IT和OT融合应该注意什么?Fortinet飞塔工控飞塔防火墙100e配置靠谱吗?

关于IO和IT融合,思科的分析挺透彻,简单记录一下自己的理解,不保证准确。阻碍IT和OT融合的根本原因,不是技术障碍,而是组织目标的分歧。IT部门和OT部门,有着完全不同的诉求,概括起来是开源和节流的差异。OT部门是为赚钱服务的,所以OT的诉求,是安全生产,提高生产效率,提高产品质量,降低浪费。他们对系统的考虑,是安全可靠,容易替换,简单操作,不改变原有习惯。 担心IT带来的安全问题,复杂问题,对IT的依赖问题,出故障后的响应问题等等。IT部门是成本中心,不是挣钱的组织,他们的需求,是安全,简化管理,可扩展性等等,都是降成本的诉求。尽管有这些分歧,但大家必须承认,IO和OT的融合,是行业数字化转型大势所趋。思科给出的方案思路,是OT部门和IT部门各自做自己做擅长的, 基于IBN,Intent based Network的思路, OT部门定义intent意图,不用理解技术实现,IT部门执行Intent,基于DNA Center控制器解决方案。下面是一个整体方案的案例,ISE完成网络接入控制,也应该包括基于意图的网络自动化,Stealthwatch做网络流量分析,这两部分,都是思科传统的园区方案组件。 需要关注的是Cyber Vision Center,它是针对IT OT融合的关键产品,实现对企业资产的可视化和威胁探测。

我要回帖

更多关于 OT工业 的文章

 

随机推荐