業物聯網(IIoT)領域尤其如此。工業設備聯網并不新鮮,但大多數IT人員并不熟悉,因為它是由運營技術(OT)部門管理的。不過,越來越多的企業領導人希望能夠把OT和IT結合起來,從組合的數據集中獲得更好的深度分析結果。

雖然融合IT與OT并讓工業物聯網歸IT管理有很多好處,但這對網絡安全部門有著深遠的影響,因為這會引入幾種新的安全威脅。每個聯網的端點如果被攻破,將創建一個能進入其他系統的后門。

內部防火墻對工業物聯網來說是昂貴而復雜的選擇

保護工業物聯網環境的一種方法是使用內部防火墻。這似乎是顯而易見的選擇,因為內部防火墻已經成為保護幾乎所有東西的事實標準。然而,在工業物聯網環境中,由于成本和復雜性問題,防火墻可能是最糟糕的選擇。

歷史上,內部防火墻部署在數據流沿“南北”方向流動并通過單個入口/出口點(例如,核心交換機)的位置。而且,聯網的設備都是已知的,并由IT部門進行管理。對于工業物聯網,連接可以更加動態,數據流可以在設備之間以“東西”模式流動,繞過防火墻所在的位置。這意味著安全部門需要在每個可能的工業物聯網連接點部署一個內部防火墻,然后跨數百個(可能是數千個)防火墻來管理策略和配置,而這會造成幾乎無法管理的局面。

為了更好地理解這個問題的嚴重性,我與專門研究工業物聯網安全解決方案的Tempered網絡公司總裁兼首席執行官Jeff Hussey進行了交流,他告訴我該公司的一位客戶曾嘗試使用內部防火墻。在對所有的內部防火墻應部署在哪里做了全面的評估之后,該公司估計防火墻的總成本約為1億美元。即使某家企業能負擔得起,運營方面也會有更大的挑戰。

Hussey接著告訴我,醫療保健領域的一家客戶試圖使用防火墻規則、ACL、VLAN和VPN的組合來保護他們的環境,但是,正如他所說的,“復雜性扼殺了他們”,并且由于運營開銷而無法完成任何事情。

我還采訪了國際控制系統網絡安全協會(CS2AI)的創始人兼主席Derek Harp,他在工業物聯網領域做了大量的工作。他介紹說,隨著網絡的不斷發展,當前的工業物聯網環境變得“越來越容易被穿透”,同時隨著第三方需要獲取內部系統的數據,也變得更加開放。再加上威脅犯罪分子高超的技能水平,很容易看出這絕不是網絡安全部門所能應對的傳統的網絡安全戰斗。

對于工業物聯網,微分段技術優于內部防火墻

安全專業人員不應使用內部防火墻,而應該轉向工業物聯網微分段技術。分段技術類似于VLAN和ACL的使用,但環境分離是在設備級而不是在網絡層完成的,并使用規則進行管理。

幾年前的Target泄露事件就是一個很好的例子,零售商的暖通空調系統被攻破了,這就為進入銷售點(PoS)系統留下了后門。傳統的安全措施在高度靜態的環境中非常有效,但是工業物聯網是高度動態的,設備會經常性地連接和斷開網絡。

在設備層進行分段

分段的好處是它在軟件中完成,在設備連接層運行,所以策略能夠應用于端點。例如,可以創建一項規則,其中所有醫療設備都在一個特定的段中,并且與其他聯網的節點隔離開來。如果一臺醫療設備移動了,策略也會隨之改變,不需要重新配置。如果Target公司一直在使用工業物聯網微分段技術,而暖通空調系統和銷售點系統位于不同的段(從最佳實踐的角度來看,它們應該是分開的),那么最糟糕的情況不過是商店變得溫度過高。

在數據中心,微分段技術已經被用來保護在虛擬機和容器之間流動的橫向數據流。網絡安全部門現在應該考慮將該技術擴展應用到更廣泛的網絡,第一種應用情形便是保護工業物聯網端點。這將有利于企業推進數字化轉型計劃,而不會給企業帶來風險。

Zeus Kerravala是ZK Research的創始人和首席分析師。

原文網址

https://www.networkworld.com/article/3437956/to-secure-industrial-iot-use-segmentation-instead-of-firewalls.html

猜你喜歡
網絡安全環境設備
諧響應分析在設備減振中的應用
長期鍛煉創造體內抑癌環境
一種用于自主學習的虛擬仿真環境
孕期遠離容易致畸的環境
環境
網絡安全
網絡安全人才培養應“實戰化”
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
上網時如何注意網絡安全?
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
主站蜘蛛池模板: 亚洲91精品视频| 91av国产在线| 亚洲精品国产精品乱码不卞| 国产欧美日韩va另类在线播放| 国产91无码福利在线| 999福利激情视频| 成人午夜精品一级毛片| 青青青亚洲精品国产| 久久久久人妻一区精品| 不卡的在线视频免费观看| 成人一级黄色毛片| 日韩专区第一页| 国产亚洲欧美在线专区| 国产亚洲一区二区三区在线| 国产精品视频999| 国产精品hd在线播放| 天天躁夜夜躁狠狠躁图片| 欧美成人免费午夜全| 狠狠色成人综合首页| 91精品人妻一区二区| 亚洲av无码人妻| 996免费视频国产在线播放| 91高清在线视频| 夜夜操狠狠操| 中文字幕资源站| 国产成人乱无码视频| 国产全黄a一级毛片| 国产精品美女网站| 国产精品蜜芽在线观看| 久久国产黑丝袜视频| www.99在线观看| 国产偷倩视频| 国产无人区一区二区三区| 国产在线拍偷自揄拍精品| 亚洲国产精品一区二区第一页免| 91在线日韩在线播放| 华人在线亚洲欧美精品| 久久精品人妻中文系列| 国产欧美另类| 全部毛片免费看| 热这里只有精品国产热门精品| 国产免费人成视频网| 欧美在线国产| 日韩成人在线一区二区| aaa国产一级毛片| 日韩成人午夜| 特级精品毛片免费观看| 91精品国产丝袜| 国产后式a一视频| 国产黄色视频综合| 久久综合伊人 六十路| 色呦呦手机在线精品| 国产免费怡红院视频| 国产精品极品美女自在线看免费一区二区| 日韩专区欧美| 国产成人亚洲毛片| 91欧美亚洲国产五月天| 92精品国产自产在线观看| 亚洲色图欧美视频| 国产日韩欧美在线视频免费观看| 国产精品黑色丝袜的老师| 亚洲 成人国产| 自拍亚洲欧美精品| 无码久看视频| 亚洲免费毛片| 欧美人与性动交a欧美精品| 亚洲综合极品香蕉久久网| 色爽网免费视频| 激情综合网激情综合| 高清无码一本到东京热| 国产亚洲欧美在线中文bt天堂| 天天综合网亚洲网站| 国产成人免费观看在线视频| 亚洲日韩国产精品综合在线观看| 亚洲综合经典在线一区二区| 中国精品自拍| 最新精品久久精品| 国产高清在线精品一区二区三区 | 女人毛片a级大学毛片免费| 国产99热| 国产成人综合在线观看| 国产国产人成免费视频77777 |