当前位置:首页 > 报告详情

在工业网络中实施分段.pdf

上传人: 2*** 编号:138779 2023-06-03 80页 6.39MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了在工业网络中实施分段的重要性,以及如何使用思科的产品和服务来实现这一目标。主要内容包括: 1. 分段在工业网络安全中至关重要,可以有效抵御攻击者利用工业网络的初始访问、发现、横向移动、命令和控制等攻击技术。 2. 思科提出了一个基于IEC 62443标准和NIST零信任指导原则的分段模型,包括定义区域(Zones)和管道(Conduits),以及识别资产。 3. 思科Cyber Vision和Identity Services Engine (ISE)等产品可以提供网络的可见性和设备态势,从而驱动分段策略的实施。 4. 思科提出了宏观分段和微观分段的概念,其中宏观分段侧重于在区域之间实施最小权限原则,而微观分段则侧重于对特定设备实施更细粒度的访问控制。 5. 思科还强调了终端安全在工业网络中的重要性,并提出了使用USB“羊群”计算机来评估USB驱动器的建议。 6. 文章最后,作者总结了实施分段的关键要点,包括建立强大的安全边界、利用可见性驱动分段、微观分段与宏观分段相辅相成、不要过度复杂化安全措施,以及不要忘记关注用户。
工业网络安全为何重要? 如何使用Cisco设备实现网络分区? 如何在工业网络中实施微分段?
客服
商务合作
小程序
服务号
折叠