Skip to main content
此页面采用自动翻译显示。 改为用英语查看?
实际应用

改善 IT/OT 融合的网络安全

通过主动的多层网络安全策略,加强数据中心融合的 IT 和 OT 环境的网络安全——在整个生命周期中确保安全的现代化运营,同时满足全球安全标准。

数据中心的 AI 网络安全工作流程图示

挑战

随着数据中心整合 IT 和 OT 系统以实现更智能、更高效的运营,OT 安全必须与 IT 保护标准相匹配。提高电力、冷却和访问控制系统的连接性扩大了网络攻击面。同时,OT 环境很难在不冒运营中断风险的情况下进行更新,而严格的网络安全标准则进一步增加了复杂性。

解决方案

Siemens 通过基于生命周期的网络安全方法实现安全 IT/OT 融合。我们通过分割、安全通信和符合国际标准的治理,帮助保护关键基础设施。将 Zero Trust 原则应用于 OT 环境可实现安全连接、弹性和合规性,而不会影响性能或可用性。

了解威胁以保持领先地位

数据中心中互联程度最高的 OT 系统包括:

  • 物理安全/访问控制
  • 消防系统
  • 不间断电源
  • 发电机
  • Data center 基础设施管理

每个连接都会扩大潜在的攻击面。网络威胁通常利用人为错误、内部风险和不安全的远程接入点。Siemens 通过针对建筑物和 OT 系统的多层深度防御方法、经过强化的出厂产品和专业的 Cyber Security 响应团队,帮助减少这些漏洞。

Data-Centers-Cybersecurity1280x720

减少并保护了攻击面

通过分段、Zero Trust 原则和基于深度防御(多级保护)的安全架构设计,最大限度地减少和保护融合式 IT/OT 环境中的风险。

合规

支持符合 ISO 27001 (ISMS) 和 IEC 62443 的安全治理和评估,包括结构化资产发现、风险和漏洞管理以及 OT 环境渗透测试。

持续监控和威胁检测

通过日志、SIEM 集成和工业网络安全传感器实现对 OT 网络的持续监控,帮助实时检测聚合基础设施中的异常和潜在威胁。

通过设计实现网络安全

将网络安全从系统概念贯穿到部署和运营。我们的解决方案在设计时默认具有内置安全性,可确保从第一天起,OT 和建筑基础设施系统中的保护就处于活动状态。

迈出第一步

无论您是建造新的数据中心还是对现有数据中心进行现代化改造,Siemens 都通过从评估到持续运营的结构化方法支持 IT/OT 融合。

两个人的照片,一个人拿着一台笔记本电脑

评估风险敞口

识别融合环境中的 OT 资产、网络连接和漏洞。Siemens 支持资产发现和风险分析,以发现漏洞并定义保护优先级。

一个背对着我们的男人的照片

定义安全架构

使用分段、Zero Trust 原理和安全通信路径设计安全的 IT/OT 融合架构。西门子网络安全专家帮助使架构符合 IEC 62443 和 ISO 27001 对关键基础设施的要求。

一个戴着安全帽的男人拿着钻头的照片

部署保护层

实施防火墙、安全的远程访问和特定于 OT 的安全技术。西门子提供诸如 SCALANCE S 工业防火墙、SINEC 网络安全软件和用于受控的 OT 访问的安全远程通信解决方案等技术。

一个人坐在电脑屏幕前的画面

操作、监控和优化

通过集中监控、记录和威胁检测,确保持续保护。西门子服务支持持续的安全运营,包括 SIEM 集成、工业安全服务 (Industrial Security Services) 和生命周期更新,以保持抵御不断变化的网络威胁的能力。