可见性解决方案

乐动体育菠菜花环技术致力于教育强大的网络知名度基础和访问的好处。通过提供此洞察力,我们可以保护您的网络和超越网络的数据安全性。

乐动体育 南安普顿合作伙伴

乐动体育菠菜花环技术的资源库提供免费使用白皮书,电子书,用例,信息图表,数据表,视频演示等。

博客

TAP into Technology blog提供关于网络访问和可见性的最新新闻和见解,包括:网络安全、网络监控和设备连接以及来自行业专家和技术合作伙伴的客座博客

乐动体育 足球快讯

乐动体育菠菜花环技术致力于质量和可靠性高标准,同时为全球企业,服务提供商和政府机构提供最大的经济解决方案。

联系

无论您是准备做一个网络点击您的基础可见性或只是有问题,请联系我们。问问我们关于花环差异的事情乐动体育南安普顿2019赞助商吧!

从上游到下游,网络知名度对于安全和天然气资产至关重要

由于对气候变化的担忧增长,思考石油和天然气行业已经赋予世界的担忧并不总是很容易。关于碳氢化合物的燃料已经有的负面影响,并继续在环境和大气中进行负面影响,是合理的紧迫感。即便如此,诚实的会计揭示了现代世界将在没有它们的情况下相当贫穷。

我们燃烧天然气,加热我们的房屋并射击为我们提供电力的电厂。我们处理原油,使燃料能够为汽车,公共汽车,火车,飞机和船舶提供动力,它还用作润滑油的原料,使所有类型的润滑剂保持平稳地运行的所有类型的机械。我们用作石油化学物质的原料和其他改变我们的生活方式的物质 - 塑料,人造织物,肥料,洗涤剂等等。

而目前,我们仍然依赖于它们。可再生能源技术尚未达到能够取代化石燃料的程度。因此,石油和天然气公司仍然必须寻找,生产,运输,流程和销售其资源,支持它们的服务公司仍然必须执行钻井井等任务,收集地震数据和供应设备。乐动体育 南安普顿合作伙伴

此外,参与这些活动的公司正在寻求盈利。不可避免地,如果他们希望转动利润,他们会寻找削减费用的方法并提高效率,同时也会满足监管要求。

提高效率和利润具有成本

技术可以帮助解决这个问题——而且已经好几次这样做了。机械化、自动化和计算机化都使钻井和其他核心活动更容易、更快、更安全,劳动强度更小新的数字技术在21世纪,我们也会这样做。工业物联网(IIoT)设备已经在帮助企业开发和维护对其运营环境的清晰和全面的理解。他们还将收集和生成大量数据,这些数据可以通过人工智能(AI)解决方案和其他工具进行分析,这样公司就可以从过去的经验中学到更多东西,尽可能地从地下储层中提取,防止事故发生,并减少停机时间。

但这些创新也让油气运营商及其服务供应商更加脆弱。有线工业物联网设备不仅仅是有用数据的来源。它们也是意图破坏运营或破坏公司机密的网络犯罪分子的潜在入口——而且它们连接到其他易受攻击的系统,包括用于支持这些公司的运营技术(OT)和信息技术(IT)网络。

立即下载ICS可见性指南:实用程序|白皮书

重要产业不能忽视自身的弱点

不应忽视这些漏洞,因为该部门的上游,中游和下游部分的网络安全漏洞有可能造成严重破坏。在宏观层面上,值得注意的是,网络安全和基础设施安全局(CISA)已将石油和天然气行业列入其16种类型的列表关键基础设施“谁的资产,系统和网络,无论是物理还是虚拟,都被认为对美国至关重要的是,他们的无能力或破坏将对安全,国家经济安全,国家公共卫生或安全或其任何组合具有衰弱的影响。“

但微观水平也存在危险。一个关于一个小型上游公司的网络攻击,只能在二叠纪盆地的边缘场上运行三乐动体育 足球快讯个井可能没有与管道运营商的网络签证的影响相同,这将大量的气体提供给多个州的发电厂和市政公用事业,但是它可以对该公司产生即时,具体的影响。乐动体育 足球快讯它可以具有身体后果,例如扰乱生产-如果它发生得足够频繁或规模足够大,它也可能造成财务上的毁灭性后果。

那么石油和天然气运营商解决这些风险的最佳方式是什么?

承认该部门的独特风险是解决方案的一部分

一个开始的地方可能会承认该部门面临的一些特定漏洞。我们将在这里看看其中两个。

首先,事实上,许多利用工业物联网显示器等创新技术的石油和天然气运营商正试图将他们的新解决方案与可靠的机械集成在一起,工业控制系统(IC)和OT网络。换句话说,他们正在使用已经在运营层面证明其价值的老化设备,但可能与最新的数字标准不兼容(或友好)。如果是这样,他们将自己留给更多的网络安全威胁。

然后,石油和天然气公司通常在恒定助焊状态的条件下运行,并且也会迅速变化。Jon Taylor,一名评估和检测服务经理和革命安全的主要顾问,埃森哲的子公司,去年7月指出该公司并不总是易于发现钻取井的复杂任务或从地下储层最大化的公司,因为存在如此多的变量,并且数据流中的波动可能性很大。

更多可见性=更少的漏洞

可见性可以减少这些漏洞的影响。

正如我们上面所述的那样,一家石油和天然气公司可能使用多种不同的出处,乐动体育 足球快讯年龄,兼容性,协议和复杂程度的系统。例如,它可以与传统的开关跨端口致死,该端口不安全,可靠或可用。如果是这样,它可能难以跟踪所有内容 - 每台机器,每个设备,每个传感器 - 连接到其网络。因此,它需要一个网络安全解决方案,可以通过整个系统的每个组件的视觉表示来提供它。否则,它将无法正确监控其系统。(记住,你无法确保你看不到的东西)。

然后,诸如从地下场的钻井或生产的钻井等任务所固有的复杂性和变化。知名度也有助于这里,因为它允许运营商密切关注任何可能是违规或问题的任何东西 - 并确定这些不规则性和问题是否是网络上的入侵或恶意活动的结果。在技​​术方面,它消除了潜在的盲点,并允许安全工具通过部署网络抽头(测试接入点),空调的虚拟抽头和数据二极管以及更广泛的安全和基础设施策略来分析分组数据可见性。

但是实施最佳实践可见性织物结构不是唯一的必要性。石油和天然气公司还需要网络安全解决方案,允许实时,持续监测威胁检测和异常,如故障设备。他们需要解决方案,使他们能够练习,预测和防止安全漏洞。它们需要可以检测,管理和优先考虑设备的漏洞和其IT和OT网络的漏洞的解决方案(包括报告常见漏洞和曝光或CVE)。

更重要的是,他们需要解决方案,使他们能够实施网络安全的基本最佳实践。根据这一点美国石油研究所(API)实现这一目标的最佳方式是石油和天然气运营商将“将其信息技术(IT)和工业控制系统(ICS)的网络安全计划”定向,以领先的框架和最佳标准,特别是国家标准研究所和技术(NIST)网络安全框架和ISA / IEC 62443系列工业自动化和控制系统(IACS)安全标准。“

如果您准备为您的石油和天然气公司提供更高层次的可见性,但又不确定从哪里开始,请加入我们,了解一个简短的网络乐动体育 足球快讯设计 - 它咨询或演示。没有义务 - 这就是我们喜欢做的事情。

ICS可视指南实用工具

写道Shane Thompson.

Shane是Garland Technology的区域销售经理,拥有信息安全工乐动体育菠菜程师的背景。

作者

话题

注册博客更新