Skip to main content
此頁面使用自動翻譯顯示。 是否要改為用英語檢視?
資料中心網路安全
實際應用

改善 IT/OT 融合的網路安全

透過主動的多層網路安全策略來加強資料中心融合式 IT 和 OT 環境的網路安全安全性,確保安全現代化的營運,同時在整個生命週期中符合全球安全標準。

Illustration of an AI cybersecurity workflow in data centers

挑戰

隨著資料中心整合 IT 和 OT 系統,以實現更智慧、更高效的作業,OT 安全性必須符合 IT 保護標準。增加電源、冷卻和存取控制系統的連線能力擴大了網路攻擊面。同時,OT 環境很難更新,而不會造成營運中斷風險,而嚴格的網絡安全標準則增加了更多複雜性。

解決方案

西門子通過基於生命週期的網絡安全方法實現安全的 IT/OT 融合。我們透過分段、安全通訊和符合國際標準的治理,協助保護關鍵基礎架構。將 Zero Trust 原則套用至 OT 環境可實現安全連線、彈性和合規性,而不會影響效能或可用性。

了解威脅以保持領先

數據中心中最連接的 OT 系統包括:

  • 實體安全 / 門禁
  • 消防系統
  • 不間斷電源
  • 發電機
  • Data center 基礎架構管理

每個連線都會擴大潛在的攻擊表面。網路威脅通常會利用人為錯誤、內部風險和無安全的遠端存取點。西門子通過建築和 OT 系統的多層深度防禦方法、強化的出廠產品以及專門的網絡安全響應團隊,協助減少這些漏洞。

Data-Centers-Cybersecurity1280x720

減少且安全的攻擊表面

透過分段、Zero Trust 原則和基於深度防禦(多層級保護)的安全架構設計,將整個融合 IT/OT 環境中的曝光降到最低並保護。

合規

支援與 ISO 27001 (ISMS) 和 IEC 62443 相符的安全管治和評估,包括結構化資產探索、風險和弱點管理以及 OT 環境的滲透測試。

持續監控和威脅偵測

透過記錄、SIEM 整合和工業網路安全感測器,實現持續監控 OT 網路,協助即時偵測融合基礎架構中的異常和潛在威脅。

網絡安全設計

從系統概念到部署和操作,嵌入網路安全性。我們的解決方案預設採用內建安全性設計,確保從 OT 和建築基礎架構系統的第一天開始保護。

如何著手

無論您是建立新的資料中心還是現有的資料中心現代化,西門子透過從評估到持續運作的結構化方法都支援 IT/OT 融合。

兩個人的圖形,一個人拿著筆記本電腦

評估風險承受

識別跨融合環境的 OT 資產、網路連線和弱點。西門子支援資產探索和風險分析,以發現弱點並定義保護優先順序。

一個背向我們的男人的圖形

定義安全架構

使用分段、Zero Trust 原則和安全通訊路徑設計安全的 IT/OT 聚合架構。西門子網路安全專家協助將架構符合關鍵基礎架構的 IEC 62443 和 ISO 27001 要求。

戴著硬帽的男人拿著鑽孔的圖

部署保護層

實作防火牆、安全遠端存取,以及特定於 OT 的安全技術。西門子提供 SCALANCE S 工業防火牆、SINEC 網絡安全軟件以及可控的 OT 存取安全遠端通訊解決方案等技術。

坐在計算機屏幕上的男人的圖形

操作、監控和最佳化

透過集中監控、記錄和威脅偵測,確保持續保護。西門子服務支援持續的安全運作,包括 SIEM 整合、工業安全服務和生命週期更新,以維持抵禦不斷演變的網路威脅的韌性。

探索我們相關的資料中心資源