通過設備管理系統(tǒng)增強融合網(wǎng)絡安全性
1.找出它們:如果你不知道你是否擁有連接到局域網(wǎng)的電力管理系統(tǒng),看一看數(shù)據(jù)中心、單位環(huán)境控制和智能電網(wǎng)計劃。
2.訪問風險:特別注意那些地方:將以前的冗余和獨立系統(tǒng),現(xiàn)在無意中連接到一個普通TCP/IP網(wǎng)絡。標識那些系統(tǒng)需要彼此分開的地方,以及同更泛局域網(wǎng)訪問分開的地方。
3.制定政策:為樓宇與電力管理系統(tǒng)中的采購、連接和管理制定政策。建立權利界限、整合IT政策和培訓那些可能沒有安全經(jīng)驗的設備相關人員。
4.實施控制:從邏輯上劃分網(wǎng)絡,通過網(wǎng)絡層控制,將它們同泛局域網(wǎng)流量以及它們彼此之間相互隔離。分離系統(tǒng)應該是獨立和冗余的。加強樓宇和電力管理的驗證和授權機制。
5.監(jiān)控:將這些系統(tǒng)中的事件日志和安全日志提取到你的泛監(jiān)控基礎設施中去。
6.審計:在你的常規(guī)內部和外部審計內容中包括最近融合的網(wǎng)絡,以確保措施的執(zhí)行和控制的有效性。
如果你對數(shù)據(jù)安全負責的話,你的工作現(xiàn)在應該已經(jīng)擴展到包括樓宇、電力和物理安全系統(tǒng)在內的許多領域。你或許還不知道它,但是這種系統(tǒng)已經(jīng)出現(xiàn)在你的數(shù)據(jù)中心里,并且逐步擴展到你的單位和分支辦公室。這一次,你或許可以在下個蠕蟲破壞你的數(shù)據(jù)中心或你的單位前,通過關閉電源來戰(zhàn)勝威脅。

責任編輯:黎陽錦
-
發(fā)電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡何以可能
2017-02-24網(wǎng)絡