数据中心正日益成为支撑金融系统、工业运营、电信以及国家经济的关键基础设施。随着人工智能助力云基础设施的扩展,以及能耗密集型数字服务的持续扩张,数据中心的运营技术(OT)环境正变得日益互联互通、日益复杂,并面临着日益严峻的网络安全风险。
世界经济论坛(WEF)最近的一份分析报告指出,信息技术(IT)、运营技术(OT)与能源系统之间日益紧密的融合,正给现代数据中心带来新的网络安全和韧性挑战。该报告强调,企业必须突破传统的基于边界的安全模式,在互联系统中实施持续监控、网络物理韧性规划以及协调一致的防护策略。对于安全团队而言,有一个问题是这一挑战的核心,那就是可视性。
数据中心内部不断扩大的OT攻击面
从历史上看,许多运营技术(OT)环境一直处于孤立运行状态。如今,随着数字化转型举措的推进以及对集中化管理需求的日益增长,关键基础设施领域中的信息技术(IT)与运营技术(OT)融合程度不断加深。虽然这种融合提高了运营效率,但也显著扩大了网络攻击面。
现代数据中心在很大程度上依赖于运营技术(OT)系统来维持运营连续性和能源效率。这些环境包括:
- 发电与备用系统
- 制冷与暖通空调基础设施
- 楼宇管理系统(BMS)
- Industrial (ICS)
- 环境监测传感器
- 物理门禁系统
- 联网的物联网设备
世界经济论坛(WEF)的报告特别警告称,影响互联数据中心和能源系统的中断可能导致关键服务出现连锁故障。随着人工智能驱动的需求加速推动新建数据中心和现场能源基础设施的建设,企业不仅必须保障传统IT资产的安全,还必须保障那些直接影响物理流程和系统正常运行时间的运营系统。
为何可视性是OT Security的基础
运营技术(OT)网络安全领域面临的一大挑战在于,许多组织未能对其环境中的资产进行全面盘点。
与传统的IT网络不同,OT生态系统通常包含:
- 安全控制措施有限的遗留系统和协议
- 专有工业协议
- 未受管理或未记录的设备
- 扁平化网络架构
- 全天候运行的系统,无法承受因扫描或打补丁而导致的停机
如果无法准确掌握联网资产的状况,安全团队将难以实时识别漏洞、检测异常活动或评估运营风险。
世界经济论坛(WEF)的分析指出,现代数据中心的网络安全需要实现“跨系统架构的可视化”,涵盖发电厂、备用电源、制冷基础设施以及物理访问系统。仅对这些环境进行独立监控已不再足够。企业需要对相互连接的运营技术(OT)和网络物理系统进行关联性可视化,以便在高风险异常情况升级之前迅速识别并处理。
加强网络韧性亟需专用解决方案
随着企业不断对关键基础设施环境进行现代化改造,安全团队需要专门针对运营技术(OT)可视化和威胁检测而设计的解决方案,且这些方案不会干扰日常运营。
全面的资产可视性
定制化解决方案应能帮助安全团队建立准确的资产清单,并了解不同运营环境中相互连接的系统之间的关联。这可在工业网络中实现被动资产发现,帮助组织识别:
- OT 和 ICS 设备
- Industrial
- 固件和操作系统
- 沟通模式
- 未经授权或未受管理的资产
Industrial 威胁检测
在那些因正常运行时间要求而限制使用侵入式扫描或强力终端控制的环境中,持续监控尤为关键。现代运营技术(OT)威胁主要针对工业协议和网络物理系统,这使得对能够持续监控网络流量的解决方案的需求日益迫切,以实现:
- 可疑的通信模式
- 设备行为异常
- 入侵指标(IOCs)
- 违反政策
- 潜在的横向移动活动
漏洞与风险识别
OT 环境中通常存在无法立即打补丁的遗留系统。因此,企业需要借助解决方案,通过识别存在漏洞的资产并绘制工业网络中的风险图谱,从而确定修复工作的优先级。
这种基于风险的可视化能力有助于制定更完善的网络弹性规划,同时帮助组织降低运营中断的风险。
IT/OT融合安全支持
随着数据中心将运营系统与企业 IT 基础设施日益深度整合,企业需要对这两个领域实现集中化的可视化管理。
亟需一种解决方案,通过使安全团队能够将 OT 遥测数据与更广泛的网络安全运营进行关联,从而弥合这一差距。这将提升融合环境中的事件检测与响应能力。
超越周界安全
韧性正变得与预防同样重要。仅侧重于边界防御的网络安全策略,已无法满足现代工业和关键基础设施环境的需求。
组织必须假设威胁可能来自:
- 第三方集成
- 供应链风险
- 远程访问系统
- 内幕交易
- 配置错误的工业资产
- 人工智能辅助的网络攻击
企业必须采取主动应对威胁事件的策略,通过预先加固系统、积极响应,并结合工业防火墙实现网络分段,同时辅以网络可视化及威胁检测工具,从而实现这一目标。
建设具有韧性的关键基础设施
随着数据中心不断发展成为国家战略基础设施,网络安全与运营韧性将日益紧密地联系在一起。
保护这些环境需要:
- 持续的运营技术资产可视性
- 实时威胁检测
- 跨域监控
- 协调的IT/OT安全运营
- 主动韧性规划
专为运营技术(OT)资产发现、盘点和Patch Management而设计
MetaDefender Security™等解决方案通过提供保障现代工业及网络物理环境安全所需的可视化与威胁检测能力,帮助企业增强网络弹性。
如欲了解OPSWAT专用解决方案如何帮助您的数据中心、关键基础设施及融合型OT环境抵御现代网络威胁,请立即联系我们的专家。
