数据二极管
工业解决方案
如何向我的安全和监控工具提供有保证的单向流量?
ICS环境面临着通过旨在保护关键网段的网络基础设施来保护关键网段免受传入威胁的挑战。大多数OT和IT网络环境将带外以太网数据包副本发送给安全监控工具,以分析和响应威胁。许多可见性体系结构或结构将这种带外流量从单独的设施流到集中式或企业网络以进行此分析。这些IT解决方案和集成系统将网络连接到互联网,间接地将这个曾经孤立的基础设施暴露在外部漏洞和威胁之下。
在这些网络部署中,使用SPAN是不可接受的。来自网络交换机的SPAN或端口镜像是双向的,这为部署用于监视或安全的设备创造了黑客攻击的机会。