CIP? Security 是由 ODVA 針對 EtherNet/IP? 通信開發的開放標準安全通信協議,旨在提供防范大型組織網絡經常遭受的惡意通信攻擊的最后一道防線。
CIP Security? 通過以下方式在縱深防御戰略中發揮重要作用:
- 利用傳輸層安全 (TLS) 和數據包傳輸層安全 (DTLS) 加密協議,安全傳輸 EtherNet/IP 網絡數據
- 使用密鑰哈希消息認證碼 (HMAC) 保證數據完整性和消息真實性
- 使用 X.509v3 數字證書為設備提供加密安全身份標識
CIP? Security 是由 ODVA 針對 EtherNet/IP? 通信開發的開放標準安全通信協議,旨在提供防范大型組織網絡經常遭受的惡意通信攻擊的最后一道防線。
CIP Security? 通過以下方式在縱深防御戰略中發揮重要作用:
在利用通信網絡漏洞發起的攻擊事件中,超過三分之一涉及以竊取信息或篡改資產配置為目的的中間人 (MitM) 攻擊。此類攻擊通過“攔截”通信來篡改或竊取信息。縱深防御戰略(如支持 CIP Security 的產品)是幫助防范此類入侵的最佳途徑。
如果您使用羅克韋爾自動化產品和解決方案構建網絡,將受益于我們 100 多年的工業設計經驗,我們遵循 IEC 64223 中的定義和規范以及其他行業領先標準。羅克韋爾自動化是唯一一家融入上述安全理念的 ICS 設備制造商。
羅克韋爾自動化不斷根據形勢構建可靠的安全產品組合。而許多工業企業仍然依賴于傳統產品,這些產品由于使用年限或物流運輸方面的難題而無法輕易更新。
為了便于保護這些系統,我們發布了一款新產品,名為 Bulletin 1783 CIP Security??Proxy。其部署在傳統設備上游,代替這些設備保護 TLS 和 DTLS 等網絡通信,這么做有兩大好處:加快保護易受攻擊的傳統系統,并且無需更新舊系統上運行的應用程序。
有了 CIP Security Proxy,您就可以更新關鍵系統的安全功能,無需考慮使用年限。
全廠級融合以太網 (CPwE) 是一組經過測試和驗證的架構化設計。測試和驗證環節遵循思科驗證設計 (CVD) 和思科參考設計 (CRD) 方法。CPwE 與運營技術 (OT) 和信息技術 (IT) 兩者都相關,包括書面化架構、最佳實踐、指導和配置設置,可幫助工業企業和 OEM 廠商設計和部署可擴展、可靠、安全且面向未來的全廠級或站點級工業網絡基礎設施。
CPwE 的成熟設計還可以幫助工業企業和 OEM 廠商降低成本、加快部署并減少新技術實施帶來的風險。CPwE 是羅克韋爾自動化與思科的戰略聯盟產物,其充分利用三大行業巨頭——羅克韋爾自動化、思科和 Panduit 的專業經驗,匯集了工業自動化、通信和安全領域的優勢資源。
內容推薦