<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        首頁 新聞 工控搜 論壇 廠商論壇 產品 方案 廠商 人才 文摘 下載 展覽
        中華工控網首頁
          P L C | 變頻器與傳動 | 傳感器 | 現場檢測儀表 | 工控軟件 | 人機界面 | 運動控制
          D C S | 工業以太網 | 現場總線 | 顯示調節儀表 | 數據采集 | 數傳測控 | 工業安全
          電 源 | 嵌入式系統 | PC based | 機柜箱體殼體 | 低壓電器 | 機器視覺
        Claroty SRA 優化第三方 OT 遠程訪問
        收藏本文     查看收藏

        第三方,如原始設備制造商 (OEM) 技術員和維護承包商,是確保 OT 環境可用性、完整性和安全性的關鍵。負責服務 OT 資產的第三方經常遠程工作。這意味著,他們會通過無數廣泛使用的解決方案遠程連接到客戶的 OT 環境。從基于 VPN 的選項到 OEM 特定的工具,此類解決方案幾乎不適用于 OT 環境,而是適用于 IT 環境。OT 和 IT 環境有其獨特的組成,服務于不同的目的,并具有各自的一套安全和操作需求、挑戰和風險。因此,需要一種專門為 OT 設計的解決方案。接下來的內容,探討了使用標準 IT 解決方案進行第三方 OT 遠程訪問所存在的安全挑戰和風險、以及 Claroty SRA 如何解決這些問題。

         

        使用標準 IT 解決方案進行第三方 OT 遠程訪問所存在的安全挑戰和風險

        一家汽車制造公司的第三方遠程用戶使用以 IT 為中心的 OT 遠程訪問解決方案,違反普渡模型,該汽車制造公司成為了網絡釣魚攻擊的目標。攻擊者利用薄弱的安全協議,滲透到自動化生產線控制和破壞操作,并引入惡意軟件。因為汽車制造公司缺乏實時可視化,所以導致了檢測延遲。當發現被入侵時,生產已停止,關鍵設備已受損。這一 OT 網絡安全事件導致了重大的財務損失、聲譽損害以及被監管審查。

         

        汽車制造公司案例.jpg

         

        除了安全問題,工廠管理員和經理們還面臨使用孤立工具管理第三方遠程用戶的挑戰,他們需要獲得對第三方遠程用戶的可視化。一家消費品公司遭遇了一次遠程操作事故,生產線出現了嚴重故障。由于按需工作流程的限制,該工廠的第三方原始設備制造商無法立即進行現場維修。消費品公司的 OT 團隊需要緊急遠程引導原始設備制造商。負責管理此任務的 IT 團隊必須創建用戶帳戶和自定義防火墻策略,這導致了延遲。集成不受管理的設備和導航不熟悉的 OT 環境,其復雜性延長了授予訪問權限的時間。結果,平均修復時間 (MTTR) 大幅增加,延長了生產停機時間,影響了消費品公司的運營效率和產出。應對這些挑戰,需要 OT 遠程訪問解決方案 Claroty SRA。它可滿足 OT 環境中遠程訪問相關的操作、管理和安全需求。通過集中管理第三方遠程用戶,Claroty SRA 簡化了遠程訪問流程,降低了與不受管理和不受控制的訪問的相關風險。

         

        Claroty SRA 如何解決以下問題?

         

        問題一

        企業對第三方遠程訪問和文件傳輸到不安全 OT 設備的控制有限。第三方遠程用戶可以在關鍵系統上進行未經授權的操作,這會導致運營數據被盜、或者系統被篡改。

        Claroty SRA 如何解決該問題?

        Claroty SRA 可幫助管理員監督和控制第三方文件傳輸。與基于 ICAP 的防病毒解決方案集成,以阻止惡意文件進入 OT 網絡。這種主動方法可確保 OT 環境安全,最大限度地減少第三方訪問關鍵系統和數據的風險。

         

        1-01.jpg

        Claroty SRA 安全文件傳輸

         

        問題二

        企業通過管理孤立工具,查看 OT 網絡內的第三方遠程用戶活動,但缺乏對第三方用戶監察和審計的能力。這會導致配置錯誤、難以追蹤第三方遠程用戶活動、難以檢測操作異常、延遲響應、以及第三方責任缺失等問題。

        Claroty SRA 如何解決該問題?

        Claroty SRA 的監察和日志記錄功能可實時查看與控制第三方遠程用戶活動,使管理員能夠輕松監督實時會話、解決問題并及時終止有風險的會話。全面的日志和視頻記錄支持事件調查、審計與合規工作。

         

        2-01.jpg

        Claroty SRA 實時監察第三方遠程用戶活動

         

        2-02.jpg

        Claroty SRA 用戶會話記錄

         

        問題三

        工廠管理員、經理們和第三方遠程用戶在訪問 OT 網絡、以及管理第三方遠程用戶訪問終止時,需確保通信順暢。如果存在通信障礙,就會導致溝通不暢、協作效率低下、延遲解決問題和潛在沖突。

        Claroty SRA 如何解決該問題?

        Claroty SRA 增強的協作功能可實現工廠管理員、經理們和第三方遠程用戶之間的實時通信與協作。通過現有身份提供商、身份和訪問管理解決方案進行集中訪問、終止管理以及自動用戶配置,簡化了訪問權限授予和撤銷,確保了高效且安全的 OT 環境。

         

        問題四

        第三方遠程用戶在 OT 環境中使用傳統 IT 遠程訪問工具。這會存在兼容性問題,可能需要更長的平均修復時間(MTTR),增加總擁有成本(TCO),損害系統完整性,為未經授權的訪問和數據泄露提供潛在途徑。

        Claroty SRA 如何解決該問題?

        • 提供專門構建的 OT 遠程訪問解決方案,以實現直接兼容。

        • 支持靈活的無代理部署和配置,最大程度地減少系統中斷。

        • 在單一平臺中統一遠程訪問,簡化管理。

        • 使用行業標準加密協議(SSL 加密、TLS v1.2+ 和帶有 RSA 4096 位身份驗證密鑰的 SSH2)保護數據傳輸。

         

        問題五

        標準 IT 解決方案的默認部署方法和用例將互聯網連接直接擴展到 OT 網絡的較低層,從而打破了普渡模型。打破普渡模型會將關鍵 OT 資產和流程暴露給互聯網,擴大了攻擊面,并因此帶來網絡風險:權限提升、橫向移動和無意錯誤。這些可能會擾亂運營、損害聲譽、不遵守法規和知識產權被盜。

        Claroty SRA 如何解決該問題?

        通過實施精細的訪問控制來保護普渡模型的完整性,并確保第三方遠程用戶只能訪問必要的資源,以防止未經授權的操作、在 OT 環境中避免橫向移動。符合 IEC62443,遵守行業標準安全實踐。

         

        包含 SRA 安全訪問中心 (SAC) 和 SRA 站點的 SRA 架構圖-01.jpg

         

        問題六

        企業對第三方遠程用戶強制執行密碼衛生要求的選項有限,導致憑證管理不善,并將漏洞引入關鍵環境。

        Claroty SRA 如何解決該問題?

        Claroty SRA 將第三方遠程用戶憑證安全地存儲在 Claroty DB 中。第三方遠程用戶無法直接訪問其憑證,從而防止未經授權的訪問,并啟用不同級別的權限,以實現安全的 OT 網絡訪問。

         

        問題七

        標準 IT 解決方案無法完全實施基于角色的訪問控制和執行訪問策略,最小特權原則 (PoLP) 無法限制對關鍵資產的訪問,無法在必要時終止訪問。這些限制允許未經授權訪問關鍵環境和操縱控制系統,為破壞關鍵流程和跨網絡橫向移動創造了途徑。

        Claroty SRA 如何解決該問題?

        強制實施基于時間的訪問控制和限制訪問時長,以確保僅在需要時才提供有限的訪問權限,并有效地管理第三方遠程用戶。Claroty SRA 與身份提供商和自動用戶配置的集成,可及時授予和撤銷訪問權限,從而防止未經授權的訪問。

         

        問題八

        由于按需遠程訪問的流程,第三方遠程用戶要接受培訓和引導,才能訪問 OT 網絡。這些繁瑣的流程可能會導致訪問延遲、人為錯誤、溝通不暢、平均修復時間 (MTTR) 增長、以及由第三方參與而導致的潛在運營中斷。

        Claroty SRA 如何解決該問題?

        通過直觀的平臺簡化引導流程,方便隨時隨地快速訪問 OT 網絡。使用身份驗證功能縮短維護窗口,以便快速訪問外部用戶,簡化引導流程以減少錯誤和溝通不暢。同時,基于角色的訪問控制   (RBAC) 允許管理員輕松定義與管理用戶的訪問權限和角色,以滿足每個第三方遠程用戶的需求。通過支持 SAML、OIDC 和單點登錄 (SSO) 等協議,簡化第三方身份驗證和配置。

         

        Claroty SRA 旨在克服與第三方遠程訪問相關的挑戰,為高效的第三方管理和安全訪問提供集中式平臺。Claroty SRA 解決方案的廣泛安全措施可最大限度地減少潛在威脅,提供工具來識別和應對涉及第三方遠程用戶的安全或運營事件。實施 Claroty SRA 使企業能夠減少其平均修復時間 (MTTR),最大限度地降低為第三方遠程用戶配置和管理訪問的成本和復雜性。Claroty SRA 還通過全面的審計跟蹤來維護責任制和遵守監管要求。Cyberworld 科明大同是 Claroty 的總代理商,聯系我們,可獲取 Claroty 產品資料或咨詢業務。


         

        狀 態: 離線

        公司簡介
        產品目錄
        供應信息

        公司名稱: 廣州科明大同科技有限公司
        聯 系 人: Cyberworld科明大同
        電  話: 86-4009988792
        傳  真:
        地  址: 廣州天河區林和西路157號保利中匯A座2912室
        郵  編: 510000
        主  頁:
         
        該廠商相關解決方案:
        Claroty SRA 支持零信任安全架構
        安全訪問解決方案
        Claroty幫助半導體公司遵守SEMI E187和E188標準
        Claroty保護樓宇管理系統 (BMS)
        網絡化物理系統(CPS)中網絡分段的 5 個步驟
        Claroty 樓宇管理系統(BMS)
        更多方案...
        立即發送詢問信息在線聯系該解決方案廠商:
        用戶名: 密碼: 免費注冊為中華工控網會員
        請留下您的有效聯系方式,以方便我們及時與您聯絡

        關于我們 | 聯系我們 | 廣告服務 | 本站動態 | 友情鏈接 | 法律聲明 | 不良信息舉報
        工控網客服熱線:0755-86369299
        版權所有 中華工控網 Copyright©2022 Gkong.com, All Rights Reserved

        主站蜘蛛池模板: 久久国产一区二区日韩av| 91青青草视频在线观看| 一本一道av无码中文字幕麻豆| 中文字幕免费不卡二区| 99精品人妻少妇一区| 欧美一区二区三区欧美日韩亚洲| 无套内射视频囯产| 亚洲精品毛片一区二区| 最新国产麻豆aⅴ精品无| 久久精品激情亚洲一二区| 久久99久国产麻精品66| 久久精品国产亚洲av热一区| 亚洲偷自拍国综合| gay片免费网站| 91精品国产一二三产区| 99re6在线视频精品免费下载| 午夜激情小视频一区二区| 久久婷婷大香萑太香蕉av人| 99久久国产综合精品成人影院| 337p粉嫩大胆噜噜噜| 免费播放岛国影片av| 国产午精品午夜福利757视频播放| 最近的中文字幕免费完整版| 亚洲爆乳WWW无码专区| 免费午夜无码片在线观看影院| 亚洲精品一区二区三天美| 深夜福利啪啪片| 黄色三级亚洲男人的天堂| 欧美一区二区三区在线观看| 亚洲精品成人7777在线观看 | 国产精品多p对白交换绿帽| 影音先锋中文字幕无码资源站 | 亚洲AV无码专区在线播放中文| 成人无码潮喷在线观看| 中文字幕精品久久天堂一区| 亚洲国产午夜精品理论片妓女| 国产免费的野战视频| 99视频30精品视频在线观看| 99精品久久免费精品久久| 午夜av高清在线观看| 国产成人最新三级在线视频|