如果没有交通信号灯、理解大量生产的环境食物、按一下按钮的网络能源或容易获得的汽车燃料,生活会是安全什么样子 ? 运营技术 (OT) 使所有这些事情发生,并以明显或隐蔽的理解方式渗透到我们的生活中,自动监控和控制对于手动操作来说太危险、环境太苛刻或太单调的网络流程和设备。 OT 被定义为与物理世界交互的安全技术
,包括工业控制系统 (ICS)、服务器租用理解监控和数据采集 (SCADA) 以及分布式控制系统 (DCS)。环境 IT 网络安全传统上关注的网络是信息机密性、完整性和可用性
,安全而 OT 的理解优先事项通常是安全性、可靠性和可用性,环境因为显然存在与 OT 故障或故障相关的网络物理危险。许多企业都致力于为客户提高 OT 流程效率和可靠性 ,这通常会增强与企业技术和互联网的连接性。这种融合有可能增加系统漏洞,但可以通过采用健全的建站模板风险管理原则来解决 ,无论底层系统类型如何
,这些原则都是相同的。 许多OT环境是关键国家基础设施的一部分,因此它们控制的服务中断可能会引起关注 。 如果在部署
、操作和维护企业技术时考虑到网络安全,那么组织面临的大多数网络攻击都将是无效的。源码下载本指南解释了组织应如何利用企业技术来阻止网络攻击。 我们所说的“企业技术”是指用于运营组织的 IT。这包括
: 这里的建议适用于绝大多数信息。可以进一步增强安全建议,但这样做会增加成本,但几乎没有什么好处。 在制定本企业指南时 ,假定遵循以下原则 : 确保企业技术安全的第一步是选择、配置和操作员工每天使用的设备。 不同的平台(例如 Microsoft Windows 或 Apple iOS)具有不同的安全属性
,它们的配置方式也会影响它们提供的安全性
。我们的最终用户设备指南 将帮助您了解各种设备的安全属性
,并帮助您做出明智的决策
。它还包括建议的配置,供您在首次部署设备时采用作为起点。 除了组织提供的设备之外,可能还希望允许员工使用自己的 设备来访问某些企业服务
。这称为“自带设备”(BYOD)。如果考虑采用 BYOD
,还需要考虑一些额外的事项
,这些内容已包含在BYOD 指南中。 网络的功能是将设备连接到服务。作为一般原则,网络不应该被信任。网络应被视为不可信的承载。 为了保护敏感信息,应在设备及其上的应用程序以及我们正在访问的服务之间使用加密。在某些情况下,信任网络可能很有用(例如将数据中心内的遗留服务链接在一起)
。使用物理和人员安全控制来提供这种保护
。运营技术
网络安全企业技术原则
最终用户计算
联网