



N
公司动态
news
第五章 产线安全防护体系建设
建设可信任的网络白环境主要从以下三方面入手:
在数字化转型浪潮下,企业传统安全架构面临挑战。无论是上云、应用架构升级等技术转型带来的安全风险,还是工作空间和供应链协同的数字化引入更多的安全隐患;那么零信任安全理念就打破了网络位置和信任间的默认关系,能够*大限度保证资源被可信访问,从而提升企业数字化转型中新IT架构的的安全性能,*基本的原则包括:默认一切参与因素不受信任,*小权限管理,动态访问机制与授权,持续性安全监测与防护。要在制造业内实现以上原则并促进未来技术发展,惟有:
网络准入:现有生产网络无网络准入措施,任意生产设备都可以轻松接入现有网络,安全级别低;构建有效的网络准入体系,是解决产生安全的首要之选。当然黑白名单功能一样可以实现。
网络传输:网络传输层面临诸多安全风险,现有生产网络对此缺乏有效应对措施。对生产网络数据传输进行有效监管,拦截,可以防止大量潜在威胁;
今年上半年松山湖一家光学电子制造企业,因为员工擅自携带U盘进入车间连接正在生产的机台电脑,导致产线电脑大面积中毒,整个工厂全部停产。造成这一事件的原因是多方面,经过溯源发现,