<p id="qtb43"><strong id="qtb43"><xmp id="qtb43"></xmp></strong></p>
    1. <td id="qtb43"><option id="qtb43"></option></td>
      <track id="qtb43"></track>
      <big id="qtb43"><strike id="qtb43"><ol id="qtb43"></ol></strike></big>
      <td id="qtb43"></td>

      1. 股票代碼:430592
        未雨綢繆,網(wǎng)絡信息安全無小事

        發(fā)布于:2021-3-10 11:40:24    點擊量:

        1


        就在前些天,11月29日,墨西哥富士康工廠被DoppelPaymer勒索超兩億元人民幣。

        攻擊者聲稱已加密了約 1200 臺服務器,與此同時,攻擊者竊取了 100GB 的未加密文件,并刪除了 20-30TB 的數(shù)據(jù)備份。

        而在2015 年 12 月下旬,黑客襲擊了烏克蘭的電力公司的 SCADA 網(wǎng)絡,劫持了電網(wǎng)系統(tǒng),并以泛洪的方式攻擊了該公司的電話網(wǎng)絡以延緩恢復工作,導致烏克蘭西部地區(qū)近 25 萬用戶斷電了幾小時。

        這是全球首例得到確認的由網(wǎng)絡攻擊造成電力中斷的事件。

        無論工廠還是關鍵基礎設施,網(wǎng)絡攻擊不是是否會發(fā)生的問題,而是何時發(fā)生的問題。并且據(jù)統(tǒng)計,公司發(fā)現(xiàn)數(shù)據(jù)泄露所花費的平均時間為 196 天?梢韵胂,入侵者在六個多月的時間里對用戶的系統(tǒng)造成損害會有多大!

        有效的網(wǎng)絡安全措施不僅是保險柜或保險庫,還必須是一種防護系統(tǒng)免受未經(jīng)授權的訪問或攻擊的全面方法。全球范圍內(nèi)連接著數(shù)十億臺物聯(lián)網(wǎng)(IoT)設備,網(wǎng)絡安全對于數(shù)字化的成功至關重要。


        2



        人們通常會把縱深防御理念比作中世紀的城堡:從護城河到外墻、再到城堡內(nèi)部難以通行的過道,每一層的防御體系結合在一起,就構成了整體的防御策略。


        每個層次都同等重要:工廠安全性聚焦鑰匙卡、監(jiān)控攝像頭和安全流程等元素;網(wǎng)絡安全系統(tǒng)使用防火墻和虛擬專用網(wǎng)絡(VPN)來提供網(wǎng)絡層保護;系統(tǒng)完整性采用系統(tǒng)加固、常規(guī)補丁管理和攻擊檢測等策略。


        這種縱深防御方法的各個組成部分無法獨自應對當今的網(wǎng)絡安全威脅。但是,整個方法的功效可以通過智能入侵檢測系統(tǒng)得到增強。


        作為 Charter of Trust 的創(chuàng)始成員,西門子在推動全球網(wǎng)絡安全方面始終走在世界前列。西門子與世界各地的合作伙伴在慕尼黑簽署的 Charter of Trust 旨在呼吁制定具有約束力的規(guī)則和標準,以在網(wǎng)絡安全方面建立互信并進一步推動數(shù)字化建設。


        3



        RUGGEDCOM網(wǎng)絡安全整體解決方案




        西門子提供了一系列安裝在 RUGGEDCOM 多業(yè)務平臺產(chǎn)品系列上的網(wǎng)絡安全解決方案,這些產(chǎn)品極具成本效率,是專為嚴苛環(huán)境和關鍵應用而設計的支持二層、三層功能的交換機和路由器。



        多業(yè)務平臺現(xiàn)場可替換的模塊在關鍵應用領域具有靈活性強、易于維護的特點,并通過多項認證, 可用于電力、運輸石油和天然氣工業(yè)等惡劣環(huán)境。




        西門子還與工業(yè)網(wǎng)絡安全方面的團隊開展合作,將整套解決方案與合作伙伴經(jīng)過認證的應用程序結合在一起應用。


         




        基于異常的入侵檢測系統(tǒng):
        在RUGGEDCOM硬件上運行的,用于關鍵基礎設施運營網(wǎng)絡的非侵入式、基于異常的無特征入侵檢測系統(tǒng)IDS(intrusion detection system)軟件,可以提供常規(guī)IT安全工具無法檢測到的漏洞和復雜網(wǎng)絡威脅的預警和警報。

        深度數(shù)據(jù)包檢查DPI (Deep Packet Inspection): 
        可利用非侵入性方法對關鍵設施網(wǎng)絡進行數(shù)據(jù)包檢查,重點檢查OT協(xié)議(例如Modbus 和 DNP3),這樣可以尋找潛在的不合規(guī)通信量、病毒、垃圾郵件、入侵或用戶定義的準則。

        下一代防火墻: 
        在單個集成設備中結合使用RUGGEDCOM交換和路由平臺與下一代防火墻NGFWNext Generation Firewall 功能,能提供其他集成的DPI/入侵檢測防御系統(tǒng)IPS(Intrusion Prevention System) 功能,并在將非關鍵IT網(wǎng)絡連接到關鍵確定性運營網(wǎng)絡時提供安全保障。 

        ④入侵防御系統(tǒng):
        如果配備了NGFW解決方案,則還可以使用RUGGEDCOM硬件上的入侵防御系統(tǒng)(IPS)。IPS系統(tǒng)位于WAN 和 LAN之間,可基于安全配置文件拒絕代表已知威脅的流量。 


         轉自-西門子中國

        亚洲AV无码一区二A片清宫性史_(已屏蔽)_午夜性色福利视频_成人黄色免费电影

            <p id="qtb43"><strong id="qtb43"><xmp id="qtb43"></xmp></strong></p>
          1. <td id="qtb43"><option id="qtb43"></option></td>
            <track id="qtb43"></track>
            <big id="qtb43"><strike id="qtb43"><ol id="qtb43"></ol></strike></big>
            <td id="qtb43"></td>