将 OT 网络与企业网络分离
概述
在设计和实施运营技术网络时,必须使用分隔机制来将其与您的企业网络分离。这有助于限制对 MasterPacT、ComPacT 和 PowerPacT 智能模块单元的访问。
具体地讲,您必须考虑以下方面:
-
使用防火墙
-
构建控制区
-
使用入侵检测系统 (IDS) 和/或入侵防御系统 (IPS) 解决方案
-
实施安全策略和培训计划
-
制定事件响应程序
由专业化组织(比如,NIST)和标准制定机构(比如,ISO、IEC/IEEE)发布并更新运营技术网络设计指南,并使运营技术网络与企业内联网分离。请根据这些出版物来处理上述几点。
除了上述预防措施外,还必须遵循中提供的隔离网络的一般指南和建议 How Can I Reduce Vulnerability to Cyber Attacks? 。