保护互联企业_机器和设备制造商的工业安全性_4页_725kb
报告摘要
保护互联企业总结
核心内容
本文档主要探讨了工业安全性在互联企业中的重要性,特别是在机器和设备制造商的业务场景中。重点在于如何通过全面的安全策略来保护知识产权、防止非法访问和控制远程访问带来的风险,从而确保企业的运营安全和客户信任。
主要观点
- 工业安全性是互联企业成功的关键:随着企业向互联化发展,网络基础设施的安全性变得至关重要,它不仅影响运营效率,还关系到知识产权的保护。
- 知识产权保护需多层策略:防止知识产权泄露需要不仅依赖技术手段,还需要制定合理的政策和程序,以应对人员、过程和技术层面的风险。
- 监控是防止信息泄露的重要手段:通过监控机器访问、配置变更和通信活动,可以有效识别和应对潜在的安全威胁。
- 远程访问需谨慎处理:虽然远程访问能提高问题解决效率并降低成本,但它也带来了安全风险,因此必须采取严格的安全措施来确保访问的安全性。
关键信息
1. 知识产权保护
- 现状:1/5 的制造商存在导致知识产权损失的安全漏洞。
- 重要性:知识产权的泄露可能导致严重的竞争问题。
- 解决方案:
- 良好:通过防火墙和访问控制列表策略防止未经授权的访问。
- 更好:在 FactoryTalk Security 中部署源代码保护。
- 最好:启用安全权限绑定功能的 FactoryTalk® Security 控制对控制器的访问。
2. 非法访问和更改监控
- 风险:21% 的知识产权泄露源自日常用户方面的内因。
- 需求:企业需构建适当的安全性措施,确保网络基础设施的安全,并对关键数据进行收集、评估和报告。
- 解决方案:
- 良好:通过高完整性用户自定义指令保持一致性和版本控制。
- 更好:检测控制变更并审查变更值。
- 最好:结合控制器变更检测日志,实现更全面的监控。
3. 远程访问的安全性
- 现状:33% 的控制系统事故源于远程访问。
- 优势:远程访问可以提高问题解决效率,降低客户维护成本。
- 风险:每个远程连接都可能成为安全威胁的入口。
- 解决方案:
- 良好:使用 Virtual Support Engineer 标准版,支持安全远程访问和基于标签的报警。
- 更好:使用 Virtual Support Engineer 增强版,支持多种安全性级别,并可集成至客户防火墙中。
- 最好:充分利用客户的工业网络隔离区和终端服务,实现更安全的远程访问。
行动建议
- 企业应采用分层式深度防护策略,以应对多方面的安全威胁。
- 应结合技术手段与管理策略,构建全面的工业安全方案。
- 对远程访问进行严格控制,确保其安全性和合规性。
- 持续监控网络活动,及时发现和处理潜在的安全问题。
参考资源
- 工业安全性深度防护方案:www.RockwellAutomation.com/go/oem/br002a-zh
- 安全远程访问解决方案:www.RockwellAutomation.com/go/oem/br002a-zh
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载