思科互联工厂_未来工厂的整体安全性_10页_1mb
报告摘要
思科互联工厂安全性总结
核心内容
思科互联工厂安全性白皮书旨在帮助全球制造商应对日益复杂的网络安全威胁,特别是在工业控制系统(ICS)与IT网络融合、物联网(IoT)普及和云技术广泛应用的背景下。文档强调,传统工业网络在设计时未充分考虑安全性,导致其成为网络攻击的高风险目标。因此,制造商需要实施新一代的安全策略和解决方案,以确保运营连续性、系统完整性和数据安全。
主要观点
- 威胁持续上升:制造和工业运营仍是网络安全的“易受攻击的孤岛”,威胁来源包括内部人为错误、外部攻击者以及日益复杂的网络攻击手段。
- 深度防御策略:制造商应采用多层独立安全控制(物理、程序、电子)的“深度防御”方法,以应对各种类型的威胁。
- 安全集成化:安全的IT与OT网络集成不仅能提高效率,还能系统化应对工厂车间的环境、健康和安全问题。
- 思科解决方案:思科提供了多种安全技术,包括防火墙、入侵防护系统、身份服务引擎(ISE)、工业DMZ、网络地址转换(NAT)和Secure Ops托管服务,帮助制造商构建全面的安全平台。
关键信息
安全解决方案概览
- 思科身份服务引擎 (ISE):提供集中化的策略管理、设备识别和访问控制,支持有线和无线工业网络的安全管理。
- 工业DMZ:作为可信网络与不可信网络之间的缓冲区,通过部署防火墙、反向代理等设备,实现数据安全策略的执行。
- 思科Secure Ops:一种模块化的托管安全服务,用于远程监控和保护ICS及SCADA网络,提高运营效率并减少停机时间。
- 网络地址转换 (NAT):解决IP地址重复问题,增强网络灵活性和安全性,特别是在远程访问环境中。
- 安全工厂云与数据中心:思科工厂云技术允许安全访问生产数据,而IPS解决方案则保护数据中心免受攻击。
案例与应用
- 迪堡公司:部署思科ISE以保护其全球87,000台机器设备网络,实现对移动设备和外部承包商的精细化控制。
- 阿联酋铝业公司 (EMAL):通过部署基于思科的工业DMZ,有效融合不同工业区域和IT网络,优化生产流程并提升安全性。
- 全球能源企业:采用思科Secure Ops,实现对多个工厂的远程监控,降低运营和安全成本,提升业务敏捷性。
- Del Papa Distributing:整合思科IP监控和物理安全解决方案,提升分销中心的物理安全性和运营效率。
安全网络边缘
思科提供模块化的网络边缘安全解决方案,包括防火墙、入侵防护、远程访问VPN、电子邮件和Web安全,以保护企业网络入口免受外部攻击。
互联机器设备
思科互联机器解决方案支持快速、安全地连接工厂设备,提升总体设备效率(OEE)、预测性维护和流程优化,同时保障数据安全和系统完整性。
总结
思科互联工厂安全性解决方案为制造商提供了全面的、多层次的安全架构,涵盖网络边缘、工厂车间、机器设备、数据中心和云环境。通过实施这些解决方案,制造商不仅能够有效应对不断升级的网络威胁,还能提升运营效率、保护品牌声誉并实现可持续发展。思科与合作伙伴共同打造的平台,为全球数千家制造企业提供了安全、灵活和可扩展的工业网络保护方案。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载