可见性的解决方案

乐动体育菠菜Garland Technology致力于教育人们拥有强大的网络可见性和访问基础的好处。通过提供这种洞察力,我们可以保护您网络内外的数据安全。

乐动体育 南安普顿合作伙伴

乐动体育菠菜Garland Technology的资源库提供免费使用白皮书、电子书、用例、信息图、数据表、视频演示等。

博客

TAP进入技术博客提供了关于网络访问和可见性的最新消息和见解,包括:网络安全,网络监控和设备连接和来自行业专家和技术合作伙伴的访客博客

乐动体育 足球快讯

乐动体育菠菜嘉兰技术致力于高标准的质量和可靠性,同时为全球的企业、服务提供商和政府机构提供最经济的解决方案。

接触

无论您是否准备建立一个网络来提高您的知名度,或者只是有问题,请与我们联系。问我们关于Garland 乐动体育南安普顿2019赞助商Difference的问题吧!

降低油气巨头网络的复杂性

随着油气公司面临的数字革命,通过人工智能、机器人、分析和物联网(IoT)整合他们的运营环境,不断增加的连通性,追求更快、更有效的系统,以提高性能和简化供应链的最终目标,它们不可避免地将自己暴露在日益增加的网络安全风险之下。

而且风险也很高,因为黑客最近攻击了数百个美国油气控制系统。根据德勤大学出版社2016年,能源行业是最容易受到网络攻击的行业,近四分之三的美国油气公司至少经历过一次网络事件。

最近,Garland乐动体育菠菜 Technology接到了一家领先的跨国油气公司的任务,负责勘探和生产、炼油、分销和营销、石油化工、发电和贸乐动体育 足球快讯易,以及生物燃料可再生能源、风能、智能电网和太阳能技术,提供数据二极管以保护网络接入点。

经过多次网络设计讨论,他们意识到Garland的能力解决了他们面临的许多挑战。该项目的目标是为老化的基础设施增加安全可见性,降低连接复杂性,实现更高的性能——帮助连接OT(运营技术)和IT(信息技术)部门,最终防范网络安全风险。

行业挑战和要求

O&G公司是广阔的。从管道,炼油厂,坦克农场的上游和下游环境,分销和零售,所有依赖于工业控制系统(ICS),以维持一致和安全的操作。传感器技术,加工电力,远程运营和IOT技术的新进步,创造了一个日益增长的挑战列表。添加到OT和IT部门的对比优先事项,我们的工作削减了。

专门针对这个项目,我们面临遗留设备和设备,这些设备和设备在其网络运营和安全连接的跨度端口上依赖。还有特定的段,其中单向网关需要不注入网络的数据 - 它们的跨度端口无法解决。使用现场位置的远程传感器,他们正在努力使其虚拟化环境安全免受网络威胁的安全。最后,使他们能够满足企业责任倡议和各种规定,包括欧盟的欧洲联盟指南,如欧盟和多个其他人发表的欧盟网络安全法。

>>现在下载:了解为什么不应该在工业安全解决方案中使用SPAN端口[白皮书]

添加安全的可见性访问

Garland技术提出的可见性架构考虑到许多地点内的各种欧特基础设施,利用光纤和乐动体育菠菜铜连接,1G和100M网络速度,以及具有跨端口的开关。此外,该解决方案包括向IDS监控传感器发送网络流量。

乐动体育菠菜Garland Technology推荐安装网络测试接入点(水龙头)对于所有监控提要,保证100%的网络流量被复制并传输到监控工具。监控工具只有在接收到100%的数据包时才能有效且一致地执行。监听是独立的,对网络是不可见的。网络水龙头通过所有7层OSI网络流量,包括1层和2层错误。此外,tap没有IP地址或MAC地址,不能被黑客攻击。增强时失败技术,水龙头提供了一种提供电源冗余的有效方法,而不是网络中的故障点。

对于单向网关段,Garland Technology的乐动体育菠菜数据二极管水龙头通过物理强制流量以单一方向流动,确保数据永远不会被注入到网络中。当流量被锁定在单向路径时,数据回流到网络并产生安全风险的风险为零。这是保障其SCADA/工业控制系统的信息安全或保护关键数字系统免受外来网络攻击的关键组成部分。数据Diode-Flow2

改进架构复杂性挑战

许多不同行业的公司都遇到了架构复杂性的挑战,现在加入了OT和IT的需求,很容易看到工业环境如何需要降低复杂性以实现未来的增长和优化性能。

例如,我们面对的是一个由现有的SPAN端口组成的网络,这是他们主要的数据包捕获解决方案,这增加了整个一层的复杂性,同时也增加了风险,因为丢失的数据包会给监控工具造成盲点。以及很容易被错误配置或无意中关闭,向监控工具传输零网络流量。

如果需要使用SPAN端口,最好的做法是在每个单独网段的交换机之间安装水龙头。这将提供保障措施,并防止性能下降的开关。Network tap允许您轻松管理网络中的接入点,以检测和部署新的监控和安全工具。如果您仍然需要利用一些SPAN链接,Aggregator TAPs允许您利用这些SPAN,并将它们合并成一个或两个链接。

跨聚合

优化网络复杂性的下一步是添加聚合层来管理所有这些链接。花环packetmax packet经纪人聚合、过滤和负载平衡TAP流量,简化故障排除或安全事件响应期间用于分析的数据收集,允许OT和IT在正确的时间访问他们需要的数据。

在多个站点中,Garland的PacketMAX可以通过隧道封装(GRE, L2GRE)将流量从一个位置移动到另一个位置——为此特性需要一条路由外部网络链路。这就创造了将单个电站连接到主控制位置甚至是另一个电站的能力。由于隧道封装可以将监视的流量从一个位置发送到另一个位置,因此监视工具可以与被监视的网络分开放置。这通过减少所需的监控工具的数量来节省成本,并在网络中的监控工具出现故障时提供冗余。

多网站隧道

提供虚拟化SCADA部署的可见性

在最近的虚拟化SCADA部署中,他们的远程操作虚拟机的可见性和盲点大幅降低。部署花环棱镜交通镜像,消除了这些数据盲点,提供了SCADA平台和其他连接的系统访问和可见性。但是,添加了我们的新空堵波私人解决方案和TLS加密选项提供了他们正在寻找的附加安全保证。

为该石油和天然气公司实施适当的网络可见性面料,提供了OT团队的生产力,加速解决服务退化或停机时间以及改进IT / OT协作。乐动体育 足球快讯通过减少管理开销,提高数据质量,还提高了刀具协作和数据共享,提高了网络性能和ROI,同时降低了整体可见性解决方案的成本。

希望增加可见性并降低网络复杂性,但不确定在哪里开始?加入我们的简短网络设计 - IT咨询或演示。没有义务——这是我们喜欢做的事。

在工业网络安全花环技术中全双工捕获乐动体育菠菜

写的克里斯Bihary

Chris Bihary, Garland Technology的首席执行官和联乐动体育菠菜合创始人,已经在网络性能行业工作了20多年。Bihary与技术公司建立了合作伙伴关系,通过整合网络测试接入点来补充产品性能。

作者

主题

注册博客更新