四層工業物聯網安全模型如下:
端點和嵌入式軟件:在IIoT部署中,安全部署從芯片擴展到設備端點的軟件層。IIoT端點包括從現場設備到具有海量存儲和計算功能的企業級服務器和路由器。許多工業部署中使用不安全協議棧的舊設備,因此,安全不能僅限于網絡邊界,還要擴展到端點。
通信和連接:該層專注于通過安全傳輸、深度數據包檢查、入侵檢測和防御、安全通信協議等方法來保護使用和傳輸中的數據。
云平臺和應用:這是需要保護的第三層,基于云的IIoT部署顯著擴大了攻擊面。IIoT用例中存在低延遲的關鍵任務命令和控制,由此提出了一系列獨特的安全挑戰。云平臺服務通常延伸到工業邊界,因此我們需要考慮特殊的攻擊向量和緩解策略。
處理和管理:實用安全管理需采用基于風險的方法來使安全投入更合理,安全管理跨越從設計到運行的整個生命周期。IIoT相關角色還必須發揮各自的作用,以確保IIoT部署的安全。
回答所涉及的環境:聯想天逸510S、Windows 10。
四層工業物聯網安全模型如下:
端點和嵌入式軟件:在IIoT部署中,安全部署從芯片擴展到設備端點的軟件層。IIoT端點包括從現場設備到具有海量存儲和計算功能的企業級服務器和路由器。許多工業部署中使用不安全協議棧的舊設備,因此,安全不能僅限于網絡邊界,還要擴展到端點。
通信和連接:該層專注于通過安全傳輸、深度數據包檢查、入侵檢測和防御、安全通信協議等方法來保護使用和傳輸中的數據。
云平臺和應用:這是需要保護的第三層,基于云的IIoT部署顯著擴大了攻擊面。IIoT用例中存在低延遲的關鍵任務命令和控制,由此提出了一系列獨特的安全挑戰。云平臺服務通常延伸到工業邊界,因此我們需要考慮特殊的攻擊向量和緩解策略。
處理和管理:實用安全管理需采用基于風險的方法來使安全投入更合理,安全管理跨越從設計到運行的整個生命周期。IIoT相關角色還必須發揮各自的作用,以確保IIoT部署的安全。
回答所涉及的環境:聯想天逸510S、Windows 10。