如何在不引发IT安全漏洞的前提下提取车间运营数据

15 阅读3分钟

\n\n本文探讨了在AI时代安全提取车间OT数据并融入IT系统的挑战。传统方法存在安全隐患,而通过托管的MFT解决方案,可实现加密、自动化且可审计的数据传输。

译自:How to get operational data off the factory floor without creating an IT breach

作者:Alex Wilhelm

信息技术(IT)与运营技术(OT)数据长期以来一直被视为相互独立的领域。

但人工智能(AI)改变了这一游戏规则。如今,你需要能够顺利地将OT数据定期摄入到IT系统中(且不能发生安全泄露)。当竞争对手将所有数据投入使用时,你如果不行动就会面临被边缘化的风险,或者只能承担持续将数据从边缘导入内部系统的安全风险。

对于任何不想在AI时代掉队的公司来说,这是一个迫在眉睫的问题:如果你想充分利用AI,就需要快速、即时地访问相关数据。如果你的物理运营遇到障碍,你的数字化工具需要定期获取最新信息。

解决方案绝不是构建大量自定义脚本,或依赖传统的FTP或SFTP解决方案来从边缘导入数据。这些零散的工具可能会发生性能退化、泄露数据,并在随后重复的OT数据提取运行中失败。

相反,希望将IT和OT数据从各自孤岛中释放出来的工程师们,正在转向一种托管解决方案。该方案提供强加密、持续的传输监控,以及对整个流水线中每次数据交接进行完整审计的能力。

此外,OT系统——即可编程逻辑控制器(PLC)、数据采集与监视控制(SCADA)平台以及运行Modbus和OPC UA等协议的历史数据库——在设计之初是为了保证正常运行时间,而不是为了互联互通。然而,在现代架构中,任何运营数据都不能被遗漏。

从这些环境中提取数据,意味着要对抗一种从不旨在支持现代IT基础设施所期望的轮询频率或身份验证模式的连接模型。更具挑战性的是,为了释放OT数据而引入的工具越多,可能开放的攻击面就越多。

OT边界的安全泄露可能会影响这些网络所控制的物理系统。这是大多数IT安全框架在设计时未曾考虑过的风险权衡。

东部时间6月23日星期二中午12点/上午9点,Fortra的Jerrod FosterMichael Barford将加入The New Stack,共同探讨IT和OT系统、为什么提取运营技术数据充满挑战,以及Fortra GoAnywhere MFT如何解决当今许多工程师面临的数据移动和数据安全问题。

在此注册加入讨论:

你将收获:

  • 为什么IT/OT边界是一个AI基础设施问题:运营技术与信息技术之间的连接鸿沟如何为基于实时运营数据构建的团队制造了难以逾越的上限——以及当这些数据在现代流水线中可可靠访问时,将会带来哪些可能。
  • DIY解决方案在何处崩溃:为什么自定义脚本和传统传输工具在实际运行条件下会失效——脆弱的传输、缺乏可见性以及无法审计的攻击面。
  • 安全的OT数据移动究竟是怎样的:Fortra GoAnywhere MFT如何提供一个加密、自动化且可审计的数据移动层,顺应实际OT环境的局限性而非与之对抗。全
  • 工智能
  • 工智能