传统边界防护,为什么扛不住新业务?
原来工业生产的逻辑很简单,整个工厂内网就是一个封闭圈,防火墙把出口一堵,物理隔绝,外面的人进不来,自然就安全。 现在呢?供应商要远程调试设备,运维要居家排障,客户要远程看生产进度,连车间里的机床都要连工业互联网平台采数据。原来那道厚厚的围墙,现在开了无数个口子。VPN就是最常见的口子,可VPN的逻辑是什么?只要你过了认证,就能整个内网随便逛。等于你开了门,放进来之后就完全信任了,一点后手都没有。 说实话,就算没有外部黑客,内部员工误操作插个带毒的U盘,你原来的防护照样抓瞎。