先识别生产链路
将办公、生产控制、工程维护和外部服务分开记录。确定工业协议、设备寿命、停机窗口及不能主动扫描的设备,由生产与网络负责人共同确认边界。
控制跨区访问
Fortinet 制造业资料将 IT 与 OT 的协同防护作为整体方案。落地时应明确哪些数据需要跨区、由谁发起、经过哪些控制点,并保留业务必要的例外。
远程维护单列
为设备供应商安排限定目标、时段和权限的维护路径,核对身份校验、日志和撤销方式。不能用长期共享账号代替维护授权流程。
核对环境条件
温度、电源、安装方式、工业协议识别与设备认证要按具体型号核对。普通桌面防火墙与工业加固设备的环境能力不能互相套用。
按生产窗口分步实施
建议先完成配置备份和隔离验证,再逐区迁移。记录异常触发条件、回退负责人及恢复顺序;验收必须包含生产业务的连续运行。
资料来源
资料核对: