首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

OT网络安全-OT客户端安全防护要采取那些措施

  • 23-09-05 01:24
  • 3734
  • 9270
blog.csdn.net

大多数的OT网络都与互联网物理隔离,以降低OT网络被攻击的风险。
但是基于零信任原则,网络威胁无处不在,OT网络仍然面临很大的威胁。接下来我们会给您一些保护OT网络客户端安全的建议。

一、采用不需要连接互联网更新特征库的安全防护系统

很多客户端安全防护软体,通常都需要连接互联网订阅服务来更新最新版本和特征库。虽然可以采取加密和安全技术来连接,但是仍然存在风险。采用不需要与互联网连接即可更新的方案是最佳的。

二、为客户端安装防毒和防恶意软件的防护软体

OT网络中很多客户端执行的程式,极易被误判为病毒或者恶意软体,事实上,部分合法测试软体与安全防护软体并不兼容。即便如此,我们仍然要为每一个客户端安装有效的防护软体来保护客户端安全。

三、安全防护软体应该具备的功能

虽然大多数的安全防护软体都具备完整的功能,但是我们仍然要去重点评估和确认如下功能是否满足:
1、反恶意软件。
2、实时和定时威胁扫描。
3、应用程序和证书白名单。
4、异常检测。
5、未经授权的 USB 设备阻止。
6、数据完整性保护功能。
7、威胁告警上传平台和告警通知功能。
只允许运行预先批准的应用程序和服务来保护传统工业系统。

四、限制OT客户端网络访问权限

很多OT客户端仅仅用于监控电力、水、气等,功能单一简单,针对这类设备,无法安装安全防护软体,这就需要网络通信层限制仅允许这类设备可以访问关联的平台系统,而不能去访问无关的系统和设备。

五、为OT客户端提供实时更新

OT客户端的系统或者应用程式,本质上存在很多安全漏洞,虽然实际操作层面很困难,但是仍然需要用IT设备的管理方式,尽可能为他们实时更新系统版本,降低漏洞利用攻击风险。
除以上5点建议外,仍然还有很多可制定的政策和策略来补充和完善OT网络安全体系。需要有专业的人员,完善的政策,意识宣导,备份和恢复策略等等。
您还可以浏览如下博客获取降低网络安全威胁的措施:
小型企业如何简单有效防范网络攻击威胁
服务器漏洞修复-检查和关闭勒索病毒传播的SMBv1协议
安全知识普及:如何让您的计算机上网安全,无忧冲浪

如果您认为以上建议对您有帮助,希望可以点击大拇指点赞,点击关注后续更新。您的支持,才是我们创作的动力。

文章知识点与官方知识档案匹配,可进一步学习相关知识
网络技能树首页概览37199 人正在系统学习中
注:本文转载自blog.csdn.net的Par@ish的文章"https://blog.csdn.net/weixin_37813152/article/details/122790323"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2492) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top