随着近年来,传统制造业企业纷纷转型升级,积极布局并持续推进智能制造发展战略,利用IT与OT技术,将传统工厂升级为数字化、网络化、智能化工厂,以智能制造为核心的新一代信息技术与制造业加速融合,已成为全球先进制造业发展的突出趋势。
但由于大量的工业控制系统与设备都暴露在网络下,且缺乏有效的安全防御措施,导致制造企业的OT环境正面临着比传统IT环境更为严峻的网络安全隐患,急需得到有效的控制和管理,避免因网络安全问题而造成的工业控制系统网络运行瘫痪。
可是在涉及OT事件响应时,许多企业普遍认为其目前为IT网络安全方面所做的培训和策略可以延伸到运营技术/工业控制系统环境中,但事实并非如此,OT环境安全需要涉及其他不同的协议、目标、分析、取证和安全方法。在IT网络中成功运行的措施,在OT/ICS环境中可能会出现不适应、不实用,相关安全措施的可用性和安全性存在问题。
因此,企业必须了解IT和OT在建设安全防御措施之间的关键差异,以绕过可能阻止OT/ICS IR成功的差距或陷阱。一般,企业在事件响应模拟评估期间需要注意以下四点。
网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。
添加我为好友,拉您入交流群!
请使用微信扫一扫!