http://m.007sbw.cn 2021-10-18 11:21 來源:西門子數(shù)字化工業(yè)集團(tuán)
西門子與云安全技術(shù)領(lǐng)導(dǎo)者——Zscaler有限公司(NASDAQ: ZS)合作開發(fā)零信任安全接入解決方案,幫助客戶能夠在工作地點(diǎn)(辦公室或遠(yuǎn)程辦公地點(diǎn))遠(yuǎn)程安全接入生產(chǎn)網(wǎng)絡(luò)(OT)相關(guān)業(yè)務(wù)系統(tǒng),并賦予用戶遠(yuǎn)程管理、控制質(zhì)量以及遠(yuǎn)程問題診斷分析的能力。
為確保OT網(wǎng)絡(luò)不暴露在日漸增多的潛在威脅之下,西門子與Zscaler公司開展合作,基于“零信任”架構(gòu)進(jìn)一步深化OT系統(tǒng)“縱深防御”理念?;?ldquo;最小特權(quán)訪問”原則的“零信任”安全防護(hù)架構(gòu),僅向已通過身份和背景認(rèn)證的用戶提供針對(duì)某個(gè)業(yè)務(wù)系統(tǒng)的訪問授權(quán)。該解決方案與原有的防火墻類OT安全機(jī)制相結(jié)合,實(shí)現(xiàn)了細(xì)顆粒度接入理念。同時(shí),還可以繼續(xù)滿足對(duì)生產(chǎn)高可用性及實(shí)時(shí)管理能力的要求。通過在西門子的Scalance LPE邊緣計(jì)算設(shè)備中安裝基于云的Zscaler Private AccessTM (ZPATM) 遠(yuǎn)程接入服務(wù)連接器,即可實(shí)現(xiàn)這一功能,從而打造出一款面向工業(yè)環(huán)境的網(wǎng)絡(luò)接入安全解決方案。在Zscaler的Zero Trust ExchangeTM 云平臺(tái)上實(shí)現(xiàn)集中管理,并使用導(dǎo)入鏈接,在現(xiàn)有防火墻原則之下實(shí)現(xiàn)更加嚴(yán)格的布局配置管理,從而降低管理和監(jiān)督方面的運(yùn)營(yíng)成本。利用Zero Trust Exchange解決方案,還可輕松完成對(duì)現(xiàn)有系統(tǒng)的改造升級(jí)。目前,Zscaler公司和西門子均可為客戶提供這一解決方案。
西門子股份公司首席信息官Hanna Hennig表示:“大型企業(yè)的網(wǎng)絡(luò)運(yùn)營(yíng)人員正面臨著這樣的挑戰(zhàn),即通過統(tǒng)一的OT和IT系統(tǒng)安全指南實(shí)現(xiàn)遠(yuǎn)程生產(chǎn)管控。通過把西門子的通訊技術(shù)和Zscaler公司的安全技術(shù)相結(jié)合,我們得以把IT領(lǐng)域的“零信任”安全措施直接運(yùn)用到OT環(huán)境當(dāng)中。截至目前,我們已在西門子幾個(gè)自有工廠內(nèi)順利完成了對(duì)這套解決方案的測(cè)試。”
“如今,企業(yè)安全防護(hù)措施不能再只局限于做一些IT系統(tǒng)的設(shè)置。在IT與OT相互融合的當(dāng)下,企業(yè)也必須把生產(chǎn)環(huán)境的安全與接入要求納入考慮范圍,”Zscaler首席執(zhí)行官辦公室OT安全負(fù)責(zé)人Deepak Patel介紹道,“現(xiàn)在,西門子與Zscaler通過聯(lián)合技術(shù)開發(fā),把‘零信任’理念帶來的收益引入到OT環(huán)境中,從而加強(qiáng)對(duì)包括生產(chǎn)環(huán)境在內(nèi)的所有技術(shù)性資產(chǎn)的控制和保護(hù)能力。”