摘要
仙游网站建设公司成都创新互联公司,仙游网站设计制作,有大型网站制作公司丰富经验。已为仙游上千家提供企业网站建设服务。企业网站搭建\外贸网站制作要多少钱,请找那个售后服务好的仙游做网站的公司定做!
定义:OT安全(操作技术安全)用于监测、测量和保护工业自动化、工业过程控制和相关系统的识别、感知和/或控制物理基础设施状态变化。他还作为IT安全的补充,以保护IoT的安全为目标。
问题:并非所有的OT技术都必须与IT相关,并非所有的OT安全需求都能被IT安全解决方案解决。认识到OT的独特性是确保OT系统得到有效保护的先决条件。
建议:决策者应该认识并适应OT扩展的安全需求,理解IT安全团队在支持OT安全方面的作用,才能有效保护OT安全。
OT安全是网络空间安全网络空间安全(Cybersecurity)的一部分,是物联网安全(IoT安全)的一个子集,与物理安全(Safety)和IT安全有交集,包含ICS安全(SCADA、DCS和PCS安全)
一、介绍
OT安全是一个全新的领域,主要是有Gartner提出并推广,根据其定义,我们所认为的ICS安全或者工控安全应该是OT安全的一个子集,本文简单对其进行介绍。
IT安全主要保护信息的安全,另一项技术也是企业和社会不可分割的一部分,然而其核心成果不是信息,而是物理基础设施的状态更改,如:
物理基础设施的状态变化还有很多其他形式,如发动机运转过热,天然气管道压力过大,阀门打开或关闭,MRI扫描强度调整等。
本文主要描述“OT安全”定义,并描述了其与网络安全,物理安全,信息安全和IT安全的关系。
二、 OT安全介绍
“OT安全”定义为用于以下方面的实践和技术:
换句话说,OT安全可以监控并保护系统周围的环境改变,并报告这些环境的状态和/或他们的状态变化。
1. 属性
数十年来,OT一直是运营、监测和维护物理基础设施的关键部分。它也被称为“工业控制系统”(如SCADA,PCS,PLC,DCS,工业自动化)等名称,OT的许多早期实现都是机械的或者甚至是气动的(模拟的),具有基本的控制和信息捕获,然而,随着OT系统的数字化,IT已经日益成为平台,软件,网络和端点的一部分,用以加强控制和功能。
OT安全还有其他一些属性,如:
对于一些关键基础设施(如电力系统、运输系统和飞行控制),经常需要实时的威胁情报和实时防护。
平台需要具有更长的寿命,支持等多的软件和固件版本,以及某种情况下不能及时通过传统方式修补漏洞的系统。
2. 例子
部署单向或者跨域安全网关,实现单向数据流,以实现网络划分并保护关键控制系统。
3. OT安全与IT安全的不同
OT安全实施和操作的一些特征与IT安全不同,如:
4. 相近的概念
网络空间安全Cybersecurity是OT安全的超集,他还包括其他一些学科,包括信息安全、IT安全和物理安全,也包括那些主动的而非仅仅防御的方法和技术。
物联网安全(IoT安全),IoT是一系列物理对象构成的网络,这些物理设备可以通过嵌入式技术进行通信、感知或者交互,因此,OT是IoT的一个子集,OT主要用于工业系统和关键基础设施,而IoT还涵盖消费设备。但是IoT安全和OT安全具有某些相同的性质和技术。
物理安全,OT安全与物理安全系统的重叠要求比IT安全要多,并且与安全事件的物理后果存在依赖关系。比如,OT安全中的远程定位基础设施功能需要集成建筑访问和监控系统。OT安全设施的规模扩大也将产生新的挑战。
SCADA、DCS和PCS安全,SCADA系统支持不同类型的基础设施协同工作,包括但不限于分布式控制系统DCS、过程控制系统PCS和过程控制网络PCN。SCADA安全通常是事件驱动的并且是实时的,而DCS系统往往是过程状态驱动的并且具有分布式元素(不同于SCADA的集中式),由于其分布式特性,网络安全是DCS安全的关键领域。PCS和PCN环境在恶劣环境中使用PLC,可以独立于SCADA控制运行或由DCS执行。保护这些系统的安全可能需要嵌入式安全、无线和有线网络安全的元素,并且可以在专用环境中工作以处理网络相关的入侵预防和访问管理。这些都被视为OT安全的子集。
网站栏目:OT安全的定义及特点
本文地址:http://www.shufengxianlan.com/qtweb/news5/141355.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联