DOCA0122ZH-11

将 OT 网络与企业网络分离

概述

在设计和实施运营技术网络时,必须使用分隔机制来将其与您的企业网络分离。这有助于限制对 MasterPacT、ComPacT 和 PowerPacT 智能模块单元的访问。

具体地讲,您必须考虑以下方面:

  • 使用防火墙

  • 构建控制区

  • 使用入侵检测系统 (IDS) 和/或入侵防御系统 (IPS) 解决方案

  • 实施安全策略和培训计划

  • 制定事件响应程序

由专业化组织(比如,NIST)和标准制定机构(比如,ISO、IEC/IEEE)发布并更新运营技术网络设计指南,并使运营技术网络与企业内联网分离。请根据这些出版物来处理上述几点。

除了上述预防措施外,还必须遵循中提供的隔离网络的一般指南和建议 How Can I Reduce Vulnerability to Cyber Attacks?

QR Code is a registered trademark of DENSO WAVE INCORPORATED in Japan and other countries.

这有帮助吗?