加入收藏 | 设为首页 | 会员中心 | 我要投稿 阜新站长网 (https://www.0418zz.com.cn/)- 管理运维、AI硬件、数据集成、云备份、负载均衡!
当前位置: 首页 > 站长资讯 > 动态 > 正文

让你的数据“会说话”

发布时间:2021-02-07 16:17:37 所属栏目:动态 来源:互联网
导读:智慧城市系统可能在从交通控制和照明到建筑安全的所有方面做出实时决策时,对数据完整性和数据可用性的潜在威胁尤其重要。例如,恶意或意外损坏的传感器数据如果影响到城市的供水或污水处理系统,则会产生非常实际的后果。运营技术安全从业人员有时通过将 CI

智慧城市系统可能在从交通控制和照明到建筑安全的所有方面做出实时决策时,对数据完整性和数据可用性的潜在威胁尤其重要。例如,恶意或意外损坏的传感器数据如果影响到城市的供水或污水处理系统,则会产生非常实际的后果。运营技术安全从业人员有时通过将“ CIA”重命名为“ AIC”并添加自己的安全性术语(包括弹性、可靠性和安全性)来强调需要特别关注。

要记住的另一个风险是,许多智慧城市系统是从未连接到外部网络的设备的后代。尽管它们可能在内部使用网络,但它们被设计为独立运行:经常提到的气隙安全性。当IT和OT团队尝试利用现有的城市网络,缩小空隙并将这些类型的设备桥接到不太安全的城市或互联网网络时,安全问题可能会非常严重。

运营技术安全标准

OT安全标准有两种观点:SCADA和物联网。

由国际自动化学会及其ISA 62443标准和ISACA SCADA框架等组织代表SCADA方面。 SCADA的过程控制和工业自动化导向意味着这些标准非常针对威胁,甚至更具体地针对要求的补救措施。

IT和OT团队可以查看这些文档,以查看在智慧城市中部署OT所需的出色示例-但他们也要记住,这些范围比现代OT所需的范围要严格得多。

OT安全性的另一种观点是,越来越多的组织活跃于IoT标准化领域,有时将其细分为工业IoT或IIoT。在美国,美国国家标准技术研究院制定了物联网网络安全计划,范围从消费者和家庭应用到具有正在制定的多个标准的工业物联网,而私营部门工业互联网联盟则更紧密地关注智能领域。

物联网对OT安全的入侵源于认识到单一供应商系统的时代即将结束。智慧城市将大量设备和产品(以及供应商)带到大平台上,以满足需求。物联网一词代表了所有连接到公用有线和无线网络的设备,所有看起来都不像智能手机、PC或服务器的设备。智慧城市技术项目中内置的传感器和控制设备非常适合物联网的定义。

尽管来自SCADA领域的传统严格受控观点已得到使用,但当智慧城市项目包含受控不良的组件(如互联网数据馈送、消费级设备、传感器和图形设备)时,OT团队面临的真正挑战就来了专为未经培训的最终用户设计的用户界面。这些加在一起带来了许多潜在的安全问题,这使物联网标准更具包容性的观点成为团队开始考虑OT安全性的更好方法。

在智慧城市中建立运营技术安全框架

OT安全对可靠性、信任度和安全性的重视程度超过了对传统IT问题(如隐私和机密性)的不同要求,IT专业人员必须深入了解并开始进行清晰的风险评估。在任何智慧城市项目中考虑安全性的时间越早,对每个人都越好。

随着风险和威胁变得更加清晰,重要的是保持循环遍历OT项目的各个层,以询问是否在各个层都减轻了风险。与传统的IT程序一样,从广泛的层次开始(物理、网络和应用程序),然后从中进行更深入的研究会很有帮助。例如,许多智慧城市项目可能包括一些公共云组件-天气信息、地图、基于云的身份验证服务-当第三方及其基础架构成为项目的一部分时,会带来可用性、完整性和机密性的其他风险。

在许多智慧城市项目中,广泛而不受控制的用户群也要求特别强调网络中每个设备的端点保护。当项目涉及自助终端中内置的传统最终用户计算设备(例如平板电脑、智能手机和笔记本电脑)时,同样传统的端点保护技术(例如反恶意软件工具、移动设备管理系统、加密的硬盘驱动器、基于证书的身份验证和锁定等等)向下配置可以发挥作用。

但是,如果自定义设备是项目的一部分,则可能需要通过假定设备已受到威胁(即使它们没有受到损害)并基于该假设保护系统的其他每个部分来应对其中的某些风险。

OT项目团队应尽最大可能尝试回收可提供保护的现有IT技术。例如,应使用防火墙、路由器和交换机上的微分段和细粒度访问控制将OT网络分为每种设备类型(也可能是每种设备)不同的安全区域。所有流量都应在应用程序层进行端到端加密
 

在此过程中,传统云技术与电信技术的交叉将催生电信云模式。与今天庞大的公共云不同,电信云将包含成千上万个与公共云交互的小型、可互操作的云。在电信技术的支持下,这些地理上分离的云将提供比今天的公共云更高的可用性和可靠性,以满足业务关键型应用程序的需求。

5G时代还将标志着虚拟化和边缘云容器的交叉。容器化是一种只在需要时运行应用程序的技术,而没有传统应用程序所依赖的传统完整操作系统堆栈。此外,容器化应用程序将大型、复杂的任务分解为更小的部分,并按需快速实例化不同数量的容器化应用程序,以满足当前的需求。

通过应用程序的容器化,功能以离散的块形式交付,这些块可以根据需要实时实例化、替换和关闭。这些容器将用于提供5G网络的核心网络功能以及最终用户的工作负载。通过实施电信边缘云,电信运营商将能够通过在边缘上运行两个网络核心功能,以及允许在相同的基础设施上为客户工作负载提供服务模式,从而最大限度地提高他们在5G上的投资。

(编辑:阜新站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读